TG Soft Security Software Specialist - Vir.IT eXplorer: AntiVirus-AntiSpyware-AntiMalware-AntiRansomware
Identifica virus/malwareIdentifica virus polimorfici grazie a DEEP SCANMacro Virus AnalyzerTecnologia INTRUSION DETECTIONTools rimozione virus/malwareInstallazione su Active DirectoryProtezione Real-Time 16/32/64 bitVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAggiornamenti automatici Live-UpdateVir.IT Personal FirewallAssistenza tecnica in lingua italianaCentro Ricerche Anti Malware


Attiva la tua Licenza Invia file sospetto Newsletter

fb rss linkedin twitter

ECSM European Cyber Security Month

Vir.IT eXplorer PRO dal 2016 Certificato ICSA Labs

Vir.IT eXplorer PRO dal 2016 Certificato VB100

AMTSO

OpsWat

AppEsteem



EICAR Membro SERIT - Security Research in ITaly

Windows Startup Applications Malware

Windows Startup Applications Malware

In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).

Scheda malware: Trojan.Win32.Scar.OH

Nome: Trojan.Win32.Scar.OH
Tipologia: Trojan
Data: 09/04/2011
Nome File: setup.exe
Dimensione: 37968 byte
Esecuzione Automatica: AMService - AMService
MD5: 56f086e94e77aeef8fba90654f530475
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\INXM\SETUP.EXE RUN
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
[AMService - AMService] = %SYSTEMROOT%\TEMP\INXM\SETUP.EXE RUN

Descrizione file: Xsgugqs Wamjh Yxpbmawure
Società: Xsgugqs Software
Nome prodotto: Xsgugqs Wamjh Yxpbmawure
Nome file originale: Xsgugqs.exe
Copyright: Copyright ? Xsgugqs Software 1996-2008
Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi.

Data: 19/04/2011
Nome File: setup.exe
Dimensione: 34816 byte
Esecuzione Automatica: AMService - AMService
MD5: 0edabb23abfb7891b4852b497fb77c3f
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\FNQF\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\FNQF\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Kvxbo Gcceeb Xnxiyk
Società: Kvxbo Software
Nome prodotto: Kvxbo Gcceeb Xnxiyk
Nome file originale: Kvxbo.exe
Copyright: Copyright ? Kvxbo Software 2004-2011
Note aggiuntive: Rimosso da VirIT 6.8.85 e successivi.

Data: 19/04/2011
Nome File: setup.exe
Dimensione: 37968 byte
Esecuzione Automatica: AMService - AMService
MD5: 6ac0ded54cc0f868ccb4469667c50656
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\DXTR\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\DXTR\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Mevhnybq Dwgexl Qfvwmbtcd
Società: Mevhnybq Software
Nome prodotto: Mevhnybq Dwgexl Qfvwmbtcd
Nome file originale: Mevhnybq.exe
Copyright: Copyright ? Mevhnybq Software 1998-2008
Note aggiuntive: Rimosso da VirIT 6.8.85 e successivi.

Data: 23/04/2011
Nome File: setup.exe
Dimensione: 37376 byte
Esecuzione Automatica: AMService - AMService
MD5: 7f95ed2b966c3f4f0a0a81d4dcfee5d5
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\JSHV\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\JSHV\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Tlvmcpj Vafjh Crjafnx
Società: Tlvmcpj Software
Nome prodotto: Tlvmcpj Vafjh Crjafnx
Nome file originale: Tlvmcpj.exe
Copyright: Copyright ? Tlvmcpj Software 2000-2006
Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi.

Data: 25/04/2011
Nome File: setup.exe
Dimensione: 40016 byte
Esecuzione Automatica: AMService - AMService
MD5: fd0d06d2b4db429c549674b7873b1314
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OQVN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\OQVN\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Gyhwcdr Iyyhwnmwwo Osofgpmcrb
Società: Gyhwcdr Software
Nome prodotto: Gyhwcdr Iyyhwnmwwo Osofgpmcrb
Nome file originale: Gyhwcdr.exe
Copyright: Copyright ? Gyhwcdr Software 1999-2010
Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi.

Data: 26/04/2011
Nome File: setup.exe
Dimensione: 35920 byte
Esecuzione Automatica: AMService - AMService
MD5: 699a5c2f816b83d2d60efe574e988eb4
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UTDT\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\UTDT\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Lcoklcnk Uvspmruqm Djhpcnmjh
Società: Lcoklcnk Software
Nome prodotto: Lcoklcnk Uvspmruqm Djhpcnmjh
Nome file originale: Lcoklcnk.exe
Copyright: Copyright ? Lcoklcnk Software 2004-2005
Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi.

Data: 27/04/2011
Nome File: setup.exe
Dimensione: 41472 byte
Esecuzione Automatica: AMService - AMService
MD5: eab17385362e6cfd4d55e8eedecdb6e0
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BIQX\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\BIQX\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Yaltxmgtjn Wlvuvwcc Nkpxon
Società: Yaltxmgtjn Software
Nome prodotto: Yaltxmgtjn Wlvuvwcc Nkpxon
Nome file originale: Yaltxmgtjn.exe
Copyright: Copyright ? Yaltxmgtjn Software 2004-2005
Note aggiuntive: Rimosso da VirIT 6.8.91 e successivi.

Data: 01/05/2011
Nome File: setup.exe
Dimensione: 35840 byte
Esecuzione Automatica: AMService - AMService
MD5: 6f486c886176be9403b00ce17ad99981
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IVYI\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\IVYI\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Dgofdrimg Oqwdkat Pxgkdy
Società: Dgofdrimg Software
Nome prodotto: Dgofdrimg Oqwdkat Pxgkdy
Nome file originale: Dgofdrimg.exe
Copyright: Copyright ? Dgofdrimg Software 2004-2008
Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi.

Data: 01/05/2011
Nome File: setup.exe
Dimensione: 38400 byte
Esecuzione Automatica: AMService - AMService
MD5: 66304cc86d902154119afc619e6f4247
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\USPN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\USPN\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Dpjan Eqhevgeao Mtmdqbuwa
Società: Dpjan Software
Nome prodotto: Dpjan Eqhevgeao Mtmdqbuwa
Nome file originale: Dpjan.exe
Copyright: Copyright ? Dpjan Software 2002-2010
Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi.

Data: 02/05/2011
Nome File: setup.exe
Dimensione: 37376 byte
Esecuzione Automatica: AMService - AMService
MD5: d9e287166d8f5fb49b39fa68b4171ea5
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SQII\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\SQII\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Jcncxli Oplwibbar Ydsexpakx
Società: Jcncxli Software
Nome prodotto: Jcncxli Oplwibbar Ydsexpakx
Nome file originale: Jcncxli.exe
Copyright: Copyright ? Jcncxli Software 1999-2008
Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi.

Data: 03/05/2011
Nome File: setup.exe
Dimensione: 70656 byte
Esecuzione Automatica: AMService - AMService
MD5: d8295175f57c0c2b047f08abf545b6a7
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YFUC\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\YFUC\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.8.94 e successivi.

Data: 04/05/2011
Nome File: setup.exe
Dimensione: 40448 byte
Esecuzione Automatica: AMService - AMService
MD5: fda53e2c5b38b53fa2b6fc5c0d1e9fb2
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\NFYN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\NFYN\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Pfneekj Uqdyi Wdvjufkh
Società: Pfneekj Software
Nome prodotto: Pfneekj Uqdyi Wdvjufkh
Nome file originale: Pfneekj.exe
Copyright: Copyright ? Pfneekj Software 2003-2008
Note aggiuntive: Rimosso da VirIT 6.8.95 e successivi.

Data: 06/05/2011
Nome File: setup.exe
Dimensione: 31232 byte
Esecuzione Automatica: AMService - AMService
MD5: 641f50c07ebd9a4277c994a27188ebff
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IXJQ\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\IXJQ\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Vmirehanvr Hprdpok Oifqlge
Società: Vmirehanvr Software
Nome prodotto: Vmirehanvr Hprdpok Oifqlge
Nome file originale: Vmirehanvr.exe
Copyright: Copyright ? Vmirehanvr Software 2000-2006
Note aggiuntive: Rimosso da VirIT 6.8.97 e successivi.

Data: 08/05/2011
Nome File: setup.exe
Dimensione: 87552 byte
Esecuzione Automatica: AMService - AMService
MD5: bc7a5e7f4cc69db04c6f6a8f026107df
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\DQSJ\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\DQSJ\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Example MSVC Application
Nome prodotto: Example MSVC Application
Nome file originale: Example.exe
Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi.

Data: 11/05/2011
Nome File: setup.exe
Dimensione: 32256 byte
Esecuzione Automatica: AMService - AMService
MD5: f6e6ca39a314dfe6068aa5eabeff3b06
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\WLEH\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\WLEH\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Pdpegwnby Hqhovfpd Undmoevce
Società: Pdpegwnby Software
Nome prodotto: Pdpegwnby Hqhovfpd Undmoevce
Nome file originale: Pdpegwnby.exe
Copyright: Copyright ? Pdpegwnby Software 2004-2010
Note aggiuntive: Rimosso da VirIT 6.9.1 e successivi.

Data: 11/05/2011
Nome File: setup.exe
Dimensione: 54272 byte
Esecuzione Automatica: AMService - AMService
MD5: b1c617593c586cfaf190fac9443331b4
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VKBP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\VKBP\SETUP.EXE RUN
[Description] = AMService

Descrizione file: System Analyzing Tool
Società: Arab Team 4 Reverse Engineering
Nome prodotto: Kernel Detective
Nome file originale: Kernel Detective.exe
Copyright: Copyright (C) 2008 - 2010
Note aggiuntive: Rimosso da VirIT 6.9.1 e successivi.

Data: 18/05/2011
Nome File: setup.exe
Dimensione: 33280 byte
Esecuzione Automatica: AMService - AMService
MD5: 483f9e948691c26ed9721ba0fb736480
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HESR\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\HESR\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Pundsleuin Vyuqvbf Pqorqhrrt
Società: Pundsleuin Software
Nome prodotto: Pundsleuin
Nome file originale: Pundsleuin.exe
Copyright: Copyright ? Pundsleuin Software 1996-2007
Note aggiuntive: Rimosso da VirIT 6.9.6 e successivi.

Data: 18/05/2011
Nome File: setup.exe
Dimensione: 32256 byte
Esecuzione Automatica: AMService - AMService
MD5: 64de665a831f7eb595420a94f6b6c1ed
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HUOS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\HUOS\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Lcknfvklyr Eihmx Nfuudsimk
Società: Lcknfvklyr Software
Nome prodotto: Lcknfvklyr Eihmx Nfuudsimk
Nome file originale: Lcknfvklyr.exe
Copyright: Copyright ? Lcknfvklyr Software 1999-2011
Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi.

Data: 21/05/2011
Nome File: setup.exe
Dimensione: 33792 byte
Esecuzione Automatica: AMService - AMService
MD5: d985f2c34f5cf7d3b0e65a8d2fab0ade
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PEQI\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\PEQI\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Qjdygrk Lakds Emavhdbvy
Società: Qjdygrk Software
Nome prodotto: Qjdygrk
Nome file originale: Qjdygrk.exe
Copyright: Copyright ? Qjdygrk Software 1999-2006
Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi.

Data: 23/05/2011
Nome File: setup.exe
Dimensione: 33280 byte
Esecuzione Automatica: AMService - AMService
MD5: 72afe9e1df5805466a09655d66d04c37
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BWMP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\BWMP\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Yhkgmurv Pwsregvnbf Cijoywd
Società: Yhkgmurv Software
Nome prodotto: Yhkgmurv
Nome file originale: Yhkgmurv.exe
Copyright: Copyright ? Yhkgmurv Software 1997-2008
Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi.

Data: 24/05/2011
Nome File: setup.exe
Dimensione: 32256 byte
Esecuzione Automatica: AMService - AMService
MD5: f236283686eae2107c3290e2658647d3
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\ILXK\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\ILXK\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Watoff Dsfig Koetqgif
Società: Watoff Software
Nome prodotto: Watoff
Nome file originale: Watoff.exe
Copyright: Copyright ? Watoff Software 2004-2005
Note aggiuntive: Rimosso da VirIT 6.9.9 e successivi.

Data: 27/05/2011
Nome File: setup.exe
Dimensione: 31744 byte
Esecuzione Automatica: AMService - AMService
MD5: 658878c13637bcdbb76207bb743803a9
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TOYF\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\TOYF\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Beyjh Hmwsin Ofmdawuvi
Società: Beyjh Software
Nome prodotto: Beyjh
Nome file originale: EHR.exe
Copyright: Copyright ? Beyjh Software 2002-2009
Note aggiuntive: Rimosso da VirIT 6.9.12 e successivi.

Data: 03/06/2011
Nome File: setup.exe
Dimensione: 48128 byte
Esecuzione Automatica: AMService - AMService
MD5: 77f0d7983a6f94065ceff20b185c5d14
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\ESRL\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\ESRL\SETUP.EXE RUN
[Description] = AMService

Società: OSqliyMM
Nome prodotto: B2
Nome file originale: FAVe047.exe
Note aggiuntive: Rimosso da VirIT 6.9.16 e successivi.

Data: 10/06/2011
Nome File: setup.exe
Dimensione: 69632 byte
Esecuzione Automatica: AMService - AMService
MD5: 87d4c49e0e2ffd2f14e887e3f589c9fc
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VUME\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\VUME\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Wir Wynego Rawyf
Nome prodotto: Wir Wynego Rawyf
Nome file originale: Qiqe.exe
Copyright: Copyright ? 2003-2005 Mafyci Software.
Note aggiuntive: Rimosso da VirIT 6.9.21 e successivi.

Data: 22/06/2011
Nome File: setup.exe
Dimensione: 39936 byte
Esecuzione Automatica: AMService - AMService
MD5: 352b9c3450df82295ce0c3f4ce43e0f7
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VRJMDP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\VRJMDP\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Doreen Christ
Società: Alsop
Nome prodotto: Darry Sutherland
Nome file originale: es.exe
Copyright: Dixon Sicilian
Note aggiuntive: Rimosso da VirIT 6.9.30 e successivi.

Data: 30/06/2011
Nome File: setup.exe
Dimensione: 29184 byte
Esecuzione Automatica: AMService - AMService
MD5: 6ab07e73dce12f2de8a81759e04b6a9d
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LWSDYH\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\LWSDYH\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Snug Pit Icky
Società: Reduce Quits
Nome prodotto: Drown
Nome file originale: Cilia.exe
Copyright: Copyright ? Divan Huff 2001-2008
Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi.

Data: 01/07/2011
Nome File: setup.exe
Dimensione: 31232 byte
Esecuzione Automatica: AMService - AMService
MD5: 462099b544199ce4b8f56fcf05b36f47
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YEKUVU\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\YEKUVU\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Czar Locks Sprain
Società: Egypt Ocean
Nome prodotto: Cabana
Nome file originale: Emote.exe
Copyright: Copyright ? Leave Word 1996-2007
Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi.

Data: 13/07/2011
Nome File: setup.exe
Dimensione: 41472 byte
Esecuzione Automatica: AMService - AMService
MD5: 10cff68a08ac60d62506f16b4b41957b
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BHKIMV\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\BHKIMV\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Pepsi Madeleine
Società: Princeton Derbyshire Omaha Elmira Malay
Nome prodotto: Fabian Bradbury
Nome file originale: qx.exe
Copyright: Baffin Beaumont
Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi.

Data: 23/07/2011
Nome File: setup.exe
Dimensione: 37888 byte
Esecuzione Automatica: AMService - AMService
MD5: a7322ba488614f09867357668ada861a
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SXGUAO\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\SXGUAO\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Trial Spent Slams
Società: Floor First
Nome prodotto: Append
Nome file originale: Bugs.exe
Copyright: Copyright ? Cages Yams 2001-2007
Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi.

Data: 25/07/2011
Nome File: setup.exe
Dimensione: 36864 byte
Esecuzione Automatica: AMService - AMService
MD5: cbb3366ee04f74ece27793d67f39b001
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UCGNSK\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\UCGNSK\SETUP.EXE RUN
[Description] = AMService

Descrizione file: dpdbpmkqeszpc
Società: wux
Nome prodotto: aeymhviwnlob
Nome file originale: sgftq.exe
Copyright: udicvt ggjclfyxepdiqlzm
Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi.

Data: 26/07/2011
Nome File: setup.exe
Dimensione: 41472 byte
Esecuzione Automatica: AMService - AMService
MD5: d0996a5a499a6c5fe59a1219604c9800
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\JIDSRN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\JIDSRN\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Kay Vial Save Mints
Società: Forgot
Nome prodotto: Jaunt
Nome file originale: Greek.exe
Copyright: Copyright ? Amaze Judy 1999-2010
Note aggiuntive: Rimosso da VirIT 6.9.53 e successivi.

Data: 10/08/2011
Nome File: setup.exe
Dimensione: 36352 byte
Esecuzione Automatica: AMService - AMService
MD5: 11c7d6098105d07cb0d1d44d739cdc33
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HXUCLN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\HXUCLN\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.9.61 e successivi.

Data: 24/08/2011
Nome File: setup.exe
Dimensione: 42496 byte
Esecuzione Automatica: AMService - AMService
MD5: da0ae649cb6526ac760574be3f4157a6
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HMWPNP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\HMWPNP\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.9.70 e successivi.

Data: 31/08/2011
Nome File: setup.exe
Dimensione: 37888 byte
Esecuzione Automatica: AMService - AMService
MD5: 039b597b25f00f2328ca6f99f09c6653
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\AMITDT\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\AMITDT\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Petal Dub Trite Sold Rent Tiled
Società: Gino Says Filler Lapse Myra
Nome prodotto: Garb Pun
Nome file originale: Unfit.exe
Copyright: Copyright ? Recipe Tease 2000-2011
Note aggiuntive: Rimosso da VirIT 6.9.74 e successivi.

Data: 02/09/2011
Nome File: setup.exe
Dimensione: 41984 byte
Esecuzione Automatica: AMService - AMService
MD5: fc45acad49267012c154c280e5c63e9f
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\WUBFJS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\WUBFJS\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Dealt Oral
Società: Early
Nome prodotto: Gail Remix
Nome file originale: Dru.exe
Copyright: Copyright ? Lift Exist 2001-2010
Note aggiuntive: Rimosso da VirIT 6.9.77 e successivi.

Data: 06/09/2011
Nome File: setup.exe
Dimensione: 45568 byte
Esecuzione Automatica: AMService - AMService
MD5: debf55dcbf34acde836619023b8f1267
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TMLPXP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\TMLPXP\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Manville Valery
Società: Stephenson Mycenaean Celia Koch
Nome prodotto: Martinique Bayesian
Nome file originale: dsol.exe
Note aggiuntive: Rimosso da VirIT 6.9.78 e successivi.

Data: 06/09/2011
Nome File: setup.exe
Dimensione: 49664 byte
Esecuzione Automatica: AMService - AMService
MD5: aaf7a42105e03bcc052ed2e47567d82c
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LWMPJG\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\LWMPJG\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Opera Internet Browser
Società: Opera Software
Nome prodotto: Opera Internet Browser
Nome file originale: Opera.exe
Copyright: Copyright ? Opera Software 1995-2007
Note aggiuntive: Rimosso da VirIT 6.9.78 e successivi.

Data: 09/09/2011
Nome File: setup.exe
Dimensione: 33792 byte
Esecuzione Automatica: AMService - AMService
MD5: 67ee8054e84b4648e17845117b57309a
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LADWEG\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\LADWEG\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Lei
Società: Set
Nome prodotto: Messy
Nome file originale: Olaf.exe
Copyright: Copyright ? Ellen Jump 1997-2009
Note aggiuntive: Rimosso da VirIT 6.9.82 e successivi.

Data: 10/09/2011
Nome File: setup.exe
Dimensione: 31744 byte
Esecuzione Automatica: AMService - AMService
MD5: 865a8c0a242ddf1ffb5b1100a6ad8819
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\MIYTUH\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\MIYTUH\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Pus Steve Paws Keg Credo Scold
Società: Gaffe Waist Boyle
Nome prodotto: Powder
Nome file originale: Norma.exe
Copyright: Copyright ? Coyote About 1998-2007
Note aggiuntive: Rimosso da VirIT 6.9.82 e successivi.

Data: 14/09/2011
Nome File: setup.exe
Dimensione: 34304 byte
Esecuzione Automatica: AMService - AMService
MD5: e33f0a59ff092eb2e8fae1a5ca2c2ea4
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\NGJTOI\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\NGJTOI\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.

Data: 14/09/2011
Nome File: setup.exe
Dimensione: 33792 byte
Esecuzione Automatica: AMService - AMService
MD5: 59dd8551e582e6ed1eebbb5623f96c9e
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\XNSELF\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\XNSELF\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi.

Data: 15/09/2011
Nome File: setup.exe
Dimensione: 34304 byte
Esecuzione Automatica: AMService - AMService
MD5: 99da616b4f1405fb918678f08a83df65
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PEGRXY\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\PEGRXY\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.9.86 e successivi.

Data: 18/09/2011
Nome File: setup.exe
Dimensione: 47616 byte
Esecuzione Automatica: AMService - AMService
MD5: 99978375e19085dbb99f53613546af57
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UYFRDP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\UYFRDP\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.9.87 e successivi.

Data: 24/09/2011
Nome File: setup.exe
Dimensione: 44032 byte
Esecuzione Automatica: AMService - AMService
MD5: 5e2dd046862677c76ead7a1cbf529aec
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RWRECW\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\RWRECW\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.9.92 e successivi.

Data: 30/09/2011
Nome File: setup.exe
Dimensione: 32768 byte
Esecuzione Automatica: AMService - AMService
MD5: e64f4add7046df2ba4f291c5b7cf984b
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\POFMIX\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\POFMIX\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 6.9.97 e successivi.

Data: 11/10/2011
Nome File: setup.exe
Dimensione: 32768 byte
Esecuzione Automatica: AMService - AMService
MD5: a6b574e2c5becca44ace712410e40534
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GMELEW\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\GMELEW\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Bride Chaff Why
Società: Mph Notes
Nome prodotto: Evoke
Nome file originale: Rink.exe
Copyright: Copyright ? Ouija Knife 1996-2007
Note aggiuntive: Rimosso da VirIT 7.0.6 e successivi.

Data: 23/10/2011
Nome File: setup.exe
Dimensione: 34816 byte
Esecuzione Automatica: AMService - AMService
MD5: c167f507768841da9ccdb2ea55346830
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UHHLPO\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\UHHLPO\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.15 e successivi.

Data: 23/10/2011
Nome File: setup.exe
Dimensione: 36864 byte
Esecuzione Automatica: AMService - AMService
MD5: 350e953ccb700ecff6e2f401ed45e0d3
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PIKNMJ\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\PIKNMJ\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.15 e successivi.

Data: 26/10/2011
Nome File: setup.exe
Dimensione: 36352 byte
Esecuzione Automatica: AMService - AMService
MD5: 9209917a0d66e417af2499208162c5b2
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IGYCMS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\IGYCMS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.17 e successivi.

Data: 31/10/2011
Nome File: setup.exe
Dimensione: 45568 byte
Esecuzione Automatica: AMService - AMService
MD5: ba82fc0276a042339ebc05d8fdee669b
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\QFQNDE\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\QFQNDE\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.20 e successivi.

Data: 04/11/2011
Nome File: setup.exe
Dimensione: 44032 byte
Esecuzione Automatica: AMService - AMService
MD5: b7b2899a5e30762576b3e93af13bc7f0
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\CDQVBS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\CDQVBS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.23 e successivi.

Data: 07/11/2011
Nome File: setup.exe
Dimensione: 40448 byte
Esecuzione Automatica: AMService - AMService
MD5: ac3863da247aaaa1ee156df6f2c302ce
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\ONOFNV\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\ONOFNV\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.25 e successivi.

Data: 08/11/2011
Nome File: setup.exe
Dimensione: 40448 byte
Esecuzione Automatica: AMService - AMService
MD5: 5841f4f2e510f0c6a50a7b73dc1249ae
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\XKEFYN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\XKEFYN\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.25 e successivi.

Data: 21/11/2011
Nome File: setup.exe
Dimensione: 44032 byte
Esecuzione Automatica: AMService - AMService
MD5: 6af537d49a3402d49563ac5b94b736e4
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LWKKMO\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\LWKKMO\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.34 e successivi.

Data: 21/11/2011
Nome File: setup.exe
Dimensione: 43008 byte
Esecuzione Automatica: AMService - AMService
MD5: 8d3dcecd7452494b170b67790f300f95
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\FMABTW\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\FMABTW\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.35 e successivi.

Data: 25/11/2011
Nome File: setup.exe
Dimensione: 42496 byte
Esecuzione Automatica: AMService - AMService
MD5: 90737c74138b4f82bc96ab4d37803ba8
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\AWDTOV\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\AWDTOV\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.39 e successivi.

Data: 03/12/2011
Nome File: setup.exe
Dimensione: 43008 byte
Esecuzione Automatica: AMService - AMService
MD5: 9414f875c17bbbcc179081ca14754e89
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IOSFLS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\IOSFLS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.44 e successivi.

Data: 06/12/2011
Nome File: setup.exe
Dimensione: 42496 byte
Esecuzione Automatica: AMService - AMService
MD5: fa5087dbf3cd7ec66a9576ed7f566747
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YHQIGS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\YHQIGS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.45 e successivi.

Data: 11/12/2011
Nome File: setup.exe
Dimensione: 38400 byte
Esecuzione Automatica: AMService - AMService
MD5: 05ca04246a78be47b6d9644650addd8a
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OMJRLO\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\OMJRLO\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.48 e successivi.

Data: 12/12/2011
Nome File: setup.exe
Dimensione: 44544 byte
Esecuzione Automatica: AMService - AMService
MD5: 5bf1295dd5dc3263a584e8ee19c48520
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HTNWNF\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\HTNWNF\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.48 e successivi.

Data: 15/12/2011
Nome File: setup.exe
Dimensione: 38912 byte
Esecuzione Automatica: AMService - AMService
MD5: 5378440ae3089065f0959ba45de90c8b
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\EXLAGA\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\EXLAGA\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.52 e successivi.

Data: 17/12/2011
Nome File: setup.exe
Dimensione: 43008 byte
Esecuzione Automatica: AMService - AMService
MD5: 5ab72d17b58a070e0e3eff2b6d90e989
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SLTONB\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\SLTONB\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.53 e successivi.

Data: 19/12/2011
Nome File: setup.exe
Dimensione: 43008 byte
Esecuzione Automatica: AMService - AMService
MD5: daa3d48f047264b2244d313003cd5c5e
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PKJOGS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\PKJOGS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.53 e successivi.

Data: 20/12/2011
Nome File: setup.exe
Dimensione: 44032 byte
Esecuzione Automatica: AMService - AMService
MD5: 032bc7f786f595384b3d95d363d073ba
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YUMSPD\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\YUMSPD\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.54 e successivi.

Data: 26/12/2011
Nome File: setup.exe
Dimensione: 39936 byte
Esecuzione Automatica: AMService - AMService
MD5: 4a53b1fb3283096aa150ce39317caeb7
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IDMKGG\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\IDMKGG\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi.

Data: 29/12/2011
Nome File: setup.exe
Dimensione: 40960 byte
Esecuzione Automatica: AMService - AMService
MD5: e683dcc370cbb3051260a6250864260f
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RSEAPU\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\RSEAPU\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.60 e successivi.

Data: 29/12/2011
Nome File: setup.exe
Dimensione: 41472 byte
Esecuzione Automatica: AMService - AMService
MD5: b5c21a47cb8c0089d9c0bcd9f59d5666
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GOXTWU\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\GOXTWU\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.60 e successivi.

Data: 04/01/2012
Nome File: setup.exe
Dimensione: 40448 byte
Esecuzione Automatica: AMService - AMService
MD5: 920649035b401b2e3bdfcf86b5c8187d
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RQNQVT\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\RQNQVT\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.65 e successivi.

Data: 05/01/2012
Nome File: setup.exe
Dimensione: 35328 byte
Esecuzione Automatica: AMService - AMService
MD5: f3f211f0471fdf025e8418f742a5861f
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PDWPEH\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\PDWPEH\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.65 e successivi.

Data: 07/01/2012
Nome File: setup.exe
Dimensione: 34816 byte
Esecuzione Automatica: AMService - AMService
MD5: 6ddd7a0935690821860b21136a60441b
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\XNVWJD\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\XNVWJD\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.66 e successivi.

Data: 11/01/2012
Nome File: setup.exe
Dimensione: 35328 byte
Esecuzione Automatica: AMService - AMService
MD5: fbc2cec627715c41876a108486d949a5
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VBHHGM\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\VBHHGM\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.68 e successivi.

Data: 12/01/2012
Nome File: setup.exe
Dimensione: 34816 byte
Esecuzione Automatica: AMService - AMService
MD5: 1c3163c9afe5f2eb0ec7dd533c5114c7
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TBMIPR\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\TBMIPR\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.70 e successivi.

Data: 18/01/2012
Nome File: setup.exe
Dimensione: 35840 byte
Esecuzione Automatica: AMService - AMService
MD5: 1d5ce4f5bf80d3a939859922585a686a
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RTKMCH\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\RTKMCH\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.74 e successivi.

Data: 20/01/2012
Nome File: setup.exe
Dimensione: 34816 byte
Esecuzione Automatica: AMService - AMService
MD5: a1cb8bb9c40c853ee50cecae0abfaea1
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SXTCXO\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\SXTCXO\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi.

Data: 23/01/2012
Nome File: setup.exe
Dimensione: 33792 byte
Esecuzione Automatica: AMService - AMService
MD5: 0b74c68d519d51a19a45fd43cfdb8c3a
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\UMYATP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\UMYATP\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi.

Data: 24/01/2012
Nome File: setup.exe
Dimensione: 35328 byte
Esecuzione Automatica: AMService - AMService
MD5: e537e500a2fd3824961b80a396c62d50
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SDKJJA\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\SDKJJA\SETUP.EXE RUN
[Description] = AMService

Descrizione file: ?????? ?????????? ? Windows
Società: ?????????? ??????????
Nome prodotto: ???????????? ??????? Microsoft? Windows?
Nome file originale: tourstart.EXE
Copyright: ? ?????????? ??????????. ??? ????? ????????.
Note aggiuntive: Rimosso da VirIT 7.0.78 e successivi.

Data: 26/01/2012
Nome File: setup.exe
Dimensione: 36352 byte
Esecuzione Automatica: AMService - AMService
MD5: de024069e861f2fb01d304bb9addec2e
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GBYTHC\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\GBYTHC\SETUP.EXE RUN
[Description] = AMService

Descrizione file: ?????? ?????????? ? Windows
Società: ?????????? ??????????
Nome prodotto: ???????????? ??????? Microsoft? Windows?
Nome file originale: tourstart.EXE
Copyright: ? ?????????? ??????????. ??? ????? ????????.
Note aggiuntive: Rimosso da VirIT 7.0.80 e successivi.

Data: 29/01/2012
Nome File: setup.exe
Dimensione: 33792 byte
Esecuzione Automatica: AMService - AMService
MD5: a9b45d3aa99e89b2f4266a4510ae7eab
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\WHOKQH\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\WHOKQH\SETUP.EXE RUN
[Description] = AMService

Descrizione file: ????????? ?????????????
Società: ?????????? ??????????
Nome prodotto: ????????? ?????????????
Nome file originale: mobsync.exe
Copyright: ? ?????????? ??????????. ??? ????? ????????.
Note aggiuntive: Rimosso da VirIT 7.0.81 e successivi.

Data: 30/01/2012
Nome File: setup.exe
Dimensione: 35840 byte
Esecuzione Automatica: AMService - AMService
MD5: 3ff011a427bf9de69aa1d06ac1a47144
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VEAVXQ\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\VEAVXQ\SETUP.EXE RUN
[Description] = AMService

Descrizione file: ????????? ?????????????
Società: ?????????? ??????????
Nome prodotto: ????????? ?????????????
Nome file originale: mobsync.exe
Copyright: ? ?????????? ??????????. ??? ????? ????????.
Note aggiuntive: Rimosso da VirIT 7.0.82 e successivi.

Data: 01/02/2012
Nome File: setup.exe
Dimensione: 34816 byte
Esecuzione Automatica: AMService - AMService
MD5: 827371be742f29f4d340396bf552fa28
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\KMWKXL\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\KMWKXL\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.83 e successivi.

Data: 10/02/2012
Nome File: setup.exe
Dimensione: 32768 byte
Esecuzione Automatica: AMService - AMService
MD5: 6ccb3b3a1037b8267e883011de89336c
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\SHUGAT\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\SHUGAT\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Ivory Prods Musty Lsd Brake Fiery
Società: 3M Touch Systems, Inc.
Nome prodotto: Harp Prong Gourd
Nome file originale: Fogy.exe
Copyright: Cops 2002-2010
Note aggiuntive: Rimosso da VirIT 7.0.91 e successivi.

Data: 13/02/2012
Nome File: setup.exe
Dimensione: 32256 byte
Esecuzione Automatica: AMService - AMService
MD5: a63bfb93443392eb3f1742f888a4ce69
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\ABXINW\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\ABXINW\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Agate Cost Brain Cot Horde
Società: Tomasz Pawlak
Nome prodotto: Czech Medal Evoke Syrup Rouge Heaven
Nome file originale: Sighs.exe
Copyright: Veers 2003-2006
Note aggiuntive: Rimosso da VirIT 7.0.92 e successivi.

Data: 15/02/2012
Nome File: setup.exe
Dimensione: 33280 byte
Esecuzione Automatica: AMService - AMService
MD5: a91c73be77426eba89839d6fd47b3e6e
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\QVLRFT\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\QVLRFT\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Nest Remix
Società: Tomasz Pawlak
Nome prodotto: Gauze
Nome file originale: Dab.exe
Copyright: East 1996-2007
Note aggiuntive: Rimosso da VirIT 7.0.94 e successivi.

Data: 15/02/2012
Nome File: setup.exe
Dimensione: 30720 byte
Esecuzione Automatica: AMService - AMService
MD5: fce65f93c00f30fdbdc86ffc82639526
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OGDVHB\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\OGDVHB\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.94 e successivi.

Data: 17/02/2012
Nome File: setup.exe
Dimensione: 33792 byte
Esecuzione Automatica: AMService - AMService
MD5: 6e2a41ddb05f2739b5d02bb033ed9620
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OFJBXK\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\OFJBXK\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Sears Wrath Ski Tidal Maud
Società: Provtech Limited
Nome prodotto: Clean Shops Duly Apply
Nome file originale: Juror.exe
Copyright: Fed 2003-2011
Note aggiuntive: Rimosso da VirIT 7.0.96 e successivi.

Data: 21/02/2012
Nome File: setup.exe
Dimensione: 30720 byte
Esecuzione Automatica: AMService - AMService
MD5: eb7b9a273304276f318656793fe9a896
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\EHLTGA\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\EHLTGA\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.0.97 e successivi.

Data: 26/02/2012
Nome File: setup.exe
Dimensione: 30720 byte
Esecuzione Automatica: AMService - AMService
MD5: 4adbbe8a6658c9306177e172520f548a
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\CTYQJL\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\CTYQJL\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.1 e successivi.

Data: 29/02/2012
Nome File: setup.exe
Dimensione: 30208 byte
Esecuzione Automatica: AMService - AMService
MD5: ea9e6b2647d45a15def4cc0bdd15cb30
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\JHVKWU\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\JHVKWU\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Form Roar Viva Beer
Società: Fearghus & Mitchell Co.
Nome prodotto: Unify Cob Piano
Note aggiuntive: Rimosso da VirIT 7.1.3 e successivi.

Data: 03/03/2012
Nome File: setup.exe
Dimensione: 30720 byte
Esecuzione Automatica: AMService - AMService
MD5: 6a34b1b8a6e4e543368b71d21993f8a5
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HEFTYO\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\HEFTYO\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Lover Lines Pagan Arlene
Società: Activision Blizzard, Inc.
Nome prodotto: Dupe
Note aggiuntive: Rimosso da VirIT 7.1.6 e successivi.

Data: 07/03/2012
Nome File: setup.exe
Dimensione: 30720 byte
Esecuzione Automatica: AMService - AMService
MD5: 6f6b8cc84a84ad90d8dd2ab6b117c1be
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\NFLYAW\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\NFLYAW\SETUP.EXE RUN
[Description] = AMService

Descrizione file: First Noah
Società: OLYMPUS IMAGING CORP.
Nome prodotto: Cases
Note aggiuntive: Rimosso da VirIT 7.1.9 e successivi.

Data: 12/03/2012
Nome File: setup.exe
Dimensione: 32256 byte
Esecuzione Automatica: AMService - AMService
MD5: 234e8f1b7fffb6ff63e98584a69f859b
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\PGXJMV\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\PGXJMV\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Tiny Drub Scorch
Società: Skyscape, Inc.
Nome prodotto: Crib Wren Luce
Note aggiuntive: Rimosso da VirIT 7.1.12 e successivi.

Data: 14/03/2012
Nome File: setup.exe
Dimensione: 59904 byte
Esecuzione Automatica: AMService - AMService
MD5: 38d70959c6afbd50f174a096d634e098
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BRGWJS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\BRGWJS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.14 e successivi.

Data: 16/03/2012
Nome File: setup.exe
Dimensione: 31744 byte
Esecuzione Automatica: AMService - AMService
MD5: c98ca5fd0ff70eafaa23eaee768604a7
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\YXNMKM\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\YXNMKM\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Spat Pilot
Società: Provtech Limited
Nome prodotto: Huey
Nome file originale: Scoop.exe
Copyright: Open 1999-2008
Note aggiuntive: Rimosso da VirIT 7.1.15 e successivi.

Data: 16/03/2012
Nome File: setup.exe
Dimensione: 59392 byte
Esecuzione Automatica: AMService - AMService
MD5: 0fb572e9c9eb1cd1af7a310ebd7a893e
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LPKDWS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\LPKDWS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.15 e successivi.

Data: 18/03/2012
Nome File: setup.exe
Dimensione: 53248 byte
Esecuzione Automatica: AMService - AMService
MD5: 2421687e5e5e53780f918aae9b843799
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\CUETQL\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\CUETQL\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.16 e successivi.

Data: 23/03/2012
Nome File: setup.exe
Dimensione: 56832 byte
Esecuzione Automatica: AMService - AMService
MD5: 285392cccfb5b08cce7ddc98ed660174
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\AAIGQA\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\AAIGQA\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.20 e successivi.

Data: 30/03/2012
Nome File: setup.exe
Dimensione: 57856 byte
Esecuzione Automatica: AMService - AMService
MD5: bd17dfecbc94b49ee5f4d6d888499ca7
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BOBVOH\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\BOBVOH\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.25 e successivi.

Data: 02/04/2012
Nome File: setup.exe
Dimensione: 58368 byte
Esecuzione Automatica: AMService - AMService
MD5: 3db6eb35509d58482681942350395c8d
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GKBLTN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\GKBLTN\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.26 e successivi.

Data: 04/04/2012
Nome File: setup.exe
Dimensione: 54784 byte
Esecuzione Automatica: AMService - AMService
MD5: 1344dc09fff138b28115c22137e502b2
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\GNPSVP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\GNPSVP\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.28 e successivi.

Data: 06/04/2012
Nome File: setup.exe
Dimensione: 55808 byte
Esecuzione Automatica: AMService - AMService
MD5: bf3ff280379f045b5f45f2c37e7dba46
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\MXNFEG\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\MXNFEG\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.31 e successivi.

Data: 10/04/2012
Nome File: setup.exe
Dimensione: 57856 byte
Esecuzione Automatica: AMService - AMService
MD5: 64aea1c85c64cc01a7c5002c0118de96
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TYOWCS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\TYOWCS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.31 e successivi.

Data: 11/04/2012
Nome File: setup.exe
Dimensione: 49152 byte
Esecuzione Automatica: AMService - AMService
MD5: 10a55ab589ef50d18401aa1cbee2ece2
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\EQGMVA\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\EQGMVA\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.33 e successivi.

Data: 13/04/2012
Nome File: setup.exe
Dimensione: 54784 byte
Esecuzione Automatica: AMService - AMService
MD5: 35bdb598aede7e6334474d8f29c091c0
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\MDHKGQ\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\MDHKGQ\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.35 e successivi.

Data: 17/04/2012
Nome File: setup.exe
Dimensione: 50688 byte
Esecuzione Automatica: AMService - AMService
MD5: d817542c1e185027475d831316c346be
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\MUYPGV\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\MUYPGV\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.36 e successivi.

Data: 18/04/2012
Nome File: setup.exe
Dimensione: 51712 byte
Esecuzione Automatica: AMService - AMService
MD5: 8a5c8c0b4dc878635b67713768f49c74
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\TSDFYW\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\TSDFYW\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.38 e successivi.

Data: 20/04/2012
Nome File: setup.exe
Dimensione: 52736 byte
Esecuzione Automatica: AMService - AMService
MD5: 850af9b0b7d5a30af95a0a285aa88018
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\IKSGGP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\IKSGGP\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.39 e successivi.

Data: 21/04/2012
Nome File: setup.exe
Dimensione: 55808 byte
Esecuzione Automatica: AMService - AMService
MD5: 7649e66a8e08daee95435a91206d123a
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\JJDXUE\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\JJDXUE\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.40 e successivi.

Data: 24/04/2012
Nome File: setup.exe
Dimensione: 50688 byte
Esecuzione Automatica: AMService - AMService
MD5: 18508314c1a9767df9af1687c2c19743
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\LUYYLK\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\LUYYLK\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.41 e successivi.

Data: 27/04/2012
Nome File: setup.exe
Dimensione: 45568 byte
Esecuzione Automatica: AMService - AMService
MD5: d26339742eec75f50bdb4d4cc223d730
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\RARRMU\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\RARRMU\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.44 e successivi.

Data: 30/04/2012
Nome File: setup.exe
Dimensione: 46080 byte
Esecuzione Automatica: AMService - AMService
MD5: f78eb2e794dc50560042115904047260
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OSCNYH\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\OSCNYH\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.44 e successivi.

Data: 02/05/2012
Nome File: setup.exe
Dimensione: 45568 byte
Esecuzione Automatica: AMService - AMService
MD5: ddfbd267ee7db87535fffb2d9513d4f8
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\VAVCUV\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\VAVCUV\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.46 e successivi.

Data: 04/05/2012
Nome File: setup.exe
Dimensione: 47104 byte
Esecuzione Automatica: AMService - AMService
MD5: fc2aa7a66d9c2973eca89e2ef06b7da1
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\HLUFCN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\HLUFCN\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.48 e successivi.

Data: 08/05/2012
Nome File: setup.exe
Dimensione: 59392 byte
Esecuzione Automatica: AMService - AMService
MD5: a36f1aa83538f044757d301e19ac68a0
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\DCDNBV\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\DCDNBV\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.50 e successivi.

Data: 08/05/2012
Nome File: setup.exe
Dimensione: 46080 byte
Esecuzione Automatica: AMService - AMService
MD5: a6049bf414bd288fbd58e5078a5cf9fb
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\NMFNYP\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\NMFNYP\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.50 e successivi.

Data: 10/05/2012
Nome File: setup.exe
Dimensione: 59904 byte
Esecuzione Automatica: AMService - AMService
MD5: 768f8acb28b47f347afbf7c82aadc6af
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\FJBEYS\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\FJBEYS\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.51 e successivi.

Data: 14/05/2012
Nome File: setup.exe
Dimensione: 60416 byte
Esecuzione Automatica: AMService - AMService
MD5: 1cf414fa6e046ffb9088e225ea3574a0
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\OOPWIN\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\OOPWIN\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.53 e successivi.

Data: 18/05/2012
Nome File: setup.exe
Dimensione: 46080 byte
Esecuzione Automatica: AMService - AMService
MD5: 684a29c388ffc834cfee2b33cf4fb4cd
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\TEMP\BIUKBF\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\TEMP\BIUKBF\SETUP.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.1.58 e successivi.

Data: 27/10/2012
Nome File: setup.exe
Dimensione: 23040 byte
Esecuzione Automatica: AMService - AMService
MD5: 8086c51e876eae53245df2c857a00676
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\SYSTEM32\SETUP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\SYSTEM32\SETUP.EXE RUN
[Description] = AMService

Descrizione file: Windows NT Setup Executable
Società: Microsoft Corporation
Nome prodotto: Microsoft? Windows? Operating System
Nome file originale: SETUP.EXE
Copyright: ? Microsoft Corporation. All rights reserved.
Note aggiuntive: Rimosso da VirIT 7.2.72 e successivi.

Data: 22/01/2013
Nome File: 29928620.exe
Dimensione: 100864 byte
Esecuzione Automatica: AMService - AMService
MD5: b49357d8066778fefb152be66ab54b92
Descrizione:
Il Trojan.Win32.Scar.OH si copia in %SYSTEMROOT%\SYSTEM32\29928620.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AMService
[ImagePath] = %SYSTEMROOT%\SYSTEM32\29928620.EXE RUN
[Description] = AMService

Note aggiuntive: Rimosso da VirIT 7.3.30 e successivi.
Scarica Vir.IT eXplorer Lite: l'AntiVirus gratuito e liberamente utilizzabile

back Indietro Nuova Ricerca Nuova ricerca

Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.




Legal & Eula | Privacy | Disinstallazione

TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283