![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.EN
Nome: Trojan.Win32.Banker.EN
Data: 20/12/2011Tipologia: Trojan Nome File: syov.exe Dimensione: 225792 byte Esecuzione Automatica: {683DBFA7-B4F7-AD7D-9E4A-D0D09E7BF3C2} MD5: dd697a762e586ac057b5902e6938b780 Descrizione: Il Trojan.Win32.Banker.EN si copia in %USERPROFILE%\DATI APPLICAZIONI\OKOGD\SYOV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{683DBFA7-B4F7-AD7D-9E4A-D0D09E7BF3C2}] = %USERPROFILE%\DATI APPLICAZIONI\OKOGD\SYOV.EXE Note aggiuntive: Rimosso da VirIT 7.0.55 e successivi. Data: 20/12/2011 Nome File: ogunahb.exe Dimensione: 208896 byte Esecuzione Automatica: {7CAB803A-A059-CC12-12B5-FDC9872B87AB} MD5: 645d2e26e3b74816fa57cec2b6a29135 Descrizione: Il Trojan.Win32.Banker.EN si copia in %USERPROFILE%\DATI APPLICAZIONI\IVIKY\OGUNAHB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7CAB803A-A059-CC12-12B5-FDC9872B87AB}] = %USERPROFILE%\DATI APPLICAZIONI\IVIKY\OGUNAHB.EXE Descrizione file: Cress Huh Lynch Aside Skips Smog Società: Packard Bell BV Nome prodotto: Ampere Dim Dusty Oils Nome file originale: Death.exe Copyright: Lilt Loony Wagon Crab 2000-2006 Note aggiuntive: Rimosso da VirIT 7.0.54 e successivi. Data: 21/12/2011 Nome File: wiusqop.exe Dimensione: 206336 byte Esecuzione Automatica: {137D3D4E-0771-7502-3CEA-EB24988CFD11} MD5: 8b37982d2ed364b77e9dee7fbe6c56b6 Descrizione: Il Trojan.Win32.Banker.EN si copia in %USERPROFILE%\DATI APPLICAZIONI\YGI\WIUSQOP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{137D3D4E-0771-7502-3CEA-EB24988CFD11}] = %USERPROFILE%\DATI APPLICAZIONI\YGI\WIUSQOP.EXE Descrizione file: Cream Thorn Beg Società: Packard Bell BV Nome prodotto: Conch Sail Rebut Hero Nome file originale: Local.exe Copyright: Sight Cans Jody Woman 1998-2009 Note aggiuntive: Rimosso da VirIT 7.0.55 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |