![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GH
Nome: Trojan.Win32.Banker.GH
Data: 27/02/2012Tipologia: Trojan Nome File: ligoyg.exe Dimensione: 155648 byte Esecuzione Automatica: {DC197C8D-2014-76B2-264B-5264F86BB13B} MD5: 3559a100b5056bfe9dafbb0aeafa554a Descrizione: Il Trojan.Win32.Banker.GH si copia in %USERPROFILE%\DATI APPLICAZIONI\XEMI\LIGOYG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DC197C8D-2014-76B2-264B-5264F86BB13B}] = %USERPROFILE%\DATI APPLICAZIONI\XEMI\LIGOYG.EXE Descrizione file: Raced Area Wes Società: Promise Technology, Inc. Nome prodotto: Ponds Nome file originale: Nnrk1ysr75.exe Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 27/02/2012 Nome File: esyqi.exe Dimensione: 231424 byte Esecuzione Automatica: |72F0B4E6-3005-1C2F-6C76-4CBEA28E8139} MD5: cff3223dbbfe8eeffef01bbe6403334c Descrizione: Il Trojan.Win32.Banker.GH si copia in %USERPROFILE%\DATI APPLICAZIONI\COYBI\ESYQI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|72F0B4E6-3005-1C2F-6C76-4CBEA28E8139}] = %USERPROFILE%\DATI APPLICAZIONI\COYBI\ESYQI.EXE Descrizione file: Session Commander Società: Sateira Software Nome prodotto: Session Commander Copyright: Copyright ? 2002-2008 Sateira Software Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 27/02/2012 Nome File: ecbik.exe Dimensione: 180224 byte Esecuzione Automatica: {D2475E39-97D6-6F42-3BFD-D4FF55501155} MD5: f8a20704e70d59bdf07ffed7da4b2db7 Descrizione: Il Trojan.Win32.Banker.GH si copia in %USERPROFILE%\DATI APPLICAZIONI\SUHO\ECBIK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D2475E39-97D6-6F42-3BFD-D4FF55501155}] = %USERPROFILE%\DATI APPLICAZIONI\SUHO\ECBIK.EXE Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 27/02/2012 Nome File: kaovi.exe Dimensione: 116736 byte Esecuzione Automatica: {4D6BED7D-74B0-CD1C-039D-76F3734FD369} MD5: f0005a00ba1cd85f39149c5f6bfec52b Descrizione: Il Trojan.Win32.Banker.GH si copia in %USERPROFILE%\DATI APPLICAZIONI\YZASXI\KAOVI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4D6BED7D-74B0-CD1C-039D-76F3734FD369}] = %USERPROFILE%\DATI APPLICAZIONI\YZASXI\KAOVI.EXE Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 27/02/2012 Nome File: luyztyy.exe Dimensione: 163776 byte Esecuzione Automatica: {0981CC8F-85C6-16A3-3714-20F11A7E74DE} MD5: 2ca28e982d8f63e94e0271d340a98596 Descrizione: Il Trojan.Win32.Banker.GH si copia in %USERPROFILE%\DATI APPLICAZIONI\IXDYBAF\LUYZTYY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0981CC8F-85C6-16A3-3714-20F11A7E74DE}] = %USERPROFILE%\DATI APPLICAZIONI\IXDYBAF\LUYZTYY.EXE Descrizione file: Emsisoft Anti-Malware Scanner Società: WestByte Nome prodotto: Emsisoft Anti-Malware Copyright: (C) 2003-2010 Emsi Software GmbH Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 27/02/2012 Nome File: vyhusuo.exe Dimensione: 163776 byte Esecuzione Automatica: {0381E51B-4C86-16A3-4F66-34A744576087} MD5: f188aeb0a074a2d536829ec69a9100e3 Descrizione: Il Trojan.Win32.Banker.GH si copia in %USERPROFILE%\APPDATA\ROAMING\KYAPEPO\VYHUSUO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0381E51B-4C86-16A3-4F66-34A744576087}] = %USERPROFILE%\APPDATA\ROAMING\KYAPEPO\VYHUSUO.EXE Descrizione file: Emsisoft Anti-Malware Scanner Società: WestByte Nome prodotto: Emsisoft Anti-Malware Copyright: (C) 2003-2010 Emsi Software GmbH Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 28/02/2012 Nome File: ukkip.exe Dimensione: 316432 byte Esecuzione Automatica: {1904EC90-660F-AD41-246C-41403B09625D} MD5: 3fbd333ee9bedecacb0ac0d20054b440 Descrizione: Il Trojan.Win32.Banker.GH si copia in %USERPROFILE%\APPDATA\ROAMING\MATABA\UKKIP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1904EC90-660F-AD41-246C-41403B09625D}] = %USERPROFILE%\APPDATA\ROAMING\MATABA\UKKIP.EXE Descrizione file: Windows TaskManager Società: 2q3wet Corporation Nome prodotto: 2q3wet(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) 2q3wet Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |