![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HH
Nome: Trojan.Win32.Banker.HH
Data: 03/04/2012Tipologia: Trojan Nome File: mony.exe Dimensione: 91175 byte Esecuzione Automatica: {EB24B894-CFD0-87EA-7E7E-6974129922FA} MD5: bd0da8b36ae3cb4e843be12c8cea96b3 Descrizione: Il Trojan.Win32.Banker.HH si copia in %USERPROFILE%\APPDATA\ROAMING\HUIK\MONY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EB24B894-CFD0-87EA-7E7E-6974129922FA}] = %USERPROFILE%\APPDATA\ROAMING\HUIK\MONY.EXE Descrizione file: 2626 Nome prodotto: 2626 Nome file originale: 2626 Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.28 e successivi. Data: 03/04/2012 Nome File: quve.exe Dimensione: 304168 byte Esecuzione Automatica: {E0F518E4-7DB3-AD40-38BE-7FB31A2B5CAE} MD5: 027e14a60d02bb3c0f61433d73a1af93 Descrizione: Il Trojan.Win32.Banker.HH si copia in %USERPROFILE%\APPDATA\ROAMING\AHSYMU\QUVE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E0F518E4-7DB3-AD40-38BE-7FB31A2B5CAE}] = %USERPROFILE%\APPDATA\ROAMING\AHSYMU\QUVE.EXE Note aggiuntive: Rimosso da VirIT 7.1.28 e successivi. Data: 04/04/2012 Nome File: oxox.exe Dimensione: 156752 byte Esecuzione Automatica: {5D0A20A2-6ECE-61FB-381C-8F2783847F09} MD5: d0eb403f95d8efe99b494698387e4ac3 Descrizione: Il Trojan.Win32.Banker.HH si copia in %USERPROFILE%\DATI APPLICAZIONI\UHERU\OXOX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5D0A20A2-6ECE-61FB-381C-8F2783847F09}] = %USERPROFILE%\DATI APPLICAZIONI\UHERU\OXOX.EXE Descrizione file: Qcwqm Mfghbhbpf Xlejr Società: Qcwqm Gbmbxkwsl Nome prodotto: Qcwqm Mfghbhbpf Xlejr Nome file originale: Qcwqm.exe Copyright: Copyright ? Qcwqm Gbmbxkwsl 2001-2009 Note aggiuntive: Rimosso da VirIT 7.1.28 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |