![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.DG
Nome: Trojan.Win32.Banker.DG
Data: 02/11/2011Tipologia: Trojan Nome File: luyda.exe Dimensione: 145920 byte Esecuzione Automatica: {CE92F230-C88E-C03A-33D2-011F562A7BE8} MD5: df25e63137eeef37b63b1269a38192e4 Descrizione: Il Trojan.Win32.Banker.DG si copia in %USERPROFILE%\APPDATA\ROAMING\VAIXW\LUYDA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CE92F230-C88E-C03A-33D2-011F562A7BE8}] = %USERPROFILE%\APPDATA\ROAMING\VAIXW\LUYDA.EXE Note aggiuntive: Rimosso da VirIT 7.0.22 e successivi. Data: 03/11/2011 Nome File: ovag.exe Dimensione: 147456 byte Esecuzione Automatica: {26A7F983-2EDC-C007-506D-0B751B66718D} MD5: 5822c3191afa8f3cd300ca1a3a46fc33 Descrizione: Il Trojan.Win32.Banker.DG si copia in %USERPROFILE%\DATI APPLICAZIONI\HAMA\OVAG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{26A7F983-2EDC-C007-506D-0B751B66718D}] = %USERPROFILE%\DATI APPLICAZIONI\HAMA\OVAG.EXE Note aggiuntive: Rimosso da VirIT 7.0.22 e successivi. Data: 03/11/2011 Nome File: yxcenak.exe Dimensione: 95744 byte Esecuzione Automatica: {00566583-4F08-169F-A1E8-CB14987E9F34} MD5: 1b67fa24ced07391b4a20b6ff5a02ac4 Descrizione: Il Trojan.Win32.Banker.DG si copia in %USERPROFILE%\APPDATA\ROAMING\DOMAI\YXCENAK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{00566583-4F08-169F-A1E8-CB14987E9F34}] = %USERPROFILE%\APPDATA\ROAMING\DOMAI\YXCENAK.EXE Note aggiuntive: Rimosso da VirIT 7.0.22 e successivi. Data: 03/11/2011 Nome File: yztikob.exe Dimensione: 186880 byte Esecuzione Automatica: {78242EAB-FC5A-FC09-A0B5-9D6009B61CBA} MD5: 8fe45638ad05f4d6289a397469ab582a Descrizione: Il Trojan.Win32.Banker.DG si copia in %USERPROFILE%\DATI APPLICAZIONI\QOMIE\YZTIKOB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{78242EAB-FC5A-FC09-A0B5-9D6009B61CBA}] = %USERPROFILE%\DATI APPLICAZIONI\QOMIE\YZTIKOB.EXE Descrizione file: Tuck Sims Tgif Stems Humor Società: Foundstone Inc. Nome prodotto: Leona Utter Edsel Begin Nome file originale: Chart.exe Copyright: Map ? Salk Boob 1997-2007 Note aggiuntive: Rimosso da VirIT 7.0.22 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |