![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GD
Nome: Trojan.Win32.Banker.GD
Data: 22/02/2012Tipologia: Trojan Nome File: ahbis.exe Dimensione: 187904 byte Esecuzione Automatica: {E1EAA0FA-10AA-564F-65C9-B089F7BB0B6E} MD5: 731e7dda24a71a7cc8a3a466132c92fa Descrizione: Il Trojan.Win32.Banker.GD si copia in %USERPROFILE%\DATI APPLICAZIONI\ACYSVY\AHBIS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E1EAA0FA-10AA-564F-65C9-B089F7BB0B6E}] = %USERPROFILE%\DATI APPLICAZIONI\ACYSVY\AHBIS.EXE Note aggiuntive: Rimosso da VirIT 7.0.98 e successivi. Data: 22/02/2012 Nome File: pyvay.exe Dimensione: 288256 byte Esecuzione Automatica: {9FF6BE6C-2EA1-AD40-16A1-DC8307ACFF91} MD5: 50e35376da3644ba7040739cc6de2a24 Descrizione: Il Trojan.Win32.Banker.GD si copia in %USERPROFILE%\DATI APPLICAZIONI\YLICA\PYVAY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9FF6BE6C-2EA1-AD40-16A1-DC8307ACFF91}] = %USERPROFILE%\DATI APPLICAZIONI\YLICA\PYVAY.EXE Note aggiuntive: Rimosso da VirIT 7.0.98 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |