![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.JB
Nome: Trojan.Win32.Banker.JB
Data: 28/06/2012Tipologia: Trojan Nome File: yxosz.exe Dimensione: 176640 byte Esecuzione Automatica: {E30A2CDF-0299-835F-D69B-25ACF055B0A1} MD5: 67031ecfdf6c8586f7a832783b5f9fbb Descrizione: Il Trojan.Win32.Banker.JB si copia in %USERPROFILE%\DATI APPLICAZIONI\ISYPU\YXOSZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E30A2CDF-0299-835F-D69B-25ACF055B0A1}] = %USERPROFILE%\DATI APPLICAZIONI\ISYPU\YXOSZ.EXE Descrizione file: HWID Società: MagicIso Nome prodotto: stabsorce Nome file originale: FUS31.exe Note aggiuntive: Rimosso da VirIT 7.1.87 e successivi. Data: 29/06/2012 Nome File: afwo.exe Dimensione: 307713 byte Esecuzione Automatica: {003177DD-5BB1-AD41-231B-0D8209B02E90} MD5: c4387252a5a23398924efea786e3c288 Descrizione: Il Trojan.Win32.Banker.JB si copia in %USERPROFILE%\DATI APPLICAZIONI\YXUTQY\AFWO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{003177DD-5BB1-AD41-231B-0D8209B02E90}] = %USERPROFILE%\DATI APPLICAZIONI\YXUTQY\AFWO.EXE Note aggiuntive: Rimosso da VirIT 7.1.87 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |