![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.JZ
Nome: Trojan.Win32.Banker.JZ
Data: 16/08/2012Tipologia: Trojan Nome File: yzotvin.exe Dimensione: 256000 byte Esecuzione Automatica: {38AE31F1-1833-E233-8314-3E8F0CB16FFD} MD5: 08aade4fcb20762587ac2478a62d5d00 Descrizione: Il Trojan.Win32.Banker.JZ si copia in %USERPROFILE%\DATI APPLICAZIONI\VEAR\YZOTVIN.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{38AE31F1-1833-E233-8314-3E8F0CB16FFD}] = %USERPROFILE%\DATI APPLICAZIONI\VEAR\YZOTVIN.EXE Note aggiuntive: Rimosso da VirIT 7.2.20 e successivi. Data: 16/08/2012 Nome File: ocufseo.exe Dimensione: 259072 byte Esecuzione Automatica: {D31BAC63-495B-E234-908A-44CC19A115BE} MD5: 2c868149fc8c2866ba76f7438a79ebbd Descrizione: Il Trojan.Win32.Banker.JZ si copia in %USERPROFILE%\DATI APPLICAZIONI\CIOSF\OCUFSEO.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{D31BAC63-495B-E234-908A-44CC19A115BE}] = %USERPROFILE%\DATI APPLICAZIONI\CIOSF\OCUFSEO.EXE Note aggiuntive: Rimosso da VirIT 7.2.20 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |