![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.DQ
Nome: Trojan.Win32.Banker.DQ
Data: 16/11/2011Tipologia: Trojan Nome File: ulet.exe Dimensione: 174592 byte Esecuzione Automatica: {0FF154A4-64BE-AD7F-2AEE-0CA828D72FBA} MD5: d91c02a566d66d334d7c78a3ec5c8086 Descrizione: Il Trojan.Win32.Banker.DQ si copia in %USERPROFILE%\DATI APPLICAZIONI\SEWIA\ULET.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0FF154A4-64BE-AD7F-2AEE-0CA828D72FBA}] = %USERPROFILE%\DATI APPLICAZIONI\SEWIA\ULET.EXE Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi. Data: 16/11/2011 Nome File: aktof.exe Dimensione: 94298 byte Esecuzione Automatica: {3F25A5C2-3A98-61F9-AD04-76EA292B86C4} MD5: 211372c937431c355717caf35816f0ac Descrizione: Il Trojan.Win32.Banker.DQ si copia in %USERPROFILE%\DATI APPLICAZIONI\ENUDYV\AKTOF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3F25A5C2-3A98-61F9-AD04-76EA292B86C4}] = %USERPROFILE%\DATI APPLICAZIONI\ENUDYV\AKTOF.EXE Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi. Data: 16/11/2011 Nome File: boyk.exe Dimensione: 174592 byte Esecuzione Automatica: {56913859-59EA-AD41-19D9-89723BACAA60} MD5: cf9ba87abf5358dc3b532b6d0deb6484 Descrizione: Il Trojan.Win32.Banker.DQ si copia in %USERPROFILE%\DATI APPLICAZIONI\YNYXE\BOYK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{56913859-59EA-AD41-19D9-89723BACAA60}] = %USERPROFILE%\DATI APPLICAZIONI\YNYXE\BOYK.EXE Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi. Data: 17/11/2011 Nome File: koyp.exe Dimensione: 253952 byte Esecuzione Automatica: {309A6416-522F-336A-AE9B-D394D29ABDC6} MD5: 1931e6c56dacc75bc14840f46a1bab5d Descrizione: Il Trojan.Win32.Banker.DQ si copia in %USERPROFILE%\APPDATA\ROAMING\CAFYSY\KOYP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{309A6416-522F-336A-AE9B-D394D29ABDC6}] = %USERPROFILE%\APPDATA\ROAMING\CAFYSY\KOYP.EXE Descrizione file: Ventrilo Client Program Società: Flagship Industries, Inc. Nome prodotto: Ventrilo Application Nome file originale: Ventrilo.EXE Copyright: Copyright (C) 1999-2011 Flagship Industries, Inc. Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi. Data: 17/11/2011 Nome File: hiemn.exe Dimensione: 112128 byte Esecuzione Automatica: {8115C999-05C4-9204-B075-F4474D764F82} MD5: e2b22431db59dfdbcfb80c0eac32aff7 Descrizione: Il Trojan.Win32.Banker.DQ si copia in %USERPROFILE%\DATI APPLICAZIONI\GAILR\HIEMN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8115C999-05C4-9204-B075-F4474D764F82}] = %USERPROFILE%\DATI APPLICAZIONI\GAILR\HIEMN.EXE Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi. Data: 17/11/2011 Nome File: ivpaa.exe Dimensione: 190976 byte Esecuzione Automatica: {AE07E65A-2E40-AD7C-F071-B0F2E4A593E0} MD5: 159ea952552c74ce63967e18e6c1ed8e Descrizione: Il Trojan.Win32.Banker.DQ si copia in %USERPROFILE%\DATI APPLICAZIONI\AJAHIS\IVPAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AE07E65A-2E40-AD7C-F071-B0F2E4A593E0}] = %USERPROFILE%\DATI APPLICAZIONI\AJAHIS\IVPAA.EXE Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi. Data: 17/11/2011 Nome File: xyerk.exe Dimensione: 115200 byte Esecuzione Automatica: |EDC0993B-4DC7-1C2A-2656-E9AED8EC2429} MD5: 6da4f9d60ac1f451b98119e9389b7ea6 Descrizione: Il Trojan.Win32.Banker.DQ si copia in %USERPROFILE%\DATI APPLICAZIONI\VUYGAZ\XYERK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|EDC0993B-4DC7-1C2A-2656-E9AED8EC2429}] = %USERPROFILE%\DATI APPLICAZIONI\VUYGAZ\XYERK.EXE Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi. Data: 17/11/2011 Nome File: hisol.exe Dimensione: 191488 byte Esecuzione Automatica: {4F5450FE-A030-AD7A-5049-A3A555D480B7} MD5: 2308aa0321f7a77173c4650bb2a4458f Descrizione: Il Trojan.Win32.Banker.DQ si copia in %USERPROFILE%\DATI APPLICAZIONI\EDDOEH\HISOL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4F5450FE-A030-AD7A-5049-A3A555D480B7}] = %USERPROFILE%\DATI APPLICAZIONI\EDDOEH\HISOL.EXE Note aggiuntive: Rimosso da VirIT 7.0.32 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |