![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ARW
Nome: Trojan.Win32.Banker.ARW
Data: 17/09/2015Tipologia: Trojan Nome File: CUVU.EXE Dimensione: 417052 byte Esecuzione Automatica: {6C1F1B8F-E56A-34D1-0B48-848D2463366E} MD5: 5eeef8de548e4eb7396e7582424bd839 Descrizione: Il Trojan.Win32.Banker.ARW si copia in %USERPROFILE%\APPDATA\ROAMING\YTCUE\CUVU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6C1F1B8F-E56A-34D1-0B48-848D2463366E}] = %USERPROFILE%\APPDATA\ROAMING\YTCUE\CUVU.EXE Note aggiuntive: Rimosso da VirIT 8.0.8 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |