![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ATG
Nome: Trojan.Win32.Banker.ATG
Data: 13/11/2015Tipologia: Trojan Nome File: XEYTH.EXE Dimensione: 382976 byte Esecuzione Automatica: {A1B93A93-ABB5-C373-B144-288F9E5D9A6C} MD5: 83da28ab6f977154c98696ff85f4f309 Descrizione: Il Trojan.Win32.Banker.ATG si copia in %USERPROFILE%\APPDATA\ROAMING\SOIXO\XEYTH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A1B93A93-ABB5-C373-B144-288F9E5D9A6C}] = %USERPROFILE%\APPDATA\ROAMING\SOIXO\XEYTH.EXE Note aggiuntive: Rimosso da VirIT 8.0.48 e successivi. Data: 13/11/2015 Nome File: RUTI.EXE Dimensione: 423936 byte Esecuzione Automatica: {C1BDC7A9-7F2A-8A86-D4A8-AF11E2C51DF2} MD5: 1ee4e24c9e887f437cbe55a9c8f771ac Descrizione: Il Trojan.Win32.Banker.ATG si copia in %USERPROFILE%\APPDATA\ROAMING\TOAK\RUTI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C1BDC7A9-7F2A-8A86-D4A8-AF11E2C51DF2}] = %USERPROFILE%\APPDATA\ROAMING\TOAK\RUTI.EXE Note aggiuntive: Rimosso da VirIT 8.0.48 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |