![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IN
Nome: Trojan.Win32.Banker.IN
Data: 05/06/2012Tipologia: Trojan Nome File: ytyg.exe Dimensione: 372192 byte Esecuzione Automatica: {3D2E37B2-5AD9-AD41-83F4-95C3A809B6D1} MD5: 8edb289539c10cff8ee9506700a742b0 Descrizione: Il Trojan.Win32.Banker.IN si copia in %USERPROFILE%\DATI APPLICAZIONI\OLVU\YTYG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3D2E37B2-5AD9-AD41-83F4-95C3A809B6D1}] = %USERPROFILE%\DATI APPLICAZIONI\OLVU\YTYG.EXE Descrizione file: Windows Winhlp32 Stub Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: WINHLP32.EXE Copyright: Copyright (C) Microsoft Corp. 1991-1996 Note aggiuntive: Rimosso da VirIT 7.1.69 e successivi. Data: 05/06/2012 Nome File: ulygol.exe Dimensione: 372192 byte Esecuzione Automatica: {23AD73AC-8E5C-AD7E-AE3B-0B7799542865} MD5: 66e381f25d7ac9741191267527fa22e0 Descrizione: Il Trojan.Win32.Banker.IN si copia in %USERPROFILE%\DATI APPLICAZIONI\ZUTY\ULYGOL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{23AD73AC-8E5C-AD7E-AE3B-0B7799542865}] = %USERPROFILE%\DATI APPLICAZIONI\ZUTY\ULYGOL.EXE Descrizione file: Windows Winhlp32 Stub Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: WINHLP32.EXE Copyright: Copyright (C) Microsoft Corp. 1991-1996 Note aggiuntive: Rimosso da VirIT 7.1.69 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |