![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.DK
Nome: Trojan.Win32.Banker.DK
Data: 09/11/2011Tipologia: Trojan Nome File: evbaut.exe Dimensione: 203264 byte Esecuzione Automatica: {DE07ACBD-E756-753D-EAAC-56AE70EE409B} MD5: 5ff43238399a7efc9bd66f306d421dc5 Descrizione: Il Trojan.Win32.Banker.DK si copia in %USERPROFILE%\DATI APPLICAZIONI\QYDYXIA\EVBAUT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DE07ACBD-E756-753D-EAAC-56AE70EE409B}] = %USERPROFILE%\DATI APPLICAZIONI\QYDYXIA\EVBAUT.EXE Descrizione file: Net Opus Poems Poles Period Kooks Società: Fujitsu, Inc. Nome prodotto: Fungi Soft Canvas Puffs Canes Solve Nome file originale: Trench.exe Copyright: Howdy ? Tacky Ate 1997-2009 Note aggiuntive: Rimosso da VirIT 7.0.26 e successivi. Data: 09/11/2011 Nome File: ebha.exe Dimensione: 263680 byte Esecuzione Automatica: {5D5A14DB-34DF-AD7F-A96C-A2639A508171} MD5: 14aaa595a2c69e4c0ce099a7ccec3345 Descrizione: Il Trojan.Win32.Banker.DK si copia in %USERPROFILE%\DATI APPLICAZIONI\JOMITE\EBHA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5D5A14DB-34DF-AD7F-A96C-A2639A508171}] = %USERPROFILE%\DATI APPLICAZIONI\JOMITE\EBHA.EXE Note aggiuntive: Rimosso da VirIT 7.0.26 e successivi. Data: 09/11/2011 Nome File: ehkig.exe Dimensione: 178688 byte Esecuzione Automatica: {0DFF5946-BC29-2386-F922-313D5D9AF797} MD5: ed35af87e8909acc57a89c190fc1e6ed Descrizione: Il Trojan.Win32.Banker.DK si copia in %USERPROFILE%\DATI APPLICAZIONI\UFNUET\EHKIG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0DFF5946-BC29-2386-F922-313D5D9AF797}] = %USERPROFILE%\DATI APPLICAZIONI\UFNUET\EHKIG.EXE Descrizione file: Quiz Wylie Sheaf Sulky Società: Fujitsu, Inc. Nome prodotto: Down Leary Kids Nome file originale: Stars.exe Copyright: Tonsil ? Chord Magma 1998-2005 Note aggiuntive: Rimosso da VirIT 7.0.26 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |