![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AVL
Nome: Trojan.Win32.Banker.AVL
Data: 19/02/2016Tipologia: Trojan Nome File: ZIABX.EXE Dimensione: 368640 byte Esecuzione Automatica: {E1924618-F16D-22BB-2EDE-E17C94810617} MD5: dd692a49ab45bae6c5ffab72b3d45379 Descrizione: Il Trojan.Win32.Banker.AVL si copia in %USERPROFILE%\APPDATA\ROAMING\APRO\ZIABX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E1924618-F16D-22BB-2EDE-E17C94810617}] = %USERPROFILE%\APPDATA\ROAMING\APRO\ZIABX.EXE Descrizione file: Adobe Società: Incorporate Nome prodotto: Adobe Nome file originale: Ph Copyright: 007Systems Inc. Note aggiuntive: Rimosso da VirIT 8.1.15 e successivi. Data: 19/02/2016 Nome File: MSNAT1F6F461F.EXE Dimensione: 329728 byte Esecuzione Automatica: msnat296f249f MD5: cb60d39e047f87972bfbacb12590e284 Descrizione: Il Trojan.Win32.Banker.AVL si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT1F6F461F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat296f249f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT1F6F461F.EXE Descrizione file: Adobe Società: Incorporate Nome prodotto: Adobe Nome file originale: Ph Copyright: 007Systems Inc. Note aggiuntive: Rimosso da VirIT 8.1.15 e successivi. Data: 19/02/2016 Nome File: ZMMVWFSLF.EXE Dimensione: 307200 byte Esecuzione Automatica: {E23515CB-DCBA-E2BE-B4EC-D1F7AC888138} MD5: 661a6b57086a7ea6b67c083757c9f8b1 Descrizione: Il Trojan.Win32.Banker.AVL si copia in %USERPROFILE%\APPDATA\ROAMING\WNAITFBR\SSLDRLHN\GZGVLEEK\ZMMVWFSLF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E23515CB-DCBA-E2BE-B4EC-D1F7AC888138}] = %USERPROFILE%\APPDATA\ROAMING\WNAITFBR\SSLDRLHN\GZGVLEEK\ZMMVWFSLF.EXE Note aggiuntive: Rimosso da VirIT 8.1.15 e successivi. Data: 19/02/2016 Nome File: TINE.EXE Dimensione: 240640 byte Esecuzione Automatica: {FFEFAAFA-C56B-AB99-A5B2-E42D9AEA56CE} MD5: a842192edb76e3ff37e08b2a981738f3 Descrizione: Il Trojan.Win32.Banker.AVL si copia in %USERPROFILE%\APPDATA\ROAMING\ZYUK\TINE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FFEFAAFA-C56B-AB99-A5B2-E42D9AEA56CE}] = %USERPROFILE%\APPDATA\ROAMING\ZYUK\TINE.EXE Descrizione file: Usb HDD temperature monitoring Società: AnVir Software Nome prodotto: AnVir Task Manager Copyright: Copyright (c) 2009. AnVir Software Note aggiuntive: Rimosso da VirIT 8.1.15 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |