![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FO
Nome: Trojan.Win32.Banker.FO
Data: 31/01/2012Tipologia: Trojan Nome File: wiobx.exe Dimensione: 202240 byte Esecuzione Automatica: {9E9D11D4-DCE2-F873-A259-60963BCD7963} MD5: ebb4e37d26d4ae13ef6ecc7ce38e48a2 Descrizione: Il Trojan.Win32.Banker.FO si copia in %USERPROFILE%\APPDATA\ROAMING\ODUDLA\WIOBX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9E9D11D4-DCE2-F873-A259-60963BCD7963}] = %USERPROFILE%\APPDATA\ROAMING\ODUDLA\WIOBX.EXE Note aggiuntive: Rimosso da VirIT 7.0.83 e successivi. Data: 01/02/2012 Nome File: irusy.exe Dimensione: 331776 byte Esecuzione Automatica: {02AEF274-BEAE-AD7E-5635-B2A5551E91B8} MD5: d9d0462dc25d20f90b6941aa01efd20a Descrizione: Il Trojan.Win32.Banker.FO si copia in %USERPROFILE%\APPDATA\ROAMING\ZITAZE\IRUSY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{02AEF274-BEAE-AD7E-5635-B2A5551E91B8}] = %USERPROFILE%\APPDATA\ROAMING\ZITAZE\IRUSY.EXE Note aggiuntive: Rimosso da VirIT 7.0.83 e successivi. Data: 01/02/2012 Nome File: ygfybof.exe Dimensione: 168448 byte Esecuzione Automatica: {FE3D510A-2A4B-9FEA-1CA2-D97C36A288D8} MD5: 23b85b58eea47a5d227093d80ea6d2a3 Descrizione: Il Trojan.Win32.Banker.FO si copia in %USERPROFILE%\DATI APPLICAZIONI\KAAK\YGFYBOF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FE3D510A-2A4B-9FEA-1CA2-D97C36A288D8}] = %USERPROFILE%\DATI APPLICAZIONI\KAAK\YGFYBOF.EXE Descrizione file: ????????? ???????? WordPad (MFC) Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: wordpad Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.83 e successivi. Data: 01/02/2012 Nome File: doqapo.exe Dimensione: 198144 byte Esecuzione Automatica: {E37401FA-4F6A-B02C-58F0-606B270EE960} MD5: e2bba65e8356c8d64b436dee7ff0e652 Descrizione: Il Trojan.Win32.Banker.FO si copia in %USERPROFILE%\DATI APPLICAZIONI\UQBU\DOQAPO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E37401FA-4F6A-B02C-58F0-606B270EE960}] = %USERPROFILE%\DATI APPLICAZIONI\UQBU\DOQAPO.EXE Descrizione file: Quick Heal AntiMalware Società: Quick Heal Technologies (P) Ltd. Nome prodotto: Quick Heal AntiVirus Nome file originale: asmain.exe Copyright: ? Quick Heal Technologies (P) Ltd. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.0.83 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |