![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.HU
Nome: Trojan.Win32.Banker.HU
Data: 24/04/2012Tipologia: Trojan Nome File: ikold.exe Dimensione: 157696 byte Esecuzione Automatica: {D025A1DA-5E91-9644-2AA1-70F6C451A87A} MD5: 736835f0a191cd1deced8a270cf38e44 Descrizione: Il Trojan.Win32.Banker.HU si copia in %USERPROFILE%\APPDATA\ROAMING\GOGU\IKOLD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D025A1DA-5E91-9644-2AA1-70F6C451A87A}] = %USERPROFILE%\APPDATA\ROAMING\GOGU\IKOLD.EXE Note aggiuntive: Rimosso da VirIT 7.1.42 e successivi. Data: 25/04/2012 Nome File: ajjyo.exe Dimensione: 274016 byte Esecuzione Automatica: {829E9894-B30C-AD7F-4BD4-F28B5CBDD196} MD5: 474df98c9c85be7bb0e77c27da12e864 Descrizione: Il Trojan.Win32.Banker.HU si copia in %USERPROFILE%\APPDATA\ROAMING\OFUGRA\AJJYO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{829E9894-B30C-AD7F-4BD4-F28B5CBDD196}] = %USERPROFILE%\APPDATA\ROAMING\OFUGRA\AJJYO.EXE Note aggiuntive: Rimosso da VirIT 7.1.42 e successivi. Data: 26/04/2012 Nome File: boyqavg.exe Dimensione: 199680 byte Esecuzione Automatica: {FC53E813-D836-7C77-4209-264CD85D3199} MD5: 6779a4bec0f697db1394aa37dbd89b43 Descrizione: Il Trojan.Win32.Banker.HU si copia in %USERPROFILE%\DATI APPLICAZIONI\NOOK\BOYQAVG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FC53E813-D836-7C77-4209-264CD85D3199}] = %USERPROFILE%\DATI APPLICAZIONI\NOOK\BOYQAVG.EXE Note aggiuntive: Rimosso da VirIT 7.1.42 e successivi. Data: 26/04/2012 Nome File: geezzu.exe Dimensione: 215079 byte Esecuzione Automatica: {2A0EC291-A85C-768D-1084-03BAE143E0EA} MD5: 1bd46ac7a1a09fd5f1c9b18e81378b9f Descrizione: Il Trojan.Win32.Banker.HU si copia in %USERPROFILE%\APPDATA\ROAMING\OHIVNOF\GEEZZU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2A0EC291-A85C-768D-1084-03BAE143E0EA}] = %USERPROFILE%\APPDATA\ROAMING\OHIVNOF\GEEZZU.EXE Note aggiuntive: Rimosso da VirIT 7.1.42 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |