![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AVR
Nome: Trojan.Win32.Banker.AVR
Data: 01/03/2016Tipologia: Trojan Nome File: LEPU.EXE Dimensione: 1655296 byte Esecuzione Automatica: {29ABD864-308E-C390-8607-B7DD08A1BCE7} MD5: 6611e95332a386593b6711c3d897951f Descrizione: Il Trojan.Win32.Banker.AVR si copia in %USERPROFILE%\APPDATA\ROAMING\PUASS\LEPU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{29ABD864-308E-C390-8607-B7DD08A1BCE7}] = %USERPROFILE%\APPDATA\ROAMING\PUASS\LEPU.EXE Nome prodotto: Remekobaserung Nome file originale: fthtfhftf.exe Note aggiuntive: Rimosso da VirIT 8.1.21 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |