![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HG
Nome: Trojan.Win32.Banker.HG
Data: 02/04/2012Tipologia: Trojan Nome File: zuykax.exe Dimensione: 145408 byte Esecuzione Automatica: {07273D51-DD85-76B2-CEFE-A0D21EF24382} MD5: db39b4430220f261fc97d9b4dc64663c Descrizione: Il Trojan.Win32.Banker.HG si copia in %USERPROFILE%\APPDATA\ROAMING\UCQ\ZUYKAX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{07273D51-DD85-76B2-CEFE-A0D21EF24382}] = %USERPROFILE%\APPDATA\ROAMING\UCQ\ZUYKAX.EXE Note aggiuntive: Rimosso da VirIT 7.1.27 e successivi. Data: 02/04/2012 Nome File: xezyav.exe Dimensione: 189952 byte Esecuzione Automatica: {14B711C0-1962-DA42-B618-460EDD0AA96C} MD5: b40169df0537023b431dd3d50af67562 Descrizione: Il Trojan.Win32.Banker.HG si copia in %USERPROFILE%\APPDATA\ROAMING\EFLOLU\XEZYAV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{14B711C0-1962-DA42-B618-460EDD0AA96C}] = %USERPROFILE%\APPDATA\ROAMING\EFLOLU\XEZYAV.EXE Note aggiuntive: Rimosso da VirIT 7.1.27 e successivi. Data: 03/04/2012 Nome File: xoej.exe Dimensione: 318504 byte Esecuzione Automatica: {0E7CAA72-AB26-AD75-67E1-EB9F49BAC88D} MD5: c91510b2db64f60148652b31c07d1b1d Descrizione: Il Trojan.Win32.Banker.HG si copia in %USERPROFILE%\DATI APPLICAZIONI\ESRYIK\XOEJ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0E7CAA72-AB26-AD75-67E1-EB9F49BAC88D}] = %USERPROFILE%\DATI APPLICAZIONI\ESRYIK\XOEJ.EXE Descrizione file: Notepad Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: NOTEPAD.EXE Copyright: Copyright (C) Microsoft Corp. 1981-1999 Note aggiuntive: Rimosso da VirIT 7.1.27 e successivi. Data: 03/04/2012 Nome File: ixduce.exe Dimensione: 176167 byte Esecuzione Automatica: {C3E0E6E6-A2F4-76B3-473C-15AEA42BF6FE} MD5: 37084e654ef0b6d9fcca9f230cee6208 Descrizione: Il Trojan.Win32.Banker.HG si copia in %USERPROFILE%\APPDATA\ROAMING\YDKIIN\IXDUCE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C3E0E6E6-A2F4-76B3-473C-15AEA42BF6FE}] = %USERPROFILE%\APPDATA\ROAMING\YDKIIN\IXDUCE.EXE Descrizione file: 2626 Nome prodotto: 2626 Nome file originale: 2626 Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.27 e successivi. Data: 03/04/2012 Nome File: ecylta.exe Dimensione: 176167 byte Esecuzione Automatica: {3E54FFE6-81D7-76B3-2251-DD7BE6183E2B} MD5: a836459f640352c239c35d41a4b41124 Descrizione: Il Trojan.Win32.Banker.HG si copia in %USERPROFILE%\APPDATA\ROAMING\MOPICII\ECYLTA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3E54FFE6-81D7-76B3-2251-DD7BE6183E2B}] = %USERPROFILE%\APPDATA\ROAMING\MOPICII\ECYLTA.EXE Descrizione file: 2626 Nome prodotto: 2626 Nome file originale: 2626 Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.27 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |