![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AUS
Nome: Trojan.Win32.Banker.AUS
Data: 22/01/2016Tipologia: Trojan Nome File: LASA.EXE Dimensione: 385536 byte Esecuzione Automatica: {217AB3EF-1089-46C8-9242-E4DCBCE7563F} MD5: 7714dba34070b2d0dc96c99ce36fa6aa Descrizione: Il Trojan.Win32.Banker.AUS si copia in %USERPROFILE%\APPDATA\ROAMING\YQAS\LASA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{217AB3EF-1089-46C8-9242-E4DCBCE7563F}] = %USERPROFILE%\APPDATA\ROAMING\YQAS\LASA.EXE Descrizione file: CLI Società: The PHP Group Nome prodotto: PHP php.exe Nome file originale: php.exe Copyright: Copyright ? 1997-2007 The PHP Group Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi. Data: 25/01/2016 Nome File: WEULY.EXE Dimensione: 396288 byte Esecuzione Automatica: {7B4E28B2-9CCF-5818-DF31-5227FC6DE0C4} MD5: 01b0875b12aa55e2c65904bd319c8cf4 Descrizione: Il Trojan.Win32.Banker.AUS si copia in %USERPROFILE%\APPDATA\ROAMING\OBASKA\WEULY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7B4E28B2-9CCF-5818-DF31-5227FC6DE0C4}] = %USERPROFILE%\APPDATA\ROAMING\OBASKA\WEULY.EXE Società: Dogecoin project Nome prodotto: Dogecoin Core Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi. Data: 25/01/2016 Nome File: WEULY.EXE Dimensione: 396288 byte Esecuzione Automatica: {7B4E28B2-9CCF-5818-DF31-5227FC6DE0C4} MD5: 46ab34f04ce4290d4e7764644e852c8d Descrizione: Il Trojan.Win32.Banker.AUS si copia in %USERPROFILE%\APPDATA\ROAMING\OBASKA\WEULY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7B4E28B2-9CCF-5818-DF31-5227FC6DE0C4}] = %USERPROFILE%\APPDATA\ROAMING\OBASKA\WEULY.EXE Società: Dogecoin project Nome prodotto: Dogecoin Core Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi. Data: 25/01/2016 Nome File: UGACI.EXE Dimensione: 378368 byte Esecuzione Automatica: {09EA7D22-6ED1-177F-8BF0-1A869C9AA86A} MD5: 56f8d4a366e5e2d6bef4801e245bccc8 Descrizione: Il Trojan.Win32.Banker.AUS si copia in %USERPROFILE%\DATI APPLICAZIONI\VOOCIH\UGACI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{09EA7D22-6ED1-177F-8BF0-1A869C9AA86A}] = %USERPROFILE%\DATI APPLICAZIONI\VOOCIH\UGACI.EXE Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |