![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AUQ
Nome: Trojan.Win32.Banker.AUQ
Data: 20/01/2016Tipologia: Trojan Nome File: UVRU.EXE Dimensione: 359424 byte Esecuzione Automatica: {B8DC67D9-B9E9-E953-5121-BB016ADA09E2} MD5: 95374b29e8aff264e74d78fd813501ca Descrizione: Il Trojan.Win32.Banker.AUQ si copia in %USERPROFILE%\APPDATA\ROAMING\KYASV\UVRU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B8DC67D9-B9E9-E953-5121-BB016ADA09E2}] = %USERPROFILE%\APPDATA\ROAMING\KYASV\UVRU.EXE Note aggiuntive: Rimosso da VirIT 8.0.93 e successivi. Data: 20/01/2016 Nome File: MSNAT1FFF49EF.EXE Dimensione: 324608 byte Esecuzione Automatica: msnat1c6f438f MD5: b9528ec931d955daefb26027ba6b2fb8 Descrizione: Il Trojan.Win32.Banker.AUQ si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT1FFF49EF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat1c6f438f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT1FFF49EF.EXE Note aggiuntive: Rimosso da VirIT 8.0.93 e successivi. Data: 20/01/2016 Nome File: MSNAT231F15BF.EXE Dimensione: 223232 byte Esecuzione Automatica: msnat477fadf MD5: 496ba25504e532aca433230941ec7061 Descrizione: Il Trojan.Win32.Banker.AUQ si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT231F15BF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat477fadf] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT231F15BF.EXE Descrizione file: Q-Dir Società: Nenad Hrg (SoftwareOK.com) Nome prodotto: Q-Dir SoftwareOK.com Nome file originale: Q-Dir.exe Copyright: Copyright ? 2006-2014 Note aggiuntive: Rimosso da VirIT 8.0.93 e successivi. Data: 21/01/2016 Nome File: MSNAT75F7D0F.EXE Dimensione: 372224 byte Esecuzione Automatica: msnat280f1d6f MD5: f0f279bb672bc12a3682883a438b67bf Descrizione: Il Trojan.Win32.Banker.AUQ si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT75F7D0F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat280f1d6f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT75F7D0F.EXE Note aggiuntive: Rimosso da VirIT 8.0.93 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |