![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.JE
Nome: Trojan.Win32.Banker.JE
Data: 04/07/2012Tipologia: Trojan Nome File: MACY.EXE Dimensione: 161792 byte Esecuzione Automatica: |5B3E58EF-2962-1C11-8CF3-66937201AB14} MD5: 562ac822e83c4436307eba2b96ebc0e6 Descrizione: Il Trojan.Win32.Banker.JE si copia in %USERPROFILE%\DATI APPLICAZIONI\VIFYM\MACY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|5B3E58EF-2962-1C11-8CF3-66937201AB14}] = %USERPROFILE%\DATI APPLICAZIONI\VIFYM\MACY.EXE Descrizione file: Silent SnowPro Società: Generations Ltd. Nome prodotto: Silent SnowPro Nome file originale: silentsnowpro.exe Copyright: Copyright ? Generations Ltd. 2005-2011 Note aggiuntive: Rimosso da VirIT 7.1.90 e successivi. Data: 04/07/2012 Nome File: rexec.exe Dimensione: 208896 byte Esecuzione Automatica: {C482DFF2-B290-CF5B-92AE-30A406248DD9} MD5: bd130767166ca8d83c6b18dd11c9bd8d Descrizione: Il Trojan.Win32.Banker.JE si copia in %USERPROFILE%\DATI APPLICAZIONI\ADOBE\SHOCKWAVE PLAYER 11\XTRAS\DOWNLOAD\ADOBESYSTEMSINCORPORATED\FLASHASSET\REXEC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C482DFF2-B290-CF5B-92AE-30A406248DD9}] = %USERPROFILE%\DATI APPLICAZIONI\ADOBE\SHOCKWAVE PLAYER 11\XTRAS\DOWNLOAD\ADOBESYSTEMSINCORPORATED\FLASHASSET\REXEC.EXE Note aggiuntive: Rimosso da VirIT 7.1.90 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |