![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IW
Nome: Trojan.Win32.Banker.IW
Data: 20/06/2012Tipologia: Trojan Nome File: jekav.exe Dimensione: 326145 byte Esecuzione Automatica: {C1AAD2D3-3C44-AD7C-62C9-F7026834D41F} MD5: bb36f61210be7a48ce8c87c1dd707b8a Descrizione: Il Trojan.Win32.Banker.IW si copia in %USERPROFILE%\APPDATA\ROAMING\XUKYI\JEKAV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C1AAD2D3-3C44-AD7C-62C9-F7026834D41F}] = %USERPROFILE%\APPDATA\ROAMING\XUKYI\JEKAV.EXE Note aggiuntive: Rimosso da VirIT 7.1.81 e successivi. Data: 21/06/2012 Nome File: ebzys.exe Dimensione: 361976 byte Esecuzione Automatica: {172B53E0-A07A-AD79-58F8-BC226DA59F30} MD5: 36114a2978834df9e1e9b62bfadd56ca Descrizione: Il Trojan.Win32.Banker.IW si copia in %USERPROFILE%\DATI APPLICAZIONI\RIQYRA\EBZYS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{172B53E0-A07A-AD79-58F8-BC226DA59F30}] = %USERPROFILE%\DATI APPLICAZIONI\RIQYRA\EBZYS.EXE Note aggiuntive: Rimosso da VirIT 7.1.81 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |