![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.CAS
Nome: Trojan.Win32.Banker.CAS
Data: 19/01/2017Tipologia: Trojan Nome File: OHJTYFCGP.EXE Dimensione: 299008 byte Esecuzione Automatica: {6DC1E7E1-BD35-E285-2F2A-B92CED95FC11} MD5: c7420d7aa3c61530b776bca1da462afc Descrizione: Il Trojan.Win32.Banker.CAS si copia in %USERPROFILE%\APPDATA\ROAMING\{912E1EB7-AADF-A38E-AF38-B669A3A4C9EF}\OHJTYFCGP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6DC1E7E1-BD35-E285-2F2A-B92CED95FC11}] = %USERPROFILE%\APPDATA\ROAMING\{912E1EB7-AADF-A38E-AF38-B669A3A4C9EF}\OHJTYFCGP.EXE Descrizione file: Diversity Ziatech Società: Repkasoft Nome prodotto: Stress Chkdsk Nome file originale: Stress Chkdsk Copyright: (C)Repkasoft Note aggiuntive: Rimosso da VirIT 8.3.46 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |