![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HI
Nome: Trojan.Win32.Banker.HI
Data: 04/04/2012Tipologia: Trojan Nome File: xeciyn.exe Dimensione: 196096 byte Esecuzione Automatica: {03831EDC-A65F-E236-1B6C-61FFBD95308D} MD5: c02c67b0166fc0e0de0840583d1fb841 Descrizione: Il Trojan.Win32.Banker.HI si copia in %USERPROFILE%\DATI APPLICAZIONI\MYVAU\XECIYN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{03831EDC-A65F-E236-1B6C-61FFBD95308D}] = %USERPROFILE%\DATI APPLICAZIONI\MYVAU\XECIYN.EXE Note aggiuntive: Rimosso da VirIT 7.1.29 e successivi. Data: 04/04/2012 Nome File: afecex.exe Dimensione: 304168 byte Esecuzione Automatica: {95255DE8-6F5D-AD7E-E382-A7AFFE6B84BD} MD5: b02eb9b8306fe0d71d82892c3baf70c6 Descrizione: Il Trojan.Win32.Banker.HI si copia in %USERPROFILE%\DATI APPLICAZIONI\ONJEH\AFECEX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{95255DE8-6F5D-AD7E-E382-A7AFFE6B84BD}] = %USERPROFILE%\DATI APPLICAZIONI\ONJEH\AFECEX.EXE Note aggiuntive: Rimosso da VirIT 7.1.28 e successivi. Data: 05/04/2012 Nome File: fyahk.exe Dimensione: 274984 byte Esecuzione Automatica: {0C5DB9DC-CEB0-AD7B-C249-4477D8976765} MD5: 578e9959e3b7159687e8e2b8dd12a219 Descrizione: Il Trojan.Win32.Banker.HI si copia in %USERPROFILE%\DATI APPLICAZIONI\JIOME\FYAHK.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0C5DB9DC-CEB0-AD7B-C249-4477D8976765}] = %USERPROFILE%\DATI APPLICAZIONI\JIOME\FYAHK.EXE Note aggiuntive: Rimosso da VirIT 7.1.29 e successivi. Data: 05/04/2012 Nome File: qiapv.exe Dimensione: 89639 byte Esecuzione Automatica: {E7369866-D983-87EB-109F-249A76746F1B} MD5: 6430e92292bc1b197490d7e94eab9ad6 Descrizione: Il Trojan.Win32.Banker.HI si copia in %USERPROFILE%\DATI APPLICAZIONI\KAEQ\QIAPV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E7369866-D983-87EB-109F-249A76746F1B}] = %USERPROFILE%\DATI APPLICAZIONI\KAEQ\QIAPV.EXE Descrizione file: 2727 Nome prodotto: 2727 Nome file originale: 2727 Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.29 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |