![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.EU
Nome: Trojan.Win32.Banker.EU
Data: 30/12/2011Tipologia: Trojan Nome File: ovadwi.exe Dimensione: 164032 byte Esecuzione Automatica: {2A0CA8BF-7F8D-169B-2637-10B61D974499} MD5: 5a788157f16713a28c5b86014f5d2d2d Descrizione: Il Trojan.Win32.Banker.EU si copia in %USERPROFILE%\DATI APPLICAZIONI\EWAB\OVADWI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2A0CA8BF-7F8D-169B-2637-10B61D974499}] = %USERPROFILE%\DATI APPLICAZIONI\EWAB\OVADWI.EXE Descrizione file: Emsisoft Anti-Malware Scanner Società: OpenOffice.org Nome prodotto: Emsisoft Anti-Malware Copyright: (C) 2003-2010 Emsi Software GmbH Note aggiuntive: Rimosso da VirIT 7.0.62 e successivi. Data: 02/01/2012 Nome File: xadukix.exe Dimensione: 98304 byte Esecuzione Automatica: {04E1B863-C770-64FB-2F47-24BF436A8D3C} MD5: be03fb64f0e953d7fee22f7a0e01dffa Descrizione: Il Trojan.Win32.Banker.EU si copia in %USERPROFILE%\APPDATA\ROAMING\ZENOZ\XADUKIX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{04E1B863-C770-64FB-2F47-24BF436A8D3C}] = %USERPROFILE%\APPDATA\ROAMING\ZENOZ\XADUKIX.EXE Note aggiuntive: Rimosso da VirIT 7.0.62 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |