![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.EV
Nome: Trojan.Win32.Banker.EV
Data: 03/01/2012Tipologia: Trojan Nome File: akbiuh.exe Dimensione: 141406 byte Esecuzione Automatica: {6CFEAC81-6BEF-169F-66A9-D42449B3800B} MD5: 2c9045096ee84118ef24da53b121152c Descrizione: Il Trojan.Win32.Banker.EV si copia in %USERPROFILE%\DATI APPLICAZIONI\PITUQ\AKBIUH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6CFEAC81-6BEF-169F-66A9-D42449B3800B}] = %USERPROFILE%\DATI APPLICAZIONI\PITUQ\AKBIUH.EXE Descrizione file: G Data InternetSecurity Scheduler Service Società: OpenOffice.org Nome prodotto: G Data InternetSecurity Copyright: G Data Software AG. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.63 e successivi. Data: 03/01/2012 Nome File: kepipe.exe Dimensione: 141406 byte Esecuzione Automatica: {FDF3F71E-C0BA-169F-767D-79A26E012D8D} MD5: 1f8995470351cff8cb1928f3ea7214b7 Descrizione: Il Trojan.Win32.Banker.EV si copia in %USERPROFILE%\DATI APPLICAZIONI\YDTAH\KEPIPE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FDF3F71E-C0BA-169F-767D-79A26E012D8D}] = %USERPROFILE%\DATI APPLICAZIONI\YDTAH\KEPIPE.EXE Descrizione file: G Data InternetSecurity Scheduler Service Società: OpenOffice.org Nome prodotto: G Data InternetSecurity Copyright: G Data Software AG. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.63 e successivi. Data: 03/01/2012 Nome File: erryacl.exe Dimensione: 141406 byte Esecuzione Automatica: {7900D303-D40E-16A3-5E89-5E546C5B0A7B} MD5: c40a514aa805ddb6da9a94298cfd1156 Descrizione: Il Trojan.Win32.Banker.EV si copia in %USERPROFILE%\DATI APPLICAZIONI\ERI\ERRYACL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7900D303-D40E-16A3-5E89-5E546C5B0A7B}] = %USERPROFILE%\DATI APPLICAZIONI\ERI\ERRYACL.EXE Descrizione file: G Data InternetSecurity Scheduler Service Società: OpenOffice.org Nome prodotto: G Data InternetSecurity Copyright: G Data Software AG. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.63 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |