![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GI
Nome: Trojan.Win32.Banker.GI
Data: 28/02/2012Tipologia: Trojan Nome File: ikwi.exe Dimensione: 305680 byte Esecuzione Automatica: {F825BE3C-2578-AD7B-FE89-5F40DF6D7C52} MD5: 4b2ec11a6cab5f9555fa15c310073c75 Descrizione: Il Trojan.Win32.Banker.GI si copia in %USERPROFILE%\DATI APPLICAZIONI\JAUZV\IKWI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F825BE3C-2578-AD7B-FE89-5F40DF6D7C52}] = %USERPROFILE%\DATI APPLICAZIONI\JAUZV\IKWI.EXE Descrizione file: Windows TaskManager Società: 2q3wet Corporation Nome prodotto: 2q3wet(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) 2q3wet Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.1.3 e successivi. Data: 28/02/2012 Nome File: fiutwof.exe Dimensione: 152576 byte Esecuzione Automatica: {144B669B-1F49-768C-9ABB-A45F46474700} MD5: e0270d43ce901ee98f4754f3eab07d66 Descrizione: Il Trojan.Win32.Banker.GI si copia in %USERPROFILE%\DATI APPLICAZIONI\MYIXY\FIUTWOF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{144B669B-1F49-768C-9ABB-A45F46474700}] = %USERPROFILE%\DATI APPLICAZIONI\MYIXY\FIUTWOF.EXE Descrizione file: Adam Trial Yield Società: Promise Technology, Inc. Nome prodotto: Yawn Nome file originale: Qdy46ll4gvxxxw.exe Note aggiuntive: Rimosso da VirIT 7.1.3 e successivi. Data: 28/02/2012 Nome File: elviuce.exe Dimensione: 192537 byte Esecuzione Automatica: {CD073E98-CD63-20B1-42AE-4848E1BFC4EC} MD5: fb2a6f2e8b6d3b84a39630b9bb407dba Descrizione: Il Trojan.Win32.Banker.GI si copia in %USERPROFILE%\APPDATA\ROAMING\YRI\ELVIUCE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CD073E98-CD63-20B1-42AE-4848E1BFC4EC}] = %USERPROFILE%\APPDATA\ROAMING\YRI\ELVIUCE.EXE Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 28/02/2012 Nome File: umpydew.exe Dimensione: 192537 byte Esecuzione Automatica: {37A56A72-15E7-208C-3950-41C4BCF5CD60} MD5: 42b6937ae47eeffae5155207d79dda98 Descrizione: Il Trojan.Win32.Banker.GI si copia in %USERPROFILE%\APPDATA\ROAMING\ECL\UMPYDEW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{37A56A72-15E7-208C-3950-41C4BCF5CD60}] = %USERPROFILE%\APPDATA\ROAMING\ECL\UMPYDEW.EXE Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 29/02/2012 Nome File: iwusma.exe Dimensione: 193049 byte Esecuzione Automatica: {6D7F0A76-45D7-4AF1-6BC8-12E6637BA5DD} MD5: d057b47c677167874a74a967298be63d Descrizione: Il Trojan.Win32.Banker.GI si copia in %USERPROFILE%\DATI APPLICAZIONI\DAMUCYD\IWUSMA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6D7F0A76-45D7-4AF1-6BC8-12E6637BA5DD}] = %USERPROFILE%\DATI APPLICAZIONI\DAMUCYD\IWUSMA.EXE Note aggiuntive: Rimosso da VirIT 7.1.3 e successivi. Data: 29/02/2012 Nome File: fywaa.exe Dimensione: 285200 byte Esecuzione Automatica: {E813C986-BE6A-AD7E-15E8-DF1E3E6BFC0C} MD5: 9e9ccec1608a15212fa607dd12285767 Descrizione: Il Trojan.Win32.Banker.GI si copia in %USERPROFILE%\DATI APPLICAZIONI\BOATYM\FYWAA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E813C986-BE6A-AD7E-15E8-DF1E3E6BFC0C}] = %USERPROFILE%\DATI APPLICAZIONI\BOATYM\FYWAA.EXE Descrizione file: Windows TaskManager Società: 2q3wet Corporation Nome prodotto: 2q3wet(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) 2q3wet Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.1.3 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |