![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IV
Nome: Trojan.Win32.Banker.IV
Data: 18/06/2012Tipologia: Trojan Nome File: otpa.exe Dimensione: 384480 byte Esecuzione Automatica: {C50F469E-0226-AD7F-4DF5-7F1170AB5C03} MD5: f1325a0936696497b0721998fa06ee05 Descrizione: Il Trojan.Win32.Banker.IV si copia in %USERPROFILE%\DATI APPLICAZIONI\ECRAN\OTPA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C50F469E-0226-AD7F-4DF5-7F1170AB5C03}] = %USERPROFILE%\DATI APPLICAZIONI\ECRAN\OTPA.EXE Note aggiuntive: Rimosso da VirIT 7.1.78 e successivi. Data: 18/06/2012 Nome File: daetw.exe Dimensione: 384480 byte Esecuzione Automatica: {BB3309FC-9E2F-AD7F-E5B6-7B56EB08584B} MD5: 2b71df4b41dca07842ec8874f59de604 Descrizione: Il Trojan.Win32.Banker.IV si copia in %USERPROFILE%\APPDATA\ROAMING\LEOQE\DAETW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BB3309FC-9E2F-AD7F-E5B6-7B56EB08584B}] = %USERPROFILE%\APPDATA\ROAMING\LEOQE\DAETW.EXE Note aggiuntive: Rimosso da VirIT 7.1.78 e successivi. Data: 18/06/2012 Nome File: ixuhig.exe Dimensione: 384480 byte Esecuzione Automatica: {42AC0940-2D68-AD7A-21CD-C6271529E535} MD5: c065a4cf1e7e26312eb6e6a0b6318bc3 Descrizione: Il Trojan.Win32.Banker.IV si copia in %USERPROFILE%\DATI APPLICAZIONI\MAURP\IXUHIG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{42AC0940-2D68-AD7A-21CD-C6271529E535}] = %USERPROFILE%\DATI APPLICAZIONI\MAURP\IXUHIG.EXE Note aggiuntive: Rimosso da VirIT 7.1.78 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |