![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.FX
Nome: Trojan.Win32.Banker.FX
Data: 13/02/2012Tipologia: Trojan Nome File: pyybz.exe Dimensione: 155648 byte Esecuzione Automatica: {0C83E196-C134-4EAE-A856-FF5ABA7B8ACA} MD5: 41b4586be3e3ccf6471740c9070cc455 Descrizione: Il Trojan.Win32.Banker.FX si copia in %USERPROFILE%\DATI APPLICAZIONI\AVQYKY\PYYBZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0C83E196-C134-4EAE-A856-FF5ABA7B8ACA}] = %USERPROFILE%\DATI APPLICAZIONI\AVQYKY\PYYBZ.EXE Note aggiuntive: Rimosso da VirIT 7.0.92 e successivi. Data: 13/02/2012 Nome File: ixuvn.exe Dimensione: 245760 byte Esecuzione Automatica: {12782BE8-4AF3-AD7F-9774-4402B3E06710} MD5: 04f9f71eed9b9f481764a60687e72232 Descrizione: Il Trojan.Win32.Banker.FX si copia in %USERPROFILE%\DATI APPLICAZIONI\ILETY\IXUVN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{12782BE8-4AF3-AD7F-9774-4402B3E06710}] = %USERPROFILE%\DATI APPLICAZIONI\ILETY\IXUVN.EXE Note aggiuntive: Rimosso da VirIT 7.0.92 e successivi. Data: 13/02/2012 Nome File: taqau.exe Dimensione: 645112 byte Esecuzione Automatica: {8CC6821E-E7A0-253F-6638-4B343DCB9A24} MD5: b2981f92fbf0718633d24379c1d02e23 Descrizione: Il Trojan.Win32.Banker.FX si copia in %USERPROFILE%\APPDATA\ROAMING\AVUNYL\TAQAU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8CC6821E-E7A0-253F-6638-4B343DCB9A24}] = %USERPROFILE%\APPDATA\ROAMING\AVUNYL\TAQAU.EXE Note aggiuntive: Rimosso da VirIT 7.0.92 e successivi. Data: 14/02/2012 Nome File: akceeza.exe Dimensione: 150016 byte Esecuzione Automatica: {8149E340-287F-4FCE-5D5E-A7ABDB5FF6AA} MD5: ec055ce2f86c3df2c75960d1ddb4d9b6 Descrizione: Il Trojan.Win32.Banker.FX si copia in %USERPROFILE%\APPDATA\ROAMING\CEO\AKCEEZA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8149E340-287F-4FCE-5D5E-A7ABDB5FF6AA}] = %USERPROFILE%\APPDATA\ROAMING\CEO\AKCEEZA.EXE Note aggiuntive: Rimosso da VirIT 7.0.92 e successivi. Data: 14/02/2012 Nome File: ohgy.exe Dimensione: 242688 byte Esecuzione Automatica: {8232AEDE-5B1E-6F47-9EB0-FECFC9953B65} MD5: 7bce3f72b50757dc60df9bf743aae883 Descrizione: Il Trojan.Win32.Banker.FX si copia in %USERPROFILE%\DATI APPLICAZIONI\ENLUAR\OHGY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8232AEDE-5B1E-6F47-9EB0-FECFC9953B65}] = %USERPROFILE%\DATI APPLICAZIONI\ENLUAR\OHGY.EXE Descrizione file: Eta Spill Period Società: Mach5 Software Nome prodotto: Midst Nome file originale: 5xbxnsmgnfcbfo.exe Copyright: Bangs (i) 1998-2008 Note aggiuntive: Rimosso da VirIT 7.0.92 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |