![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AUX
Nome: Trojan.Win32.Banker.AUX
Data: 01/02/2016Tipologia: Trojan Nome File: UGONS.EXE Dimensione: 234496 byte Esecuzione Automatica: {5EFFAB7D-016C-DE54-6A99-715F75DFC3BC} MD5: b8840a1fee5514c8e4665890de5e9fd2 Descrizione: Il Trojan.Win32.Banker.AUX si copia in %USERPROFILE%\APPDATA\ROAMING\OVZUHE\UGONS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5EFFAB7D-016C-DE54-6A99-715F75DFC3BC}] = %USERPROFILE%\APPDATA\ROAMING\OVZUHE\UGONS.EXE Note aggiuntive: Rimosso da VirIT 8.1.0 e successivi. Data: 01/02/2016 Nome File: OMEG.EXE Dimensione: 234496 byte Esecuzione Automatica: {6A199D59-4EA9-8C9D-0D35-41631B76F380} MD5: 4af792446d145ce3f4d258501c7bdd29 Descrizione: Il Trojan.Win32.Banker.AUX si copia in %USERPROFILE%\APPDATA\ROAMING\EDAHCA\OMEG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6A199D59-4EA9-8C9D-0D35-41631B76F380}] = %USERPROFILE%\APPDATA\ROAMING\EDAHCA\OMEG.EXE Note aggiuntive: Rimosso da VirIT 8.1.0 e successivi. Data: 01/02/2016 Nome File: YHYR.EXE Dimensione: 343040 byte Esecuzione Automatica: {6A199D59-4EA9-8C9D-0D35-41631B76F380} MD5: f6852e7aca5a6b47438eb686955579b8 Descrizione: Il Trojan.Win32.Banker.AUX si copia in %USERPROFILE%\APPDATA\ROAMING\KUMAIQ\YHYR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6A199D59-4EA9-8C9D-0D35-41631B76F380}] = %USERPROFILE%\APPDATA\ROAMING\KUMAIQ\YHYR.EXE Note aggiuntive: Rimosso da VirIT 8.1.0 e successivi. Data: 01/02/2016 Nome File: EWWOT.EXE Dimensione: 343040 byte Esecuzione Automatica: {0267DC0B-36D4-FD6F-F359-5840F106EAA3} MD5: df7e6283256ba348a88e13905e5d100e Descrizione: Il Trojan.Win32.Banker.AUX si copia in %USERPROFILE%\APPDATA\ROAMING\ADNYIQ\EWWOT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0267DC0B-36D4-FD6F-F359-5840F106EAA3}] = %USERPROFILE%\APPDATA\ROAMING\ADNYIQ\EWWOT.EXE Note aggiuntive: Rimosso da VirIT 8.1.0 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |