![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.CX
Nome: Trojan.Win32.Banker.CX
Data: 19/10/2011Tipologia: Trojan Nome File: sucop.exe Dimensione: 196096 byte Esecuzione Automatica: {FBEA5A66-46A7-AD7F-55AD-5F246C767C36} MD5: b6f2f43cd95d1d56faf89630f8c45c16 Descrizione: Il Trojan.Win32.Banker.CX si copia in %USERPROFILE%\DATI APPLICAZIONI\JIMAO\SUCOP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FBEA5A66-46A7-AD7F-55AD-5F246C767C36}] = %USERPROFILE%\DATI APPLICAZIONI\JIMAO\SUCOP.EXE Note aggiuntive: Rimosso da VirIT 7.0.13 e successivi. Data: 19/10/2011 Nome File: iterr.exe Dimensione: 148480 byte Esecuzione Automatica: {C27BC539-DEEE-81DC-0472-3CC2176DD1FC} MD5: 95fed76c4a715b3a5aea2917686cf71b Descrizione: Il Trojan.Win32.Banker.CX si copia in %USERPROFILE%\DATI APPLICAZIONI\OQBO\ITERR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C27BC539-DEEE-81DC-0472-3CC2176DD1FC}] = %USERPROFILE%\DATI APPLICAZIONI\OQBO\ITERR.EXE Note aggiuntive: Rimosso da VirIT 7.0.13 e successivi. Data: 20/10/2011 Nome File: ruazo.exe Dimensione: 100352 byte Esecuzione Automatica: {4A73A8A9-FBC3-C038-A112-B64DD6ADCCB5} MD5: 3e78ca929a60a216b3661e3a2286667c Descrizione: Il Trojan.Win32.Banker.CX si copia in %USERPROFILE%\DATI APPLICAZIONI\MUON\RUAZO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4A73A8A9-FBC3-C038-A112-B64DD6ADCCB5}] = %USERPROFILE%\DATI APPLICAZIONI\MUON\RUAZO.EXE Note aggiuntive: Rimosso da VirIT 7.0.13 e successivi. Data: 20/10/2011 Nome File: cagi.exe Dimensione: 147456 byte Esecuzione Automatica: {806F0470-5890-C038-D796-F2F0A95F8807} MD5: b76aaaed03546ab30d8759fbc7dd3ec4 Descrizione: Il Trojan.Win32.Banker.CX si copia in %USERPROFILE%\APPDATA\ROAMING\UVTEBE\CAGI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{806F0470-5890-C038-D796-F2F0A95F8807}] = %USERPROFILE%\APPDATA\ROAMING\UVTEBE\CAGI.EXE Note aggiuntive: Rimosso da VirIT 7.0.13 e successivi. Data: 20/10/2011 Nome File: meaztyp.exe Dimensione: 151864 byte Esecuzione Automatica: {8FB16AC8-FD74-169C-4D21-009E58C954BE} MD5: 4e50d90fa2274174dab3946cf8023638 Descrizione: Il Trojan.Win32.Banker.CX si copia in %USERPROFILE%\APPDATA\ROAMING\AKK\MEAZTYP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8FB16AC8-FD74-169C-4D21-009E58C954BE}] = %USERPROFILE%\APPDATA\ROAMING\AKK\MEAZTYP.EXE Descrizione file: F-PROT Antivirus Command-Line Scanner [M] Società: Piranha Bytes Nome prodotto: FPSCAN Copyright: Copyright ? 1989-2010 FRISK Software International Note aggiuntive: Rimosso da VirIT 7.0.13 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |