![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.JD
Nome: Trojan.Win32.Banker.JD
Data: 02/07/2012Tipologia: Trojan Nome File: muyf.exe Dimensione: 194560 byte Esecuzione Automatica: |54D79CD4-1108-1C11-5000-3712801EFA9A} MD5: 0a70794c52f832d69786ccf2d635147e Descrizione: Il Trojan.Win32.Banker.JD si copia in %USERPROFILE%\APPDATA\ROAMING\KUQU\MUYF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|54D79CD4-1108-1C11-5000-3712801EFA9A}] = %USERPROFILE%\APPDATA\ROAMING\KUQU\MUYF.EXE Descrizione file: OutwardCirculations+ Società: Kobian Pte Ltd. Nome prodotto: OutwardCirculations+ Nome file originale: outwardcirculations+.exe Copyright: ?Kobian Pte Ltd. Note aggiuntive: Rimosso da VirIT 7.1.89 e successivi. Data: 03/07/2012 Nome File: eketd.exe Dimensione: 311296 byte Esecuzione Automatica: {C163803C-DB4A-99F3-7AE8-BD21679DDF7D} MD5: 5bbeb6578bd80288cb13eeee1a1d66eb Descrizione: Il Trojan.Win32.Banker.JD si copia in %USERPROFILE%\APPDATA\ROAMING\SYOSI\EKETD.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C163803C-DB4A-99F3-7AE8-BD21679DDF7D}] = %USERPROFILE%\APPDATA\ROAMING\SYOSI\EKETD.EXE Descrizione file: IcoFX - The Professional Icon Editor Società: IcoFX Software Nome prodotto: Professional Icon Editor Nome file originale: IcoFX2.exe Note aggiuntive: Rimosso da VirIT 7.1.89 e successivi. Data: 03/07/2012 Nome File: ctfmon.exe Dimensione: 212992 byte Esecuzione Automatica: {0159CE21-515B-8149-4FCD-F13906D0B2FD} MD5: 2f258a438586158b8ea23593fe5ecca9 Descrizione: Il Trojan.Win32.Banker.JD si copia in %USERPROFILE%\DATI APPLICAZIONI\VGHD\DATA\A0623\CTFMON.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{0159CE21-515B-8149-4FCD-F13906D0B2FD}] = %USERPROFILE%\DATI APPLICAZIONI\VGHD\DATA\A0623\CTFMON.EXE Note aggiuntive: Rimosso da VirIT 7.1.89 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |