![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.DY
Nome: Trojan.Win32.Banker.DY
Data: 29/11/2011Tipologia: Trojan Nome File: onaqu.exe Dimensione: 192512 byte Esecuzione Automatica: {21E320A0-AB19-AD7D-32DD-15D506B936C7} MD5: 8bffb10ca8fa855e142747d5bf279318 Descrizione: Il Trojan.Win32.Banker.DY si copia in %USERPROFILE%\DATI APPLICAZIONI\COJYJE\ONAQU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{21E320A0-AB19-AD7D-32DD-15D506B936C7}] = %USERPROFILE%\DATI APPLICAZIONI\COJYJE\ONAQU.EXE Descrizione file: Proxifier Launcher Società: Nome prodotto: Launcher Nome file originale: Launcher.exe Copyright: Copyright ? 2003-2006 Initex Software Note aggiuntive: Rimosso da VirIT 7.0.40 e successivi. Data: 29/11/2011 Nome File: owon.exe Dimensione: 184320 byte Esecuzione Automatica: {DEB891AB-6952-8462-6A4D-F5C9315BA521} MD5: 77c878f09cae17102a96882f41fe8cfd Descrizione: Il Trojan.Win32.Banker.DY si copia in %USERPROFILE%\DATI APPLICAZIONI\BEUCY\OWON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DEB891AB-6952-8462-6A4D-F5C9315BA521}] = %USERPROFILE%\DATI APPLICAZIONI\BEUCY\OWON.EXE Descrizione file: Zoe Limbs Latch Società: Agnitum Ltd. Nome prodotto: Wilkes Valet Mile Hiss Flab Nome file originale: Saucy.exe Copyright: Shops Flame Gob Karol 1997-2006 Note aggiuntive: Rimosso da VirIT 7.0.40 e successivi. Data: 29/11/2011 Nome File: yvvuwe.exe Dimensione: 198656 byte Esecuzione Automatica: {03883BFF-3DD4-7535-85F9-069D255910A8} MD5: a6c4fdcb11f63fa56bbe70d2b4a11051 Descrizione: Il Trojan.Win32.Banker.DY si copia in %USERPROFILE%\DATI APPLICAZIONI\CUREU\YVVUWE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{03883BFF-3DD4-7535-85F9-069D255910A8}] = %USERPROFILE%\DATI APPLICAZIONI\CUREU\YVVUWE.EXE Descrizione file: Seed Eros Laid Top Utter Fail Società: Agnitum Ltd. Nome prodotto: Melon Safes Phi Hymnal Nome file originale: Byline.exe Copyright: Clasp Newt Tho Slur 1995-2011 Note aggiuntive: Rimosso da VirIT 7.0.40 e successivi. Data: 29/11/2011 Nome File: ceapo.exe Dimensione: 156672 byte Esecuzione Automatica: {317972CB-9046-5B52-2BB2-E02D42030BC1} MD5: 0db468f082fe1a0a9bfbafbf3da8b9e7 Descrizione: Il Trojan.Win32.Banker.DY si copia in %USERPROFILE%\DATI APPLICAZIONI\XOEHCI\CEAPO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{317972CB-9046-5B52-2BB2-E02D42030BC1}] = %USERPROFILE%\DATI APPLICAZIONI\XOEHCI\CEAPO.EXE Descrizione file: Ahab Lost Tone Fuzz Host Società: NEC Computers International Nome prodotto: Mylar Fold Cuss Nome file originale: Funky.exe Copyright: Hazard Luis ? Did Forge 1997-2011 Note aggiuntive: Rimosso da VirIT 7.0.40 e successivi. Data: 29/11/2011 Nome File: urede.exe Dimensione: 188928 byte Esecuzione Automatica: {F6F19AFA-71E2-9645-9FB0-45FF65BC9D73} MD5: d368fe8335510d7f9f1b978b93263b5a Descrizione: Il Trojan.Win32.Banker.DY si copia in %USERPROFILE%\APPDATA\ROAMING\OXFY\UREDE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F6F19AFA-71E2-9645-9FB0-45FF65BC9D73}] = %USERPROFILE%\APPDATA\ROAMING\OXFY\UREDE.EXE Descrizione file: Yarn Ratio Brunt Skin Outer Torn Società: Agnitum Ltd. Nome prodotto: News Wails Awl Babel Nome file originale: Pupil.exe Copyright: Texas Filly Wag Gauge 1996-2005 Note aggiuntive: Rimosso da VirIT 7.0.40 e successivi. Data: 29/11/2011 Nome File: ywwayk.exe Dimensione: 141824 byte Esecuzione Automatica: {7B3D542C-1649-C664-5FBB-5BDB1306586B} MD5: af89b7464260e7f52e650a97b51d9527 Descrizione: Il Trojan.Win32.Banker.DY si copia in %USERPROFILE%\APPDATA\ROAMING\ODYGOC\YWWAYK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7B3D542C-1649-C664-5FBB-5BDB1306586B}] = %USERPROFILE%\APPDATA\ROAMING\ODYGOC\YWWAYK.EXE Note aggiuntive: Rimosso da VirIT 7.0.40 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |