![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FJ
Nome: Trojan.Win32.Banker.FJ
Data: 23/01/2012Tipologia: Trojan Nome File: kueco.exe Dimensione: 156662 byte Esecuzione Automatica: {C589CF13-FDFF-4EAB-F722-C919F651BC86} MD5: 57e25a87aa5daf35b80e9ba455d06a08 Descrizione: Il Trojan.Win32.Banker.FJ si copia in %USERPROFILE%\APPDATA\ROAMING\XIIQI\KUECO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C589CF13-FDFF-4EAB-F722-C919F651BC86}] = %USERPROFILE%\APPDATA\ROAMING\XIIQI\KUECO.EXE Descrizione file: Symantec Shared Component Società: Symantec Corporation Nome prodotto: Symantec Shared Components Copyright: Copyright (c) 2010 Symantec Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.0.77 e successivi. Data: 23/01/2012 Nome File: dyor.exe Dimensione: 173568 byte Esecuzione Automatica: |3D871C84-6428-1C24-6E7E-44E180638966} MD5: 6b11219d266c68a42a4e1757dc3a5145 Descrizione: Il Trojan.Win32.Banker.FJ si copia in %USERPROFILE%\DATI APPLICAZIONI\SOFO\DYOR.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|3D871C84-6428-1C24-6E7E-44E180638966}] = %USERPROFILE%\DATI APPLICAZIONI\SOFO\DYOR.EXE Descrizione file: Pelt Mart Crowd Società: Orb Networks Nome prodotto: Salon Nome file originale: Flick.exe Copyright: Angus Gowns Pixie 2001 2007 Note aggiuntive: Rimosso da VirIT 7.0.77 e successivi. Data: 24/01/2012 Nome File: alhuip.exe Dimensione: 193024 byte Esecuzione Automatica: {E92F94F6-0E56-9FEA-AA88-66BCB3023718} MD5: 214e31de34dfd0d46ec1e89bbd11f7e4 Descrizione: Il Trojan.Win32.Banker.FJ si copia in %USERPROFILE%\DATI APPLICAZIONI\FAOQOZ\ALHUIP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E92F94F6-0E56-9FEA-AA88-66BCB3023718}] = %USERPROFILE%\DATI APPLICAZIONI\FAOQOZ\ALHUIP.EXE Descrizione file: Money Sears Spry Società: Orb Networks Nome prodotto: Almost Nome file originale: Bah.exe Copyright: Scurry Pool Dazed 1999 2008 Note aggiuntive: Rimosso da VirIT 7.0.77 e successivi. Data: 24/01/2012 Nome File: naxe.exe Dimensione: 214528 byte Esecuzione Automatica: |CB73AACE-8AAD-1C10-D0C1-542B3AAE99AC} MD5: 70c3aa3de36f827329b3894598194a4e Descrizione: Il Trojan.Win32.Banker.FJ si copia in %USERPROFILE%\DATI APPLICAZIONI\ATGYD\NAXE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|CB73AACE-8AAD-1C10-D0C1-542B3AAE99AC}] = %USERPROFILE%\DATI APPLICAZIONI\ATGYD\NAXE.EXE Descrizione file: ????????? ???????? WordPad (MFC) Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: wordpad Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.77 e successivi. Data: 24/01/2012 Nome File: wapye.exe Dimensione: 178688 byte Esecuzione Automatica: |D4863E84-8F40-1C2E-100C-D0B1ECC01D36} MD5: 5928c64f9696a1e012e19edab960e547 Descrizione: Il Trojan.Win32.Banker.FJ si copia in %USERPROFILE%\DATI APPLICAZIONI\OCTOGO\WAPYE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|D4863E84-8F40-1C2E-100C-D0B1ECC01D36}] = %USERPROFILE%\DATI APPLICAZIONI\OCTOGO\WAPYE.EXE Descrizione file: ????????? ???????? WordPad (MFC) Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: wordpad Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.77 e successivi. Data: 24/01/2012 Nome File: kepey.exe Dimensione: 178688 byte Esecuzione Automatica: |70A83904-514E-1C2F-F295-1F690CA9D2EE} MD5: 34862399310112d7e81d9c5f6a0418f5 Descrizione: Il Trojan.Win32.Banker.FJ si copia in %USERPROFILE%\DATI APPLICAZIONI\OQSEOD\KEPEY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|70A83904-514E-1C2F-F295-1F690CA9D2EE}] = %USERPROFILE%\DATI APPLICAZIONI\OQSEOD\KEPEY.EXE Descrizione file: ????????? ???????? WordPad (MFC) Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: wordpad Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.77 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |