![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AUY
Nome: Trojan.Win32.Banker.AUY
Data: 01/02/2016Tipologia: Trojan Nome File: RINUO.EXE Dimensione: 235008 byte Esecuzione Automatica: {81912FD8-48F1-9A5A-BDB8-B1FFA8460313} MD5: b2135f7abce668b8ec949d18b1039ca9 Descrizione: Il Trojan.Win32.Banker.AUY si copia in %USERPROFILE%\DATI APPLICAZIONI\OZDY\RINUO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{81912FD8-48F1-9A5A-BDB8-B1FFA8460313}] = %USERPROFILE%\DATI APPLICAZIONI\OZDY\RINUO.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 01/02/2016 Nome File: FUID.EXE Dimensione: 235008 byte Esecuzione Automatica: {6C328B5E-02EC-F292-B210-AA6698571885} MD5: ebd168020e5c86174cc6d9754286802d Descrizione: Il Trojan.Win32.Banker.AUY si copia in %USERPROFILE%\APPDATA\ROAMING\WICE\FUID.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6C328B5E-02EC-F292-B210-AA6698571885}] = %USERPROFILE%\APPDATA\ROAMING\WICE\FUID.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi. Data: 02/02/2016 Nome File: MSNAT4EEF618F.EXE Dimensione: 339456 byte Esecuzione Automatica: msnat46af8f MD5: 3effa691d48364a44e294ecd71ff4c89 Descrizione: Il Trojan.Win32.Banker.AUY si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT4EEF618F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat46af8f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT4EEF618F.EXE Note aggiuntive: Rimosso da VirIT 8.1.1 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |