![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GW
Nome: Trojan.Win32.Banker.GW
Data: 19/03/2012Tipologia: Trojan Nome File: luraog.exe Dimensione: 168960 byte Esecuzione Automatica: {3D70F5D8-A3C5-C5E1-25A2-E1019B4E7A5A} MD5: 5dada9fa6195080f41f66976d6b1a419 Descrizione: Il Trojan.Win32.Banker.GW si copia in %USERPROFILE%\APPDATA\ROAMING\IZEKE\LURAOG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3D70F5D8-A3C5-C5E1-25A2-E1019B4E7A5A}] = %USERPROFILE%\APPDATA\ROAMING\IZEKE\LURAOG.EXE Note aggiuntive: Rimosso da VirIT 7.1.17 e successivi. Data: 19/03/2012 Nome File: mawyizu.exe Dimensione: 197120 byte Esecuzione Automatica: {03831EDC-A65F-E236-1B6C-61FFBD95308D} MD5: 2ffdc80491a9e94e215630604bda102b Descrizione: Il Trojan.Win32.Banker.GW si copia in %USERPROFILE%\DATI APPLICAZIONI\DANEV\MAWYIZU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{03831EDC-A65F-E236-1B6C-61FFBD95308D}] = %USERPROFILE%\DATI APPLICAZIONI\DANEV\MAWYIZU.EXE Note aggiuntive: Rimosso da VirIT 7.1.17 e successivi. Data: 19/03/2012 Nome File: ydovmo.exe Dimensione: 173607 byte Esecuzione Automatica: {CF9C45E7-41B4-0B70-0B0F-C3EF250AA571} MD5: 0536113c580651aadcda4409908f96b7 Descrizione: Il Trojan.Win32.Banker.GW si copia in %USERPROFILE%\DATI APPLICAZIONI\ETCUCU\YDOVMO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{CF9C45E7-41B4-0B70-0B0F-C3EF250AA571}] = %USERPROFILE%\DATI APPLICAZIONI\ETCUCU\YDOVMO.EXE Note aggiuntive: Rimosso da VirIT 7.1.17 e successivi. Data: 20/03/2012 Nome File: fyyvhih.exe Dimensione: 155648 byte Esecuzione Automatica: {BBA6894C-6247-2F73-CB0C-4118FA59B45F} MD5: ec44869d6ed4e54b729190eadc673ce1 Descrizione: Il Trojan.Win32.Banker.GW si copia in %USERPROFILE%\DATI APPLICAZIONI\YDBONO\FYYVHIH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BBA6894C-6247-2F73-CB0C-4118FA59B45F}] = %USERPROFILE%\DATI APPLICAZIONI\YDBONO\FYYVHIH.EXE Note aggiuntive: Rimosso da VirIT 7.1.17 e successivi. Data: 20/03/2012 Nome File: golibiy.exe Dimensione: 174119 byte Esecuzione Automatica: {61BDC5E6-2AEC-0B4E-3B41-FAF01ABE9C6E} MD5: 3ce98fcc8d1cb1dbef17b0aceffc6b1d Descrizione: Il Trojan.Win32.Banker.GW si copia in %USERPROFILE%\DATI APPLICAZIONI\UHFUIH\GOLIBIY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{61BDC5E6-2AEC-0B4E-3B41-FAF01ABE9C6E}] = %USERPROFILE%\DATI APPLICAZIONI\UHFUIH\GOLIBIY.EXE Note aggiuntive: Rimosso da VirIT 7.1.17 e successivi. Data: 20/03/2012 Nome File: ofgoyxz.exe Dimensione: 173607 byte Esecuzione Automatica: {1098BA79-6377-7D6C-C5D6-5E1B875CE6FA} MD5: 0ef6e1f1d5389149085c90d50d18b586 Descrizione: Il Trojan.Win32.Banker.GW si copia in %USERPROFILE%\DATI APPLICAZIONI\IFOHL\OFGOYXZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1098BA79-6377-7D6C-C5D6-5E1B875CE6FA}] = %USERPROFILE%\DATI APPLICAZIONI\IFOHL\OFGOYXZ.EXE Note aggiuntive: Rimosso da VirIT 7.1.17 e successivi. Data: 20/03/2012 Nome File: beypeh.exe Dimensione: 150528 byte Esecuzione Automatica: {7B1CA764-F11C-C5E1-18D7-4451BE64DF0A} MD5: 77fe8da970f75a4aa07f7a603fb88a7e Descrizione: Il Trojan.Win32.Banker.GW si copia in %USERPROFILE%\APPDATA\ROAMING\AVCYO\BEYPEH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7B1CA764-F11C-C5E1-18D7-4451BE64DF0A}] = %USERPROFILE%\APPDATA\ROAMING\AVCYO\BEYPEH.EXE Note aggiuntive: Rimosso da VirIT 7.1.17 e successivi. Data: 20/03/2012 Nome File: yrifk.exe Dimensione: 284184 byte Esecuzione Automatica: {72063275-9D55-AD7F-8232-826BB022A179} MD5: db1e6bbf84e19ecf3b9962d1caf5629a Descrizione: Il Trojan.Win32.Banker.GW si copia in %USERPROFILE%\DATI APPLICAZIONI\ILCA\YRIFK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{72063275-9D55-AD7F-8232-826BB022A179}] = %USERPROFILE%\DATI APPLICAZIONI\ILCA\YRIFK.EXE Descrizione file: Twain.dll Client's 32-Bit Thunking Server Società: Twain Working Group Nome prodotto: Twain Thunker Nome file originale: Twunk_32.exe Note aggiuntive: Rimosso da VirIT 7.1.17 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |