Scheda malware: Trojan.Winb32.Banker.QQ
Nome: Trojan.Winb32.Banker.QQ
Data: 24/01/2013Tipologia: Trojan Nome File: kezop.exe Dimensione: 270336 byte Esecuzione Automatica: {26491F6D-6F51-AD42-5CED-CC6746D9EF7A} MD5: 83e553664a6c8e83690f06c7b4e8b1f0 Descrizione: Il Trojan.Winb32.Banker.QQ si copia in %USERPROFILE%\APPDATA\ROAMING\IRSE\KEZOP.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{26491F6D-6F51-AD42-5CED-CC6746D9EF7A}] = %USERPROFILE%\APPDATA\ROAMING\IRSE\KEZOP.EXE Note aggiuntive: Rimosso da VirIT 7.3.32 e successivi. Data: 25/01/2013 Nome File: igal.exe Dimensione: 246272 byte Esecuzione Automatica: {DBBF3095-1733-A9E7-50F9-1E4611E8560C} MD5: 201593732c655bc2c06eff1d206497dc Descrizione: Il Trojan.Winb32.Banker.QQ si copia in %USERPROFILE%\APPDATA\ROAMING\YVDY\IGAL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{DBBF3095-1733-A9E7-50F9-1E4611E8560C}] = %USERPROFILE%\APPDATA\ROAMING\YVDY\IGAL.EXE Descrizione file: Antirez accre'diterons gitimer incongru Società: CPUID Nome prodotto: Enrayere endoctri Nome file originale: Extirpa.exe Copyright: 2005-1992 Re'quisitoire epigraphistes Note aggiuntive: Rimosso da VirIT 7.3.32 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |