![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FH
Nome: Trojan.Win32.Banker.FH
Data: 19/01/2012Tipologia: Trojan Nome File: vosa.exe Dimensione: 198656 byte Esecuzione Automatica: {76992333-040F-9202-36DE-3637CBAA8DF2} MD5: 74def63c3e193791693ce70c20469487 Descrizione: Il Trojan.Win32.Banker.FH si copia in %USERPROFILE%\DATI APPLICAZIONI\ACOT\VOSA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{76992333-040F-9202-36DE-3637CBAA8DF2}] = %USERPROFILE%\DATI APPLICAZIONI\ACOT\VOSA.EXE Note aggiuntive: Rimosso da VirIT 7.0.75 e successivi. Data: 20/01/2012 Nome File: nauvsu.exe Dimensione: 163840 byte Esecuzione Automatica: {3E2CCA74-5FB3-DC42-D338-D1A5F6CB1842} MD5: 8fe249eafe891eb306a57b7c341f91c6 Descrizione: Il Trojan.Win32.Banker.FH si copia in %USERPROFILE%\DATI APPLICAZIONI\UCGI\NAUVSU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3E2CCA74-5FB3-DC42-D338-D1A5F6CB1842}] = %USERPROFILE%\DATI APPLICAZIONI\UCGI\NAUVSU.EXE Note aggiuntive: Rimosso da VirIT 7.0.75 e successivi. Data: 20/01/2012 Nome File: dllhsts.exe Dimensione: 86016 byte Esecuzione Automatica: {3F04DDF2-D5DB-11DE-A6C8-806D6172696F} MD5: d759236943ac62da3745384c089e3acc Descrizione: Il Trojan.Win32.Banker.FH si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\DLLHSTS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3F04DDF2-D5DB-11DE-A6C8-806D6172696F}] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\DLLHSTS.EXE Descrizione file: TrueCrypt Setup Società: TrueCrypt Foundation Nome prodotto: TrueCrypt Nome file originale: TrueCrypt Setup.exe Note aggiuntive: Rimosso da VirIT 7.0.75 e successivi. Data: 20/01/2012 Nome File: ukyg.exe Dimensione: 176128 byte Esecuzione Automatica: |42D9855D-D3FF-1C2F-B2C9-C31953730E9E} MD5: 8f6f14bef5e34f9b958e3c74b49c405d Descrizione: Il Trojan.Win32.Banker.FH si copia in %USERPROFILE%\DATI APPLICAZIONI\EHMI\UKYG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|42D9855D-D3FF-1C2F-B2C9-C31953730E9E}] = %USERPROFILE%\DATI APPLICAZIONI\EHMI\UKYG.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.75 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |