![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FE
Nome: Trojan.Win32.Banker.FE
Data: 16/01/2012Tipologia: Trojan Nome File: kokueha.exe Dimensione: 196096 byte Esecuzione Automatica: {8EF3279A-0AF2-04C3-3B06-9BCD117CE3FC} MD5: 5c1cabaf0f026dc51c6af6365fd182c7 Descrizione: Il Trojan.Win32.Banker.FE si copia in %USERPROFILE%\APPDATA\ROAMING\RYSY\KOKUEHA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8EF3279A-0AF2-04C3-3B06-9BCD117CE3FC}] = %USERPROFILE%\APPDATA\ROAMING\RYSY\KOKUEHA.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.72 e successivi. Data: 16/01/2012 Nome File: ukgy.exe Dimensione: 186880 byte Esecuzione Automatica: |F4FA9F53-1547-1C2A-E31F-45C601808841} MD5: 6d3261aae2414a7ff67c55652343afde Descrizione: Il Trojan.Win32.Banker.FE si copia in %USERPROFILE%\DATI APPLICAZIONI\UMIQ\UKGY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|F4FA9F53-1547-1C2A-E31F-45C601808841}] = %USERPROFILE%\DATI APPLICAZIONI\UMIQ\UKGY.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.72 e successivi. Data: 16/01/2012 Nome File: quloylm.exe Dimensione: 201728 byte Esecuzione Automatica: {EC91D742-93CA-DC41-89CB-F19184CA3879} MD5: 1a218e9fe43bf91e5a261eef0c13ca3c Descrizione: Il Trojan.Win32.Banker.FE si copia in %USERPROFILE%\APPDATA\ROAMING\OKU\QULOYLM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EC91D742-93CA-DC41-89CB-F19184CA3879}] = %USERPROFILE%\APPDATA\ROAMING\OKU\QULOYLM.EXE Note aggiuntive: Rimosso da VirIT 7.0.72 e successivi. Data: 17/01/2012 Nome File: zone.exe Dimensione: 165888 byte Esecuzione Automatica: {A675F1D9-4F7B-AF54-E58A-D9E11EC54E88} MD5: 6c954b156c8e2f256a37a2d7b3007dc4 Descrizione: Il Trojan.Win32.Banker.FE si copia in %USERPROFILE%\DATI APPLICAZIONI\IDYFP\ZONE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A675F1D9-4F7B-AF54-E58A-D9E11EC54E88}] = %USERPROFILE%\DATI APPLICAZIONI\IDYFP\ZONE.EXE Note aggiuntive: Rimosso da VirIT 7.0.72 e successivi. Data: 17/01/2012 Nome File: bafi.exe Dimensione: 372736 byte Esecuzione Automatica: {3DA9708B-7444-AD7F-E3EB-D071C814F363} MD5: 973fe73114c53f231109e2d8cd3e0b38 Descrizione: Il Trojan.Win32.Banker.FE si copia in %USERPROFILE%\DATI APPLICAZIONI\VAALTU\BAFI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3DA9708B-7444-AD7F-E3EB-D071C814F363}] = %USERPROFILE%\DATI APPLICAZIONI\VAALTU\BAFI.EXE Note aggiuntive: Rimosso da VirIT 7.0.72 e successivi. Data: 17/01/2012 Nome File: ezqyy.exe Dimensione: 196608 byte Esecuzione Automatica: {9C09B051-0DE8-AF6B-7FB7-35B09A89A2D6} MD5: 30e98dca50b9f1400a741d9502457d98 Descrizione: Il Trojan.Win32.Banker.FE si copia in %USERPROFILE%\APPDATA\ROAMING\UBQYV\EZQYY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9C09B051-0DE8-AF6B-7FB7-35B09A89A2D6}] = %USERPROFILE%\APPDATA\ROAMING\UBQYV\EZQYY.EXE Note aggiuntive: Rimosso da VirIT 7.0.72 e successivi. Data: 17/01/2012 Nome File: qonua.exe Dimensione: 196608 byte Esecuzione Automatica: {E547753E-A207-AF54-610A-0EDFAA2E99B9} MD5: 30e1c3ebc772951b04a8a6b20d868a6a Descrizione: Il Trojan.Win32.Banker.FE si copia in %USERPROFILE%\APPDATA\ROAMING\DEHEX\QONUA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E547753E-A207-AF54-610A-0EDFAA2E99B9}] = %USERPROFILE%\APPDATA\ROAMING\DEHEX\QONUA.EXE Note aggiuntive: Rimosso da VirIT 7.0.72 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |