![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.JA
Nome: Trojan.Win32.Banker.JA
Data: 26/06/2012Tipologia: Trojan Nome File: iworaw.exe Dimensione: 210432 byte Esecuzione Automatica: {2309F889-8781-6630-1EA5-ABD392DAD5DB} MD5: eeca5e01627550e0fc4d3ee77339122c Descrizione: Il Trojan.Win32.Banker.JA si copia in %USERPROFILE%\DATI APPLICAZIONI\QUOZIB\IWORAW.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2309F889-8781-6630-1EA5-ABD392DAD5DB}] = %USERPROFILE%\DATI APPLICAZIONI\QUOZIB\IWORAW.EXE Descrizione file: 4444 Application Nome prodotto: 4444 Application Nome file originale: 4444.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.85 e successivi. Data: 26/06/2012 Nome File: ifdiaba.exe Dimensione: 210432 byte Esecuzione Automatica: {4579C302-121C-6637-85A9-056632527B6E} MD5: 0e9c346599cacae1fd04f97684c8f254 Descrizione: Il Trojan.Win32.Banker.JA si copia in %USERPROFILE%\DATI APPLICAZIONI\POPE\IFDIABA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{4579C302-121C-6637-85A9-056632527B6E}] = %USERPROFILE%\DATI APPLICAZIONI\POPE\IFDIABA.EXE Descrizione file: 4444 Application Nome prodotto: 4444 Application Nome file originale: 4444.exe Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.85 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |