![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Buzus.BZ
Nome: Trojan.Win32.Buzus.BZ
Data: 11/01/2011 15:55:42Tipologia: Trojan Stato: X Nome File: NVSVC32.EXE Dimensione: 72704 - 87552 byte Esecuzione Automatica: NVIDIA driver monitor Descrizione: Il Trojan.Win32.Buzus.BZ è un malware che si trasmette attraverso Facebook, si copia in %systemroot%\NVSVC32.EXE I Modifica le seguenti chiavi di registro: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NVIDIA driver monitor] = %systemroot%\NVSVC32.EXE HKLM\Software\Microsoft\Windows\CurrentVersion\Run [NVIDIA driver monitor] = %systemroot%\NVSVC32.EXE Ogni giorno vengono rilasciate nuove varianti del Trojan.Win32.Buzus.BZ, che saranno tutte identificate con lo stesso nome. La dimensione del file NVSVC32.EXE è variabile (dipende dalla variante): 72704 - 87552 byte 12/01/2011: 73216 byte Last update: 12 gennaio 2011 Note aggiuntive: Rimosso da VirIT 6.8.16 e successivi. Data: 11/04/2011 Nome File: nvsvc32.exe Dimensione: 69632 byte Esecuzione Automatica: NVIDIA driver monitor MD5: cb9d4b3177495da387a3e73ed87ead59 Descrizione: Il Trojan.Win32.Buzus.BZ si copia in %SYSTEMROOT%\NVSVC32.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [NVIDIA driver monitor] = %SYSTEMROOT%\NVSVC32.EXE Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 12/04/2011 Nome File: nvsvc32.exe Dimensione: 69632 byte Esecuzione Automatica: NVIDIA driver monitor MD5: 6b4bf8e40909fe36eb4c6e1dccf596cd Descrizione: Il Trojan.Win32.Buzus.BZ si copia in %SYSTEMROOT%\NVSVC32.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [NVIDIA driver monitor] = %SYSTEMROOT%\NVSVC32.EXE Note aggiuntive: Rimosso da VirIT 6.8.80 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |