![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Buzus.DB
Nome: Trojan.Win32.Buzus.DB
Data: 23/04/2011Tipologia: Trojan Nome File: upd_debug.exe Dimensione: 148480 byte Esecuzione Automatica: *upd_debug.exe MD5: df9910af3e251f1a764735a4ebfceadd Descrizione: Il Trojan.Win32.Buzus.DB si copia in %USERPROFILE%\APPDATA\ROAMING\D22D03BA2D1D026B21EDDAAD1CF27543\UPD_DEBUG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [*upd_debug.exe] = %USERPROFILE%\APPDATA\ROAMING\D22D03BA2D1D026B21EDDAAD1CF27543\UPD_DEBUG.EXE Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 25/04/2011 Nome File: upd_debug.exe Dimensione: 148480 byte Esecuzione Automatica: *upd_debug.exe MD5: 6cbc617ecdad6b28a3e34bf47df32055 Descrizione: Il Trojan.Win32.Buzus.DB si copia in %USERPROFILE%\DATI APPLICAZIONI\9F8BA788422AE01877C985CAB1C154AE\UPD_DEBUG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [*upd_debug.exe] = %USERPROFILE%\DATI APPLICAZIONI\9F8BA788422AE01877C985CAB1C154AE\UPD_DEBUG.EXE Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 09/05/2011 Nome File: upd_debug.exe Dimensione: 149504 byte Esecuzione Automatica: *upd_debug.exe MD5: 7668d7edbdb0e392c09307359ba27727 Descrizione: Il Trojan.Win32.Buzus.DB si copia in %USERPROFILE%\APPDATA\ROAMING\6226A73024A979CB2B9744562BA160CA\UPD_DEBUG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [*upd_debug.exe] = %USERPROFILE%\APPDATA\ROAMING\6226A73024A979CB2B9744562BA160CA\UPD_DEBUG.EXE Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi. Data: 18/05/2011 Nome File: upd_debug.exe Dimensione: 165888 byte Esecuzione Automatica: *upd_debug.exe MD5: 1dfecd80d18f92f61bac2267e556b911 Descrizione: Il Trojan.Win32.Buzus.DB si copia in %USERPROFILE%\DATI APPLICAZIONI\83B8E831B2507C1493CE6FF2EF00923D\UPD_DEBUG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [*upd_debug.exe] = %USERPROFILE%\DATI APPLICAZIONI\83B8E831B2507C1493CE6FF2EF00923D\UPD_DEBUG.EXE Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 23/05/2011 Nome File: upd_debug.exe Dimensione: 165888 byte Esecuzione Automatica: *upd_debug.exe MD5: 43c732d0c987cd52a906fc3012b39049 Descrizione: Il Trojan.Win32.Buzus.DB si copia in %USERPROFILE%\DATI APPLICAZIONI\A6328FF866CFC12E99222C817C52DB8C\UPD_DEBUG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [*upd_debug.exe] = %USERPROFILE%\DATI APPLICAZIONI\A6328FF866CFC12E99222C817C52DB8C\UPD_DEBUG.EXE Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi. Data: 24/05/2011 Nome File: upd_debug.exe Dimensione: 181760 byte Esecuzione Automatica: *upd_debug.exe MD5: 81d93fc9d0f982cae91d4e021775ff93 Descrizione: Il Trojan.Win32.Buzus.DB si copia in %USERPROFILE%\DATI APPLICAZIONI\FA19E0175002799AB6D201B6DE93937E\UPD_DEBUG.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [*upd_debug.exe] = %USERPROFILE%\DATI APPLICAZIONI\FA19E0175002799AB6D201B6DE93937E\UPD_DEBUG.EXE Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi. Data: 26/07/2011 Nome File: upd_debug.exe Dimensione: 170496 byte Esecuzione Automatica: *upd_debug.exe MD5: 14875b89f8af25f388a806cbdf8983fe Descrizione: Il Trojan.Win32.Buzus.DB si copia in %USERPROFILE%\APPDATA\ROAMING\EF9D61BAAB1FEE4BD22824FA76691B64\UPD_DEBUG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce [*upd_debug.exe] = %USERPROFILE%\APPDATA\ROAMING\EF9D61BAAB1FEE4BD22824FA76691B64\UPD_DEBUG.EXE Descrizione file: Threadware SoftWar Società: iF? System Nome prodotto: Threadwar Nome file originale: lljkra.ex Copyright: iF? Systems Corp All Rights reserve Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |