![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ATC
Nome: Trojan.Win32.Banker.ATC
Data: 09/11/2015Tipologia: Trojan Nome File: AOYSWOQLB.EXE Dimensione: 265728 byte Esecuzione Automatica: {C4CE0410-B1CA-435A-7322-A1AACE5F5477} MD5: 10a836901453a53857d4f9a1c444191c Descrizione: Il Trojan.Win32.Banker.ATC si copia in %USERPROFILE%\DATI APPLICAZIONI\JUDPBYLH\DZDEBGTX\VCVNHPSI\AOYSWOQLB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C4CE0410-B1CA-435A-7322-A1AACE5F5477}] = %USERPROFILE%\DATI APPLICAZIONI\JUDPBYLH\DZDEBGTX\VCVNHPSI\AOYSWOQLB.EXE Note aggiuntive: Rimosso da VirIT 8.0.44 e successivi. Data: 09/11/2015 Nome File: A04F.EXE Dimensione: 222208 byte Esecuzione Automatica: {A93F6C77-F194-8111-7647-0697FC1DEC2F} MD5: 1235bed423f2f7f4c2acafb896833f33 Descrizione: Il Trojan.Win32.Banker.ATC si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\LOW\A04F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A93F6C77-F194-8111-7647-0697FC1DEC2F}] = %USERPROFILE%\APPDATA\LOCAL\TEMP\LOW\A04F.EXE Note aggiuntive: Rimosso da VirIT 8.0.44 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |