Scheda malware: Trojan.Win32.Agent.DPX
Nome: Trojan.Win32.Agent.DPX
Data: 29/02/2012Tipologia: Trojan Nome File: UpgradeChecker.exe Dimensione: 257536 byte Esecuzione Automatica: UpgradeChecker MD5: 1fff67f2773527e4d12733de5ec85681 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\APPLICATION DATA\TEAMVIEWER\{E19C3A79-5B64-4011-9B7C-981FC12024D5}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\APPLICATION DATA\TEAMVIEWER\{E19C3A79-5B64-4011-9B7C-981FC12024D5}\UPGRADECHECKER.EXE Descrizione file: Registry Monitor Società: WestByte Nome prodotto: ArcaVir Copyright: Copyright (C) 2004-210 ArcaBit Note aggiuntive: Rimosso da VirIT 7.1.3 e successivi. Data: 02/03/2012 Nome File: UpgradeChecker.exe Dimensione: 260608 byte Esecuzione Automatica: UpgradeChecker MD5: 7c03841d6b2026e7893bfcc990288bf0 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\APPLICATION DATA\TEAMVIEWER\{E19C3A79-5B64-4011-9B7C-981FC12024D5}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\APPLICATION DATA\TEAMVIEWER\{E19C3A79-5B64-4011-9B7C-981FC12024D5}\UPGRADECHECKER.EXE Descrizione file: Glory Nouns Army Società: Paragon Software Group Nome prodotto: Jinx Nome file originale: Pbii5cj6vf8.exe Note aggiuntive: Rimosso da VirIT 7.1.6 e successivi. Data: 17/03/2012 Nome File: UpgradeChecker.exe Dimensione: 280620 byte Esecuzione Automatica: UpgradeChecker MD5: 114262bab4f1c231a79e1cf0e79d322a Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\MACROMEDIA\{9ED77A7D-1F43-49B8-B6E9-11681D42ED88}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\MACROMEDIA\{9ED77A7D-1F43-49B8-B6E9-11681D42ED88}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 17/03/2012 Nome File: UpgradeChecker.exe Dimensione: 261120 byte Esecuzione Automatica: UpgradeChecker MD5: 72c9770388616b0b7aa9729c81b78679 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\TEAMVIEWER\{DCCA2230-AC95-4182-A1BD-DEAC68A1A1CB}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\TEAMVIEWER\{DCCA2230-AC95-4182-A1BD-DEAC68A1A1CB}\UPGRADECHECKER.EXE Descrizione file: Pub Damon Quiver Società: Anonymous 2005-2006 Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 19/03/2012 Nome File: UpgradeChecker.exe Dimensione: 232448 byte Esecuzione Automatica: UpgradeChecker MD5: 892821ffd1245743f9cd1c741f2c1395 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\TEAMVIEWER\{DCCA2230-AC95-4182-A1BD-DEAC68A1A1CB}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\TEAMVIEWER\{DCCA2230-AC95-4182-A1BD-DEAC68A1A1CB}\UPGRADECHECKER.EXE Descrizione file: HiJackFree Società: WestByte Nome prodotto: Emsisoft HiJackFree Copyright: (C) 2003-2010 Emsi Software GmbH Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 19/03/2012 Nome File: UpgradeChecker.exe Dimensione: 236032 byte Esecuzione Automatica: UpgradeChecker MD5: 0a1326828d852016a98c6eea84a9ffab Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\MEDIA CENTER PROGRAMS\{0AB4D79F-71BE-4384-BB30-66076CC5FB74}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\MEDIA CENTER PROGRAMS\{0AB4D79F-71BE-4384-BB30-66076CC5FB74}\UPGRADECHECKER.EXE Descrizione file: Background Guard Società: WestByte Nome prodotto: Emsisoft Anti-Malware Copyright: (C) 2003-2010 Emsi Software GmbH Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 02/06/2012 Nome File: UpgradeChecker.exe Dimensione: 223550 byte Esecuzione Automatica: UpgradeChecker MD5: 5f703d24fbf110d2ec8474ef13b464ae Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\OPERA\{254042ED-FF33-4116-83A7-FE9E48FC3662}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\OPERA\{254042ED-FF33-4116-83A7-FE9E48FC3662}\UPGRADECHECKER.EXE Descrizione file: Nonprofit organization offering health, educational, and distance learning Internet broadcasting services Società: Nonprofit organization offering health, educational, and distance learning Internet broadcasting services Nome prodotto: Nonprofit organization offering health, educational, and distance learning Internet broadcasting services Nome file originale: MSTBFILE.EXE Copyright: Nonprofit organization offering health, educational, and distance learning Internet broadcasting services Note aggiuntive: Rimosso da VirIT 7.1.68 e successivi. Data: 03/06/2012 Nome File: UpgradeChecker.exe Dimensione: 218946 byte Esecuzione Automatica: UpgradeChecker MD5: a8a96f836c6e9dc08c89c58a90a01328 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\SUN\{55249A57-0CE3-4EB6-81FE-34F3B8DDBFF2}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\SUN\{55249A57-0CE3-4EB6-81FE-34F3B8DDBFF2}\UPGRADECHECKER.EXE Descrizione file: Nonprofit organization offering health, educational, and distance learning Internet broadcasting services Società: Nonprofit organization offering health, educational, and distance learning Internet broadcasting services Nome prodotto: Nonprofit organization offering health, educational, and distance learning Internet broadcasting services Nome file originale: MSTBFILE.EXE Copyright: Nonprofit organization offering health, educational, and distance learning Internet broadcasting services Note aggiuntive: Rimosso da VirIT 7.1.68 e successivi. Data: 19/06/2012 Nome File: UpgradeChecker.exe Dimensione: 298496 byte Esecuzione Automatica: UpgradeChecker MD5: 3d575ff8ffcfdb06c1fb3d54f9ae881e Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\TEAMVIEWER\{840E2F61-818A-4E6E-970F-A976CD3C3900}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\TEAMVIEWER\{840E2F61-818A-4E6E-970F-A976CD3C3900}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.1.79 e successivi. Data: 10/07/2012 Nome File: UpgradeChecker.exe Dimensione: 264192 byte Esecuzione Automatica: UpgradeChecker MD5: e8a4e8af23dd42596bd5eec3e158fefd Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\ADOBE\{DEE19942-1A17-4DC7-AB34-A7C328A12C71}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\ADOBE\{DEE19942-1A17-4DC7-AB34-A7C328A12C71}\UPGRADECHECKER.EXE Copyright: Copyright (C) 2012 Note aggiuntive: Rimosso da VirIT 7.1.95 e successivi. Data: 23/07/2012 Nome File: UpgradeChecker.exe Dimensione: 286208 byte Esecuzione Automatica: UpgradeChecker MD5: 4440974205529ab799672eb866d27de1 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\GOOGLE INC.\{1DBE6F0F-17CB-4403-9FC6-472085B6ED7F}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\GOOGLE INC.\{1DBE6F0F-17CB-4403-9FC6-472085B6ED7F}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.3 e successivi. Data: 08/08/2012 Nome File: UpgradeChecker.exe Dimensione: 358400 byte Esecuzione Automatica: UpgradeChecker MD5: d125a26fbdab39d2d5891480cf2fa66f Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\OPERA\{9D4ED67B-488E-4B1E-9ED2-844EBA161C35}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\OPERA\{9D4ED67B-488E-4B1E-9ED2-844EBA161C35}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.15 e successivi. Data: 10/08/2012 Nome File: UpgradeChecker.exe Dimensione: 358912 byte Esecuzione Automatica: UpgradeChecker MD5: 0ca37a7e2fb7b570248411d7f1f3f09e Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\{A7BA08BA-5ADA-461F-A71B-27DAD03B999B}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\{A7BA08BA-5ADA-461F-A71B-27DAD03B999B}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.17 e successivi. Data: 13/08/2012 Nome File: UpgradeChecker.exe Dimensione: 358912 byte Esecuzione Automatica: UpgradeChecker MD5: 48b97390c4dd92aa6f09d030aff7be17 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\{A7BA08BA-5ADA-461F-A71B-27DAD03B999B}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\{A7BA08BA-5ADA-461F-A71B-27DAD03B999B}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.18 e successivi. Data: 13/08/2012 Nome File: UpgradeChecker.exe Dimensione: 247808 byte Esecuzione Automatica: UpgradeChecker MD5: 76970e720ac26d2013eba21c7123887d Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\OPERA\{9D4ED67B-488E-4B1E-9ED2-844EBA161C35}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\OPERA\{9D4ED67B-488E-4B1E-9ED2-844EBA161C35}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.18 e successivi. Data: 13/08/2012 Nome File: UpgradeChecker.exe Dimensione: 358912 byte Esecuzione Automatica: UpgradeChecker MD5: 7ebcc6d66eb7b4370fa3ed8376d29cbc Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\{A7BA08BA-5ADA-461F-A71B-27DAD03B999B}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\MICROSOFT\{A7BA08BA-5ADA-461F-A71B-27DAD03B999B}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.18 e successivi. Data: 14/08/2012 Nome File: UpgradeChecker.exe Dimensione: 358912 byte Esecuzione Automatica: UpgradeChecker MD5: 79ebd01c89caf44d7cfea502cc32bd48 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\OPERA\{9D4ED67B-488E-4B1E-9ED2-844EBA161C35}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\OPERA\{9D4ED67B-488E-4B1E-9ED2-844EBA161C35}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.20 e successivi. Data: 14/08/2012 Nome File: UpgradeChecker.exe Dimensione: 358912 byte Esecuzione Automatica: UpgradeChecker MD5: fa20f25785aa917899052a1f165045ae Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\OPERA\{9D4ED67B-488E-4B1E-9ED2-844EBA161C35}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\OPERA\{9D4ED67B-488E-4B1E-9ED2-844EBA161C35}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.19 e successivi. Data: 20/08/2012 Nome File: UpgradeChecker.exe Dimensione: 318976 byte Esecuzione Automatica: UpgradeChecker MD5: da74d844fcacec6cb4667f238d854e2a Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\ADOBE\{80363906-931B-4606-8E71-5EDA556D170E}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\ADOBE\{80363906-931B-4606-8E71-5EDA556D170E}\UPGRADECHECKER.EXE Note aggiuntive: Rimosso da VirIT 7.2.22 e successivi. Data: 21/08/2012 Nome File: UpgradeChecker.exe Dimensione: 302592 byte Esecuzione Automatica: UpgradeChecker MD5: 88a4dfe8c9d87b1e5c7988053aba1081 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\IDENTITIES\{229390E2-8958-4CA1-9FD5-A396A7809080}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\IDENTITIES\{229390E2-8958-4CA1-9FD5-A396A7809080}\UPGRADECHECKER.EXE Società: NOD32 Nome prodotto: NOD32 Nome file originale: NOD32 Copyright: NOD32 Note aggiuntive: Rimosso da VirIT 7.2.24 e successivi. Data: 06/09/2012 Nome File: UpgradeChecker.exe Dimensione: 379392 byte Esecuzione Automatica: UpgradeChecker MD5: 9f89126a7b84c461b55ff2c20fbdb04b Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\TEAMVIEWER\{B204D2E7-3544-4C05-9500-D77CE46F4002}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\TEAMVIEWER\{B204D2E7-3544-4C05-9500-D77CE46F4002}\UPGRADECHECKER.EXE Descrizione file: Saa69Soft Società: Saa69Soft Nome prodotto: Saa69Soft Nome file originale: dqkpvnej.ex Copyright: Saa69Soft ? ? 201 Note aggiuntive: Rimosso da VirIT 7.2.36 e successivi. Data: 29/10/2012 Nome File: UpgradeChecker.exe Dimensione: 286208 byte Esecuzione Automatica: UpgradeChecker MD5: 787794d30cdc184b3f90cd904bcc1677 Descrizione: Il Trojan.Win32.Agent.DPX si copia in %USERPROFILE%\DATI APPLICAZIONI\GOOGLE INC.\{6D1078BA-2E59-4C8D-9925-D162BE7BE8C5}\UPGRADECHECKER.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [UpgradeChecker] = %USERPROFILE%\DATI APPLICAZIONI\GOOGLE INC.\{6D1078BA-2E59-4C8D-9925-D162BE7BE8C5}\UPGRADECHECKER.EXE Descrizione file: See7Rich SoftWare Società: See7Ric Nome prodotto: See7Rich SoftWare Nome file originale: vzvtovemnuq.ex Copyright: See7Rich ? 2010-201 Note aggiuntive: Rimosso da VirIT 7.2.73 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |