![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FG
Nome: Trojan.Win32.Banker.FG
Data: 18/01/2012Tipologia: Trojan Nome File: ispaemq.exe Dimensione: 197632 byte Esecuzione Automatica: {DE0E59BF-4D6B-169F-5DEE-B3D24A71E7FD} MD5: 5c1fabdb2afb149b4c33bc40563c0bfb Descrizione: Il Trojan.Win32.Banker.FG si copia in %USERPROFILE%\DATI APPLICAZIONI\SYMUAK\ISPAEMQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DE0E59BF-4D6B-169F-5DEE-B3D24A71E7FD}] = %USERPROFILE%\DATI APPLICAZIONI\SYMUAK\ISPAEMQ.EXE Note aggiuntive: Rimosso da VirIT 7.0.74 e successivi. Data: 18/01/2012 Nome File: kyqoufu.exe Dimensione: 261960 byte Esecuzione Automatica: system MD5: 5fc641e4a4f39d6c474757175a6808f7 Descrizione: Il Trojan.Win32.Banker.FG si copia in %SYSTEMROOT%\APPPATCH\KYQOUFU.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [system] = %SYSTEMROOT%\APPPATCH\KYQOUFU.EXE Descrizione file: witnessable Società: Chrismatory Nome prodotto: cotoin Copyright: Motivelessly Note aggiuntive: Rimosso da VirIT 7.0.74 e successivi. Data: 19/01/2012 Nome File: alesud.exe Dimensione: 189952 byte Esecuzione Automatica: {3BCE0E67-DB82-9FD7-A9DC-0879BFC359D2} MD5: f146eb3ca39162b5703b3b3aaab751c6 Descrizione: Il Trojan.Win32.Banker.FG si copia in %USERPROFILE%\APPDATA\ROAMING\IXAFFE\ALESUD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3BCE0E67-DB82-9FD7-A9DC-0879BFC359D2}] = %USERPROFILE%\APPDATA\ROAMING\IXAFFE\ALESUD.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.74 e successivi. Data: 19/01/2012 Nome File: esives.exe Dimensione: 174080 byte Esecuzione Automatica: {DA16956C-846A-9FEC-A362-AAD2A8BBFB76} MD5: 873e2d2b92e10754b0161793f83c3eb5 Descrizione: Il Trojan.Win32.Banker.FG si copia in %USERPROFILE%\DATI APPLICAZIONI\EXWAU\ESIVES.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DA16956C-846A-9FEC-A362-AAD2A8BBFB76}] = %USERPROFILE%\DATI APPLICAZIONI\EXWAU\ESIVES.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.74 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |