![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GR
Nome: Trojan.Win32.Banker.GR
Data: 12/03/2012Tipologia: Trojan Nome File: ofoc.exe Dimensione: 183473 byte Esecuzione Automatica: {B8A4825A-A7A1-6F46-85F3-04BACA38C11F} MD5: 6dfeec266b0fc7b74f6ffe6349915805 Descrizione: Il Trojan.Win32.Banker.GR si copia in %USERPROFILE%\APPDATA\ROAMING\MEUH\OFOC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B8A4825A-A7A1-6F46-85F3-04BACA38C11F}] = %USERPROFILE%\APPDATA\ROAMING\MEUH\OFOC.EXE Descrizione file: ArcaBit Mail Sender Società: TamoSoft Nome prodotto: ArcaVir Copyright: (c) ArcaBit. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.1.12 e successivi. Data: 12/03/2012 Nome File: dyheyqt.exe Dimensione: 174119 byte Esecuzione Automatica: {3095189A-5D5C-0B4F-E0E5-46E0DBE1207E} MD5: e472caa81cfec88f6da7a485283b3d5e Descrizione: Il Trojan.Win32.Banker.GR si copia in %USERPROFILE%\DATI APPLICAZIONI\OCOSP\DYHEYQT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3095189A-5D5C-0B4F-E0E5-46E0DBE1207E}] = %USERPROFILE%\DATI APPLICAZIONI\OCOSP\DYHEYQT.EXE Note aggiuntive: Rimosso da VirIT 7.1.12 e successivi. Data: 13/03/2012 Nome File: ownypek.exe Dimensione: 156672 byte Esecuzione Automatica: {D9E6E944-11CD-9FED-1C1D-D6901DE58734} MD5: 8a6e033083e7c7f6d64e8937fbe8f817 Descrizione: Il Trojan.Win32.Banker.GR si copia in %USERPROFILE%\DATI APPLICAZIONI\LIAB\OWNYPEK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D9E6E944-11CD-9FED-1C1D-D6901DE58734}] = %USERPROFILE%\DATI APPLICAZIONI\LIAB\OWNYPEK.EXE Descrizione file: Chance Rainy Inch Società: iPass Inc. Note aggiuntive: Rimosso da VirIT 7.1.12 e successivi. Data: 13/03/2012 Nome File: umiwyf.exe Dimensione: 173607 byte Esecuzione Automatica: {A87C40BD-32FA-DC43-C188-3F5DE97FF6B5} MD5: 6070fc2d72fd4901a6ab85ab640f37f7 Descrizione: Il Trojan.Win32.Banker.GR si copia in %USERPROFILE%\APPDATA\ROAMING\ASI\UMIWYF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A87C40BD-32FA-DC43-C188-3F5DE97FF6B5}] = %USERPROFILE%\APPDATA\ROAMING\ASI\UMIWYF.EXE Note aggiuntive: Rimosso da VirIT 7.1.12 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |