![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HF
Nome: Trojan.Win32.Banker.HF
Data: 31/03/2012Tipologia: Trojan Nome File: ryleuhy.exe Dimensione: 152208 byte Esecuzione Automatica: {1230B8C2-A7A6-8212-9432-B7E69A7618EC} MD5: 3c7a055e1546ba4a53e048fea68674e9 Descrizione: Il Trojan.Win32.Banker.HF si copia in %USERPROFILE%\APPDATA\ROAMING\LYHUHUO\RYLEUHY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1230B8C2-A7A6-8212-9432-B7E69A7618EC}] = %USERPROFILE%\APPDATA\ROAMING\LYHUHUO\RYLEUHY.EXE Descrizione file: ArcaVir antispam training tool Società: WestByte Nome prodotto: ArcaVir Copyright: Copyright (C) ArcaBit Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 31/03/2012 Nome File: dupotep.exe Dimensione: 197120 byte Esecuzione Automatica: {61C0438A-07C6-E235-D2E5-829E65FBD3EC} MD5: abc0dffa5457bcfde6b696f4271dabd0 Descrizione: Il Trojan.Win32.Banker.HF si copia in %USERPROFILE%\DATI APPLICAZIONI\ACU\DUPOTEP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{61C0438A-07C6-E235-D2E5-829E65FBD3EC}] = %USERPROFILE%\DATI APPLICAZIONI\ACU\DUPOTEP.EXE Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 02/04/2012 Nome File: goyket.exe Dimensione: 138752 byte Esecuzione Automatica: {951F1851-9D4D-04C0-48FB-0CCA494E74FB} MD5: 072a8333646da7a509fcb1cda20d5dd4 Descrizione: Il Trojan.Win32.Banker.HF si copia in %USERPROFILE%\APPDATA\ROAMING\RUXIVYR\GOYKET.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{951F1851-9D4D-04C0-48FB-0CCA494E74FB}] = %USERPROFILE%\APPDATA\ROAMING\RUXIVYR\GOYKET.EXE Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |