![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.JN
Nome: Trojan.Win32.Banker.JN
Data: 23/07/2012Tipologia: Trojan Nome File: ywif.exe Dimensione: 202241 byte Esecuzione Automatica: {2315FABA-C275-F871-1561-FB239BD3E2D9} MD5: 69aba30aad5164caf0eb75ee4607fe15 Descrizione: Il Trojan.Win32.Banker.JN si copia in %USERPROFILE%\DATI APPLICAZIONI\BUAWD\YWIF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{2315FABA-C275-F871-1561-FB239BD3E2D9}] = %USERPROFILE%\DATI APPLICAZIONI\BUAWD\YWIF.EXE Note aggiuntive: Rimosso da VirIT 7.2.4 e successivi. Data: 24/07/2012 Nome File: ukvi.exe Dimensione: 241160 byte Esecuzione Automatica: {26B099C1-4CD3-6D68-52FD-E0B2E3F1B8D2} MD5: 028991e167dc248ac3f4c9d4967484a8 Descrizione: Il Trojan.Win32.Banker.JN si copia in %USERPROFILE%\DATI APPLICAZIONI\FIQUH\UKVI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{26B099C1-4CD3-6D68-52FD-E0B2E3F1B8D2}] = %USERPROFILE%\DATI APPLICAZIONI\FIQUH\UKVI.EXE Descrizione file: signalisation ?levions sur?lever Società: demontait reporterais Nome prodotto: gorisation racontent Nome file originale: ?ructations.exe Copyright: ecorcher joindras indexez 2002 Note aggiuntive: Rimosso da VirIT 7.2.4 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |