![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.IZ
Nome: Trojan.Win32.Banker.IZ
Data: 25/06/2012Tipologia: Trojan Nome File: baaqyl.exe Dimensione: 210432 byte Esecuzione Automatica: {510D1044-0B3D-6632-F1A7-FF4861F98140} MD5: 1807cdc6649643343ad669027b36dd99 Descrizione: Il Trojan.Win32.Banker.IZ si copia in %USERPROFILE%\DATI APPLICAZIONI\IXAD\BAAQYL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{510D1044-0B3D-6632-F1A7-FF4861F98140}] = %USERPROFILE%\DATI APPLICAZIONI\IXAD\BAAQYL.EXE Descrizione file: 4444 Application Nome prodotto: 4444 Application Nome file originale: 4444.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.84 e successivi. Data: 25/06/2012 Nome File: myudfo.exe Dimensione: 389608 byte Esecuzione Automatica: {4B384733-44EB-AD7E-ED85-B850FFE39B4D} MD5: 05f35796c90e5d125e96d2d7f6abfd29 Descrizione: Il Trojan.Win32.Banker.IZ si copia in %USERPROFILE%\APPDATA\ROAMING\EWJUA\MYUDFO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4B384733-44EB-AD7E-ED85-B850FFE39B4D}] = %USERPROFILE%\APPDATA\ROAMING\EWJUA\MYUDFO.EXE Note aggiuntive: Rimosso da VirIT 7.1.84 e successivi. Data: 26/06/2012 Nome File: kuqu.exe Dimensione: 304129 byte Esecuzione Automatica: {D62079D8-E9A4-AD7F-024E-94AB2583B7B9} MD5: 6027cd56d078e507a595bf192eb35106 Descrizione: Il Trojan.Win32.Banker.IZ si copia in %USERPROFILE%\DATI APPLICAZIONI\FEUNFY\KUQU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D62079D8-E9A4-AD7F-024E-94AB2583B7B9}] = %USERPROFILE%\DATI APPLICAZIONI\FEUNFY\KUQU.EXE Note aggiuntive: Rimosso da VirIT 7.1.84 e successivi. Data: 26/06/2012 Nome File: ftp.exe Dimensione: 221184 byte Esecuzione Automatica: {C482DFF2-B290-CF5B-92AE-30A406248DD9} MD5: 05dc7ae3f34c934da37da2bc3991cd40 Descrizione: Il Trojan.Win32.Banker.IZ si copia in %USERPROFILE%\DATI APPLICAZIONI\REAL\RNADMIN\FTP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C482DFF2-B290-CF5B-92AE-30A406248DD9}] = %USERPROFILE%\DATI APPLICAZIONI\REAL\RNADMIN\FTP.EXE Note aggiuntive: Rimosso da VirIT 7.1.84 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |