![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GF
Nome: Trojan.Win32.Banker.GF
Data: 23/02/2012Tipologia: Trojan Nome File: tydi.exe Dimensione: 294912 byte Esecuzione Automatica: {4E638DA9-C3A7-AD40-8C64-61B1B91642AC} MD5: 9241aecd4aaf91921eb6adb9b65c6299 Descrizione: Il Trojan.Win32.Banker.GF si copia in %USERPROFILE%\APPDATA\ROAMING\LEKAD\TYDI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4E638DA9-C3A7-AD40-8C64-61B1B91642AC}] = %USERPROFILE%\APPDATA\ROAMING\LEKAD\TYDI.EXE Note aggiuntive: Rimosso da VirIT 7.1.00 e successivi. Data: 24/02/2012 Nome File: gofa.exe Dimensione: 157184 byte Esecuzione Automatica: {4496371D-3A12-4945-BC45-EB4BD4885F21} MD5: ba54f1ee50c2876954a35b4331f51280 Descrizione: Il Trojan.Win32.Banker.GF si copia in %USERPROFILE%\APPDATA\ROAMING\ENED\GOFA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4496371D-3A12-4945-BC45-EB4BD4885F21}] = %USERPROFILE%\APPDATA\ROAMING\ENED\GOFA.EXE Descrizione file: Ploy Fad Walt Società: Promise Technology, Inc. Nome prodotto: Rare Nome file originale: Vp3v777xfk.exe Note aggiuntive: Rimosso da VirIT 7.1.00 e successivi. Data: 24/02/2012 Nome File: ibtauv.exe Dimensione: 143872 byte Esecuzione Automatica: {77376AF6-DAF7-768D-627B-AAE0BD3449B0} MD5: 592661a7f509ec12e09656e0266c925a Descrizione: Il Trojan.Win32.Banker.GF si copia in %USERPROFILE%\APPDATA\ROAMING\PIBYAQD\IBTAUV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{77376AF6-DAF7-768D-627B-AAE0BD3449B0}] = %USERPROFILE%\APPDATA\ROAMING\PIBYAQD\IBTAUV.EXE Note aggiuntive: Rimosso da VirIT 7.1.00 e successivi. Data: 24/02/2012 Nome File: cuceiq.exe Dimensione: 143872 byte Esecuzione Automatica: {AF350236-F9E3-768C-0FB4-569BED4AB5CB} MD5: 0fe80ad55b943aa6db342f7931a5129b Descrizione: Il Trojan.Win32.Banker.GF si copia in %USERPROFILE%\APPDATA\ROAMING\AVQ\CUCEIQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AF350236-F9E3-768C-0FB4-569BED4AB5CB}] = %USERPROFILE%\APPDATA\ROAMING\AVQ\CUCEIQ.EXE Note aggiuntive: Rimosso da VirIT 7.1.00 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |