![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IY
Nome: Trojan.Win32.Banker.IY
Data: 22/06/2012Tipologia: Trojan Nome File: koekuf.exe Dimensione: 210944 byte Esecuzione Automatica: {A9632FE3-4DF9-660F-0F62-2C20963F5227} MD5: cecd2b7310cf39409bea6049f34879e5 Descrizione: Il Trojan.Win32.Banker.IY si copia in %USERPROFILE%\APPDATA\ROAMING\XUICO\KOEKUF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A9632FE3-4DF9-660F-0F62-2C20963F5227}] = %USERPROFILE%\APPDATA\ROAMING\XUICO\KOEKUF.EXE Descrizione file: 4444 Application Nome prodotto: 4444 Application Nome file originale: 4444.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.83 e successivi. Data: 22/06/2012 Nome File: ikihgob.exe Dimensione: 210944 byte Esecuzione Automatica: {EA474A12-5AA3-6630-C370-1A74482A6473} MD5: b139f5eb38176cdd8eda536375df78f9 Descrizione: Il Trojan.Win32.Banker.IY si copia in %USERPROFILE%\APPDATA\ROAMING\EQBOURE\IKIHGOB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EA474A12-5AA3-6630-C370-1A74482A6473}] = %USERPROFILE%\APPDATA\ROAMING\EQBOURE\IKIHGOB.EXE Descrizione file: 4444 Application Nome prodotto: 4444 Application Nome file originale: 4444.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.83 e successivi. Data: 24/06/2012 Nome File: qaym.exe Dimensione: 148480 byte Esecuzione Automatica: {5BF392AE-B3FD-E969-3761-388F0CADF6FB} MD5: 6d50902f06765231bfade89d17a9fb9e Descrizione: Il Trojan.Win32.Banker.IY si copia in %USERPROFILE%\APPDATA\ROAMING\OPKYA\QAYM.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5BF392AE-B3FD-E969-3761-388F0CADF6FB}] = %USERPROFILE%\APPDATA\ROAMING\OPKYA\QAYM.EXE Descrizione file: Sanno stappa voli spilli Società: dive fora Nome prodotto: viveva Nome file originale: dosare.exe Copyright: mitigo vagiti inviai 2000 Note aggiuntive: Rimosso da VirIT 7.1.83 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |