![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AUR
Nome: Trojan.Win32.Banker.AUR
Data: 21/01/2016Tipologia: Trojan Nome File: VUELQ.EXE Dimensione: 381952 byte Esecuzione Automatica: {CB91D4FF-C2E2-3CCE-8940-A3C8A78C112B} MD5: 0dcc29e0599f13d7ed98d00ac52bf96f Descrizione: Il Trojan.Win32.Banker.AUR si copia in %USERPROFILE%\APPDATA\ROAMING\DAEM\VUELQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CB91D4FF-C2E2-3CCE-8940-A3C8A78C112B}] = %USERPROFILE%\APPDATA\ROAMING\DAEM\VUELQ.EXE Note aggiuntive: Rimosso da VirIT 8.0.94 e successivi. Data: 21/01/2016 Nome File: SIOQO.EXE Dimensione: 384000 byte Esecuzione Automatica: {A76CC3C6-DB48-2633-75E6-3DF3D17C1CD0} MD5: 82774a7dcf3f6c03ca8e3ed8e6485141 Descrizione: Il Trojan.Win32.Banker.AUR si copia in %USERPROFILE%\APPDATA\ROAMING\WIAD\SIOQO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A76CC3C6-DB48-2633-75E6-3DF3D17C1CD0}] = %USERPROFILE%\APPDATA\ROAMING\WIAD\SIOQO.EXE Note aggiuntive: Rimosso da VirIT 8.0.94 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |