![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HT
Nome: Trojan.Win32.Banker.HT
Data: 23/04/2012Tipologia: Trojan Nome File: leiq.exe Dimensione: 141824 byte Esecuzione Automatica: {389A5F15-28F1-4945-2BB5-0EF66721BA93} MD5: a881ca7f8356455203930287da0d5f1d Descrizione: Il Trojan.Win32.Banker.HT si copia in %USERPROFILE%\DATI APPLICAZIONI\SUIR\LEIQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{389A5F15-28F1-4945-2BB5-0EF66721BA93}] = %USERPROFILE%\DATI APPLICAZIONI\SUIR\LEIQ.EXE Note aggiuntive: Rimosso da VirIT 7.1.41 e successivi. Data: 24/04/2012 Nome File: zauch.exe Dimensione: 324192 byte Esecuzione Automatica: {4BC5ADA9-4E08-AD7E-1108-FBCE2641D8DC} MD5: 6c834a94769623e8e30c288b23bd6381 Descrizione: Il Trojan.Win32.Banker.HT si copia in %USERPROFILE%\DATI APPLICAZIONI\WOVAA\ZAUCH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4BC5ADA9-4E08-AD7E-1108-FBCE2641D8DC}] = %USERPROFILE%\DATI APPLICAZIONI\WOVAA\ZAUCH.EXE Note aggiuntive: Rimosso da VirIT 7.1.41 e successivi. Data: 24/04/2012 Nome File: iqydego.exe Dimensione: 256039 byte Esecuzione Automatica: {C16AF2BF-4974-768E-F07C-9B4626497819} MD5: 5942933cdaa8ff15b9c192776c93b7a5 Descrizione: Il Trojan.Win32.Banker.HT si copia in %USERPROFILE%\DATI APPLICAZIONI\OPUPTY\IQYDEGO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C16AF2BF-4974-768E-F07C-9B4626497819}] = %USERPROFILE%\DATI APPLICAZIONI\OPUPTY\IQYDEGO.EXE Note aggiuntive: Rimosso da VirIT 7.1.41 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |