![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.CT
Nome: Trojan.Win32.Banker.CT
Data: 13/10/2011Tipologia: Trojan Nome File: naemqab.exe Dimensione: 206848 byte Esecuzione Automatica: {E6851276-6A3B-2719-426E-3098EF7D74F4} MD5: 9a98c2017e821f47a3b1885c2e455c61 Descrizione: Il Trojan.Win32.Banker.CT si copia in %USERPROFILE%\DATI APPLICAZIONI\XIU\NAEMQAB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E6851276-6A3B-2719-426E-3098EF7D74F4}] = %USERPROFILE%\DATI APPLICAZIONI\XIU\NAEMQAB.EXE Descrizione file: Surf Società: Radialpoint Inc. Nome prodotto: Ingot Lamps Rat Nome file originale: Stool.exe Copyright: Sins ? Mimic Fret 1996-2011 Note aggiuntive: Rimosso da VirIT 7.0.9 e successivi. Data: 13/10/2011 Nome File: aclu.exe Dimensione: 198144 byte Esecuzione Automatica: {5314CB46-6DB3-AD7E-6262-60FA603943E8} MD5: 78acd522bd6b80c6aca03cdd5076e891 Descrizione: Il Trojan.Win32.Banker.CT si copia in %USERPROFILE%\APPLICATION DATA\BIEDUG\ACLU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5314CB46-6DB3-AD7E-6262-60FA603943E8}] = %USERPROFILE%\APPLICATION DATA\BIEDUG\ACLU.EXE Descrizione file: RegRun NTFS Checker Società: Greatis Software Nome prodotto: RegRun Security Suite Nome file originale: regrunck.exe Copyright: Copyright ? Greatis Software 1999-2009 Note aggiuntive: Rimosso da VirIT 7.0.9 e successivi. Data: 13/10/2011 Nome File: ehsuv.exe Dimensione: 148480 byte Esecuzione Automatica: {1E906BFA-C136-9203-63A0-9D3BA8A426FE} MD5: 3f64d6f3014bab3ef07b65a90bc05ba4 Descrizione: Il Trojan.Win32.Banker.CT si copia in %USERPROFILE%\DATI APPLICAZIONI\ENOSO\EHSUV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1E906BFA-C136-9203-63A0-9D3BA8A426FE}] = %USERPROFILE%\DATI APPLICAZIONI\ENOSO\EHSUV.EXE Note aggiuntive: Rimosso da VirIT 7.0.8 e successivi. Data: 14/10/2011 Nome File: ozob.exe Dimensione: 174592 byte Esecuzione Automatica: {CA56ADFA-7117-42F9-BDAC-274EBEA9A374} MD5: d2ab81c280cd299021987353e7487ec7 Descrizione: Il Trojan.Win32.Banker.CT si copia in %USERPROFILE%\APPDATA\ROAMING\INOT\OZOB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CA56ADFA-7117-42F9-BDAC-274EBEA9A374}] = %USERPROFILE%\APPDATA\ROAMING\INOT\OZOB.EXE Note aggiuntive: Rimosso da VirIT 7.0.9 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |