![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.JT
Nome: Trojan.Win32.Banker.JT
Data: 06/08/2012Tipologia: Trojan Nome File: epymv.exe Dimensione: 318976 byte Esecuzione Automatica: {AD6C80FB-8368-AD7E-F751-8D09EF3FAE1B} MD5: def05e714d1af840278bd444b17b8bb0 Descrizione: Il Trojan.Win32.Banker.JT si copia in %USERPROFILE%\DATI APPLICAZIONI\CYIT\EPYMV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AD6C80FB-8368-AD7E-F751-8D09EF3FAE1B}] = %USERPROFILE%\DATI APPLICAZIONI\CYIT\EPYMV.EXE Note aggiuntive: Rimosso da VirIT 7.2.14 e successivi. Data: 06/08/2012 Nome File: ydiz.exe Dimensione: 199681 byte Esecuzione Automatica: {32CB8176-D873-F872-8830-5B8737FF427D} MD5: a95c6a4cc4d3a1284edb46ac3a8665f8 Descrizione: Il Trojan.Win32.Banker.JT si copia in %USERPROFILE%\DATI APPLICAZIONI\KAZAW\YDIZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{32CB8176-D873-F872-8830-5B8737FF427D}] = %USERPROFILE%\DATI APPLICAZIONI\KAZAW\YDIZ.EXE Note aggiuntive: Rimosso da VirIT 7.2.14 e successivi. Data: 07/08/2012 Nome File: qaan.exe Dimensione: 315905 byte Esecuzione Automatica: {EEBCDFB5-11EE-AD40-753F-4D8A42396E97} MD5: df269366e19bf870285508181117de09 Descrizione: Il Trojan.Win32.Banker.JT si copia in %USERPROFILE%\APPDATA\ROAMING\EPSU\QAAN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{EEBCDFB5-11EE-AD40-753F-4D8A42396E97}] = %USERPROFILE%\APPDATA\ROAMING\EPSU\QAAN.EXE Descrizione file: Microsoft Società: Microsoft Nome prodotto: noname Nome file originale: noname Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.2.14 e successivi. Data: 07/08/2012 Nome File: yrubi.exe Dimensione: 315905 byte Esecuzione Automatica: {A7AD803C-6061-AD79-A741-2D4EAF990E5C} MD5: 26396f53ff2ec06512f9711f3dc39f91 Descrizione: Il Trojan.Win32.Banker.JT si copia in %USERPROFILE%\DATI APPLICAZIONI\FATYM\YRUBI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A7AD803C-6061-AD79-A741-2D4EAF990E5C}] = %USERPROFILE%\DATI APPLICAZIONI\FATYM\YRUBI.EXE Descrizione file: Microsoft Società: Microsoft Nome prodotto: noname Nome file originale: noname Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.2.14 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |