TG Soft Security Software Specialist - Vir.IT eXplorer: AntiVirus-AntiSpyware-AntiMalware-AntiRansomware
Identifica virus/malwareIdentifica virus polimorfici grazie a DEEP SCANMacro Virus AnalyzerTecnologia INTRUSION DETECTIONTools rimozione virus/malwareInstallazione su Active DirectoryProtezione Real-Time 16/32/64 bitVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAggiornamenti automatici Live-UpdateVir.IT Personal FirewallAssistenza tecnica in lingua italianaCentro Ricerche Anti Malware


Attiva la tua Licenza Invia file sospetto Newsletter

fb rss linkedin twitter

ECSM European Cyber Security Month

Vir.IT eXplorer PRO dal 2016 Certificato ICSA Labs

Vir.IT eXplorer PRO dal 2016 Certificato VB100

AMTSO

OpsWat

AppEsteem



EICAR Membro SERIT - Security Research in ITaly

Windows Startup Applications Malware

Windows Startup Applications Malware

In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).

Scheda malware: Trojan.Win32.Buzus.BH

Nome: Trojan.Win32.Buzus.BH
Tipologia: Trojan
Data: 09/04/2011
Nome File: wuaucldt.exe
Dimensione: 32256 byte
Esecuzione Automatica: wuaucldt
MD5: 1d29056ff71c98eb48f458b4f644e1aa
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE

Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi.

Data: 10/04/2011
Nome File: wuaucldt.exe
Dimensione: 32256 byte
Esecuzione Automatica: wuaucldt
MD5: 8d0d4bb9a77e02320b570473608597c4
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE

Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi.

Data: 07/05/2011
Nome File: wuaucldt.exe
Dimensione: 40448 byte
Esecuzione Automatica: wuaucldt
MD5: 7dda2334865a9021bdf0c37194983190
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE

Descrizione file: Ppgyyrui Qmwaph Fceamkttf
Società: Ppgyyrui Software
Nome prodotto: Ppgyyrui Qmwaph Fceamkttf
Nome file originale: Ppgyyrui.exe
Copyright: Copyright ? Ppgyyrui Software 1999-2006
Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi.

Data: 18/05/2011
Nome File: wuaucldt.exe
Dimensione: 37888 byte
Esecuzione Automatica: wuaucldt
MD5: 51c2cf65f8eb3524d45cb8fa3b79ffb3
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE

Descrizione file: Kgockfw Smyeq Tefksyuq
Società: Kgockfw Software
Nome prodotto: Kgockfw Smyeq Tefksyuq
Nome file originale: Kgockfw.exe
Copyright: Copyright ? Kgockfw Software 1995-2009
Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi.

Data: 23/05/2011
Nome File: wuaucldt.exe
Dimensione: 32256 byte
Esecuzione Automatica: wuaucldt
MD5: 34b6282c7b012d2a2bb28a5877ae2018
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE

Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi.

Data: 10/06/2011
Nome File: wuaucldt.exe
Dimensione: 118784 byte
Esecuzione Automatica: wuaucldt
MD5: 08c85c3d2b0a5b24163cfc82acdd58a0
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE

Società: bbcxaqen
Nome prodotto: hkaohspp
Nome file originale: usbkwujy.exe
Note aggiuntive: Rimosso da VirIT 6.9.22 e successivi.

Data: 18/07/2011
Nome File: wuaucldt.exe
Dimensione: 34816 byte
Esecuzione Automatica: wuaucldt
MD5: ced8b81579df398a0054892c984b9e77
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE

Note aggiuntive: Rimosso da VirIT 6.9.48 e successivi.

Data: 28/07/2011
Nome File: wuaucldt.exe
Dimensione: 57856 byte
Esecuzione Automatica: wuaucldt
MD5: 5b0cbeddb0da44d44b1907ccc4ce4b53
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE

Descrizione file: Enmity Rascal Risen Sonny
Società: Wife Strep
Nome prodotto: There
Nome file originale: Yips.exe
Copyright: Copyright ? Nearby Tends 1995-2011
Note aggiuntive: Rimosso da VirIT 6.9.55 e successivi.

Data: 08/08/2011
Nome File: wuaucldt.exe
Dimensione: 54784 byte
Esecuzione Automatica: wuaucldt
MD5: ec9631fdc072b040d8f80b557e99e697
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %SYSTEMROOT%\SYSTEM32\WUAUCLDT.EXE

Descrizione file: Foul Dot Vase Blithe
Società: Vendor Mafia
Nome prodotto: Baths Severe
Nome file originale: Lust.exe
Copyright: Copyright ? Plump Libya 1998-2011
Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi.

Data: 15/08/2011
Nome File: wuaucldt.exe
Dimensione: 72192 byte
Esecuzione Automatica: wuaucldt
MD5: 85c5b0e80ccba52977ccd9224c7427dd
Descrizione:
Il Trojan.Win32.Buzus.BH si copia in %USERPROFILE%\WUAUCLDT.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[wuaucldt] = %USERPROFILE%\WUAUCLDT.EXE

Descrizione file: Ymyhe Lodmga Wgeosr
Società: Ymyhe Software
Nome prodotto: Ymyhe Lodmga Wgeosr
Nome file originale: Ymyhe.exe
Copyright: Copyright ? Ymyhe Software 2002-2007
Note aggiuntive: Rimosso da VirIT 6.9.64 e successivi.
Scarica Vir.IT eXplorer Lite: l'AntiVirus gratuito e liberamente utilizzabile

back Indietro Nuova Ricerca Nuova ricerca

Copyright© 2004-2026 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.




Legal & Eula | Privacy | Disinstallazione

TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283