![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FI
Nome: Trojan.Win32.Banker.FI
Data: 20/01/2012Tipologia: Trojan Nome File: ybodh.exe Dimensione: 209408 byte Esecuzione Automatica: |F4E31241-5888-1C2F-EC58-CA9F05570718} MD5: efa2ee9a2a7f094468d7fafe8229fb14 Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\DATI APPLICAZIONI\MUABOH\YBODH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|F4E31241-5888-1C2F-EC58-CA9F05570718}] = %USERPROFILE%\DATI APPLICAZIONI\MUABOH\YBODH.EXE Descrizione file: Loses Squirm Tots Società: Orb Networks Nome prodotto: Ago Nome file originale: Hubs++.exe Copyright: Lyric Bog Erik Reap 2002-2008 Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 20/01/2012 Nome File: ibitypu.exe Dimensione: 169472 byte Esecuzione Automatica: {8F8D3FC5-77CF-26BF-33C6-EB1E78783E03} MD5: 7479f281dbf17b5c40ddb2365475c411 Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\APPDATA\ROAMING\YTY\IBITYPU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8F8D3FC5-77CF-26BF-33C6-EB1E78783E03}] = %USERPROFILE%\APPDATA\ROAMING\YTY\IBITYPU.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 20/01/2012 Nome File: secuawa.exe Dimensione: 169472 byte Esecuzione Automatica: {BA7015D6-3B0E-2680-772E-26D12DBCF3CC} MD5: 7faf2c829e28a0db2a46f9610362bb00 Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\APPDATA\ROAMING\OPI\SECUAWA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BA7015D6-3B0E-2680-772E-26D12DBCF3CC}] = %USERPROFILE%\APPDATA\ROAMING\OPI\SECUAWA.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 21/01/2012 Nome File: uvyr.exe Dimensione: 188416 byte Esecuzione Automatica: {0CE3F4A9-7E6C-C3F9-0228-4794D50B5A37} MD5: df76fcf24b060814f2c63200c3ab5617 Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\APPDATA\ROAMING\YWIVNA\UVYR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0CE3F4A9-7E6C-C3F9-0228-4794D50B5A37}] = %USERPROFILE%\APPDATA\ROAMING\YWIVNA\UVYR.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 22/01/2012 Nome File: nezied.exe Dimensione: 184320 byte Esecuzione Automatica: {ABECD6B5-B0BD-CC11-CAC0-EDDB58EE97B9} MD5: 1952462011b77f69fa2f5c8daceae96c Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\DATI APPLICAZIONI\UVASUSE\NEZIED.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{ABECD6B5-B0BD-CC11-CAC0-EDDB58EE97B9}] = %USERPROFILE%\DATI APPLICAZIONI\UVASUSE\NEZIED.EXE Descrizione file: Notepad++ : a free (GNU) source code editor Società: Don HO don.h@free.fr Nome prodotto: Notepad++ Nome file originale: Notepad++.exe Copyright: Copyleft 1998-2006 by Don HO Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 22/01/2012 Nome File: ewpeem.exe Dimensione: 164786 byte Esecuzione Automatica: {7F18F76C-889B-8212-013C-10C0356FBFC5} MD5: 06ae193a04ae81d1a7ef36b3d7103404 Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\DATI APPLICAZIONI\OBCUOXT\EWPEEM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7F18F76C-889B-8212-013C-10C0356FBFC5}] = %USERPROFILE%\DATI APPLICAZIONI\OBCUOXT\EWPEEM.EXE Descrizione file: Vba32 AntiRootkit Società: Sun Microsystems, Inc. Copyright: Copyright ? 1993-2009 VirusBlokAda Ltd. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 22/01/2012 Nome File: iqdy.exe Dimensione: 198144 byte Esecuzione Automatica: {F8A902A9-DA72-9203-E383-B9F72AA5023D} MD5: bd7bdd937f889e5da962bf6860a2bd2a Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\APPDATA\ROAMING\MEET\IQDY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F8A902A9-DA72-9203-E383-B9F72AA5023D}] = %USERPROFILE%\APPDATA\ROAMING\MEET\IQDY.EXE Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 22/01/2012 Nome File: ezutp.exe Dimensione: 182272 byte Esecuzione Automatica: |CEB7C90B-176F-1C2E-1C8A-C06FF00F0DE8} MD5: 1739c7d695429ebfb0b5418dc5040e52 Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\DATI APPLICAZIONI\IMSU\EZUTP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|CEB7C90B-176F-1C2E-1C8A-C06FF00F0DE8}] = %USERPROFILE%\DATI APPLICAZIONI\IMSU\EZUTP.EXE Descrizione file: Wispy Teddy Tnt Società: Orb Networks Nome prodotto: Tlc Nome file originale: Feel++.exe Copyright: Lip Deuce Raved Blots 2003-2008 Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 22/01/2012 Nome File: qadu.exe Dimensione: 182272 byte Esecuzione Automatica: |9E66FFEE-5249-1C2F-9E3C-A1056BCF6C82} MD5: b02184157cc40e70891259e30bf65139 Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\DATI APPLICAZIONI\EBAMEV\QADU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|9E66FFEE-5249-1C2F-9E3C-A1056BCF6C82}] = %USERPROFILE%\DATI APPLICAZIONI\EBAMEV\QADU.EXE Descrizione file: Wispy Teddy Tnt Società: Orb Networks Nome prodotto: Tlc Nome file originale: Feel++.exe Copyright: Lip Deuce Raved Blots 2003-2008 Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 23/01/2012 Nome File: weiwfy.exe Dimensione: 158868 byte Esecuzione Automatica: {C02E0BFE-BF4D-169C-680B-CECD40409AE2} MD5: b2161d812ab13a02a049c956d979988e Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\DATI APPLICAZIONI\UXIB\WEIWFY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C02E0BFE-BF4D-169C-680B-CECD40409AE2}] = %USERPROFILE%\DATI APPLICAZIONI\UXIB\WEIWFY.EXE Descrizione file: Starter for sandboxed applications Società: Sun Microsystems, Inc. Nome prodotto: Kaspersky Anti-Virus Copyright: ? 1997-2010 Kaspersky Lab ZAO. Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 23/01/2012 Nome File: acdiuwb.exe Dimensione: 158868 byte Esecuzione Automatica: {90525865-1E16-169E-8F07-A104849AF524} MD5: a6fe08ab2842c6e762bdda0051c5ab5b Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\APPDATA\ROAMING\OSR\ACDIUWB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{90525865-1E16-169E-8F07-A104849AF524}] = %USERPROFILE%\APPDATA\ROAMING\OSR\ACDIUWB.EXE Descrizione file: Starter for sandboxed applications Società: Sun Microsystems, Inc. Nome prodotto: Kaspersky Anti-Virus Copyright: ? 1997-2010 Kaspersky Lab ZAO. Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 23/01/2012 Nome File: hazoyz.exe Dimensione: 167266 byte Esecuzione Automatica: {07C91ACC-79E6-16A3-97DD-372A800A6305} MD5: aa42a5549be6ec6a5e199ef6f59d6424 Descrizione: Il Trojan.Win32.Banker.FI si copia in %USERPROFILE%\DATI APPLICAZIONI\LAI\HAZOYZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{07C91ACC-79E6-16A3-97DD-372A800A6305}] = %USERPROFILE%\DATI APPLICAZIONI\LAI\HAZOYZ.EXE Descrizione file: aswChLic component Società: Sun Microsystems, Inc. Nome prodotto: avast! antivirus Copyright: Copyright (C) 2010 ALWIL Software Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |