![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AVA
Nome: Trojan.Win32.Banker.AVA
Data: 03/02/2016Tipologia: Trojan Nome File: YBITB.EXE Dimensione: 379904 byte Esecuzione Automatica: {93789A87-900F-84E0-19E7-12962A77A075} MD5: 0ac86511c9fb29981bcc56922e60ca3e Descrizione: Il Trojan.Win32.Banker.AVA si copia in %USERPROFILE%\APPDATA\ROAMING\UWESOK\YBITB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{93789A87-900F-84E0-19E7-12962A77A075}] = %USERPROFILE%\APPDATA\ROAMING\UWESOK\YBITB.EXE Note aggiuntive: Rimosso da VirIT 8.1.3 e successivi. Data: 03/02/2016 Nome File: OCNYY.EXE Dimensione: 379904 byte Esecuzione Automatica: {9FD1C95A-CA23-9BED-F3EE-2AA1DC6C9842} MD5: 791e181c40b3c45012545d2083805148 Descrizione: Il Trojan.Win32.Banker.AVA si copia in %USERPROFILE%\APPDATA\ROAMING\OWVUP\OCNYY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9FD1C95A-CA23-9BED-F3EE-2AA1DC6C9842}] = %USERPROFILE%\APPDATA\ROAMING\OWVUP\OCNYY.EXE Note aggiuntive: Rimosso da VirIT 8.1.3 e successivi. Data: 04/02/2016 Nome File: POXUX.EXE Dimensione: 230912 byte Esecuzione Automatica: {DDA707D1-9717-ABC1-C0B8-5A53E9BAE8BF} MD5: ebdf867a9ebaddc0bd75af3f021af231 Descrizione: Il Trojan.Win32.Banker.AVA si copia in %USERPROFILE%\DATI APPLICAZIONI\ASPI\POXUX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DDA707D1-9717-ABC1-C0B8-5A53E9BAE8BF}] = %USERPROFILE%\DATI APPLICAZIONI\ASPI\POXUX.EXE Note aggiuntive: Rimosso da VirIT 8.1.3 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |