![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AUG
Nome: Trojan.Win32.Banker.AUG
Data: 23/12/2015Tipologia: Trojan Nome File: ICIQE.EXE Dimensione: 269826 byte Esecuzione Automatica: {082FFED7-AE3A-7918-B649-7E8B01435C09} MD5: 000f7fc8ec5ecfac851d09c858c30509 Descrizione: Il Trojan.Win32.Banker.AUG si copia in %USERPROFILE%\APPDATA\ROAMING\NIISMO\ICIQE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{082FFED7-AE3A-7918-B649-7E8B01435C09}] = %USERPROFILE%\APPDATA\ROAMING\NIISMO\ICIQE.EXE Descrizione file: TotalChaxun Società: Nome prodotto: TotalChaxun Nome file originale: TotalChaxun.exe Copyright: (C) 2011 Note aggiuntive: Rimosso da VirIT 8.0.76 e successivi. Data: 23/12/2015 Nome File: MSNATB9F516F.EXE Dimensione: 300544 byte Esecuzione Automatica: msnat37ff6e1f MD5: 5a36095be37c1fcd98df8d5118641e67 Descrizione: Il Trojan.Win32.Banker.AUG si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNATB9F516F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat37ff6e1f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNATB9F516F.EXE Note aggiuntive: Rimosso da VirIT 8.0.76 e successivi. Data: 24/12/2015 Nome File: KYON.EXE Dimensione: 312320 byte Esecuzione Automatica: {D1F6527E-F631-BBC9-F04A-9459EC1726B5} MD5: 674edb0755cc3bab9966c3a2878caa75 Descrizione: Il Trojan.Win32.Banker.AUG si copia in %USERPROFILE%\DATI APPLICAZIONI\LETY\KYON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D1F6527E-F631-BBC9-F04A-9459EC1726B5}] = %USERPROFILE%\DATI APPLICAZIONI\LETY\KYON.EXE Descrizione file: Dropbox Società: Dropbox, Inc. Nome prodotto: Dropbox Nome file originale: Dropbox.exe Copyright: Dropbox, Inc. Note aggiuntive: Rimosso da VirIT 8.0.76 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |