![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.JV
Nome: Trojan.Win32.Banker.JV
Data: 09/08/2012Tipologia: Trojan Nome File: waot.exe Dimensione: 318465 byte Esecuzione Automatica: {A226A45A-F691-AD7C-E7F8-D4A1C8BEF7B3} MD5: e187c3302c8694dc57cdcf73ff0b1d99 Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\MIEB\WAOT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A226A45A-F691-AD7C-E7F8-D4A1C8BEF7B3}] = %USERPROFILE%\DATI APPLICAZIONI\MIEB\WAOT.EXE Descrizione file: Microsoft Società: Microsoft Nome prodotto: noname Nome file originale: noname Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.2.16 e successivi. Data: 09/08/2012 Nome File: ecsy.exe Dimensione: 318465 byte Esecuzione Automatica: {E1D25CDC-EE2B-AD7B-13B0-B7EE3CA294FC} MD5: a5cfe8ac3644b244118519de06b55323 Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\YHQYU\ECSY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{E1D25CDC-EE2B-AD7B-13B0-B7EE3CA294FC}] = %USERPROFILE%\DATI APPLICAZIONI\YHQYU\ECSY.EXE Descrizione file: Microsoft Società: Microsoft Nome prodotto: noname Nome file originale: noname Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.2.16 e successivi. Data: 09/08/2012 Nome File: ewoxvo.exe Dimensione: 316417 byte Esecuzione Automatica: {7A13C37F-CC63-AD41-63CF-89A86BCAAABA} MD5: 81e73ff64f98aff4592ea6a1ef9a0d88 Descrizione: Il si copia in %USERPROFILE%\DATI APPLICAZIONI\REJYHA\EWOXVO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{7A13C37F-CC63-AD41-63CF-89A86BCAAABA}] = %USERPROFILE%\DATI APPLICAZIONI\REJYHA\EWOXVO.EXE Descrizione file: Microsoft Società: Microsoft Nome prodotto: noname Nome file originale: noname Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.2.16 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |