![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.GX
Nome: Trojan.Win32.Banker.GX
Data: 20/03/2012Tipologia: Trojan Nome File: layf.exe Dimensione: 136168 byte Esecuzione Automatica: {B7DED320-2411-4EAA-9E4D-4584A5CF301B} MD5: 5e46702edaf6eb232948f157bc3c076d Descrizione: Il Trojan.Win32.Banker.GX si copia in %USERPROFILE%\APPDATA\ROAMING\MIEW\LAYF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B7DED320-2411-4EAA-9E4D-4584A5CF301B}] = %USERPROFILE%\APPDATA\ROAMING\MIEW\LAYF.EXE Note aggiuntive: Rimosso da VirIT 7.1.18 e successivi. Data: 21/03/2012 Nome File: dyoj.exe Dimensione: 271384 byte Esecuzione Automatica: {9F729EAE-85C4-AD7E-F646-B8CFDE179BDD} MD5: 8098d9f474dc1b0be3aedb5e71cce856 Descrizione: Il Trojan.Win32.Banker.GX si copia in %USERPROFILE%\DATI APPLICAZIONI\ECORME\DYOJ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9F729EAE-85C4-AD7E-F646-B8CFDE179BDD}] = %USERPROFILE%\DATI APPLICAZIONI\ECORME\DYOJ.EXE Descrizione file: qwetr Magnifier Società: qwetr Corporation Nome prodotto: qwetr(R) Windows (R) 2000 Operating System Nome file originale: MAGNIFY.EXE Copyright: Copyright (C) qwetr Corp. 1981-1999 Note aggiuntive: Rimosso da VirIT 7.1.18 e successivi. Data: 21/03/2012 Nome File: ubxohe.exe Dimensione: 156672 byte Esecuzione Automatica: {2E849B10-7C08-C5DF-CABA-DD0F4FB2465B} MD5: b81ed7cd9feec639dad93fe65b53f9fa Descrizione: Il Trojan.Win32.Banker.GX si copia in %USERPROFILE%\DATI APPLICAZIONI\OBUPO\UBXOHE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2E849B10-7C08-C5DF-CABA-DD0F4FB2465B}] = %USERPROFILE%\DATI APPLICAZIONI\OBUPO\UBXOHE.EXE Note aggiuntive: Rimosso da VirIT 7.1.18 e successivi. Data: 21/03/2012 Nome File: ixqoect.exe Dimensione: 157696 byte Esecuzione Automatica: {03511F9A-C559-768E-4FA9-D180AF3732DF} MD5: 410f49ce4a2e398be51d693721ef4dc3 Descrizione: Il Trojan.Win32.Banker.GX si copia in %USERPROFILE%\DATI APPLICAZIONI\BYQIADD\IXQOECT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{03511F9A-C559-768E-4FA9-D180AF3732DF}] = %USERPROFILE%\DATI APPLICAZIONI\BYQIADD\IXQOECT.EXE Note aggiuntive: Rimosso da VirIT 7.1.18 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |