![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GV
Nome: Trojan.Win32.Banker.GV
Data: 17/03/2012Tipologia: Trojan Nome File: roowrye.exe Dimensione: 173607 byte Esecuzione Automatica: {90222758-49A8-0B4F-5D78-19DA64987F4B} MD5: efb8238fcb854680034984048fd59ce6 Descrizione: Il Trojan.Win32.Banker.GV si copia in %USERPROFILE%\APPDATA\ROAMING\UKUSUZ\ROOWRYE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{90222758-49A8-0B4F-5D78-19DA64987F4B}] = %USERPROFILE%\APPDATA\ROAMING\UKUSUZ\ROOWRYE.EXE Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 19/03/2012 Nome File: paza.exe Dimensione: 285208 byte Esecuzione Automatica: {768B6374-05B7-AD7E-47AE-701F66AA530D} MD5: ca71946a66ce2bf1e180ef6584bf3084 Descrizione: Il Trojan.Win32.Banker.GV si copia in %USERPROFILE%\DATI APPLICAZIONI\UPHYZE\PAZA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{768B6374-05B7-AD7E-47AE-701F66AA530D}] = %USERPROFILE%\DATI APPLICAZIONI\UPHYZE\PAZA.EXE Descrizione file: Twain.dll Client's 32-Bit Thunking Server Società: Twain Working Group Nome prodotto: Twain Thunker Nome file originale: Twunk_32.exe Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |