AT.EXE – Trojan Banker

I recommend you UnHackMe - Ultimate Malware Killer for fast malware removal:

Free Download
Fully Functional 30-day Trial. No credit card is required.
Reviews
. EULA. Privacy Policy. Uninstall.

AT.EXE – Trojan Banker removal

FileMD5Virus Alias
AT.EXE ff90eec0fab78482be97c5637fef4090 Trojan Banker

AT.EXE size: 25088 bytes
AT.EXE hash: FF90EEC0FAB78482BE97C5637FEF4090

Created files:

%SysDir%\1033\dwintl.dll
%SysDir%\12520437.cpx
%SysDir%\12520850.cpx
%SysDir%\6to4svc.dll
%SysDir%\aaaamon.dll
%SysDir%\aaclient.dll
%SysDir%\access.cpl
%SysDir%\acctres.dll
%SysDir%\accwiz.exe
%SysDir%\acledit.dll
%SysDir%\aclui.dll
%SysDir%\activeds.dll
%SysDir%\activeds.tlb
%SysDir%\actmovie.exe
%SysDir%\actxprxy.dll
%SysDir%\admparse.dll
%SysDir%\adptif.dll
%SysDir%\adsldp.dll
%SysDir%\adsldpc.dll
%SysDir%\adsmsext.dll
%SysDir%\adsnds.dll
%SysDir%\adsnt.dll
%SysDir%\adsnw.dll
%SysDir%\advapi32.dll
%SysDir%\advpack.dll
%SysDir%\advpack.dll.mui
%SysDir%\ahui.exe
%SysDir%\alg.exe
%SysDir%\alrsvc.dll
%SysDir%\amcompat.tlb
%SysDir%\amstream.dll
%SysDir%\ansi.sys
%SysDir%\apcups.dll
%SysDir%\append.exe
%SysDir%\apphelp.dll
%SysDir%\appmgmts.dll
%SysDir%\appmgr.dll
%SysDir%\appwiz.cpl
%SysDir%\arp.exe
%SysDir%\asctrls.ocx
%SysDir%\asferror.dll
%SysDir%\asr_fmt.exe
%SysDir%\asr_ldm.exe
%SysDir%\asr_pfu.exe
%SysDir%\asycfilt.dll
%SysDir%\at.exe
%SysDir%\atkctrs.dll
%SysDir%\atl.dll
%SysDir%\atmadm.exe
%SysDir%\atmfd.dll
%SysDir%\atmlib.dll
%SysDir%\atmpvcno.dll
%SysDir%\atrace.dll
%SysDir%\attrib.exe
%SysDir%\audiosrv.dll
%SysDir%\auditusr.exe
%SysDir%\authz.dll
%SysDir%\autochk.exe
%SysDir%\autoconv.exe
%SysDir%\autodisc.dll
%SysDir%\AUTOEXEC.NT
%SysDir%\autofmt.exe
%SysDir%\autolfn.exe
%SysDir%\avicap.dll
%SysDir%\avicap32.dll
%SysDir%\avifil32.dll
%SysDir%\avifile.dll
%SysDir%\avmeter.dll
%SysDir%\avtapi.dll
%SysDir%\avwav.dll
%SysDir%\azroles.dll
%SysDir%\basesrv.dll
%SysDir%\batmeter.dll
%SysDir%\batt.dll
%SysDir%\bidispl.dll
%SysDir%\bios1.rom
%SysDir%\bios4.rom
%SysDir%\bitsprx2.dll
%SysDir%\bitsprx3.dll
%SysDir%\bitsprx4.dll
%SysDir%\blackbox.dll
%SysDir%\blastcln.exe
%SysDir%\bootcfg.exe
%SysDir%\bootok.exe
%SysDir%\bootvid.dll
%SysDir%\bootvrfy.exe
%SysDir%\bopomofo.uce
%SysDir%\bpk.exe
%SysDir%\bpkhk.dll
%SysDir%\bpkwb.dll
%SysDir%\browselc.dll
%SysDir%\browser.dll
%SysDir%\browseui.dll
%SysDir%\browsewm.dll
%SysDir%\bthci.dll
%SysDir%\bthprops.cpl
%SysDir%\bthserv.dll
%SysDir%\btpanui.dll
%SysDir%\cabinet.dll
%SysDir%\cabview.dll
%SysDir%\cacls.exe
%SysDir%\calc.exe
%SysDir%\camocx.dll
%SysDir%\capesnpn.dll
%SysDir%\cards.dll
%SysDir%\catsrv.dll
%SysDir%\catsrvps.dll
%SysDir%\catsrvut.dll
%SysDir%\ccfgnt.dll
%SysDir%\cdfview.dll
%SysDir%\cdm.dll
%SysDir%\cdmodem.dll
%SysDir%\cdosys.dll
%SysDir%\certcli.dll
%SysDir%\certmgr.dll
%SysDir%\certmgr.msc
%SysDir%\cewmdm.dll
%SysDir%\cfgbkend.dll
%SysDir%\cfgmgr32.dll
%SysDir%\charmap.exe
%SysDir%\chcp.com
%SysDir%\chkdsk.exe
%SysDir%\chkntfs.exe
%SysDir%\ciadmin.dll
%SysDir%\ciadv.msc
%SysDir%\cic.dll
%SysDir%\cidaemon.exe
%SysDir%\ciodm.dll
%SysDir%\cipher.exe
%SysDir%\cisvc.exe
%SysDir%\ckcnv.exe
%SysDir%\clb.dll
%SysDir%\clbcatex.dll
%SysDir%\clbcatq.dll
%SysDir%\cleanmgr.exe
%SysDir%\cliconfg.dll
%SysDir%\cliconfg.exe
%SysDir%\cliconfg.rll
%SysDir%\clipbrd.exe
%SysDir%\clipsrv.exe
%SysDir%\clusapi.dll
%SysDir%\cmcfg32.dll
%SysDir%\cmd.exe
%SysDir%\cmdial32.dll
%SysDir%\cmdl32.exe
%SysDir%\cmdlib.wsc
%SysDir%\cmmgr32.hlp
%SysDir%\cmmon32.exe
%SysDir%\cmos.ram
%SysDir%\cmpbk32.dll
%SysDir%\cmprops.dll
%SysDir%\cmsetACL.dll
%SysDir%\cmstp.exe
%SysDir%\cmutil.dll
%SysDir%\cnbjmon.dll
%SysDir%\cnetcfg.dll
%SysDir%\cnvfat.dll
%SysDir%\colbact.dll
%SysDir%\Com\comadmin.dll
%SysDir%\Com\comexp.msc
%SysDir%\Com\comrepl.exe
%SysDir%\Com\comrereg.exe
%SysDir%\Com\mtsadmin.tlb
%SysDir%\comaddin.dll
%SysDir%\comcat.dll
%SysDir%\comctl32.dll
%SysDir%\comdlg32.dll
%SysDir%\comm.drv
%SysDir%\command.com
%SysDir%\commdlg.dll
%SysDir%\comp.exe
%SysDir%\compact.exe
%SysDir%\compatUI.dll
%SysDir%\compmgmt.msc
%SysDir%\compobj.dll
%SysDir%\compstui.dll
%SysDir%\comrepl.dll
%SysDir%\comres.dll
%SysDir%\comsnap.dll
%SysDir%\comsvcs.dll
%SysDir%\pk.bin
%SysDir%\rinst.exe
%Temp%\RarSFX0\bpk.exe
%Temp%\RarSFX0\bpkhk.dll
%Temp%\RarSFX0\bpkwb.dll
%Temp%\RarSFX0\FIFA 1049.exe
%Temp%\RarSFX0\pk.bin
%Temp%\RarSFX0\rinst.exe

Detected by UnHackMe:

AT.EXE
Default location: %SYSDIR%\AT.EXE

Dropper information:
MD5: 7fa298255d03ce0390d0d60a1e85b52f
File size: 2115634 bytes

Leave a Reply