![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IG
Nome: Trojan.Win32.Banker.IG
Data: 17/05/2012Tipologia: Trojan Nome File: wocyny.exe Dimensione: 154112 byte Esecuzione Automatica: {2C353CF1-A8A3-DB03-6515-116456F5C9B7} MD5: 5683809ed929e408896ea7fb192f40be Descrizione: Il Trojan.Win32.Banker.IG si copia in %USERPROFILE%\DATI APPLICAZIONI\OPPIY\WOCYNY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2C353CF1-A8A3-DB03-6515-116456F5C9B7}] = %USERPROFILE%\DATI APPLICAZIONI\OPPIY\WOCYNY.EXE Società: A Copyright: 2012 Note aggiuntive: Rimosso da VirIT 7.1.56 e successivi. Data: 17/05/2012 Nome File: bozu.exe Dimensione: 304608 byte Esecuzione Automatica: {BEB79A6C-2DE9-AD7E-9359-0A6FB08B2972} MD5: ca2ac87dbddf64e7372a5b51f143a2f9 Descrizione: Il Trojan.Win32.Banker.IG si copia in %USERPROFILE%\APPDATA\ROAMING\OLAZ\BOZU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BEB79A6C-2DE9-AD7E-9359-0A6FB08B2972}] = %USERPROFILE%\APPDATA\ROAMING\OLAZ\BOZU.EXE Descrizione file: CTF Loader Società: bhq93888888888 Corporation Nome prodotto: bhq93888888888? Windows? Operating System Nome file originale: CTFMON.EXE Copyright: ? bhq93888888888 Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.1.56 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |