![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.AZZ
Nome: Trojan.Win32.Banker.AZZ
Data: 16/09/2016Tipologia: Trojan Nome File: LEMZA.EXE Dimensione: 250096 byte Esecuzione Automatica: {935D85C2-D301-4710-A881-3C0E1FBF243C} MD5: 29fb17e54c10fd3af1fe1a0b615bd0d6 Descrizione: Il Trojan.Win32.Banker.AZZ si copia in %USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\CAVAZYE\LEMZA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{935D85C2-D301-4710-A881-3C0E1FBF243C}] = %USERPROFILE%\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\CAVAZYE\LEMZA.EXE Descrizione file: DevManView Società: NirSoft Nome prodotto: DevManView Nome file originale: DevManView.exe Copyright: Copyright ? 2009 - 2013 Nir Sofer Note aggiuntive: Rimosso da VirIT 8.2.62 e successivi. Data: 16/09/2016 Nome File: MSNAT61EF699F.EXE Dimensione: 207872 byte Esecuzione Automatica: msnat73f363f MD5: 237dde13e2e74b3ea24dc9ef08f7c1f5 Descrizione: Il Trojan.Win32.Banker.AZZ si copia in %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT61EF699F.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [msnat73f363f] = %USERPROFILE%\APPDATA\LOCAL\TEMP\MSNAT61EF699F.EXE Descrizione file: Promt Expert 8 Giant Try-Buy Società: ? XTreme ? Nome prodotto: 7ZSfxNew Nome file originale: 7ZSfxNew.exe Copyright: Copyright ? 2007-2008 ? XTreme Corporation Note aggiuntive: Rimosso da VirIT 8.2.62 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |