![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IP
Nome: Trojan.Win32.Banker.IP
Data: 07/06/2012Tipologia: Trojan Nome File: fihef.exe Dimensione: 319968 byte Esecuzione Automatica: {8AE2BB36-87EA-AD40-E966-78CDD37B5BD0} MD5: 4e5b7dcf9df108c92070a638f7a70fb5 Descrizione: Il Trojan.Win32.Banker.IP si copia in %USERPROFILE%\APPDATA\ROAMING\EGASG\FIHEF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{8AE2BB36-87EA-AD40-E966-78CDD37B5BD0}] = %USERPROFILE%\APPDATA\ROAMING\EGASG\FIHEF.EXE Note aggiuntive: Rimosso da VirIT 7.1.71 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |