![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.EA
Nome: Trojan.Win32.Banker.EA
Data: 30/11/2011Tipologia: Trojan Nome File: unhi.exe Dimensione: 184832 byte Esecuzione Automatica: {A7BE949B-2343-B392-25D7-AB7F3D2D2FC3} MD5: 71cf4677b5a1d2e74ddf62e75a5117b7 Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\DATI APPLICAZIONI\INFIT\UNHI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A7BE949B-2343-B392-25D7-AB7F3D2D2FC3}] = %USERPROFILE%\DATI APPLICAZIONI\INFIT\UNHI.EXE Descrizione file: Banana Spry Gets Flat Xray Grab Società: iPassion Technology Inc. Nome prodotto: Foes Dirt They Gapes Input Bombay Nome file originale: Filmy.exe Copyright: Spots Panama Named Pimp 2002-2008 Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi. Data: 01/12/2011 Nome File: tinoe.exe Dimensione: 169472 byte Esecuzione Automatica: {1764F11D-167F-9202-16E4-5F0DC908E4C8} MD5: 6de7c8791ba1a7446795331ddb728e34 Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\DATI APPLICAZIONI\KOSY\TINOE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1764F11D-167F-9202-16E4-5F0DC908E4C8}] = %USERPROFILE%\DATI APPLICAZIONI\KOSY\TINOE.EXE Descrizione file: Windows CryptContext Generator (WinCG) Società: This is Free Software under the terms of the GNU GPL v2 Nome prodotto: CryptContext Generator Nome file originale: WinCG Copyright: Copyright (C) 2010 Andre Schulz Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi. Data: 01/12/2011 Nome File: ompu.exe Dimensione: 256000 byte Esecuzione Automatica: {6F7C32F6-1B81-AD7F-4AE8-338E7A811093} MD5: 10ad8ce400f2598189127e6402faf330 Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\DATI APPLICAZIONI\EPJUUV\OMPU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6F7C32F6-1B81-AD7F-4AE8-338E7A811093}] = %USERPROFILE%\DATI APPLICAZIONI\EPJUUV\OMPU.EXE Descrizione file: CCleaner Società: Piriform Ltd Nome prodotto: CCleaner Nome file originale: ccleaner.exe Copyright: Copyright ? 2005-2011 Piriform Ltd Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi. Data: 01/12/2011 Nome File: kovud.exe Dimensione: 256000 byte Esecuzione Automatica: {E7F211C6-AA09-AD40-AA68-8281A54BA19C} MD5: 8d3ad77ab02362698ac3e4125a4eba75 Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\APPDATA\ROAMING\HEEKY\KOVUD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E7F211C6-AA09-AD40-AA68-8281A54BA19C}] = %USERPROFILE%\APPDATA\ROAMING\HEEKY\KOVUD.EXE Descrizione file: CCleaner Società: Piriform Ltd Nome prodotto: CCleaner Nome file originale: ccleaner.exe Copyright: Copyright ? 2005-2011 Piriform Ltd Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi. Data: 01/12/2011 Nome File: kemii.exe Dimensione: 184832 byte Esecuzione Automatica: {1A8D8DE8-D87F-AD78-9DDF-38D0BEC11BC2} MD5: 7012c0c0f0c9f6ffd281e93a91b961b9 Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\DATI APPLICAZIONI\IGKOBE\KEMII.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1A8D8DE8-D87F-AD78-9DDF-38D0BEC11BC2}] = %USERPROFILE%\DATI APPLICAZIONI\IGKOBE\KEMII.EXE Descrizione file: CCleaner Società: Piriform Ltd Nome prodotto: CCleaner Nome file originale: ccleaner.exe Copyright: Copyright ? 2005-2011 Piriform Ltd Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi. Data: 01/12/2011 Nome File: ajiz.exe Dimensione: 184832 byte Esecuzione Automatica: {21E320A0-AB19-AD7D-32DD-15D506B936C7} MD5: 1ed9c0fd31b36771018be3ccf96302b4 Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\DATI APPLICAZIONI\MULUUC\AJIZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{21E320A0-AB19-AD7D-32DD-15D506B936C7}] = %USERPROFILE%\DATI APPLICAZIONI\MULUUC\AJIZ.EXE Descrizione file: CCleaner Società: Piriform Ltd Nome prodotto: CCleaner Nome file originale: ccleaner.exe Copyright: Copyright ? 2005-2011 Piriform Ltd Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi. Data: 01/12/2011 Nome File: byna.exe Dimensione: 184832 byte Esecuzione Automatica: {A790DA0A-7A0E-AD7E-F793-04B9E46627AB} MD5: 22341a4da1bb3dd9c3d3a7e7e37312f7 Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\DATI APPLICAZIONI\FAEVTO\BYNA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A790DA0A-7A0E-AD7E-F793-04B9E46627AB}] = %USERPROFILE%\DATI APPLICAZIONI\FAEVTO\BYNA.EXE Descrizione file: CCleaner Società: Piriform Ltd Nome prodotto: CCleaner Nome file originale: ccleaner.exe Copyright: Copyright ? 2005-2011 Piriform Ltd Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi. Data: 01/12/2011 Nome File: xiugre.exe Dimensione: 137808 byte Esecuzione Automatica: {B504A9FA-D1B1-16A3-564C-C2C77F8F96E8} MD5: 7673068831cf1c92f777c6a3253458a0 Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\DATI APPLICAZIONI\HUIDA\XIUGRE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B504A9FA-D1B1-16A3-564C-C2C77F8F96E8}] = %USERPROFILE%\DATI APPLICAZIONI\HUIDA\XIUGRE.EXE Descrizione file: FACD Reports Viewer Società: G Data Software AG Nome prodotto: ArcaVir Copyright: Copyright (C) 2009 ArcaBit Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi. Data: 01/12/2011 Nome File: fiwyp.exe Dimensione: 256000 byte Esecuzione Automatica: {74A6332F-D3E8-AD7E-9425-7CDB995F5FC9} MD5: d8265eb5ef81449b12b3fa41d7a9ba4e Descrizione: Il Trojan.Win32.Banker.EA si copia in %USERPROFILE%\DATI APPLICAZIONI\IBKI\FIWYP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{74A6332F-D3E8-AD7E-9425-7CDB995F5FC9}] = %USERPROFILE%\DATI APPLICAZIONI\IBKI\FIWYP.EXE Descrizione file: CCleaner Società: Piriform Ltd Nome prodotto: CCleaner Nome file originale: ccleaner.exe Copyright: Copyright ? 2005-2011 Piriform Ltd Note aggiuntive: Rimosso da VirIT 7.0.42 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |