TG Soft Security Software Specialist - Vir.IT eXplorer: AntiVirus-AntiSpyware-AntiMalware-AntiRansomware
Identifica virus/malwareIdentifica virus polimorfici grazie a DEEP SCANMacro Virus AnalyzerTecnologia INTRUSION DETECTIONTools rimozione virus/malwareInstallazione su Active DirectoryProtezione Real-Time 16/32/64 bitVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAggiornamenti automatici Live-UpdateVir.IT Personal FirewallAssistenza tecnica in lingua italianaCentro Ricerche Anti Malware


Attiva la tua Licenza Invia file sospetto Newsletter

fb rss linkedin twitter

ECSM European Cyber Security Month

Vir.IT eXplorer PRO dal 2016 Certificato ICSA Labs

Vir.IT eXplorer PRO dal 2016 Certificato VB100

AMTSO

OpsWat

AppEsteem



EICAR Membro SERIT - Security Research in ITaly

Windows Startup Applications Malware

Windows Startup Applications Malware

In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).

Scheda malware: Trojan.Win32.Agent.ELY

Nome: Trojan.Win32.Agent.ELY
Tipologia: Trojan
Data: 07/11/2014
Nome File: XOECCNSIYNPVHCN.EXE
Dimensione: 462848 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: b05508ab0f0957c1e5dfa30b96fcf97f
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XOECCNSIYNPVHCN.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\XOECCNSIYNPVHCN.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.7.88 e successivi.

Data: 10/11/2014
Nome File: SRJFVVJNQOLWYDY.EXE
Dimensione: 520192 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 31536d977dfc0e158d8f7a365c0543ec
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\SRJFVVJNQOLWYDY.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\SRJFVVJNQOLWYDY.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.7.90 e successivi.

Data: 14/11/2014
Nome File: BSEFQBQATVKLRVJ.EXE
Dimensione: 507904 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 576cc14912b19973f40c02f701663ddf
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BSEFQBQATVKLRVJ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\BSEFQBQATVKLRVJ.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.7.93 e successivi.

Data: 26/11/2014
Nome File: PARXBDAIMIVOOOX.EXE
Dimensione: 360448 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 57967725ee6c16594cf1ebaf155e7895
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\PARXBDAIMIVOOOX.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\PARXBDAIMIVOOOX.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.2 e successivi.

Data: 16/12/2014
Nome File: YGQCVNINAHJIVBY.EXE
Dimensione: 524288 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 22e8c451cf9ea08e73f8422992ab750d
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\YGQCVNINAHJIVBY.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\YGQCVNINAHJIVBY.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.15 e successivi.

Data: 20/01/2015
Nome File: DJQRUWPHBTXGMMN.EXE
Dimensione: 581632 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 18cf4a3a89c07aa1fb7a8848e92259ad
Descrizione:
Il si copia in %SYSTEMROOT%\DJQRUWPHBTXGMMN.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\DJQRUWPHBTXGMMN.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.36 e successivi.

Data: 22/01/2015
Nome File: SJXAQEKPOCVVSMJ.EXE
Dimensione: 416256 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 717117133c4ee19da4e28ceacc2b6c25
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\SJXAQEKPOCVVSMJ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\SJXAQEKPOCVVSMJ.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.38 e successivi.

Data: 22/01/2015
Nome File: OJBHTUCLXAFRIHO.EXE
Dimensione: 420864 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: ed74d93a7507471879385205fe92dd3c
Descrizione:
Il si copia in %SYSTEMROOT%\OJBHTUCLXAFRIHO.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\OJBHTUCLXAFRIHO.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.37 e successivi.

Data: 13/02/2015
Nome File: LXEDLVKT.EXE
Dimensione: 434688 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: c4656c0403a9944777b158f5b49b8bcc
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\LXEDLVKT.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\LXEDLVKT.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.55 e successivi.

Data: 17/02/2015
Nome File: CUWSAPDD.EXE
Dimensione: 440320 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 2d930faf5287bcb47c1bb24e83be718e
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\CUWSAPDD.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\CUWSAPDD.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.57 e successivi.

Data: 17/02/2015
Nome File: VAWHKQMV.EXE
Dimensione: 440320 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 5e72845de309268550b581bc73628bc7
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\VAWHKQMV.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\VAWHKQMV.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.57 e successivi.

Data: 18/02/2015
Nome File: CENJWBBO.EXE
Dimensione: 432128 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 7b48480a5f36ec6fdc3740eea1e9b382
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\CENJWBBO.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\CENJWBBO.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi.

Data: 19/02/2015
Nome File: LLFNPHNG.EXE
Dimensione: 440832 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 57232b72d092640a5257f6205764fc10
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\LLFNPHNG.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\LLFNPHNG.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi.

Data: 23/02/2015
Nome File: TRMLNTFPNVFOEOB.EXE
Dimensione: 519680 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: b35761074e9f354dbef90a12663835c8
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\TRMLNTFPNVFOEOB.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\TRMLNTFPNVFOEOB.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.62 e successivi.

Data: 24/02/2015
Nome File: XWIDKEIQ.EXE
Dimensione: 431616 byte
Esecuzione Automatica: googleupdate - Google Update
MD5: b97a80a98ae00b202041d1a885d9b005
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] =
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.8.62 e successivi.

Data: 26/02/2015
Nome File: FDGDTFWC.EXE
Dimensione: 451584 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 8bf716208237c7d43f374953bd02f8ae
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\FDGDTFWC.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\FDGDTFWC.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.66 e successivi.

Data: 03/03/2015
Nome File: NTUCDBNIWPIGBXI.EXE
Dimensione: 491008 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 28814a9b7f4f8f0c2dd60cbb4f94298c
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\NTUCDBNIWPIGBXI.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\NTUCDBNIWPIGBXI.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi.

Data: 03/03/2015
Nome File: XMJLMWAXQSVVQGL.EXE
Dimensione: 443904 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: cf283ab36adff4eeebdc348fc574b5b7
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XMJLMWAXQSVVQGL.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\XMJLMWAXQSVVQGL.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi.

Data: 04/03/2015
Nome File: XPNTCJUQAWWGGOX.EXE
Dimensione: 460288 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 608d81b3e16a266935428ff231fdc925
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XPNTCJUQAWWGGOX.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\XPNTCJUQAWWGGOX.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.

Data: 06/03/2015
Nome File: DAQKVBUGBDADOPO.EXE
Dimensione: 593920 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 70d89c7b897376ae699dedf97a971c13
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DAQKVBUGBDADOPO.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\DAQKVBUGBDADOPO.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.72 e successivi.

Data: 09/03/2015
Nome File: JEAACRLARLTXOCL.EXE
Dimensione: 465408 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 0093bd4b34e702e9c9cfd5b1fad8556c
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\JEAACRLARLTXOCL.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\JEAACRLARLTXOCL.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.72 e successivi.

Data: 09/03/2015
Nome File: EFMSWMXNLGJLAFO.EXE
Dimensione: 462848 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 3497d8bcdc25950d63b6add8f8e5f40a
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\EFMSWMXNLGJLAFO.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\EFMSWMXNLGJLAFO.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.72 e successivi.

Data: 09/03/2015
Nome File: WSPYWJVLWRUYIKE.EXE
Dimensione: 462848 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 837cfdf2648bb5f9b4a89221d41fbec1
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\WSPYWJVLWRUYIKE.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\WSPYWJVLWRUYIKE.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.73 e successivi.

Data: 10/03/2015
Nome File: DMLPFTLDUJDWHNM.EXE
Dimensione: 319488 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 73ec3c5b5dad9761b1a1f9b82ba9dc48
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DMLPFTLDUJDWHNM.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\DMLPFTLDUJDWHNM.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.73 e successivi.

Data: 11/03/2015
Nome File: RTSVYESVGYIGINU.EXE
Dimensione: 478208 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 21dabeee67afcce235346a461d9eff5e
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\RTSVYESVGYIGINU.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\RTSVYESVGYIGINU.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.74 e successivi.

Data: 12/03/2015
Nome File: XHOJNJAGVDXVVRB.EXE
Dimensione: 454656 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 34e86faf47d2e4e061237cc002b2811a
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XHOJNJAGVDXVVRB.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\XHOJNJAGVDXVVRB.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.75 e successivi.

Data: 16/03/2015
Nome File: QQARLLUNSGQEVLF.EXE
Dimensione: 435200 byte
Esecuzione Automatica: googleupdate - Google Update
MD5: 0f4f84d0992b585e6cb6c5d0c55c9559
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] =
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.8.77 e successivi.

Data: 18/03/2015
Nome File: IBMSCPCVCLRAXEN.EXE
Dimensione: 433664 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 183f6c2bf474fca461890407bdd4cceb
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\IBMSCPCVCLRAXEN.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\IBMSCPCVCLRAXEN.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi.

Data: 18/03/2015
Nome File: MGLEVKRXBTXRUXB.EXE
Dimensione: 326656 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: a4e497d1c3f7a03f3ec7a87508f9a3f7
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\MGLEVKRXBTXRUXB.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\MGLEVKRXBTXRUXB.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi.

Data: 18/03/2015
Nome File: KFDKAJHNENUVMFT.EXE
Dimensione: 572928 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: a8dfe2a5345d1724a231f13b65282c7b
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\KFDKAJHNENUVMFT.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\KFDKAJHNENUVMFT.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.79 e successivi.

Data: 20/03/2015
Nome File: HSOACNKFFEMAHYJ.EXE
Dimensione: 443392 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: db8c511de12306b77d75dff894e15842
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\HSOACNKFFEMAHYJ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\HSOACNKFFEMAHYJ.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.81 e successivi.

Data: 20/03/2015
Nome File: GEAGYKYGVUTQYUF.EXE
Dimensione: 595968 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 1ee48be3e6e153e723aaf9eb6c48b8e5
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\GEAGYKYGVUTQYUF.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\GEAGYKYGVUTQYUF.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.81 e successivi.

Data: 20/03/2015
Nome File: BLHAOBABIMWIVEO.EXE
Dimensione: 445440 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 6bcf23f886b896c39d8efc5cc41a8b25
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BLHAOBABIMWIVEO.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\BLHAOBABIMWIVEO.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.82 e successivi.

Data: 23/03/2015
Nome File: DNARXLPGKJTHGFA.EXE
Dimensione: 444928 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 772b1c4af68ddb9f47a21e28640fbc67
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DNARXLPGKJTHGFA.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\DNARXLPGKJTHGFA.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.83 e successivi.

Data: 23/03/2015
Nome File: CSFFXCBVDONOOAM.EXE
Dimensione: 445440 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: fcd8db358d16bf41befb073a2d0df3c7
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\CSFFXCBVDONOOAM.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\CSFFXCBVDONOOAM.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.83 e successivi.

Data: 27/03/2015
Nome File: MUQMADGQWEHSFSQ.EXE
Dimensione: 449536 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 61f39bddb36cd5de4c7a6e8ab29860e3
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\MUQMADGQWEHSFSQ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\MUQMADGQWEHSFSQ.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.87 e successivi.

Data: 27/03/2015
Nome File: OPMICNHQBXFBKFP.EXE
Dimensione: 520192 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: a1cafdffb4dbe7773d3ac2d60015a069
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\OPMICNHQBXFBKFP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\OPMICNHQBXFBKFP.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi.

Data: 28/03/2015
Nome File: LPIIQQSBTQTUDKE.EXE
Dimensione: 330240 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: d7c4f84d262594cf51e935be326e0af5
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\LPIIQQSBTQTUDKE.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\LPIIQQSBTQTUDKE.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.87 e successivi.

Data: 30/03/2015
Nome File: TYBOWNHSHLGGNYP.EXE
Dimensione: 332288 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 2ca41eb8100fc16e1c6ae899e3150660
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\TYBOWNHSHLGGNYP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\TYBOWNHSHLGGNYP.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.88 e successivi.

Data: 01/04/2015
Nome File: DRONJTUVUDRKQQO.EXE
Dimensione: 593408 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: e2f5dcd966e26d54329e8d79c7201652
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DRONJTUVUDRKQQO.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\DRONJTUVUDRKQQO.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.90 e successivi.

Data: 02/04/2015
Nome File: UEGNWQFGOLEHMDJ.EXE
Dimensione: 454656 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 9497e553dd2d8ceb9fabf4197d7901e4
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\UEGNWQFGOLEHMDJ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\UEGNWQFGOLEHMDJ.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.90 e successivi.

Data: 07/04/2015
Nome File: ADWWSNIWOJLLKWJ.EXE
Dimensione: 503296 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: acccc1af281bdf20f610309d6c7a20ee
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\ADWWSNIWOJLLKWJ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\ADWWSNIWOJLLKWJ.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.92 e successivi.

Data: 08/04/2015
Nome File: MKEQAESUWMYUOOQ.EXE
Dimensione: 456192 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 78d02e174d50003762ed9dbbf8dbb78a
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\MKEQAESUWMYUOOQ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\MKEQAESUWMYUOOQ.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.93 e successivi.

Data: 08/04/2015
Nome File: KSAXCXUFJRFOWSR.EXE
Dimensione: 456192 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 61d70f2dcd40a1b3109add8f753641ce
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\KSAXCXUFJRFOWSR.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\KSAXCXUFJRFOWSR.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.93 e successivi.

Data: 10/04/2015
Nome File: BFGVPAUWJJIAWLQ.EXE
Dimensione: 436736 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: fe2a8e116f5018cce31b81063ba8681a
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BFGVPAUWJJIAWLQ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\BFGVPAUWJJIAWLQ.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.96 e successivi.

Data: 13/04/2015
Nome File: NNLMLRAMUODMCBM.EXE
Dimensione: 436736 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 1d9b5eeea19d6ef291efebca983e9cb3
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\NNLMLRAMUODMCBM.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\NNLMLRAMUODMCBM.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.97 e successivi.

Data: 13/04/2015
Nome File: IKYYVCFDIKPDVOF.EXE
Dimensione: 587776 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 37655a6e0223b48d1d72caae4014107b
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\IKYYVCFDIKPDVOF.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\IKYYVCFDIKPDVOF.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.97 e successivi.

Data: 15/04/2015
Nome File: FYDQAKEHOITTKOL.EXE
Dimensione: 589312 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: bb6e0eb2e451fd1f64d39e608f8ff8e4
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\FYDQAKEHOITTKOL.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\FYDQAKEHOITTKOL.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.8.99 e successivi.

Data: 21/04/2015
Nome File: ADILHDPYOHVBWPX.EXE
Dimensione: 557056 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 493289fb756b1c42ddbdfe41ec6adf5e
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\ADILHDPYOHVBWPX.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\ADILHDPYOHVBWPX.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.2 e successivi.

Data: 23/04/2015
Nome File: UJFFJABBWGCMFAF.EXE
Dimensione: 586752 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 999bc5e16312db6abff5f6c9e54c546f
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\UJFFJABBWGCMFAF.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\UJFFJABBWGCMFAF.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.5 e successivi.

Data: 18/05/2015
Nome File: DUBCOJUGOHWWMSB.EXE
Dimensione: 428032 byte
Esecuzione Automatica: googleupdate - Update Service
MD5: c9334f12d52308e5f964ef365d9a40ab
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DUBCOJUGOHWWMSB.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\DUBCOJUGOHWWMSB.EXE
[Description] = Update Service

Note aggiuntive: Rimosso da VirIT 7.9.21 e successivi.

Data: 18/05/2015
Nome File: BHMCLCPBEHNNMGF.EXE
Dimensione: 528896 byte
Esecuzione Automatica: googleupdate - Update Service
MD5: 4a4f3c8451eda4db3f3b31248919ea44
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BHMCLCPBEHNNMGF.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\BHMCLCPBEHNNMGF.EXE
[Description] = Update Service

Note aggiuntive: Rimosso da VirIT 7.9.21 e successivi.

Data: 19/05/2015
Nome File: FFTIWMKQBTFAUTA.EXE
Dimensione: 548864 byte
Esecuzione Automatica: googleupdate - Update Service
MD5: 4909b573fff1c9b173ce0f6158ff625a
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\FFTIWMKQBTFAUTA.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\FFTIWMKQBTFAUTA.EXE
[Description] = Update Service

Note aggiuntive: Rimosso da VirIT 7.9.21 e successivi.

Data: 20/05/2015
Nome File: YTXQNFYDAEEJDDK.EXE
Dimensione: 512000 byte
Esecuzione Automatica: googleupdate - Update Service
MD5: 80968241fafe07d545469c30fbc284c7
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\YTXQNFYDAEEJDDK.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\YTXQNFYDAEEJDDK.EXE
[Description] = Update Service

Note aggiuntive: Rimosso da VirIT 7.9.22 e successivi.

Data: 27/05/2015
Nome File: DKSDIVUTXGJGGYG.EXE
Dimensione: 536064 byte
Esecuzione Automatica: googleupdate - Update Service
MD5: 726e3151696e45e2be4c81451bc195f8
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DKSDIVUTXGJGGYG.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\DKSDIVUTXGJGGYG.EXE
[Description] = Update Service

Note aggiuntive: Rimosso da VirIT 7.9.27 e successivi.

Data: 28/05/2015
Nome File: SXOVKIAIKXRGPSY.EXE
Dimensione: 436736 byte
Esecuzione Automatica: googleupdate - Update Service
MD5: b0325903b78e14ac2a833bd49ee68467
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\SXOVKIAIKXRGPSY.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\SXOVKIAIKXRGPSY.EXE
[Description] = Update Service

Note aggiuntive: Rimosso da VirIT 7.9.28 e successivi.

Data: 01/06/2015
Nome File: EYGHPCXOVDMYBWT.EXE
Dimensione: 535552 byte
Esecuzione Automatica: googleupdate - Update Service
MD5: 670740559dc84795bbaceca725ef5ef8
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\EYGHPCXOVDMYBWT.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\EYGHPCXOVDMYBWT.EXE
[Description] = Update Service

Note aggiuntive: Rimosso da VirIT 7.9.30 e successivi.

Data: 09/06/2015
Nome File: YBLGOTVCXXRNVES.EXE
Dimensione: 572928 byte
Esecuzione Automatica: ge - Google Update
MD5: b6f30fdaa407b1e09d4c9e611af95923
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\YBLGOTVCXXRNVES.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\YBLGOTVCXXRNVES.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.35 e successivi.

Data: 10/06/2015
Nome File: IDUCNUQPRBMXVTY.EXE
Dimensione: 436736 byte
Esecuzione Automatica: ge - Google Update
MD5: d66a33692a078203ad803ab760fb3997
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\IDUCNUQPRBMXVTY.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\IDUCNUQPRBMXVTY.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.36 e successivi.

Data: 16/06/2015
Nome File: FTXXOUHKUUSLIMK.EXE
Dimensione: 562688 byte
Esecuzione Automatica: ge - Google Update
MD5: c91b010b9a8ee02e7829202a5b249197
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\FTXXOUHKUUSLIMK.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\FTXXOUHKUUSLIMK.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.40 e successivi.

Data: 18/06/2015
Nome File: RXPSQGWAEOPTPFB.EXE
Dimensione: 577536 byte
Esecuzione Automatica: ge - Google Update
MD5: a18530a36f2d0e3f7cda2c8f4bf85c20
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\RXPSQGWAEOPTPFB.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\RXPSQGWAEOPTPFB.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.43 e successivi.

Data: 19/06/2015
Nome File: GHUTACJBSSXDAFJ.EXE
Dimensione: 547328 byte
Esecuzione Automatica: ge - Google Update
MD5: ae0103e2a25e73875ed604b1ecbca997
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\GHUTACJBSSXDAFJ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\GHUTACJBSSXDAFJ.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.43 e successivi.

Data: 22/06/2015
Nome File: QGGJHVOEBIRSTDJ.EXE
Dimensione: 577536 byte
Esecuzione Automatica: ge - Google Update
MD5: de90a522dd8e93720a01c75d479a1e40
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\QGGJHVOEBIRSTDJ.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\QGGJHVOEBIRSTDJ.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.44 e successivi.

Data: 22/06/2015
Nome File: YGWNTUCNHWBTQNV.EXE
Dimensione: 470016 byte
Esecuzione Automatica: ge - Google Update
MD5: b1f76a99b72b5c4aa94ee588976b2970
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\YGWNTUCNHWBTQNV.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\YGWNTUCNHWBTQNV.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.45 e successivi.

Data: 22/06/2015
Nome File: HKIMOYHAGPWNWSA.EXE
Dimensione: 541696 byte
Esecuzione Automatica: ge - Google Update
MD5: c8131d178b489653172f53f95dcdb17b
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\HKIMOYHAGPWNWSA.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\HKIMOYHAGPWNWSA.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.45 e successivi.

Data: 29/06/2015
Nome File: VPJRASNSDKKMOVF.EXE
Dimensione: 457728 byte
Esecuzione Automatica: ge - Google Update
MD5: 836a8a2da081c09c256d595e5d415f6e
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\VPJRASNSDKKMOVF.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\VPJRASNSDKKMOVF.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.50 e successivi.

Data: 06/07/2015
Nome File: XYURNHKGPKNGFKR.EXE
Dimensione: 524288 byte
Esecuzione Automatica: ge - Google Update
MD5: ef2cefb6ed5c2705793be09d149e40d9
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XYURNHKGPKNGFKR.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\XYURNHKGPKNGFKR.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.54 e successivi.

Data: 14/07/2015
Nome File: BMXFCMLAHERQQRO.EXE
Dimensione: 504320 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 3ae80e9e45426ead8241ba55f55b3717
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BMXFCMLAHERQQRO.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\BMXFCMLAHERQQRO.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.61 e successivi.

Data: 22/07/2015
Nome File: PYVYRGHFVJTUOAG.EXE
Dimensione: 489472 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 167da484bc485f49f1e08a026e044bd0
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\PYVYRGHFVJTUOAG.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\PYVYRGHFVJTUOAG.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.67 e successivi.

Data: 28/07/2015
Nome File: CQMALKULHODYEYI.EXE
Dimensione: 456192 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: edd93da64686ba3db5ddeab0d377dbf8
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\CQMALKULHODYEYI.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\CQMALKULHODYEYI.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.70 e successivi.

Data: 29/07/2015
Nome File: STOTFVFQFSUAYJM.EXE
Dimensione: 587264 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 0eb84dd75be0341cc02a12547fc86d17
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\STOTFVFQFSUAYJM.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\STOTFVFQFSUAYJM.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.72 e successivi.

Data: 30/07/2015
Nome File: KBAYAWFXNDBUKFD.EXE
Dimensione: 528384 byte
Esecuzione Automatica: ge - Google Update
MD5: 73233b4b084dc526e88d33901979bed0
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\KBAYAWFXNDBUKFD.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
[ImagePath] = %SYSTEMROOT%\KBAYAWFXNDBUKFD.EXE
[Description] = Google Update

Note aggiuntive: Rimosso da VirIT 7.9.72 e successivi.

Data: 24/08/2015
Nome File: BUQKDANMMEDSCGF.EXE
Dimensione: 585728 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 0b0e299c960a0667939f71dd81966157
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BUQKDANMMEDSCGF.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\BUQKDANMMEDSCGF.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.90 e successivi.

Data: 26/08/2015
Nome File: OPMCFVHHVPOXOCP.EXE
Dimensione: 587776 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 88cf354554888943086ebe80eda8f85f
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\OPMCFVHHVPOXOCP.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\OPMCFVHHVPOXOCP.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.91 e successivi.

Data: 31/08/2015
Nome File: DIPQBYPYUMPVAJD.EXE
Dimensione: 460288 byte
Esecuzione Automatica: googleupdate - Google Update Service
MD5: 856b40083e513165064876b1c5e48b5f
Descrizione:
Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DIPQBYPYUMPVAJD.EXE
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
[ImagePath] = %SYSTEMROOT%\DIPQBYPYUMPVAJD.EXE
[Description] = Google Update Service

Note aggiuntive: Rimosso da VirIT 7.9.94 e successivi.
Scarica Vir.IT eXplorer Lite: l'AntiVirus gratuito e liberamente utilizzabile

back Indietro Nuova Ricerca Nuova ricerca

Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.




Legal & Eula | Privacy | Disinstallazione

TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283