![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Buzus.BH
Nome: Trojan.Win32.Buzus.BH
Data: 09/04/2011Tipologia: Trojan Nome File: wuaucldt.exe Dimensione: 32256 byte Esecuzione Automatica: wuaucldt MD5: 1d29056ff71c98eb48f458b4f644e1aa Descrizione: Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 10/04/2011 Nome File: wuaucldt.exe Dimensione: 32256 byte Esecuzione Automatica: wuaucldt MD5: 8d0d4bb9a77e02320b570473608597c4 Descrizione: Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 07/05/2011 Nome File: wuaucldt.exe Dimensione: 40448 byte Esecuzione Automatica: wuaucldt MD5: 7dda2334865a9021bdf0c37194983190 Descrizione: Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE Descrizione file: Ppgyyrui Qmwaph Fceamkttf Società: Ppgyyrui Software Nome prodotto: Ppgyyrui Qmwaph Fceamkttf Nome file originale: Ppgyyrui.exe Copyright: Copyright ? Ppgyyrui Software 1999-2006 Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi. Data: 18/05/2011 Nome File: wuaucldt.exe Dimensione: 37888 byte Esecuzione Automatica: wuaucldt MD5: 51c2cf65f8eb3524d45cb8fa3b79ffb3 Descrizione: Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Descrizione file: Kgockfw Smyeq Tefksyuq Società: Kgockfw Software Nome prodotto: Kgockfw Smyeq Tefksyuq Nome file originale: Kgockfw.exe Copyright: Copyright ? Kgockfw Software 1995-2009 Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 23/05/2011 Nome File: wuaucldt.exe Dimensione: 32256 byte Esecuzione Automatica: wuaucldt MD5: 34b6282c7b012d2a2bb28a5877ae2018 Descrizione: Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 10/06/2011 Nome File: wuaucldt.exe Dimensione: 118784 byte Esecuzione Automatica: wuaucldt MD5: 08c85c3d2b0a5b24163cfc82acdd58a0 Descrizione: Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Società: bbcxaqen Nome prodotto: hkaohspp Nome file originale: usbkwujy.exe Note aggiuntive: Rimosso da VirIT 6.9.22 e successivi. Data: 18/07/2011 Nome File: wuaucldt.exe Dimensione: 34816 byte Esecuzione Automatica: wuaucldt MD5: ced8b81579df398a0054892c984b9e77 Descrizione: Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi. Data: 28/07/2011 Nome File: wuaucldt.exe Dimensione: 57856 byte Esecuzione Automatica: wuaucldt MD5: 5b0cbeddb0da44d44b1907ccc4ce4b53 Descrizione: Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE Descrizione file: Enmity Rascal Risen Sonny Società: Wife Strep Nome prodotto: There Nome file originale: Yips.exe Copyright: Copyright ? Nearby Tends 1995-2011 Note aggiuntive: Rimosso da VirIT 6.9.55 e successivi. Data: 08/08/2011 Nome File: wuaucldt.exe Dimensione: 54784 byte Esecuzione Automatica: wuaucldt MD5: ec9631fdc072b040d8f80b557e99e697 Descrizione: Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE Descrizione file: Foul Dot Vase Blithe Società: Vendor Mafia Nome prodotto: Baths Severe Nome file originale: Lust.exe Copyright: Copyright ? Plump Libya 1998-2011 Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi. Data: 15/08/2011 Nome File: wuaucldt.exe Dimensione: 72192 byte Esecuzione Automatica: wuaucldt MD5: 85c5b0e80ccba52977ccd9224c7427dd Descrizione: Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE Descrizione file: Ymyhe Lodmga Wgeosr Società: Ymyhe Software Nome prodotto: Ymyhe Lodmga Wgeosr Nome file originale: Ymyhe.exe Copyright: Copyright ? Ymyhe Software 2002-2007 Note aggiuntive: Rimosso da VirIT 6.9.64 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |