![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AWR
Nome: Trojan.Win32.Banker.AWR
Data: 13/04/2016Tipologia: Trojan Nome File: SYSAEWAZBYS32.EXE Dimensione: 149504 byte Esecuzione Automatica: sysazwbsays32 MD5: 106173336375ccc339297a29dabec0e3 Descrizione: Il Trojan.Win32.Banker.AWR si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-13633451\SYSAEWAZBYS32.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [sysazwbsays32] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-13633451\SYSAEWAZBYS32.EXE Descrizione file: Process Hacker Società: wj32 Nome prodotto: Process Hacker Nome file originale: ProcessHacker.exe Copyright: Licensed under the GNU GPL, v3. Note aggiuntive: Rimosso da VirIT 8.1.52 e successivi. Data: 09/05/2016 Nome File: SYSEWZBYS32.EXE Dimensione: 129536 byte Esecuzione Automatica: syszwbsys32 MD5: cfc6800c098727a593b4b9d65813223b Descrizione: Il Trojan.Win32.Banker.AWR si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-13633145871\SYSEWZBYS32.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [syszwbsys32] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-13633145871\SYSEWZBYS32.EXE Descrizione file: Accessibility On-Screen Keyboard Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: osk.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 8.1.69 e successivi. Data: 09/05/2016 Nome File: SEZ1CZBIZI322.EXE Dimensione: 147456 byte Esecuzione Automatica: syczbizi32s MD5: be98f184ede96a39a0bca053e59d9c24 Descrizione: Il Trojan.Win32.Banker.AWR si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1341234961\SEZ1CZBIZI322.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [syczbizi32s] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1341234961\SEZ1CZBIZI322.EXE Note aggiuntive: Rimosso da VirIT 8.1.69 e successivi. Data: 09/05/2016 Nome File: SENEWZBYS32.EXE Dimensione: 102400 byte Esecuzione Automatica: senzwbsys32 MD5: 64a03fe12835aebd4fa7e50eece4e970 Descrizione: Il Trojan.Win32.Banker.AWR si copia in C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1363345871\SENEWZBYS32.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [senzwbsys32] = C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1363345871\SENEWZBYS32.EXE Descrizione file: AndroChef Java Decompiler Società: Atanas Neshkov Nome prodotto: AndroChef Java Decompiler Copyright: Atanas Neshkov Note aggiuntive: Rimosso da VirIT 8.1.69 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |