![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.KB
Nome: Trojan.Win32.Banker.KB
Data: 20/08/2012Tipologia: Trojan Nome File: cooptec.exe Dimensione: 203288 byte Esecuzione Automatica: {F7CD1216-1D3E-CA0E-E8DE-19A36E825D66} MD5: a254bf08f05771ab8a3b9f18d1d8d457 Descrizione: Il Trojan.Win32.Banker.KB si copia in %USERPROFILE%\DATI APPLICAZIONI\HOEDI\COOPTEC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F7CD1216-1D3E-CA0E-E8DE-19A36E825D66}] = %USERPROFILE%\DATI APPLICAZIONI\HOEDI\COOPTEC.EXE Descrizione file: ACDC 911 Nome prodotto: ACDC 911 Copyright: Copyright (C) ACDC 911 2012 Note aggiuntive: Rimosso da VirIT 7.2.22 e successivi. Data: 20/08/2012 Nome File: edtipoi.exe Dimensione: 200704 byte Esecuzione Automatica: {9E36F1EA-6A34-2F4E-FDEB-4CEEECBDB9A6} MD5: 31975a6362eb12c8f95de4392890a05a Descrizione: Il Trojan.Win32.Banker.KB si copia in %USERPROFILE%\APPDATA\ROAMING\OSKABUD\EDTIPOI.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{9E36F1EA-6A34-2F4E-FDEB-4CEEECBDB9A6}] = %USERPROFILE%\APPDATA\ROAMING\OSKABUD\EDTIPOI.EXE Descrizione file: Hour would Società: face it Nome prodotto: Letter king Nome file originale: was.exe Copyright: Copyright (C) 2006-2010 earth All Rights Reserved. Note aggiuntive: Rimosso da VirIT 7.2.22 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |