![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Buzus.BI
Nome: Trojan.Win32.Buzus.BI
Data: 30/04/2011Tipologia: Trojan Nome File: svchost.exe Dimensione: 88064 byte Esecuzione Automatica: mslivemsn MD5: 72b743c36cb74bc92ef36e0b45d6fc96 Descrizione: Il Trojan.Win32.Buzus.BI si copia in %PROGRAMFILES%\WINDOWS NT\ACCESSORIES\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run [mslivemsn] = %PROGRAMFILES%\WINDOWS NT\ACCESSORIES\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 09/08/2011 Nome File: svchost.exe Dimensione: 36352 byte Esecuzione Automatica: mslivemsn MD5: 96f27c3aef491238a5455c6d3b238ef4 Descrizione: Il Trojan.Win32.Buzus.BI si copia in %USERPROFILE%\IMPOST~1\TEMP\NCDGDNX\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mslivemsn] = %USERPROFILE%\IMPOST~1\TEMP\NCDGDNX\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 6.9.61 e successivi. Data: 25/08/2011 Nome File: svchost.exe Dimensione: 36352 byte Esecuzione Automatica: mslivemsn MD5: 8f612b3c786a44cd39d6d9a016a304ee Descrizione: Il Trojan.Win32.Buzus.BI si copia in %USERPROFILE%\IMPOST~1\TEMP\NCDGDNX\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mslivemsn] = %USERPROFILE%\IMPOST~1\TEMP\NCDGDNX\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 6.9.70 e successivi. Data: 15/12/2011 Nome File: svchost.exe Dimensione: 440832 byte Esecuzione Automatica: mslivemsn MD5: 0f1fe1f00cd29aba00ba0c7cc2ead8d5 Descrizione: Il Trojan.Win32.Buzus.BI si copia in %USERPROFILE%\IMPOST~1\TEMP\NCDGDNX\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mslivemsn] = %USERPROFILE%\IMPOST~1\TEMP\NCDGDNX\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.0.51 e successivi. Data: 09/02/2012 Nome File: svchost.exe Dimensione: 165376 byte Esecuzione Automatica: mslivemsn MD5: e0c50bfa656abaf71ef54795f8dc5d1e Descrizione: Il Trojan.Win32.Buzus.BI si copia in %USERPROFILE%\IMPOST~1\TEMP\WGESDWX\SVCHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mslivemsn] = %USERPROFILE%\IMPOST~1\TEMP\WGESDWX\SVCHOST.EXE Note aggiuntive: Rimosso da VirIT 7.0.90 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |