![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FT
Nome: Trojan.Win32.Banker.FT
Data: 07/02/2012Tipologia: Trojan Nome File: ucqaep.exe Dimensione: 149504 byte Esecuzione Automatica: {D56F315B-E8D5-2F72-24DE-54F92178A1BE} MD5: cac77e788e2e53256678d0a5855236de Descrizione: Il Trojan.Win32.Banker.FT si copia in %USERPROFILE%\DATI APPLICAZIONI\XIUZV\UCQAEP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D56F315B-E8D5-2F72-24DE-54F92178A1BE}] = %USERPROFILE%\DATI APPLICAZIONI\XIUZV\UCQAEP.EXE Descrizione file: Munch Lotto Jinx Società: Mach5 Software Nome prodotto: Herb Nome file originale: Boxed.exe Copyright: Fuss 2001-2009 Note aggiuntive: Rimosso da VirIT 7.0.88 e successivi. Data: 07/02/2012 Nome File: zuan.exe Dimensione: 180224 byte Esecuzione Automatica: {C2D934E5-C550-6677-8FD9-9574AA69A2F9} MD5: bdc7b642d79e6409d3e46f524c7a283a Descrizione: Il Trojan.Win32.Banker.FT si copia in %USERPROFILE%\DATI APPLICAZIONI\GYNU\ZUAN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C2D934E5-C550-6677-8FD9-9574AA69A2F9}] = %USERPROFILE%\DATI APPLICAZIONI\GYNU\ZUAN.EXE Note aggiuntive: Rimosso da VirIT 7.0.88 e successivi. Data: 08/02/2012 Nome File: taow.exe Dimensione: 651264 byte Esecuzione Automatica: {E4572383-25D5-2501-67A7-2EAC3CB8FFBC} MD5: 927218ad1fc9853feab20bae7a96fd2b Descrizione: Il Trojan.Win32.Banker.FT si copia in %USERPROFILE%\APPDATA\ROAMING\DUEQDU\TAOW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E4572383-25D5-2501-67A7-2EAC3CB8FFBC}] = %USERPROFILE%\APPDATA\ROAMING\DUEQDU\TAOW.EXE Descrizione file: Preen Ruler Bands Società: Mach5 Software Nome prodotto: Gulf Nome file originale: Gill.exe Copyright: Dolby 1999-2010 Note aggiuntive: Rimosso da VirIT 7.0.88 e successivi. Data: 08/02/2012 Nome File: loylt.exe Dimensione: 166912 byte Esecuzione Automatica: {C76FD96A-63A3-EC59-F7BC-2A19B5E04CAF} MD5: 4b5df3e5ae83257bbc36fe940d5359d3 Descrizione: Il Trojan.Win32.Banker.FT si copia in %USERPROFILE%\DATI APPLICAZIONI\WUVIF\LOYLT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C76FD96A-63A3-EC59-F7BC-2A19B5E04CAF}] = %USERPROFILE%\DATI APPLICAZIONI\WUVIF\LOYLT.EXE Descrizione file: Registry Editor Utility Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: regedt32.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.0.88 e successivi. Data: 08/02/2012 Nome File: yqavuq.exe Dimensione: 189440 byte Esecuzione Automatica: {984A96BD-DA3F-04FC-A36D-862298DEFE13} MD5: 5b6f34be6052b0ac8c4e7fe070a89e0a Descrizione: Il Trojan.Win32.Banker.FT si copia in %USERPROFILE%\APPDATA\ROAMING\MEOLIZE\YQAVUQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{984A96BD-DA3F-04FC-A36D-862298DEFE13}] = %USERPROFILE%\APPDATA\ROAMING\MEOLIZE\YQAVUQ.EXE Note aggiuntive: Rimosso da VirIT 7.0.88 e successivi. Data: 08/02/2012 Nome File: enkexix.exe Dimensione: 147456 byte Esecuzione Automatica: {F7757CB9-4896-2F70-F0D8-322BE838C76C} MD5: 1adcd54ba61cf56bb78aa471b08d3c07 Descrizione: Il Trojan.Win32.Banker.FT si copia in %USERPROFILE%\DATI APPLICAZIONI\EKSYELO\ENKEXIX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F7757CB9-4896-2F70-F0D8-322BE838C76C}] = %USERPROFILE%\DATI APPLICAZIONI\EKSYELO\ENKEXIX.EXE Descrizione file: Ninth Blew Shrank Società: Mach5 Software Nome prodotto: Legs Nome file originale: Fob.exe Copyright: Dash 2000-2007 Note aggiuntive: Rimosso da VirIT 7.0.88 e successivi. Data: 08/02/2012 Nome File: huatvau.exe Dimensione: 202752 byte Esecuzione Automatica: {6BA1CEE1-49F9-768F-CECB-0F58231FEC08} MD5: 46fe6b860cf569187f4a0999c52ad204 Descrizione: Il Trojan.Win32.Banker.FT si copia in %USERPROFILE%\APPDATA\ROAMING\OXTOS\HUATVAU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6BA1CEE1-49F9-768F-CECB-0F58231FEC08}] = %USERPROFILE%\APPDATA\ROAMING\OXTOS\HUATVAU.EXE Descrizione file: Musky Scalp Smile Società: Orb Networks Nome prodotto: Jars Nome file originale: Odds.exe Copyright: Baths 1999-2010 Note aggiuntive: Rimosso da VirIT 7.0.88 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |