![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HQ
Nome: Trojan.Win32.Banker.HQ
Data: 18/04/2012Tipologia: Trojan Nome File: deamv.exe Dimensione: 179712 byte Esecuzione Automatica: |E75D6158-2476-1C11-35A3-5944C9A494C3} MD5: b80a4fd713231faf14f7fc5a6af3b838 Descrizione: Il Trojan.Win32.Banker.HQ si copia in %USERPROFILE%\DATI APPLICAZIONI\TYWUSY\DEAMV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|E75D6158-2476-1C11-35A3-5944C9A494C3}] = %USERPROFILE%\DATI APPLICAZIONI\TYWUSY\DEAMV.EXE Società: FYEc Nome prodotto: TKBO Nome file originale: LYLGJZ.exe Note aggiuntive: Rimosso da VirIT 7.1.38 e successivi. Data: 19/04/2012 Nome File: beofno.exe Dimensione: 210944 byte Esecuzione Automatica: {D306EF40-A5B6-768C-7A39-4E58A506AD07} MD5: 859d61809d063db432906cb87745bb42 Descrizione: Il Trojan.Win32.Banker.HQ si copia in %USERPROFILE%\DATI APPLICAZIONI\WUYKYR\BEOFNO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D306EF40-A5B6-768C-7A39-4E58A506AD07}] = %USERPROFILE%\DATI APPLICAZIONI\WUYKYR\BEOFNO.EXE Note aggiuntive: Rimosso da VirIT 7.1.39 e successivi. Data: 19/04/2012 Nome File: alozovu.exe Dimensione: 210471 byte Esecuzione Automatica: {F21559FA-F10D-7D0F-97A8-192872DA50F7} MD5: 35047a5b742e35fc3f034968da55432e Descrizione: Il Trojan.Win32.Banker.HQ si copia in %USERPROFILE%\APPDATA\ROAMING\WYI\ALOZOVU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F21559FA-F10D-7D0F-97A8-192872DA50F7}] = %USERPROFILE%\APPDATA\ROAMING\WYI\ALOZOVU.EXE Note aggiuntive: Rimosso da VirIT 7.1.38 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |