![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FN
Nome: Trojan.Win32.Banker.FN
Data: 31/01/2012Tipologia: Trojan Nome File: oqlausy.exe Dimensione: 172408 byte Esecuzione Automatica: {0B664DAE-BE70-1699-88ED-E966988EBD49} MD5: 2a34bf446121d8e15f0121b66d0ce96b Descrizione: Il Trojan.Win32.Banker.FN si copia in %USERPROFILE%\DATI APPLICAZIONI\EPIPNI\OQLAUSY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0B664DAE-BE70-1699-88ED-E966988EBD49}] = %USERPROFILE%\DATI APPLICAZIONI\EPIPNI\OQLAUSY.EXE Descrizione file: Hospital Wizard Società: Roger Sondermann Nome prodotto: Panda 360 2009 Copyright: ? Panda 2008 Note aggiuntive: Rimosso da VirIT 7.0.82 e successivi. Data: 31/01/2012 Nome File: xosury.exe Dimensione: 155724 byte Esecuzione Automatica: {1912A217-919B-DC42-CEBB-0C1ECDD4C5F6} MD5: 03ce3c297bef164d8636d791b9d48454 Descrizione: Il Trojan.Win32.Banker.FN si copia in %USERPROFILE%\APPDATA\ROAMING\WEARUP\XOSURY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1912A217-919B-DC42-CEBB-0C1ECDD4C5F6}] = %USERPROFILE%\APPDATA\ROAMING\WEARUP\XOSURY.EXE Note aggiuntive: Rimosso da VirIT 7.0.82 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |