![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.EO
Nome: Trojan.Win32.Banker.EO
Data: 21/12/2011Tipologia: Trojan Nome File: koku.exe Dimensione: 206336 byte Esecuzione Automatica: |942250BB-AEC1-1C2B-9FDB-DE814B981306} MD5: 6ed79d9f86380773958e0b702562910d Descrizione: Il Trojan.Win32.Banker.EO si copia in %USERPROFILE%\DATI APPLICAZIONI\ONEL\KOKU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|942250BB-AEC1-1C2B-9FDB-DE814B981306}] = %USERPROFILE%\DATI APPLICAZIONI\ONEL\KOKU.EXE Descrizione file: Halve Brad Pouch Tsar Strip Società: Packard Bell BV Nome prodotto: Dress Sonny Vial Nome file originale: Henry.exe Copyright: Game Tapes Resort Scald 1998-2009 Note aggiuntive: Rimosso da VirIT 7.0.56 e successivi. Data: 21/12/2011 Nome File: qeru.exe Dimensione: 301568 byte Esecuzione Automatica: {3DA9708B-7444-AD7F-E3EB-D071C814F363} MD5: e7ee201cb1728575ad5564c0b49d292d Descrizione: Il Trojan.Win32.Banker.EO si copia in %USERPROFILE%\DATI APPLICAZIONI\TEEWO\QERU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3DA9708B-7444-AD7F-E3EB-D071C814F363}] = %USERPROFILE%\DATI APPLICAZIONI\TEEWO\QERU.EXE Note aggiuntive: Rimosso da VirIT 7.0.56 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |