![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.EP
Nome: Trojan.Win32.Banker.EP
Data: 22/12/2011Tipologia: Trojan Nome File: yhivegd.exe Dimensione: 146432 byte Esecuzione Automatica: {D2F19A7F-CA91-04C0-1C92-0E201FC6761E} MD5: 3a41a91c3773107ae3a65d196073a71b Descrizione: Il Trojan.Win32.Banker.EP si copia in %USERPROFILE%\DATI APPLICAZIONI\ZOBOL\YHIVEGD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D2F19A7F-CA91-04C0-1C92-0E201FC6761E}] = %USERPROFILE%\DATI APPLICAZIONI\ZOBOL\YHIVEGD.EXE Note aggiuntive: Rimosso da VirIT 7.0.57 e successivi. Data: 23/12/2011 Nome File: wotofya.exe Dimensione: 205824 byte Esecuzione Automatica: {E175BC69-39D2-2F4F-7946-84387D267170} MD5: a57e5abacb0c434099d66e359468938e Descrizione: Il Trojan.Win32.Banker.EP si copia in %USERPROFILE%\APPDATA\ROAMING\QUQUZI\WOTOFYA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E175BC69-39D2-2F4F-7946-84387D267170}] = %USERPROFILE%\APPDATA\ROAMING\QUQUZI\WOTOFYA.EXE Descrizione file: Sin Boots Aleck Ducks Società: Packard Bell BV Nome prodotto: Qrs Cooky Slide Sam Dime Dirge Nome file originale: Sheath.exe Copyright: Otis Alike Cooper Chloe 1995-2009 Note aggiuntive: Rimosso da VirIT 7.0.57 e successivi. Data: 23/12/2011 Nome File: uvaqgyn.exe Dimensione: 196096 byte Esecuzione Automatica: {42551011-39FA-BF77-0328-97B699E300DC} MD5: 3487d19c8699a27ba0ff1abeefce77f6 Descrizione: Il Trojan.Win32.Banker.EP si copia in %USERPROFILE%\DATI APPLICAZIONI\UBUC\UVAQGYN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{42551011-39FA-BF77-0328-97B699E300DC}] = %USERPROFILE%\DATI APPLICAZIONI\UBUC\UVAQGYN.EXE Note aggiuntive: Rimosso da VirIT 7.0.57 e successivi. Data: 23/12/2011 Nome File: bafi.exe Dimensione: 283648 byte Esecuzione Automatica: {3DA9708B-7444-AD7F-E3EB-D071C814F363} MD5: c5d08e3d27b80996106f2d518c36d7b8 Descrizione: Il Trojan.Win32.Banker.EP si copia in %USERPROFILE%\DATI APPLICAZIONI\VAALTU\BAFI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3DA9708B-7444-AD7F-E3EB-D071C814F363}] = %USERPROFILE%\DATI APPLICAZIONI\VAALTU\BAFI.EXE Note aggiuntive: Rimosso da VirIT 7.0.57 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |