![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IX
Nome: Trojan.Win32.Banker.IX
Data: 22/06/2012Tipologia: Trojan Nome File: lapavya.exe Dimensione: 225792 byte Esecuzione Automatica: {34010EAF-9013-13B5-8BCC-8A2BFA5493E0} MD5: d2a558601411a3e45e8efd53824ffbac Descrizione: Il Trojan.Win32.Banker.IX si copia in %USERPROFILE%\DATI APPLICAZIONI\NEONAG\LAPAVYA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{34010EAF-9013-13B5-8BCC-8A2BFA5493E0}] = %USERPROFILE%\DATI APPLICAZIONI\NEONAG\LAPAVYA.EXE Descrizione file: Hartley Faun Daveen Società: HuuLiem Dyann Eluned Nome prodotto: Ginnie Dorise Nome file originale: Francesca.exe Note aggiuntive: Rimosso da VirIT 7.1.82 e successivi. Data: 22/06/2012 Nome File: vomiev.exe Dimensione: 308737 byte Esecuzione Automatica: {48303BEE-DAAF-AD7D-2550-CB861820E894} MD5: 529b3d2dc5d3fb4282e7c5b17aad4e13 Descrizione: Il Trojan.Win32.Banker.IX si copia in %USERPROFILE%\DATI APPLICAZIONI\FAFI\VOMIEV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{48303BEE-DAAF-AD7D-2550-CB861820E894}] = %USERPROFILE%\DATI APPLICAZIONI\FAFI\VOMIEV.EXE Note aggiuntive: Rimosso da VirIT 7.1.82 e successivi. Data: 22/06/2012 Nome File: qausoll.exe Dimensione: 209408 byte Esecuzione Automatica: {EDA15CA6-BD81-6632-AFCE-698C1102178B} MD5: 848e01b337eed9a46adb36ea533d91c5 Descrizione: Il Trojan.Win32.Banker.IX si copia in %USERPROFILE%\APPDATA\ROAMING\YPILGAO\QAUSOLL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EDA15CA6-BD81-6632-AFCE-698C1102178B}] = %USERPROFILE%\APPDATA\ROAMING\YPILGAO\QAUSOLL.EXE Descrizione file: 4444 Application Nome prodotto: 4444 Application Nome file originale: 4444.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.82 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |