![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HO
Nome: Trojan.Win32.Banker.HO
Data: 16/04/2012Tipologia: Trojan Nome File: zizole.exe Dimensione: 174119 byte Esecuzione Automatica: {998A1CAF-27AE-7D33-729B-1B18950752C8} MD5: e582c96b8f52d2bb1e401bdb433db644 Descrizione: Il Trojan.Win32.Banker.HO si copia in %USERPROFILE%\DATI APPLICAZIONI\PYZ\ZIZOLE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{998A1CAF-27AE-7D33-729B-1B18950752C8}] = %USERPROFILE%\DATI APPLICAZIONI\PYZ\ZIZOLE.EXE Descrizione file: 124234234 Nome prodotto: 234234 Nome file originale: 234234 Copyright: 234234 Note aggiuntive: Rimosso da VirIT 7.1.35 e successivi. Data: 17/04/2012 Nome File: ujox.exe Dimensione: 313896 byte Esecuzione Automatica: {7E51BE0B-22F1-AD7F-8B9E-E41A9F6AC708} MD5: 5a4804e01a33fb6388d1c9ddd4404ef3 Descrizione: Il Trojan.Win32.Banker.HO si copia in %USERPROFILE%\DATI APPLICAZIONI\YXJIYX\UJOX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7E51BE0B-22F1-AD7F-8B9E-E41A9F6AC708}] = %USERPROFILE%\DATI APPLICAZIONI\YXJIYX\UJOX.EXE Descrizione file: Windows Disk Diagnostic User Resolver Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: DFDWiz.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.1.36 e successivi. Data: 17/04/2012 Nome File: igcau.exe Dimensione: 313896 byte Esecuzione Automatica: {A0449B23-CC79-AD7B-CFA4-5F49EFB77C54} MD5: 8b3e922f1975178659d2439c085015e5 Descrizione: Il Trojan.Win32.Banker.HO si copia in %USERPROFILE%\APPDATA\ROAMING\FIAP\IGCAU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A0449B23-CC79-AD7B-CFA4-5F49EFB77C54}] = %USERPROFILE%\APPDATA\ROAMING\FIAP\IGCAU.EXE Descrizione file: Windows Disk Diagnostic User Resolver Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: DFDWiz.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.1.36 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |