![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IO
Nome: Trojan.Win32.Banker.IO
Data: 06/06/2012Tipologia: Trojan Nome File: keoj.exe Dimensione: 319968 byte Esecuzione Automatica: {91FDD6A0-ACB3-AD7A-A0F8-D79587C4F487} MD5: fcd25814f16cbf68a56dec2a82aa28d0 Descrizione: Il Trojan.Win32.Banker.IO si copia in %USERPROFILE%\DATI APPLICAZIONI\IHNAIG\KEOJ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{91FDD6A0-ACB3-AD7A-A0F8-D79587C4F487}] = %USERPROFILE%\DATI APPLICAZIONI\IHNAIG\KEOJ.EXE Note aggiuntive: Rimosso da VirIT 7.1.70 e successivi. Data: 06/06/2012 Nome File: foinul.exe Dimensione: 217154 byte Esecuzione Automatica: {1FC9E08A-80C1-AD7E-CD87-1D32E8393E20} MD5: e28ab7546aef38bf69925b3e46cc9ea1 Descrizione: Il Trojan.Win32.Banker.IO si copia in %USERPROFILE%\DATI APPLICAZIONI\TIINEG\FOINUL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1FC9E08A-80C1-AD7E-CD87-1D32E8393E20}] = %USERPROFILE%\DATI APPLICAZIONI\TIINEG\FOINUL.EXE Note aggiuntive: Rimosso da VirIT 7.1.70 e successivi. Data: 06/06/2012 Nome File: fofyy.exe Dimensione: 369120 byte Esecuzione Automatica: {AE56D637-F30F-AD7D-AB3E-2E89AD990D94} MD5: 9344061b39a69ceb53b9df40d95f2f9d Descrizione: Il Trojan.Win32.Banker.IO si copia in %USERPROFILE%\APPDATA\ROAMING\BANIO\FOFYY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AE56D637-F30F-AD7D-AB3E-2E89AD990D94}] = %USERPROFILE%\APPDATA\ROAMING\BANIO\FOFYY.EXE Descrizione file: Windows Winhlp32 Stub Società: Microsoft Corporation Nome prodotto: Microsoft(R) Windows (R) 2000 Operating System Nome file originale: WINHLP32.EXE Copyright: Copyright (C) Microsoft Corp. 1991-1996 Note aggiuntive: Rimosso da VirIT 7.1.70 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |