![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GC
Nome: Trojan.Win32.Banker.GC
Data: 20/02/2012Tipologia: Trojan Nome File: errayc.exe Dimensione: 213504 byte Esecuzione Automatica: {CAB22143-BF72-4FDA-9379-C964CA5E62AE} MD5: 60df1e56fc94d5f242cdd0548cdfa939 Descrizione: Il Trojan.Win32.Banker.GC si copia in %USERPROFILE%\APPDATA\ROAMING\GYNETY\ERRAYC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CAB22143-BF72-4FDA-9379-C964CA5E62AE}] = %USERPROFILE%\APPDATA\ROAMING\GYNETY\ERRAYC.EXE Descrizione file: Vkba Società: Mgwi Nome prodotto: Ubzw Nome file originale: ZieYweKnFQ.exe Note aggiuntive: Rimosso da VirIT 7.0.97 e successivi. Data: 21/02/2012 Nome File: kaub.exe Dimensione: 659464 byte Esecuzione Automatica: {77E5BD09-C1C7-253B-AE7C-A390DE4B728F} MD5: b382f717a1719e0b3a9f7aa43ed86305 Descrizione: Il Trojan.Win32.Banker.GC si copia in %USERPROFILE%\DATI APPLICAZIONI\LAHUQ\KAUB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{77E5BD09-C1C7-253B-AE7C-A390DE4B728F}] = %USERPROFILE%\DATI APPLICAZIONI\LAHUQ\KAUB.EXE Note aggiuntive: Rimosso da VirIT 7.0.97 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |