![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GP
Nome: Trojan.Win32.Banker.GP
Data: 08/03/2012Tipologia: Trojan Nome File: aflyd.exe Dimensione: 278528 byte Esecuzione Automatica: {7ACEC7D3-0C97-AD40-4316-DCBA4E3AFFA7} MD5: 2a953a34f1ed3f1b36b6600616e3ccb6 Descrizione: Il Trojan.Win32.Banker.GP si copia in %USERPROFILE%\APPDATA\ROAMING\OLASAW\AFLYD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7ACEC7D3-0C97-AD40-4316-DCBA4E3AFFA7}] = %USERPROFILE%\APPDATA\ROAMING\OLASAW\AFLYD.EXE Descrizione file: Windows TaskManager Società: 2q3wet Corporation Nome prodotto: 2q3wet(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) 2q3wet Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.1.10 e successivi. Data: 08/03/2012 Nome File: qafiy.exe Dimensione: 278016 byte Esecuzione Automatica: {BEC691B5-3851-AD7D-B05E-310EAEA4121C} MD5: c2818bbb4b46248632719f5dc1b43bd8 Descrizione: Il Trojan.Win32.Banker.GP si copia in %USERPROFILE%\DATI APPLICAZIONI\ZAOGNY\QAFIY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BEC691B5-3851-AD7D-B05E-310EAEA4121C}] = %USERPROFILE%\DATI APPLICAZIONI\ZAOGNY\QAFIY.EXE Descrizione file: Windows TaskManager Società: 2q3wet Corporation Nome prodotto: 2q3wet(R) Windows (R) 2000 Operating System Nome file originale: taskmgr.exe Copyright: Copyright (C) 2q3wet Corp. 1991-1999 Note aggiuntive: Rimosso da VirIT 7.1.10 e successivi. Data: 08/03/2012 Nome File: apfief.exe Dimensione: 141824 byte Esecuzione Automatica: {BBA6894C-6247-2F73-CB0C-4118FA59B45F} MD5: 9c4db5aac9f80144d4889cc0a2efe812 Descrizione: Il Trojan.Win32.Banker.GP si copia in %USERPROFILE%\DATI APPLICAZIONI\UMABOVU\APFIEF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BBA6894C-6247-2F73-CB0C-4118FA59B45F}] = %USERPROFILE%\DATI APPLICAZIONI\UMABOVU\APFIEF.EXE Descrizione file: Double Shun Rib Società: WebEx Inc. Note aggiuntive: Rimosso da VirIT 7.1.10 e successivi. Data: 08/03/2012 Nome File: syicam.exe Dimensione: 188967 byte Esecuzione Automatica: {09C6BB32-8EB2-0B4D-2708-8C6E1EF9EAF0} MD5: e4f74f3dfa6872887e45ea66cc793d42 Descrizione: Il Trojan.Win32.Banker.GP si copia in %USERPROFILE%\DATI APPLICAZIONI\AXYWNI\SYICAM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{09C6BB32-8EB2-0B4D-2708-8C6E1EF9EAF0}] = %USERPROFILE%\DATI APPLICAZIONI\AXYWNI\SYICAM.EXE Note aggiuntive: Rimosso da VirIT 7.1.10 e successivi. Data: 09/03/2012 Nome File: umahxu.exe Dimensione: 157184 byte Esecuzione Automatica: {C9DB7409-F67E-7D6C-75F9-F63C237F4EDD} MD5: ac429dbef50dc7ee5d53b71ed3367d82 Descrizione: Il Trojan.Win32.Banker.GP si copia in %USERPROFILE%\DATI APPLICAZIONI\UXO\UMAHXU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C9DB7409-F67E-7D6C-75F9-F63C237F4EDD}] = %USERPROFILE%\DATI APPLICAZIONI\UXO\UMAHXU.EXE Descrizione file: Virgil Slide Per Società: Promise Technology, Inc. Nome prodotto: Plane Nome file originale: Yirkvkxkuqon.exe Note aggiuntive: Rimosso da VirIT 7.1.10 e successivi. Data: 09/03/2012 Nome File: vofuatb.exe Dimensione: 192000 byte Esecuzione Automatica: {F73447F6-72F3-169C-70F4-02265C105609} MD5: ca7c7278fe3c60b7945cc15b3bc65114 Descrizione: Il Trojan.Win32.Banker.GP si copia in %USERPROFILE%\DATI APPLICAZIONI\OPMIFYO\VOFUATB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F73447F6-72F3-169C-70F4-02265C105609}] = %USERPROFILE%\DATI APPLICAZIONI\OPMIFYO\VOFUATB.EXE Descrizione file: Tot Glade Mickey Società: Mach5 Software Nome prodotto: Ignite Nome file originale: Jotbrd.exe Copyright: Ogre 1996-2008 Note aggiuntive: Rimosso da VirIT 7.1.10 e successivi. Data: 09/03/2012 Nome File: ehwux.exe Dimensione: 143360 byte Esecuzione Automatica: {A9711CA4-F1FC-7D33-C2B5-46DD103B42D1} MD5: 1d2d42daa5ab07ac1ec5f828feef4498 Descrizione: Il Trojan.Win32.Banker.GP si copia in %USERPROFILE%\APPDATA\ROAMING\AGOHZ\EHWUX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A9711CA4-F1FC-7D33-C2B5-46DD103B42D1}] = %USERPROFILE%\APPDATA\ROAMING\AGOHZ\EHWUX.EXE Note aggiuntive: Rimosso da VirIT 7.1.10 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |