![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Buzus.BX
Nome: Trojan.Win32.Buzus.BX
Data: 05/07/2011Tipologia: Trojan Nome File: jutched.exe Dimensione: 77824 byte Esecuzione Automatica: Java Update Manager MD5: f2a96197a57658bce39475831da36545 Descrizione: Il Trojan.Win32.Buzus.BX si copia in %USERPROFILE%\HEX-5823-6893-6818\JUTCHED.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Java Update Manager] = %USERPROFILE%\HEX-5823-6893-6818\JUTCHED.EXE Nome prodotto: NEWTWO Nome file originale: NEWTWO.exe Note aggiuntive: Rimosso da VirIT 6.9.38 e successivi. Data: 29/01/2012 Nome File: jutched.exe Dimensione: 90112 byte Esecuzione Automatica: Java Update Manager MD5: 34bca07e3b81222e389be99a8c8790d9 Descrizione: Il Trojan.Win32.Buzus.BX si copia in %USERPROFILE%\DATI APPLICAZIONI\HEX-5823-6893-6818\JUTCHED.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Java Update Manager] = %USERPROFILE%\DATI APPLICAZIONI\HEX-5823-6893-6818\JUTCHED.EXE Note aggiuntive: Rimosso da VirIT 7.0.81 e successivi. Data: 17/03/2012 Nome File: jusched.exe Dimensione: 86528 byte Esecuzione Automatica: Java Update Manager MD5: cf972ac807b164bea5e8dd06d6763b6c Descrizione: Il Trojan.Win32.Buzus.BX si copia in %USERPROFILE%\HEX-5823-6893-6818\JUSCHED.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Java Update Manager] = %USERPROFILE%\HEX-5823-6893-6818\JUSCHED.EXE Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 04/05/2012 Nome File: jusched.exe Dimensione: 84480 byte Esecuzione Automatica: Java Update Manager MD5: 1bd2d95f56ddf74cdf49958793ed143a Descrizione: Il Trojan.Win32.Buzus.BX si copia in %USERPROFILE%\HEX-5823-6893-6818\JUSCHED.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Java Update Manager] = %USERPROFILE%\HEX-5823-6893-6818\JUSCHED.EXE Note aggiuntive: Rimosso da VirIT 7.1.47 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |