![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.VK
Nome: Trojan.Win32.Banker.VK
Data: 18/07/2013Tipologia: Trojan Nome File: gyfieqt.exe Dimensione: 206488 byte Esecuzione Automatica: {991EC5F4-7785-CA0C-4970-324EF47A7684} MD5: c385d9aced5b6a03c5c0e626c49abf7b Descrizione: Il Trojan.Win32.Banker.VK si copia in %USERPROFILE%\APPDATA\ROAMING\LADYAT\GYFIEQT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{991EC5F4-7785-CA0C-4970-324EF47A7684}] = %USERPROFILE%\APPDATA\ROAMING\LADYAT\GYFIEQT.EXE Note aggiuntive: Rimosso da VirIT 7.4.54 e successivi. Data: 18/07/2013 Nome File: kameyz.exe Dimensione: 206488 byte Esecuzione Automatica: {1F1CA018-70F0-CA0C-835C-01742C2D45B1} MD5: eb8752397c9e0109d486c492827467b6 Descrizione: Il Trojan.Win32.Banker.VK si copia in %USERPROFILE%\DATI APPLICAZIONI\ILUN\KAMEYZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{1F1CA018-70F0-CA0C-835C-01742C2D45B1}] = %USERPROFILE%\DATI APPLICAZIONI\ILUN\KAMEYZ.EXE Note aggiuntive: Rimosso da VirIT 7.4.54 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |