![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HR
Nome: Trojan.Win32.Banker.HR
Data: 20/04/2012Tipologia: Trojan Nome File: avxaugx.exe Dimensione: 210983 byte Esecuzione Automatica: {8136775D-66FF-7689-E036-D4493CA93716} MD5: 9d0465ce8f1ee6125f777f2ae9e5156a Descrizione: Il Trojan.Win32.Banker.HR si copia in %USERPROFILE%\DATI APPLICAZIONI\AMNEYR\AVXAUGX.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8136775D-66FF-7689-E036-D4493CA93716}] = %USERPROFILE%\DATI APPLICAZIONI\AMNEYR\AVXAUGX.EXE Note aggiuntive: Rimosso da VirIT 7.1.39 e successivi. Data: 20/04/2012 Nome File: pyom.exe Dimensione: 157184 byte Esecuzione Automatica: |03C0FF28-E312-1C2C-E411-13C50F76DE42} MD5: c43bcd07b83b0abf6f5bf46f9c7542b9 Descrizione: Il Trojan.Win32.Banker.HR si copia in %USERPROFILE%\DATI APPLICAZIONI\YXXEM\PYOM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|03C0FF28-E312-1C2C-E411-13C50F76DE42}] = %USERPROFILE%\DATI APPLICAZIONI\YXXEM\PYOM.EXE Società: Kjqb Nome prodotto: eedh Nome file originale: RzMxVp.exe Note aggiuntive: Rimosso da VirIT 7.1.39 e successivi. Data: 20/04/2012 Nome File: dietuz.exe Dimensione: 210944 byte Esecuzione Automatica: {C94C419C-7612-7D34-3E3E-B40CD8DCFDDC} MD5: 4873f5a1a4697ed36a5f261d8078bc1e Descrizione: Il Trojan.Win32.Banker.HR si copia in %USERPROFILE%\DATI APPLICAZIONI\RYIGWAO\DIETUZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C94C419C-7612-7D34-3E3E-B40CD8DCFDDC}] = %USERPROFILE%\DATI APPLICAZIONI\RYIGWAO\DIETUZ.EXE Note aggiuntive: Rimosso da VirIT 7.1.39 e successivi. Data: 20/04/2012 Nome File: izuxuc.exe Dimensione: 197632 byte Esecuzione Automatica: {516F873A-4D3B-E208-1878-750E9EAA247C} MD5: 3ea2d62c3ca49468d47fe07f49730a0b Descrizione: Il Trojan.Win32.Banker.HR si copia in %USERPROFILE%\DATI APPLICAZIONI\IGX\IZUXUC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{516F873A-4D3B-E208-1878-750E9EAA247C}] = %USERPROFILE%\DATI APPLICAZIONI\IGX\IZUXUC.EXE Note aggiuntive: Rimosso da VirIT 7.1.39 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |