Scheda malware: Trojan.Win32.Scar.OH
Nome: Trojan.Win32.Scar.OH
Data: 09/04/2011Tipologia: Trojan Nome File: setup.exe Dimensione: 37968 byte Esecuzione Automatica: AMService - AMService MD5: 56f086e94e77aeef8fba90654f530475 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\INXM\SETUP.EXE RUN Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services [AMService - AMService] = %SYSTEMROOT%\TEMP\INXM\SETUP.EXE RUN Descrizione file: Xsgugqs Wamjh Yxpbmawure Società: Xsgugqs Software Nome prodotto: Xsgugqs Wamjh Yxpbmawure Nome file originale: Xsgugqs.exe Copyright: Copyright ? Xsgugqs Software 1996-2008 Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 19/04/2011 Nome File: setup.exe Dimensione: 34816 byte Esecuzione Automatica: AMService - AMService MD5: 0edabb23abfb7891b4852b497fb77c3f Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\FNQF\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\FNQF\SETUP.EXE RUN [Description] = AMService Descrizione file: Kvxbo Gcceeb Xnxiyk Società: Kvxbo Software Nome prodotto: Kvxbo Gcceeb Xnxiyk Nome file originale: Kvxbo.exe Copyright: Copyright ? Kvxbo Software 2004-2011 Note aggiuntive: Rimosso da VirIT 6.8.85 e successivi. Data: 19/04/2011 Nome File: setup.exe Dimensione: 37968 byte Esecuzione Automatica: AMService - AMService MD5: 6ac0ded54cc0f868ccb4469667c50656 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\DXTR\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\DXTR\SETUP.EXE RUN [Description] = AMService Descrizione file: Mevhnybq Dwgexl Qfvwmbtcd Società: Mevhnybq Software Nome prodotto: Mevhnybq Dwgexl Qfvwmbtcd Nome file originale: Mevhnybq.exe Copyright: Copyright ? Mevhnybq Software 1998-2008 Note aggiuntive: Rimosso da VirIT 6.8.85 e successivi. Data: 23/04/2011 Nome File: setup.exe Dimensione: 37376 byte Esecuzione Automatica: AMService - AMService MD5: 7f95ed2b966c3f4f0a0a81d4dcfee5d5 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\JSHV\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\JSHV\SETUP.EXE RUN [Description] = AMService Descrizione file: Tlvmcpj Vafjh Crjafnx Società: Tlvmcpj Software Nome prodotto: Tlvmcpj Vafjh Crjafnx Nome file originale: Tlvmcpj.exe Copyright: Copyright ? Tlvmcpj Software 2000-2006 Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 25/04/2011 Nome File: setup.exe Dimensione: 40016 byte Esecuzione Automatica: AMService - AMService MD5: fd0d06d2b4db429c549674b7873b1314 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OQVN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\OQVN\SETUP.EXE RUN [Description] = AMService Descrizione file: Gyhwcdr Iyyhwnmwwo Osofgpmcrb Società: Gyhwcdr Software Nome prodotto: Gyhwcdr Iyyhwnmwwo Osofgpmcrb Nome file originale: Gyhwcdr.exe Copyright: Copyright ? Gyhwcdr Software 1999-2010 Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 26/04/2011 Nome File: setup.exe Dimensione: 35920 byte Esecuzione Automatica: AMService - AMService MD5: 699a5c2f816b83d2d60efe574e988eb4 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UTDT\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\UTDT\SETUP.EXE RUN [Description] = AMService Descrizione file: Lcoklcnk Uvspmruqm Djhpcnmjh Società: Lcoklcnk Software Nome prodotto: Lcoklcnk Uvspmruqm Djhpcnmjh Nome file originale: Lcoklcnk.exe Copyright: Copyright ? Lcoklcnk Software 2004-2005 Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 27/04/2011 Nome File: setup.exe Dimensione: 41472 byte Esecuzione Automatica: AMService - AMService MD5: eab17385362e6cfd4d55e8eedecdb6e0 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BIQX\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\BIQX\SETUP.EXE RUN [Description] = AMService Descrizione file: Yaltxmgtjn Wlvuvwcc Nkpxon Società: Yaltxmgtjn Software Nome prodotto: Yaltxmgtjn Wlvuvwcc Nkpxon Nome file originale: Yaltxmgtjn.exe Copyright: Copyright ? Yaltxmgtjn Software 2004-2005 Note aggiuntive: Rimosso da VirIT 6.8.91 e successivi. Data: 01/05/2011 Nome File: setup.exe Dimensione: 35840 byte Esecuzione Automatica: AMService - AMService MD5: 6f486c886176be9403b00ce17ad99981 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IVYI\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\IVYI\SETUP.EXE RUN [Description] = AMService Descrizione file: Dgofdrimg Oqwdkat Pxgkdy Società: Dgofdrimg Software Nome prodotto: Dgofdrimg Oqwdkat Pxgkdy Nome file originale: Dgofdrimg.exe Copyright: Copyright ? Dgofdrimg Software 2004-2008 Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 01/05/2011 Nome File: setup.exe Dimensione: 38400 byte Esecuzione Automatica: AMService - AMService MD5: 66304cc86d902154119afc619e6f4247 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\USPN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\USPN\SETUP.EXE RUN [Description] = AMService Descrizione file: Dpjan Eqhevgeao Mtmdqbuwa Società: Dpjan Software Nome prodotto: Dpjan Eqhevgeao Mtmdqbuwa Nome file originale: Dpjan.exe Copyright: Copyright ? Dpjan Software 2002-2010 Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 02/05/2011 Nome File: setup.exe Dimensione: 37376 byte Esecuzione Automatica: AMService - AMService MD5: d9e287166d8f5fb49b39fa68b4171ea5 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SQII\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\SQII\SETUP.EXE RUN [Description] = AMService Descrizione file: Jcncxli Oplwibbar Ydsexpakx Società: Jcncxli Software Nome prodotto: Jcncxli Oplwibbar Ydsexpakx Nome file originale: Jcncxli.exe Copyright: Copyright ? Jcncxli Software 1999-2008 Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 03/05/2011 Nome File: setup.exe Dimensione: 70656 byte Esecuzione Automatica: AMService - AMService MD5: d8295175f57c0c2b047f08abf545b6a7 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YFUC\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\YFUC\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.8.94 e successivi. Data: 04/05/2011 Nome File: setup.exe Dimensione: 40448 byte Esecuzione Automatica: AMService - AMService MD5: fda53e2c5b38b53fa2b6fc5c0d1e9fb2 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\NFYN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\NFYN\SETUP.EXE RUN [Description] = AMService Descrizione file: Pfneekj Uqdyi Wdvjufkh Società: Pfneekj Software Nome prodotto: Pfneekj Uqdyi Wdvjufkh Nome file originale: Pfneekj.exe Copyright: Copyright ? Pfneekj Software 2003-2008 Note aggiuntive: Rimosso da VirIT 6.8.95 e successivi. Data: 06/05/2011 Nome File: setup.exe Dimensione: 31232 byte Esecuzione Automatica: AMService - AMService MD5: 641f50c07ebd9a4277c994a27188ebff Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IXJQ\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\IXJQ\SETUP.EXE RUN [Description] = AMService Descrizione file: Vmirehanvr Hprdpok Oifqlge Società: Vmirehanvr Software Nome prodotto: Vmirehanvr Hprdpok Oifqlge Nome file originale: Vmirehanvr.exe Copyright: Copyright ? Vmirehanvr Software 2000-2006 Note aggiuntive: Rimosso da VirIT 6.8.97 e successivi. Data: 08/05/2011 Nome File: setup.exe Dimensione: 87552 byte Esecuzione Automatica: AMService - AMService MD5: bc7a5e7f4cc69db04c6f6a8f026107df Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\DQSJ\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\DQSJ\SETUP.EXE RUN [Description] = AMService Descrizione file: Example MSVC Application Nome prodotto: Example MSVC Application Nome file originale: Example.exe Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi. Data: 11/05/2011 Nome File: setup.exe Dimensione: 32256 byte Esecuzione Automatica: AMService - AMService MD5: f6e6ca39a314dfe6068aa5eabeff3b06 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\WLEH\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\WLEH\SETUP.EXE RUN [Description] = AMService Descrizione file: Pdpegwnby Hqhovfpd Undmoevce Società: Pdpegwnby Software Nome prodotto: Pdpegwnby Hqhovfpd Undmoevce Nome file originale: Pdpegwnby.exe Copyright: Copyright ? Pdpegwnby Software 2004-2010 Note aggiuntive: Rimosso da VirIT 6.9.1 e successivi. Data: 11/05/2011 Nome File: setup.exe Dimensione: 54272 byte Esecuzione Automatica: AMService - AMService MD5: b1c617593c586cfaf190fac9443331b4 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VKBP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\VKBP\SETUP.EXE RUN [Description] = AMService Descrizione file: System Analyzing Tool Società: Arab Team 4 Reverse Engineering Nome prodotto: Kernel Detective Nome file originale: Kernel Detective.exe Copyright: Copyright (C) 2008 - 2010 Note aggiuntive: Rimosso da VirIT 6.9.1 e successivi. Data: 18/05/2011 Nome File: setup.exe Dimensione: 33280 byte Esecuzione Automatica: AMService - AMService MD5: 483f9e948691c26ed9721ba0fb736480 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HESR\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\HESR\SETUP.EXE RUN [Description] = AMService Descrizione file: Pundsleuin Vyuqvbf Pqorqhrrt Società: Pundsleuin Software Nome prodotto: Pundsleuin Nome file originale: Pundsleuin.exe Copyright: Copyright ? Pundsleuin Software 1996-2007 Note aggiuntive: Rimosso da VirIT 6.9.6 e successivi. Data: 18/05/2011 Nome File: setup.exe Dimensione: 32256 byte Esecuzione Automatica: AMService - AMService MD5: 64de665a831f7eb595420a94f6b6c1ed Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HUOS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\HUOS\SETUP.EXE RUN [Description] = AMService Descrizione file: Lcknfvklyr Eihmx Nfuudsimk Società: Lcknfvklyr Software Nome prodotto: Lcknfvklyr Eihmx Nfuudsimk Nome file originale: Lcknfvklyr.exe Copyright: Copyright ? Lcknfvklyr Software 1999-2011 Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 21/05/2011 Nome File: setup.exe Dimensione: 33792 byte Esecuzione Automatica: AMService - AMService MD5: d985f2c34f5cf7d3b0e65a8d2fab0ade Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PEQI\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\PEQI\SETUP.EXE RUN [Description] = AMService Descrizione file: Qjdygrk Lakds Emavhdbvy Società: Qjdygrk Software Nome prodotto: Qjdygrk Nome file originale: Qjdygrk.exe Copyright: Copyright ? Qjdygrk Software 1999-2006 Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 23/05/2011 Nome File: setup.exe Dimensione: 33280 byte Esecuzione Automatica: AMService - AMService MD5: 72afe9e1df5805466a09655d66d04c37 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BWMP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\BWMP\SETUP.EXE RUN [Description] = AMService Descrizione file: Yhkgmurv Pwsregvnbf Cijoywd Società: Yhkgmurv Software Nome prodotto: Yhkgmurv Nome file originale: Yhkgmurv.exe Copyright: Copyright ? Yhkgmurv Software 1997-2008 Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi. Data: 24/05/2011 Nome File: setup.exe Dimensione: 32256 byte Esecuzione Automatica: AMService - AMService MD5: f236283686eae2107c3290e2658647d3 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\ILXK\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\ILXK\SETUP.EXE RUN [Description] = AMService Descrizione file: Watoff Dsfig Koetqgif Società: Watoff Software Nome prodotto: Watoff Nome file originale: Watoff.exe Copyright: Copyright ? Watoff Software 2004-2005 Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi. Data: 27/05/2011 Nome File: setup.exe Dimensione: 31744 byte Esecuzione Automatica: AMService - AMService MD5: 658878c13637bcdbb76207bb743803a9 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TOYF\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\TOYF\SETUP.EXE RUN [Description] = AMService Descrizione file: Beyjh Hmwsin Ofmdawuvi Società: Beyjh Software Nome prodotto: Beyjh Nome file originale: EHR.exe Copyright: Copyright ? Beyjh Software 2002-2009 Note aggiuntive: Rimosso da VirIT 6.9.12 e successivi. Data: 03/06/2011 Nome File: setup.exe Dimensione: 48128 byte Esecuzione Automatica: AMService - AMService MD5: 77f0d7983a6f94065ceff20b185c5d14 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\ESRL\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\ESRL\SETUP.EXE RUN [Description] = AMService Società: OSqliyMM Nome prodotto: B2 Nome file originale: FAVe047.exe Note aggiuntive: Rimosso da VirIT 6.9.16 e successivi. Data: 10/06/2011 Nome File: setup.exe Dimensione: 69632 byte Esecuzione Automatica: AMService - AMService MD5: 87d4c49e0e2ffd2f14e887e3f589c9fc Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VUME\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\VUME\SETUP.EXE RUN [Description] = AMService Descrizione file: Wir Wynego Rawyf Nome prodotto: Wir Wynego Rawyf Nome file originale: Qiqe.exe Copyright: Copyright ? 2003-2005 Mafyci Software. Note aggiuntive: Rimosso da VirIT 6.9.21 e successivi. Data: 22/06/2011 Nome File: setup.exe Dimensione: 39936 byte Esecuzione Automatica: AMService - AMService MD5: 352b9c3450df82295ce0c3f4ce43e0f7 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VRJMDP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\VRJMDP\SETUP.EXE RUN [Description] = AMService Descrizione file: Doreen Christ Società: Alsop Nome prodotto: Darry Sutherland Nome file originale: es.exe Copyright: Dixon Sicilian Note aggiuntive: Rimosso da VirIT 6.9.30 e successivi. Data: 30/06/2011 Nome File: setup.exe Dimensione: 29184 byte Esecuzione Automatica: AMService - AMService MD5: 6ab07e73dce12f2de8a81759e04b6a9d Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LWSDYH\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\LWSDYH\SETUP.EXE RUN [Description] = AMService Descrizione file: Snug Pit Icky Società: Reduce Quits Nome prodotto: Drown Nome file originale: Cilia.exe Copyright: Copyright ? Divan Huff 2001-2008 Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi. Data: 01/07/2011 Nome File: setup.exe Dimensione: 31232 byte Esecuzione Automatica: AMService - AMService MD5: 462099b544199ce4b8f56fcf05b36f47 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YEKUVU\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\YEKUVU\SETUP.EXE RUN [Description] = AMService Descrizione file: Czar Locks Sprain Società: Egypt Ocean Nome prodotto: Cabana Nome file originale: Emote.exe Copyright: Copyright ? Leave Word 1996-2007 Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi. Data: 13/07/2011 Nome File: setup.exe Dimensione: 41472 byte Esecuzione Automatica: AMService - AMService MD5: 10cff68a08ac60d62506f16b4b41957b Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BHKIMV\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\BHKIMV\SETUP.EXE RUN [Description] = AMService Descrizione file: Pepsi Madeleine Società: Princeton Derbyshire Omaha Elmira Malay Nome prodotto: Fabian Bradbury Nome file originale: qx.exe Copyright: Baffin Beaumont Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi. Data: 23/07/2011 Nome File: setup.exe Dimensione: 37888 byte Esecuzione Automatica: AMService - AMService MD5: a7322ba488614f09867357668ada861a Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SXGUAO\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\SXGUAO\SETUP.EXE RUN [Description] = AMService Descrizione file: Trial Spent Slams Società: Floor First Nome prodotto: Append Nome file originale: Bugs.exe Copyright: Copyright ? Cages Yams 2001-2007 Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 25/07/2011 Nome File: setup.exe Dimensione: 36864 byte Esecuzione Automatica: AMService - AMService MD5: cbb3366ee04f74ece27793d67f39b001 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UCGNSK\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\UCGNSK\SETUP.EXE RUN [Description] = AMService Descrizione file: dpdbpmkqeszpc Società: wux Nome prodotto: aeymhviwnlob Nome file originale: sgftq.exe Copyright: udicvt ggjclfyxepdiqlzm Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi. Data: 26/07/2011 Nome File: setup.exe Dimensione: 41472 byte Esecuzione Automatica: AMService - AMService MD5: d0996a5a499a6c5fe59a1219604c9800 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\JIDSRN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\JIDSRN\SETUP.EXE RUN [Description] = AMService Descrizione file: Kay Vial Save Mints Società: Forgot Nome prodotto: Jaunt Nome file originale: Greek.exe Copyright: Copyright ? Amaze Judy 1999-2010 Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi. Data: 10/08/2011 Nome File: setup.exe Dimensione: 36352 byte Esecuzione Automatica: AMService - AMService MD5: 11c7d6098105d07cb0d1d44d739cdc33 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HXUCLN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\HXUCLN\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.9.61 e successivi. Data: 24/08/2011 Nome File: setup.exe Dimensione: 42496 byte Esecuzione Automatica: AMService - AMService MD5: da0ae649cb6526ac760574be3f4157a6 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HMWPNP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\HMWPNP\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.9.70 e successivi. Data: 31/08/2011 Nome File: setup.exe Dimensione: 37888 byte Esecuzione Automatica: AMService - AMService MD5: 039b597b25f00f2328ca6f99f09c6653 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\AMITDT\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\AMITDT\SETUP.EXE RUN [Description] = AMService Descrizione file: Petal Dub Trite Sold Rent Tiled Società: Gino Says Filler Lapse Myra Nome prodotto: Garb Pun Nome file originale: Unfit.exe Copyright: Copyright ? Recipe Tease 2000-2011 Note aggiuntive: Rimosso da VirIT 6.9.74 e successivi. Data: 02/09/2011 Nome File: setup.exe Dimensione: 41984 byte Esecuzione Automatica: AMService - AMService MD5: fc45acad49267012c154c280e5c63e9f Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\WUBFJS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\WUBFJS\SETUP.EXE RUN [Description] = AMService Descrizione file: Dealt Oral Società: Early Nome prodotto: Gail Remix Nome file originale: Dru.exe Copyright: Copyright ? Lift Exist 2001-2010 Note aggiuntive: Rimosso da VirIT 6.9.77 e successivi. Data: 06/09/2011 Nome File: setup.exe Dimensione: 45568 byte Esecuzione Automatica: AMService - AMService MD5: debf55dcbf34acde836619023b8f1267 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TMLPXP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\TMLPXP\SETUP.EXE RUN [Description] = AMService Descrizione file: Manville Valery Società: Stephenson Mycenaean Celia Koch Nome prodotto: Martinique Bayesian Nome file originale: dsol.exe Note aggiuntive: Rimosso da VirIT 6.9.78 e successivi. Data: 06/09/2011 Nome File: setup.exe Dimensione: 49664 byte Esecuzione Automatica: AMService - AMService MD5: aaf7a42105e03bcc052ed2e47567d82c Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LWMPJG\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\LWMPJG\SETUP.EXE RUN [Description] = AMService Descrizione file: Opera Internet Browser Società: Opera Software Nome prodotto: Opera Internet Browser Nome file originale: Opera.exe Copyright: Copyright ? Opera Software 1995-2007 Note aggiuntive: Rimosso da VirIT 6.9.78 e successivi. Data: 09/09/2011 Nome File: setup.exe Dimensione: 33792 byte Esecuzione Automatica: AMService - AMService MD5: 67ee8054e84b4648e17845117b57309a Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LADWEG\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\LADWEG\SETUP.EXE RUN [Description] = AMService Descrizione file: Lei Società: Set Nome prodotto: Messy Nome file originale: Olaf.exe Copyright: Copyright ? Ellen Jump 1997-2009 Note aggiuntive: Rimosso da VirIT 6.9.82 e successivi. Data: 10/09/2011 Nome File: setup.exe Dimensione: 31744 byte Esecuzione Automatica: AMService - AMService MD5: 865a8c0a242ddf1ffb5b1100a6ad8819 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\MIYTUH\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\MIYTUH\SETUP.EXE RUN [Description] = AMService Descrizione file: Pus Steve Paws Keg Credo Scold Società: Gaffe Waist Boyle Nome prodotto: Powder Nome file originale: Norma.exe Copyright: Copyright ? Coyote About 1998-2007 Note aggiuntive: Rimosso da VirIT 6.9.82 e successivi. Data: 14/09/2011 Nome File: setup.exe Dimensione: 34304 byte Esecuzione Automatica: AMService - AMService MD5: e33f0a59ff092eb2e8fae1a5ca2c2ea4 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\NGJTOI\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\NGJTOI\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 14/09/2011 Nome File: setup.exe Dimensione: 33792 byte Esecuzione Automatica: AMService - AMService MD5: 59dd8551e582e6ed1eebbb5623f96c9e Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\XNSELF\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\XNSELF\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 15/09/2011 Nome File: setup.exe Dimensione: 34304 byte Esecuzione Automatica: AMService - AMService MD5: 99da616b4f1405fb918678f08a83df65 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PEGRXY\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\PEGRXY\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.9.86 e successivi. Data: 18/09/2011 Nome File: setup.exe Dimensione: 47616 byte Esecuzione Automatica: AMService - AMService MD5: 99978375e19085dbb99f53613546af57 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UYFRDP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\UYFRDP\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.9.87 e successivi. Data: 24/09/2011 Nome File: setup.exe Dimensione: 44032 byte Esecuzione Automatica: AMService - AMService MD5: 5e2dd046862677c76ead7a1cbf529aec Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RWRECW\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\RWRECW\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.9.92 e successivi. Data: 30/09/2011 Nome File: setup.exe Dimensione: 32768 byte Esecuzione Automatica: AMService - AMService MD5: e64f4add7046df2ba4f291c5b7cf984b Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\POFMIX\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\POFMIX\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 6.9.97 e successivi. Data: 11/10/2011 Nome File: setup.exe Dimensione: 32768 byte Esecuzione Automatica: AMService - AMService MD5: a6b574e2c5becca44ace712410e40534 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GMELEW\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\GMELEW\SETUP.EXE RUN [Description] = AMService Descrizione file: Bride Chaff Why Società: Mph Notes Nome prodotto: Evoke Nome file originale: Rink.exe Copyright: Copyright ? Ouija Knife 1996-2007 Note aggiuntive: Rimosso da VirIT 7.0.6 e successivi. Data: 23/10/2011 Nome File: setup.exe Dimensione: 34816 byte Esecuzione Automatica: AMService - AMService MD5: c167f507768841da9ccdb2ea55346830 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UHHLPO\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\UHHLPO\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.15 e successivi. Data: 23/10/2011 Nome File: setup.exe Dimensione: 36864 byte Esecuzione Automatica: AMService - AMService MD5: 350e953ccb700ecff6e2f401ed45e0d3 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PIKNMJ\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\PIKNMJ\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.15 e successivi. Data: 26/10/2011 Nome File: setup.exe Dimensione: 36352 byte Esecuzione Automatica: AMService - AMService MD5: 9209917a0d66e417af2499208162c5b2 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IGYCMS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\IGYCMS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.17 e successivi. Data: 31/10/2011 Nome File: setup.exe Dimensione: 45568 byte Esecuzione Automatica: AMService - AMService MD5: ba82fc0276a042339ebc05d8fdee669b Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\QFQNDE\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\QFQNDE\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.20 e successivi. Data: 04/11/2011 Nome File: setup.exe Dimensione: 44032 byte Esecuzione Automatica: AMService - AMService MD5: b7b2899a5e30762576b3e93af13bc7f0 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\CDQVBS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\CDQVBS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.23 e successivi. Data: 07/11/2011 Nome File: setup.exe Dimensione: 40448 byte Esecuzione Automatica: AMService - AMService MD5: ac3863da247aaaa1ee156df6f2c302ce Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\ONOFNV\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\ONOFNV\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.25 e successivi. Data: 08/11/2011 Nome File: setup.exe Dimensione: 40448 byte Esecuzione Automatica: AMService - AMService MD5: 5841f4f2e510f0c6a50a7b73dc1249ae Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\XKEFYN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\XKEFYN\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.25 e successivi. Data: 21/11/2011 Nome File: setup.exe Dimensione: 44032 byte Esecuzione Automatica: AMService - AMService MD5: 6af537d49a3402d49563ac5b94b736e4 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LWKKMO\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\LWKKMO\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.34 e successivi. Data: 21/11/2011 Nome File: setup.exe Dimensione: 43008 byte Esecuzione Automatica: AMService - AMService MD5: 8d3dcecd7452494b170b67790f300f95 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\FMABTW\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\FMABTW\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.35 e successivi. Data: 25/11/2011 Nome File: setup.exe Dimensione: 42496 byte Esecuzione Automatica: AMService - AMService MD5: 90737c74138b4f82bc96ab4d37803ba8 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\AWDTOV\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\AWDTOV\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.39 e successivi. Data: 03/12/2011 Nome File: setup.exe Dimensione: 43008 byte Esecuzione Automatica: AMService - AMService MD5: 9414f875c17bbbcc179081ca14754e89 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IOSFLS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\IOSFLS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.44 e successivi. Data: 06/12/2011 Nome File: setup.exe Dimensione: 42496 byte Esecuzione Automatica: AMService - AMService MD5: fa5087dbf3cd7ec66a9576ed7f566747 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YHQIGS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\YHQIGS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.45 e successivi. Data: 11/12/2011 Nome File: setup.exe Dimensione: 38400 byte Esecuzione Automatica: AMService - AMService MD5: 05ca04246a78be47b6d9644650addd8a Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OMJRLO\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\OMJRLO\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.48 e successivi. Data: 12/12/2011 Nome File: setup.exe Dimensione: 44544 byte Esecuzione Automatica: AMService - AMService MD5: 5bf1295dd5dc3263a584e8ee19c48520 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HTNWNF\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\HTNWNF\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.48 e successivi. Data: 15/12/2011 Nome File: setup.exe Dimensione: 38912 byte Esecuzione Automatica: AMService - AMService MD5: 5378440ae3089065f0959ba45de90c8b Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\EXLAGA\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\EXLAGA\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.52 e successivi. Data: 17/12/2011 Nome File: setup.exe Dimensione: 43008 byte Esecuzione Automatica: AMService - AMService MD5: 5ab72d17b58a070e0e3eff2b6d90e989 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SLTONB\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\SLTONB\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.53 e successivi. Data: 19/12/2011 Nome File: setup.exe Dimensione: 43008 byte Esecuzione Automatica: AMService - AMService MD5: daa3d48f047264b2244d313003cd5c5e Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PKJOGS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\PKJOGS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.53 e successivi. Data: 20/12/2011 Nome File: setup.exe Dimensione: 44032 byte Esecuzione Automatica: AMService - AMService MD5: 032bc7f786f595384b3d95d363d073ba Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YUMSPD\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\YUMSPD\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.54 e successivi. Data: 26/12/2011 Nome File: setup.exe Dimensione: 39936 byte Esecuzione Automatica: AMService - AMService MD5: 4a53b1fb3283096aa150ce39317caeb7 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IDMKGG\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\IDMKGG\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 29/12/2011 Nome File: setup.exe Dimensione: 40960 byte Esecuzione Automatica: AMService - AMService MD5: e683dcc370cbb3051260a6250864260f Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RSEAPU\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\RSEAPU\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.60 e successivi. Data: 29/12/2011 Nome File: setup.exe Dimensione: 41472 byte Esecuzione Automatica: AMService - AMService MD5: b5c21a47cb8c0089d9c0bcd9f59d5666 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GOXTWU\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\GOXTWU\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.60 e successivi. Data: 04/01/2012 Nome File: setup.exe Dimensione: 40448 byte Esecuzione Automatica: AMService - AMService MD5: 920649035b401b2e3bdfcf86b5c8187d Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RQNQVT\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\RQNQVT\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.65 e successivi. Data: 05/01/2012 Nome File: setup.exe Dimensione: 35328 byte Esecuzione Automatica: AMService - AMService MD5: f3f211f0471fdf025e8418f742a5861f Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PDWPEH\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\PDWPEH\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.65 e successivi. Data: 07/01/2012 Nome File: setup.exe Dimensione: 34816 byte Esecuzione Automatica: AMService - AMService MD5: 6ddd7a0935690821860b21136a60441b Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\XNVWJD\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\XNVWJD\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.66 e successivi. Data: 11/01/2012 Nome File: setup.exe Dimensione: 35328 byte Esecuzione Automatica: AMService - AMService MD5: fbc2cec627715c41876a108486d949a5 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VBHHGM\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\VBHHGM\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.68 e successivi. Data: 12/01/2012 Nome File: setup.exe Dimensione: 34816 byte Esecuzione Automatica: AMService - AMService MD5: 1c3163c9afe5f2eb0ec7dd533c5114c7 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TBMIPR\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\TBMIPR\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.70 e successivi. Data: 18/01/2012 Nome File: setup.exe Dimensione: 35840 byte Esecuzione Automatica: AMService - AMService MD5: 1d5ce4f5bf80d3a939859922585a686a Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RTKMCH\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\RTKMCH\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.74 e successivi. Data: 20/01/2012 Nome File: setup.exe Dimensione: 34816 byte Esecuzione Automatica: AMService - AMService MD5: a1cb8bb9c40c853ee50cecae0abfaea1 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SXTCXO\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\SXTCXO\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 23/01/2012 Nome File: setup.exe Dimensione: 33792 byte Esecuzione Automatica: AMService - AMService MD5: 0b74c68d519d51a19a45fd43cfdb8c3a Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UMYATP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\UMYATP\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 24/01/2012 Nome File: setup.exe Dimensione: 35328 byte Esecuzione Automatica: AMService - AMService MD5: e537e500a2fd3824961b80a396c62d50 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SDKJJA\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\SDKJJA\SETUP.EXE RUN [Description] = AMService Descrizione file: ?????? ?????????? ? Windows Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: tourstart.EXE Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.78 e successivi. Data: 26/01/2012 Nome File: setup.exe Dimensione: 36352 byte Esecuzione Automatica: AMService - AMService MD5: de024069e861f2fb01d304bb9addec2e Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GBYTHC\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\GBYTHC\SETUP.EXE RUN [Description] = AMService Descrizione file: ?????? ?????????? ? Windows Società: ?????????? ?????????? Nome prodotto: ???????????? ??????? Microsoft? Windows? Nome file originale: tourstart.EXE Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.80 e successivi. Data: 29/01/2012 Nome File: setup.exe Dimensione: 33792 byte Esecuzione Automatica: AMService - AMService MD5: a9b45d3aa99e89b2f4266a4510ae7eab Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\WHOKQH\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\WHOKQH\SETUP.EXE RUN [Description] = AMService Descrizione file: ????????? ????????????? Società: ?????????? ?????????? Nome prodotto: ????????? ????????????? Nome file originale: mobsync.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.81 e successivi. Data: 30/01/2012 Nome File: setup.exe Dimensione: 35840 byte Esecuzione Automatica: AMService - AMService MD5: 3ff011a427bf9de69aa1d06ac1a47144 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VEAVXQ\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\VEAVXQ\SETUP.EXE RUN [Description] = AMService Descrizione file: ????????? ????????????? Società: ?????????? ?????????? Nome prodotto: ????????? ????????????? Nome file originale: mobsync.exe Copyright: ? ?????????? ??????????. ??? ????? ????????. Note aggiuntive: Rimosso da VirIT 7.0.82 e successivi. Data: 01/02/2012 Nome File: setup.exe Dimensione: 34816 byte Esecuzione Automatica: AMService - AMService MD5: 827371be742f29f4d340396bf552fa28 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\KMWKXL\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\KMWKXL\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.83 e successivi. Data: 10/02/2012 Nome File: setup.exe Dimensione: 32768 byte Esecuzione Automatica: AMService - AMService MD5: 6ccb3b3a1037b8267e883011de89336c Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SHUGAT\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\SHUGAT\SETUP.EXE RUN [Description] = AMService Descrizione file: Ivory Prods Musty Lsd Brake Fiery Società: 3M Touch Systems, Inc. Nome prodotto: Harp Prong Gourd Nome file originale: Fogy.exe Copyright: Cops 2002-2010 Note aggiuntive: Rimosso da VirIT 7.0.91 e successivi. Data: 13/02/2012 Nome File: setup.exe Dimensione: 32256 byte Esecuzione Automatica: AMService - AMService MD5: a63bfb93443392eb3f1742f888a4ce69 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\ABXINW\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\ABXINW\SETUP.EXE RUN [Description] = AMService Descrizione file: Agate Cost Brain Cot Horde Società: Tomasz Pawlak Nome prodotto: Czech Medal Evoke Syrup Rouge Heaven Nome file originale: Sighs.exe Copyright: Veers 2003-2006 Note aggiuntive: Rimosso da VirIT 7.0.92 e successivi. Data: 15/02/2012 Nome File: setup.exe Dimensione: 33280 byte Esecuzione Automatica: AMService - AMService MD5: a91c73be77426eba89839d6fd47b3e6e Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\QVLRFT\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\QVLRFT\SETUP.EXE RUN [Description] = AMService Descrizione file: Nest Remix Società: Tomasz Pawlak Nome prodotto: Gauze Nome file originale: Dab.exe Copyright: East 1996-2007 Note aggiuntive: Rimosso da VirIT 7.0.94 e successivi. Data: 15/02/2012 Nome File: setup.exe Dimensione: 30720 byte Esecuzione Automatica: AMService - AMService MD5: fce65f93c00f30fdbdc86ffc82639526 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OGDVHB\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\OGDVHB\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.94 e successivi. Data: 17/02/2012 Nome File: setup.exe Dimensione: 33792 byte Esecuzione Automatica: AMService - AMService MD5: 6e2a41ddb05f2739b5d02bb033ed9620 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OFJBXK\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\OFJBXK\SETUP.EXE RUN [Description] = AMService Descrizione file: Sears Wrath Ski Tidal Maud Società: Provtech Limited Nome prodotto: Clean Shops Duly Apply Nome file originale: Juror.exe Copyright: Fed 2003-2011 Note aggiuntive: Rimosso da VirIT 7.0.96 e successivi. Data: 21/02/2012 Nome File: setup.exe Dimensione: 30720 byte Esecuzione Automatica: AMService - AMService MD5: eb7b9a273304276f318656793fe9a896 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\EHLTGA\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\EHLTGA\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.0.97 e successivi. Data: 26/02/2012 Nome File: setup.exe Dimensione: 30720 byte Esecuzione Automatica: AMService - AMService MD5: 4adbbe8a6658c9306177e172520f548a Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\CTYQJL\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\CTYQJL\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.1 e successivi. Data: 29/02/2012 Nome File: setup.exe Dimensione: 30208 byte Esecuzione Automatica: AMService - AMService MD5: ea9e6b2647d45a15def4cc0bdd15cb30 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\JHVKWU\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\JHVKWU\SETUP.EXE RUN [Description] = AMService Descrizione file: Form Roar Viva Beer Società: Fearghus & Mitchell Co. Nome prodotto: Unify Cob Piano Note aggiuntive: Rimosso da VirIT 7.1.3 e successivi. Data: 03/03/2012 Nome File: setup.exe Dimensione: 30720 byte Esecuzione Automatica: AMService - AMService MD5: 6a34b1b8a6e4e543368b71d21993f8a5 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HEFTYO\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\HEFTYO\SETUP.EXE RUN [Description] = AMService Descrizione file: Lover Lines Pagan Arlene Società: Activision Blizzard, Inc. Nome prodotto: Dupe Note aggiuntive: Rimosso da VirIT 7.1.6 e successivi. Data: 07/03/2012 Nome File: setup.exe Dimensione: 30720 byte Esecuzione Automatica: AMService - AMService MD5: 6f6b8cc84a84ad90d8dd2ab6b117c1be Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\NFLYAW\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\NFLYAW\SETUP.EXE RUN [Description] = AMService Descrizione file: First Noah Società: OLYMPUS IMAGING CORP. Nome prodotto: Cases Note aggiuntive: Rimosso da VirIT 7.1.9 e successivi. Data: 12/03/2012 Nome File: setup.exe Dimensione: 32256 byte Esecuzione Automatica: AMService - AMService MD5: 234e8f1b7fffb6ff63e98584a69f859b Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PGXJMV\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\PGXJMV\SETUP.EXE RUN [Description] = AMService Descrizione file: Tiny Drub Scorch Società: Skyscape, Inc. Nome prodotto: Crib Wren Luce Note aggiuntive: Rimosso da VirIT 7.1.12 e successivi. Data: 14/03/2012 Nome File: setup.exe Dimensione: 59904 byte Esecuzione Automatica: AMService - AMService MD5: 38d70959c6afbd50f174a096d634e098 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BRGWJS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\BRGWJS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.14 e successivi. Data: 16/03/2012 Nome File: setup.exe Dimensione: 31744 byte Esecuzione Automatica: AMService - AMService MD5: c98ca5fd0ff70eafaa23eaee768604a7 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YXNMKM\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\YXNMKM\SETUP.EXE RUN [Description] = AMService Descrizione file: Spat Pilot Società: Provtech Limited Nome prodotto: Huey Nome file originale: Scoop.exe Copyright: Open 1999-2008 Note aggiuntive: Rimosso da VirIT 7.1.15 e successivi. Data: 16/03/2012 Nome File: setup.exe Dimensione: 59392 byte Esecuzione Automatica: AMService - AMService MD5: 0fb572e9c9eb1cd1af7a310ebd7a893e Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LPKDWS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\LPKDWS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.15 e successivi. Data: 18/03/2012 Nome File: setup.exe Dimensione: 53248 byte Esecuzione Automatica: AMService - AMService MD5: 2421687e5e5e53780f918aae9b843799 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\CUETQL\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\CUETQL\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi. Data: 23/03/2012 Nome File: setup.exe Dimensione: 56832 byte Esecuzione Automatica: AMService - AMService MD5: 285392cccfb5b08cce7ddc98ed660174 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\AAIGQA\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\AAIGQA\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.20 e successivi. Data: 30/03/2012 Nome File: setup.exe Dimensione: 57856 byte Esecuzione Automatica: AMService - AMService MD5: bd17dfecbc94b49ee5f4d6d888499ca7 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BOBVOH\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\BOBVOH\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.25 e successivi. Data: 02/04/2012 Nome File: setup.exe Dimensione: 58368 byte Esecuzione Automatica: AMService - AMService MD5: 3db6eb35509d58482681942350395c8d Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GKBLTN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\GKBLTN\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi. Data: 04/04/2012 Nome File: setup.exe Dimensione: 54784 byte Esecuzione Automatica: AMService - AMService MD5: 1344dc09fff138b28115c22137e502b2 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GNPSVP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\GNPSVP\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.28 e successivi. Data: 06/04/2012 Nome File: setup.exe Dimensione: 55808 byte Esecuzione Automatica: AMService - AMService MD5: bf3ff280379f045b5f45f2c37e7dba46 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\MXNFEG\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\MXNFEG\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.31 e successivi. Data: 10/04/2012 Nome File: setup.exe Dimensione: 57856 byte Esecuzione Automatica: AMService - AMService MD5: 64aea1c85c64cc01a7c5002c0118de96 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TYOWCS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\TYOWCS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.31 e successivi. Data: 11/04/2012 Nome File: setup.exe Dimensione: 49152 byte Esecuzione Automatica: AMService - AMService MD5: 10a55ab589ef50d18401aa1cbee2ece2 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\EQGMVA\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\EQGMVA\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.33 e successivi. Data: 13/04/2012 Nome File: setup.exe Dimensione: 54784 byte Esecuzione Automatica: AMService - AMService MD5: 35bdb598aede7e6334474d8f29c091c0 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\MDHKGQ\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\MDHKGQ\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.35 e successivi. Data: 17/04/2012 Nome File: setup.exe Dimensione: 50688 byte Esecuzione Automatica: AMService - AMService MD5: d817542c1e185027475d831316c346be Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\MUYPGV\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\MUYPGV\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.36 e successivi. Data: 18/04/2012 Nome File: setup.exe Dimensione: 51712 byte Esecuzione Automatica: AMService - AMService MD5: 8a5c8c0b4dc878635b67713768f49c74 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TSDFYW\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\TSDFYW\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.38 e successivi. Data: 20/04/2012 Nome File: setup.exe Dimensione: 52736 byte Esecuzione Automatica: AMService - AMService MD5: 850af9b0b7d5a30af95a0a285aa88018 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IKSGGP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\IKSGGP\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.39 e successivi. Data: 21/04/2012 Nome File: setup.exe Dimensione: 55808 byte Esecuzione Automatica: AMService - AMService MD5: 7649e66a8e08daee95435a91206d123a Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\JJDXUE\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\JJDXUE\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.40 e successivi. Data: 24/04/2012 Nome File: setup.exe Dimensione: 50688 byte Esecuzione Automatica: AMService - AMService MD5: 18508314c1a9767df9af1687c2c19743 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LUYYLK\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\LUYYLK\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.41 e successivi. Data: 27/04/2012 Nome File: setup.exe Dimensione: 45568 byte Esecuzione Automatica: AMService - AMService MD5: d26339742eec75f50bdb4d4cc223d730 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RARRMU\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\RARRMU\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.44 e successivi. Data: 30/04/2012 Nome File: setup.exe Dimensione: 46080 byte Esecuzione Automatica: AMService - AMService MD5: f78eb2e794dc50560042115904047260 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OSCNYH\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\OSCNYH\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.44 e successivi. Data: 02/05/2012 Nome File: setup.exe Dimensione: 45568 byte Esecuzione Automatica: AMService - AMService MD5: ddfbd267ee7db87535fffb2d9513d4f8 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VAVCUV\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\VAVCUV\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.46 e successivi. Data: 04/05/2012 Nome File: setup.exe Dimensione: 47104 byte Esecuzione Automatica: AMService - AMService MD5: fc2aa7a66d9c2973eca89e2ef06b7da1 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HLUFCN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\HLUFCN\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.48 e successivi. Data: 08/05/2012 Nome File: setup.exe Dimensione: 59392 byte Esecuzione Automatica: AMService - AMService MD5: a36f1aa83538f044757d301e19ac68a0 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\DCDNBV\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\DCDNBV\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.50 e successivi. Data: 08/05/2012 Nome File: setup.exe Dimensione: 46080 byte Esecuzione Automatica: AMService - AMService MD5: a6049bf414bd288fbd58e5078a5cf9fb Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\NMFNYP\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\NMFNYP\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.50 e successivi. Data: 10/05/2012 Nome File: setup.exe Dimensione: 59904 byte Esecuzione Automatica: AMService - AMService MD5: 768f8acb28b47f347afbf7c82aadc6af Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\FJBEYS\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\FJBEYS\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.51 e successivi. Data: 14/05/2012 Nome File: setup.exe Dimensione: 60416 byte Esecuzione Automatica: AMService - AMService MD5: 1cf414fa6e046ffb9088e225ea3574a0 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OOPWIN\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\OOPWIN\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.53 e successivi. Data: 18/05/2012 Nome File: setup.exe Dimensione: 46080 byte Esecuzione Automatica: AMService - AMService MD5: 684a29c388ffc834cfee2b33cf4fb4cd Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BIUKBF\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\TEMP\BIUKBF\SETUP.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.1.58 e successivi. Data: 27/10/2012 Nome File: setup.exe Dimensione: 23040 byte Esecuzione Automatica: AMService - AMService MD5: 8086c51e876eae53245df2c857a00676 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\SYSTEM32\SETUP.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\SYSTEM32\SETUP.EXE RUN [Description] = AMService Descrizione file: Windows NT Setup Executable Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: SETUP.EXE Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.2.72 e successivi. Data: 22/01/2013 Nome File: 29928620.exe Dimensione: 100864 byte Esecuzione Automatica: AMService - AMService MD5: b49357d8066778fefb152be66ab54b92 Descrizione: Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\SYSTEM32\29928620.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService [ImagePath] = %SYSTEMROOT%\SYSTEM32\29928620.EXE RUN [Description] = AMService Note aggiuntive: Rimosso da VirIT 7.3.30 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |