Scheda malware: Trojan.Win32.Agent.DOV
Nome: Trojan.Win32.Agent.DOV
Data: 03/07/2012Tipologia: Trojan Nome File: syshost.exe Dimensione: 410112 byte Esecuzione Automatica: syshost32 MD5: be7ae78fd2aeb32f00ba13cd4f22b1d8 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3351BD86-0F82-3A89-A49D-7C94847F470E}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{3351BD86-0F82-3A89-A49D-7C94847F470E}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.1.89 e successivi. Data: 18/07/2012 Nome File: syshost.exe Dimensione: 338944 byte Esecuzione Automatica: syshost32 MD5: 258900b115054c8c4decd1833aef8432 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{581B0B10-963F-149F-4A74-AB322A15D50F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{581B0B10-963F-149F-4A74-AB322A15D50F}\SYSHOST.EXE" /SERVIC Descrizione file: Stack Converter Società: Psychsoftpc Nome prodotto: Stack Converter Nome file originale: stackconverter.exe Copyright: Copyright Psychsoftpc Note aggiuntive: Rimosso da VirIT 7.2.00 e successivi. Data: 03/08/2012 Nome File: syshost.exe Dimensione: 314880 byte Esecuzione Automatica: syshost32 MD5: 10286b20a4bb507bf997e3e7b3b8b679 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D8E08D02-3F35-A50E-BF18-33789EBF69B2}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{D8E08D02-3F35-A50E-BF18-33789EBF69B2}\SYSHOST.EXE" /SERVIC Descrizione file: SimilarFuelsIII Società: Netgear Nome prodotto: SimilarFuelsIII Nome file originale: similarfuelsiii.exe Copyright: Netgear Note aggiuntive: Rimosso da VirIT 7.2.12 e successivi. Data: 29/08/2012 Nome File: syshost.exe Dimensione: 364032 byte Esecuzione Automatica: syshost32 MD5: 238a85bc17a7092cf0b911149a45d634 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47ADB5D1-8A92-D317-CE70-A693AE1F8426}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{47ADB5D1-8A92-D317-CE70-A693AE1F8426}\SYSHOST.EXE" /SERVIC Descrizione file: Warmer Mission Società: ASUS Nome prodotto: Warmer Mission Nome file originale: warmermission.exe Copyright: Copyright ? ASUS 1999-2010 Note aggiuntive: Rimosso da VirIT 7.2.30 e successivi. Data: 30/08/2012 Nome File: syshost.exe Dimensione: 364032 byte Esecuzione Automatica: syshost32 MD5: ab6810bd5110f7730fa1edce745d7214 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E798122D-77B2-3559-4DB4-0DDF2D9DB4B0}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E798122D-77B2-3559-4DB4-0DDF2D9DB4B0}\SYSHOST.EXE" /SERVIC Descrizione file: Punches Società: Novatech Solutions Nome prodotto: Punches Nome file originale: punches.exe Copyright: Copyright ? Novatech Solutions 2010-2011 Note aggiuntive: Rimosso da VirIT 7.2.30 e successivi. Data: 19/09/2012 Nome File: syshost.exe Dimensione: 368640 byte Esecuzione Automatica: syshost32 MD5: c031ff8f304990d945adcd955a17ff80 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{466B099D-BD8C-F1F6-3E86-96461E2DF145}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{466B099D-BD8C-F1F6-3E86-96461E2DF145}\SYSHOST.EXE" /SERVIC Descrizione file: Shaft Deluxe Società: MXI Security Nome prodotto: Shaft Deluxe Copyright: ?MXI Security 2008-2008 Note aggiuntive: Rimosso da VirIT 7.2.44 e successivi. Data: 09/10/2012 Nome File: syshost.exe Dimensione: 365568 byte Esecuzione Automatica: syshost32 MD5: 45981ac7bfdf2b20a9101deb1b4386f3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ED30516D-A538-BED3-B8EF-1D0D98A169B1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{ED30516D-A538-BED3-B8EF-1D0D98A169B1}\SYSHOST.EXE" /SERVIC Descrizione file: Cheap Sterilizers Tool Società: Crucial Technology Nome prodotto: Cheap Sterilizers Tool Copyright: Copyright ? Crucial Technology Note aggiuntive: Rimosso da VirIT 7.2.58 e successivi. Data: 23/11/2012 Nome File: syshost.exe Dimensione: 78336 byte Esecuzione Automatica: syshost32 MD5: 4e8740f7d4a63780b793ff329aa06dbb Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0177D2AE-C705-E85F-80F4-5BB760A1349C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{0177D2AE-C705-E85F-80F4-5BB760A1349C}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.2.91 e successivi. Data: 27/11/2012 Nome File: syshost.exe Dimensione: 94720 byte Esecuzione Automatica: syshost32 MD5: 4d03b81a2409097c1ea703d39cc4ff58 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47BDA6DA-F54E-C93C-1A8E-0D40FA3C5B29}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{47BDA6DA-F54E-C93C-1A8E-0D40FA3C5B29}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.2.93 e successivi. Data: 05/12/2012 Nome File: syshost.exe Dimensione: 59392 byte Esecuzione Automatica: syshost32 MD5: b7b0c355d9b8db571d58f208ffb9b9da Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D0B658DA-130E-D27A-EAF4-9CF0CACA1F54}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{D0B658DA-130E-D27A-EAF4-9CF0CACA1F54}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.2.98 e successivi. Data: 10/12/2012 Nome File: syshost.exe Dimensione: 58880 byte Esecuzione Automatica: syshost32 MD5: d54b127c5d4aacbe9f181976941ed7ff Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5E71A45B-1528-67A5-4221-AE2B2203DEFE}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{5E71A45B-1528-67A5-4221-AE2B2203DEFE}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.1 e successivi. Data: 11/12/2012 Nome File: syshost.exe Dimensione: 356352 byte Esecuzione Automatica: syshost32 MD5: 74316f6e67d3e169e89799be64244739 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{890984A2-177D-9A6E-2BFA-15DA0BBAD5D2}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{890984A2-177D-9A6E-2BFA-15DA0BBAD5D2}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.2 e successivi. Data: 12/12/2012 Nome File: syshost.exe Dimensione: 339968 byte Esecuzione Automatica: syshost32 MD5: d8cf4f23a656b83ef4fc36c391a540e7 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3142BD2D-5180-3D02-143D-3067F405C4D9}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{3142BD2D-5180-3D02-143D-3067F405C4D9}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.3 e successivi. Data: 21/12/2012 Nome File: SYSHOST.EXE Dimensione: 77312 byte Esecuzione Automatica: syshost32 MD5: 29b42b5eb281f21533b86b6decf5542f Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9551C072-07B4-8227-0E10-A081ED828C04}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{9551C072-07B4-8227-0E10-A081ED828C04}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.10 e successivi. Data: 21/12/2012 Nome File: syshost.exe Dimensione: 77312 byte Esecuzione Automatica: syshost32 MD5: 4f40dd34e602d4c34b12e426109a9f4c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EBB436F1-97B1-091B-342F-841413B09182}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{EBB436F1-97B1-091B-342F-841413B09182}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.11 e successivi. Data: 28/12/2012 Nome File: syshost.exe Dimensione: 77312 byte Esecuzione Automatica: syshost32 MD5: dc5acaa662d7973cb3fb1e3e4b4d869b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B773983D-E10C-D0AE-94CB-0DB2731D3806}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B773983D-E10C-D0AE-94CB-0DB2731D3806}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi. Data: 28/12/2012 Nome File: syshost.exe Dimensione: 76800 byte Esecuzione Automatica: syshost32 MD5: 531687656861e5e8436845146bc05a72 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0FC5F768-4C37-4792-B7DC-62E6979E6B55}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{0FC5F768-4C37-4792-B7DC-62E6979E6B55}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi. Data: 04/01/2013 Nome File: syshost.exe Dimensione: 77312 byte Esecuzione Automatica: syshost32 MD5: eae2f0512a94e6ab94610bf7c2bfe2a3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9EB2B8FB-BA60-F8E9-0234-DBE5E1E95C7F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{9EB2B8FB-BA60-F8E9-0234-DBE5E1E95C7F}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.18 e successivi. Data: 23/01/2013 Nome File: syshost.exe Dimensione: 76800 byte Esecuzione Automatica: syshost32 MD5: 642dc11594e7ff7379252dad632e83c4 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7641A45A-38BD-B377-302F-4FAF0FDFE3EC}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{7641A45A-38BD-B377-302F-4FAF0FDFE3EC}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.31 e successivi. Data: 18/02/2013 Nome File: syshost.exe Dimensione: 68608 byte Esecuzione Automatica: syshost32 MD5: 733fc937e9e1b8586b6524a785dd8fd1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9A3A34A-ADBB-973B-0058-88E3E02481E1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9A3A34A-ADBB-973B-0058-88E3E02481E1}\SYSHOST.EXE" /SERVIC Descrizione file: Knock Whir Società: U@zu> Note aggiuntive: Rimosso da VirIT 7.3.49 e successivi. Data: 11/03/2013 Nome File: syshost.exe Dimensione: 66560 byte Esecuzione Automatica: syshost32 MD5: e45a4a748557296798f4b509d015dfcc Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{67B3CA44-6B11-7CE6-E50E-4274C3256764}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{67B3CA44-6B11-7CE6-E50E-4274C3256764}\SYSHOST.EXE" /SERVIC Descrizione file: Cukihyk Note aggiuntive: Rimosso da VirIT 7.3.63 e successivi. Data: 11/04/2013 Nome File: syshost.exe Dimensione: 77312 byte Esecuzione Automatica: syshost32 MD5: 38eaf8817f3621dbb29b086579d380cf Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D9D119C7-EE83-0AD1-5B0D-53DB3ABB10AB}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{D9D119C7-EE83-0AD1-5B0D-53DB3ABB10AB}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.86 e successivi. Data: 17/04/2013 Nome File: syshost.exe Dimensione: 69632 byte Esecuzione Automatica: syshost32 MD5: 7cea103030ec20830cd3f388764b61f2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A7B3947A-2866-1D5A-EA23-FD0AC9D49BE9}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A7B3947A-2866-1D5A-EA23-FD0AC9D49BE9}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.90 e successivi. Data: 24/04/2013 Nome File: syshost.exe Dimensione: 58368 byte Esecuzione Automatica: syshost32 MD5: a7caaf843c9c92dca0479b473b43e472 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D0B61432-A17C-1DD5-EB74-C22BCB0D8114}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{D0B61432-A17C-1DD5-EB74-C22BCB0D8114}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.95 e successivi. Data: 26/04/2013 Nome File: syshost.exe Dimensione: 49152 byte Esecuzione Automatica: syshost32 MD5: fcd8298f2a43a0b4f8fe7d5671512aa7 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6AA10E43-A168-FEA8-F3B5-6E3CD39D9A92}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{6AA10E43-A168-FEA8-F3B5-6E3CD39D9A92}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi. Data: 28/04/2013 Nome File: syshost.exe Dimensione: 59392 byte Esecuzione Automatica: syshost32 MD5: 23c68a52087f53e7ddcf8d3e216f4575 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A5704EEF-E216-2E4D-0AF2-1D20EACAB3F6}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A5704EEF-E216-2E4D-0AF2-1D20EACAB3F6}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi. Data: 29/04/2013 Nome File: syshost.exe Dimensione: 62464 byte Esecuzione Automatica: syshost32 MD5: ca3b35fd0c61d3f5bad716376ff8b97b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1A723383-C41A-6887-0ABD-ABDAEA66ADAB}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{1A723383-C41A-6887-0ABD-ABDAEA66ADAB}\SYSHOST.EXE" /SERVIC Descrizione file: Arlf Società: Kkjcrekrrg Zwjr Nome prodotto: Arlf Hfehg Tdvomzo Nome file originale: Arlf.exe Copyright: Kkjcrekrrg Zwjr Note aggiuntive: Rimosso da VirIT 7.3.97 e successivi. Data: 29/04/2013 Nome File: syshost.exe Dimensione: 48128 byte Esecuzione Automatica: syshost32 MD5: 24826a0f1006ea9209b2e909b93f5301 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1821A794-5943-A5F1-FCB6-101ADC5DA4E7}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{1821A794-5943-A5F1-FCB6-101ADC5DA4E7}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi. Data: 06/05/2013 Nome File: syshost.exe Dimensione: 58880 byte Esecuzione Automatica: syshost32 MD5: 60d254765faa9bfe8bb31f264bca9b2b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{011C8EE2-21E5-FAD1-FC7D-0126DC0DADBE}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{011C8EE2-21E5-FAD1-FC7D-0126DC0DADBE}\SYSHOST.EXE" /SERVIC Descrizione file: Ixkcpz Società: Jolbfgccha Zjuwifap Nome file originale: Ixkcpz.exe Copyright: Jolbfgccha Zjuwifap Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi. Data: 16/05/2013 Nome File: syshost.exe Dimensione: 56832 byte Esecuzione Automatica: syshost32 MD5: b547f10f33c3fcb783e56e3b41f86fe7 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3BA3465A-ACCC-B9BF-49B8-76CE2999B614}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{3BA3465A-ACCC-B9BF-49B8-76CE2999B614}\SYSHOST.EXE" /SERVIC Descrizione file: PkklepftNbpppi Aicpltb Società: Dyttum Vvydylc Pwou Nome prodotto: Qlbfikgeyq Fkuokmst Jcpqczoa Nome file originale: Pkklepft.exe Copyright: Copyright Dyttum Vvydylc Pwou Note aggiuntive: Rimosso da VirIT 7.4.9 e successivi. Data: 17/05/2013 Nome File: syshost.exe Dimensione: 59904 byte Esecuzione Automatica: syshost32 MD5: d89e7ad62170f570d30a4faca4d63ddd Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F6708706-D87A-F6F1-4DEC-42522D96F4DE}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F6708706-D87A-F6F1-4DEC-42522D96F4DE}\SYSHOST.EXE" /SERVIC Descrizione file: QsoogTgeisk Società: Adzxawp Xxwrmoznj Phffyzm Nome file originale: Qsoog.exe Copyright: Copyright Adzxawp Xxwrmoznj Phffyzm Note aggiuntive: Rimosso da VirIT 7.4.9 e successivi. Data: 27/06/2013 Nome File: syshost.exe Dimensione: 66560 byte Esecuzione Automatica: syshost32 MD5: 33075c0043d26c505558a60c39b44f3c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B63E9C80-D185-91A3-8E42-8AED6E253EA1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B63E9C80-D185-91A3-8E42-8AED6E253EA1}\SYSHOST.EXE" /SERVIC Descrizione file: ArcCopyLock Società: ArcSoft, Inc. Nome prodotto: ArcCopyLock Nome file originale: ArcCopyLock.exe Copyright: Copyright(C) ArcSoft, Inc. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.38 e successivi. Data: 02/07/2013 Nome File: syshost.exe Dimensione: 57344 byte Esecuzione Automatica: syshost32 MD5: 02172c46d37496e6ff33bdbe8e1ba147 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{274C90A5-392E-8130-AB79-E0DA8B3126FE}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{274C90A5-392E-8130-AB79-E0DA8B3126FE}\SYSHOST.EXE" /SERVIC Descrizione file: ArcCopyLock Società: ArcSoft, Inc. Nome prodotto: ArcCopyLock Nome file originale: ArcCopyLock.exe Copyright: Copyright(C) ArcSoft, Inc. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.41 e successivi. Data: 10/07/2013 Nome File: syshost.exe Dimensione: 56832 byte Esecuzione Automatica: syshost32 MD5: 70f8ee2daad090be0de2f5f99f4c443a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C6B82374-F912-7C9F-D0C9-04D5B09F8561}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C6B82374-F912-7C9F-D0C9-04D5B09F8561}\SYSHOST.EXE" /SERVIC Descrizione file: Audacity?, the Free, Cross-Platform Sound Editor Società: The Audacity Team Nome prodotto: Audacity? Nome file originale: Audacity.exe Copyright: Copyright ? 2012. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.47 e successivi. Data: 22/07/2013 Nome File: syshost.exe Dimensione: 56832 byte Esecuzione Automatica: syshost32 MD5: a0d4517f9d32c77aeb79e6468f8e753f Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A6D3B049-05DB-B820-884B-886D682D3B5F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A6D3B049-05DB-B820-884B-886D682D3B5F}\SYSHOST.EXE" /SERVIC Descrizione file: MFC-Anwendung IUpgrade Nome prodotto: Anwendung IUpgrade Nome file originale: IUpgrade.EXE Copyright: Copyright (C) 2000 Note aggiuntive: Rimosso da VirIT 7.4.55 e successivi. Data: 21/08/2013 Nome File: syshost.exe Dimensione: 69632 byte Esecuzione Automatica: syshost32 MD5: b8cc444218f6fff729d0cb32a2972cb6 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FBEF2A5D-40EA-0483-9985-EE3D79724FE9}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{FBEF2A5D-40EA-0483-9985-EE3D79724FE9}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.dll Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.76 e successivi. Data: 26/08/2013 Nome File: syshost.exe Dimensione: 75264 byte Esecuzione Automatica: syshost32 MD5: f4c49b80c3a2a50af4f624944bb37a73 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9220CAA-4C7D-39DF-F8B0-31FCD7226E38}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9220CAA-4C7D-39DF-F8B0-31FCD7226E38}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.dll Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.79 e successivi. Data: 28/08/2013 Nome File: SYSHOST.EXE.VIR Dimensione: 78848 byte Esecuzione Automatica: syshost32 MD5: 424dca7372f1feebd944ad26895d2065 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8C9A90AF-C724-F056-16E3-6546F6CECCFD}\SYSHOST.EXE.VIR Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8C9A90AF-C724-F056-16E3-6546F6CECCFD}\SYSHOST.EXE.VIR Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.dll Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.82 e successivi. Data: 05/09/2013 Nome File: syshost.exe Dimensione: 68608 byte Esecuzione Automatica: syshost32 MD5: c785d8146e288c136d860e31d5a4749e Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B184AF5C-FC30-CEA5-40E3-BA2420C6CB07}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B184AF5C-FC30-CEA5-40E3-BA2420C6CB07}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.exe Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.88 e successivi. Data: 09/09/2013 Nome File: syshost.exe Dimensione: 68096 byte Esecuzione Automatica: syshost32 MD5: dbad05ee0e38feaf67fbc146d61885d9 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E32CE062-1682-8309-E405-C982C3F19895}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E32CE062-1682-8309-E405-C982C3F19895}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.exe Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.4.89 e successivi. Data: 23/09/2013 Nome File: syshost.exe Dimensione: 57344 byte Esecuzione Automatica: syshost32 MD5: 20d5b3803e9a33e55a1632c98cc15647 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43AEA69C-3A4B-7D85-0C71-328EEC01C0DE}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{43AEA69C-3A4B-7D85-0C71-328EEC01C0DE}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.exe Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.0 e successivi. Data: 24/09/2013 Nome File: syshost.exe Dimensione: 57344 byte Esecuzione Automatica: syshost32 MD5: 6c4776b81ae3fe32b86137666e1c4d8d Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A2BDDF4E-0DB8-8CF4-36AE-E768169AC720}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A2BDDF4E-0DB8-8CF4-36AE-E768169AC720}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.exe Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.0 e successivi. Data: 25/09/2013 Nome File: SYSHOST.EXE Dimensione: 59392 byte Esecuzione Automatica: syshost32 MD5: 6a440ddd18b93120d437cd629f7d3990 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B59AD399-F780-10AF-3697-737E167297C3}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B59AD399-F780-10AF-3697-737E167297C3}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.exe Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.1 e successivi. Data: 11/10/2013 Nome File: SYSHOST.EXE Dimensione: 68608 byte Esecuzione Automatica: syshost32 MD5: ae8c7a5376c0872bf30802c8ead31227 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8738ECA2-7651-C8B5-6D6A-5B7C4D52E7F6}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8738ECA2-7651-C8B5-6D6A-5B7C4D52E7F6}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.exe Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.13 e successivi. Data: 04/11/2013 Nome File: SYSHOST.EXE Dimensione: 162304 byte Esecuzione Automatica: syshost32 MD5: 07276055cc0c280539d9dc0e0c0ff55d Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{276348EC-DDDC-CE4B-3B91-57AC1B71EBDD}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{276348EC-DDDC-CE4B-3B91-57AC1B71EBDD}\SYSHOST.EXE" /SERVIC Descrizione file: Famous Società: PepperDash Technology Nome prodotto: Famous PepperDash Technology Nome file originale: foundstrangeline.exe Note aggiuntive: Rimosso da VirIT 7.5.29 e successivi. Data: 03/12/2013 Nome File: syshost.exe Dimensione: 57856 byte Esecuzione Automatica: syshost32 MD5: fa6dc8b57a25254f5fac46e50d539848 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{607296A0-277C-DA6B-CB0D-39E1AAD56B49}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{607296A0-277C-DA6B-CB0D-39E1AAD56B49}\SYSHOST.EXE" /SERVIC Descrizione file: IOCR Application Società: I.R.I.S. (Image Recognition Integrated Systems) Nome prodotto: Readiris Application Nome file originale: Readiris.exe Copyright: Copyright (C) 2009 Note aggiuntive: Rimosso da VirIT 7.5.51 e successivi. Data: 30/12/2013 Nome File: SYSHOST.EXE Dimensione: 58368 byte Esecuzione Automatica: syshost32 MD5: 078683fcd90bff0ffda8092d48102403 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9AF21384-230F-05F2-3008-5BE60FBCCC5D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{9AF21384-230F-05F2-3008-5BE60FBCCC5D}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.68 e successivi. Data: 31/12/2013 Nome File: SYSHOST.EXE Dimensione: 73728 byte Esecuzione Automatica: syshost32 MD5: 30ae25aa45239c569e054fe42dfeccc2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{358E558B-2A3A-D1E6-F001-0E6DCFE79E64}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{358E558B-2A3A-D1E6-F001-0E6DCFE79E64}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi. Data: 02/01/2014 Nome File: SYSHOST.EXE Dimensione: 74752 byte Esecuzione Automatica: syshost32 MD5: 76b48eb274c301ca4638bd10b82a7093 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EFFA6A0A-000A-C015-FE5E-BFCFDE3FB3B1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{EFFA6A0A-000A-C015-FE5E-BFCFDE3FB3B1}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi. Data: 02/01/2014 Nome File: SYSHOST.EXE Dimensione: 82432 byte Esecuzione Automatica: syshost32 MD5: ef5a0849ca56687e45bc6924b3d30b29 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{809C9A38-2DFC-92A6-7848-3A3457D82D15}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{809C9A38-2DFC-92A6-7848-3A3457D82D15}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi. Data: 02/01/2014 Nome File: SYSHOST.EXE Dimensione: 76800 byte Esecuzione Automatica: syshost32 MD5: 68921bdcac0a8bb69c85bb32aae7f66b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{69CBB8A1-C502-E10E-259B-AABB0420D2A7}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{69CBB8A1-C502-E10E-259B-AABB0420D2A7}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi. Data: 03/01/2014 Nome File: SYSHOST.EXE Dimensione: 86016 byte Esecuzione Automatica: syshost32 MD5: ceffe83f72c368053ef43dc8311374a0 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{189F5CE9-ECFC-25B6-0AAE-24D2EA06B296}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{189F5CE9-ECFC-25B6-0AAE-24D2EA06B296}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.71 e successivi. Data: 07/01/2014 Nome File: SYSHOST.EXE Dimensione: 85504 byte Esecuzione Automatica: syshost32 MD5: 1d4307058088cefca08f73461b4b8d00 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC695F28-F2F2-807A-AD8A-085A8D226131}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC695F28-F2F2-807A-AD8A-085A8D226131}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.74 e successivi. Data: 11/01/2014 Nome File: SYSHOST.EXE Dimensione: 73216 byte Esecuzione Automatica: syshost32 MD5: 1d7b265bff6e2b0855171fc4df3a6d4a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A030CCB6-219E-3FAB-19D6-4B69F990CF03}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A030CCB6-219E-3FAB-19D6-4B69F990CF03}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.77 e successivi. Data: 14/01/2014 Nome File: SYSHOST.EXE Dimensione: 66560 byte Esecuzione Automatica: syshost32 MD5: bc8019d1e09e9b4e5bc91398ca7a92a1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8F8703F-2341-52E1-4D17-27102CCEF9AC}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8F8703F-2341-52E1-4D17-27102CCEF9AC}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.78 e successivi. Data: 15/01/2014 Nome File: SYSHOST.EXE Dimensione: 68096 byte Esecuzione Automatica: syshost32 MD5: 2beebba7e965f42dbfac5469490f6243 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7F4AB6B8-C77B-D069-F277-2624D2339312}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{7F4AB6B8-C77B-D069-F277-2624D2339312}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.79 e successivi. Data: 24/01/2014 Nome File: SYSHOST.EXE Dimensione: 70656 byte Esecuzione Automatica: syshost32 MD5: 460b49767c5a7a9d1cf5b78113bba664 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.87 e successivi. Data: 28/01/2014 Nome File: SYSHOST.EXE Dimensione: 69120 byte Esecuzione Automatica: syshost32 MD5: cb22dbcebf6219e565d6923cdb8020b6 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E73E0F6C-A2E2-3443-8BB9-0A026B713A23}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E73E0F6C-A2E2-3443-8BB9-0A026B713A23}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi. Data: 28/01/2014 Nome File: SYSHOST.EXE Dimensione: 69120 byte Esecuzione Automatica: syshost32 MD5: a095aed29fed9858aa5d0eae9c7276b2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8E81B1E3-43E8-CA71-8BD5-2F4D6B653876}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8E81B1E3-43E8-CA71-8BD5-2F4D6B653876}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi. Data: 30/01/2014 Nome File: SYSHOST.EXE Dimensione: 69632 byte Esecuzione Automatica: syshost32 MD5: 84663cb89b1ca774f91f51e3899c8eb0 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C44594B5-21E5-6A20-E0E6-5D5EC08674E7}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C44594B5-21E5-6A20-E0E6-5D5EC08674E7}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.91 e successivi. Data: 31/01/2014 Nome File: SYSHOST.EXE Dimensione: 68096 byte Esecuzione Automatica: syshost32 MD5: 81b6376b5274f7002083999f7856e0c2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2009 Note aggiuntive: Rimosso da VirIT 7.5.92 e successivi. Data: 01/02/2014 Nome File: SYSHOST.EXE Dimensione: 68608 byte Esecuzione Automatica: syshost32 MD5: b718f146dceda6ca8e58bbe4c61d74cb Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0248698C-EF23-0763-F8BC-994FD84C6B21}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{0248698C-EF23-0763-F8BC-994FD84C6B21}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi. Data: 02/02/2014 Nome File: SYSHOST.EXE Dimensione: 69120 byte Esecuzione Automatica: syshost32 MD5: 307e73b0400d1dd3cfb24bf1840ab749 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D7FC5BA2-E2B6-B509-5C6A-EA393C43CCD9}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{D7FC5BA2-E2B6-B509-5C6A-EA393C43CCD9}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi. Data: 03/02/2014 Nome File: SYSHOST.EXE Dimensione: 70144 byte Esecuzione Automatica: syshost32 MD5: ddbd900f669283486f8a04692f7f72be Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FB2CEBDC-7DDA-233E-9227-ABC971F83643}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{FB2CEBDC-7DDA-233E-9227-ABC971F83643}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi. Data: 04/02/2014 Nome File: SYSHOST.EXE Dimensione: 139264 byte Esecuzione Automatica: syshost32 MD5: 19d559e25f81ef8ebc06e7c30a8360f8 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CA750ECF-9D1B-920B-7B20-EB8D5B010C8F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{CA750ECF-9D1B-920B-7B20-EB8D5B010C8F}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.5.94 e successivi. Data: 04/02/2014 Nome File: SYSHOST.EXE Dimensione: 67584 byte Esecuzione Automatica: syshost32 MD5: d688b0d6fdf2272c0bd43f284c764a3e Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{65F36799-FBFE-DB79-714A-8F9F50FA2511}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{65F36799-FBFE-DB79-714A-8F9F50FA2511}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.5.95 e successivi. Data: 05/02/2014 Nome File: SYSHOST.EXE Dimensione: 67584 byte Esecuzione Automatica: syshost32 MD5: 667e660636461dec0437d9dbdd079771 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EC37CDC0-23AE-21B6-C8D4-EBF9A8BF7CE2}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{EC37CDC0-23AE-21B6-C8D4-EBF9A8BF7CE2}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.5.95 e successivi. Data: 06/02/2014 Nome File: SYSHOST.EXE Dimensione: 68608 byte Esecuzione Automatica: syshost32 MD5: aa24d7f390a5cc84d7690aff91321744 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{68B659C4-EB57-2251-26B6-CC9E068FC803}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{68B659C4-EB57-2251-26B6-CC9E068FC803}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.5.96 e successivi. Data: 09/02/2014 Nome File: SYSHOST.EXE Dimensione: 51712 byte Esecuzione Automatica: syshost32 MD5: 0fa244e4b656b182214f60a4f899f0a3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D590EA6B-7769-7E91-8C09-590D6B99211C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{D590EA6B-7769-7E91-8C09-590D6B99211C}\SYSHOST.EXE" /SERVIC Descrizione file: foobar2001 shell extension Società: Peter Pawlowski Nome prodotto: foobar2000 Nome file originale: Fb2kShellExt.exe Copyright: (c) Peter Pawlowski. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.98 e successivi. Data: 12/02/2014 Nome File: SYSHOST.EXE Dimensione: 73216 byte Esecuzione Automatica: syshost32 MD5: 7b475161ec23cf2341d631893726f999 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4B351013-FCA2-391D-A61A-D9F385C0368B}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{4B351013-FCA2-391D-A61A-D9F385C0368B}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.6.1 e successivi. Data: 18/02/2014 Nome File: SYSHOST.EXE Dimensione: 73728 byte Esecuzione Automatica: syshost32 MD5: 7c83bd4f6c40e840d55070a47bc85c13 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8C1BE18-46B2-D062-C78A-8175A73244DA}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8C1BE18-46B2-D062-C78A-8175A73244DA}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.6.5 e successivi. Data: 18/02/2014 Nome File: SYSHOST.EXE Dimensione: 74240 byte Esecuzione Automatica: syshost32 MD5: 346ef2e7ff3a591c9cee29abe7a533c5 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A7EF1DEB-1C45-6864-4214-915421C08F17}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A7EF1DEB-1C45-6864-4214-915421C08F17}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.6.4 e successivi. Data: 19/02/2014 Nome File: SYSHOST.EXE Dimensione: 73728 byte Esecuzione Automatica: syshost32 MD5: 625f4921396fd4502f6a6196f5a54e20 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DB5C5957-1945-4F4D-AC21-75138C07F947}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{DB5C5957-1945-4F4D-AC21-75138C07F947}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.6.5 e successivi. Data: 20/02/2014 Nome File: SYSHOST.EXE Dimensione: 72704 byte Esecuzione Automatica: syshost32 MD5: 66601c9e8d6be2f70a2904dab01bb630 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3A5BEB2F-3500-D9F0-6A0B-1B1E49EDE60D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{3A5BEB2F-3500-D9F0-6A0B-1B1E49EDE60D}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.6.7 e successivi. Data: 26/02/2014 Nome File: SYSHOST.EXE Dimensione: 73216 byte Esecuzione Automatica: syshost32 MD5: 2f65328b51f755294671882281b97a0b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{41FDEDE3-0230-B30F-7D0F-82975CB331B5}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{41FDEDE3-0230-B30F-7D0F-82975CB331B5}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.6.10 e successivi. Data: 27/02/2014 Nome File: SYSHOST.EXE Dimensione: 71680 byte Esecuzione Automatica: syshost32 MD5: 183008f6533c255d7eabd2c1a9497808 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{62C90198-CF07-05BC-17A5-BF9FF754AB0E}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{62C90198-CF07-05BC-17A5-BF9FF754AB0E}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.6.12 e successivi. Data: 28/02/2014 Nome File: SYSHOST.EXE Dimensione: 210432 byte Esecuzione Automatica: syshost32 MD5: fbcf176b30bfe5ba038e02049310b302 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7A6CFC1D-5286-5497-4548-CFFC2533FB4C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{7A6CFC1D-5286-5497-4548-CFFC2533FB4C}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.12 e successivi. Data: 13/03/2014 Nome File: SYSHOST.EXE Dimensione: 71168 byte Esecuzione Automatica: syshost32 MD5: 7a5584e07785532106ebc5a8b40cb4c8 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CEADFE82-49E9-798D-DA6C-D098B9F7688C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{CEADFE82-49E9-798D-DA6C-D098B9F7688C}\SYSHOST.EXE" /SERVIC Descrizione file: Registry Workshop Società: TorchSoft Nome prodotto: Registry Workshop Nome file originale: RegWorkshop.exe Copyright: Copyright 2004-2010 Note aggiuntive: Rimosso da VirIT 7.6.22 e successivi. Data: 20/03/2014 Nome File: SYSHOST.EXE Dimensione: 82432 byte Esecuzione Automatica: syshost32 MD5: 7f26d3d67cdbc24ca00a00487b5d35f7 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{58C14E5B-74DA-6BE7-88D0-463C3CD317BB}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{58C14E5B-74DA-6BE7-88D0-463C3CD317BB}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.26 e successivi. Data: 28/03/2014 Nome File: SYSHOST.EXE Dimensione: 90112 byte Esecuzione Automatica: syshost32 MD5: df555f3e9a60be50eb020210019b631e Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A6FA5034-DCCF-64DB-ED55-58A2CD057CA1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A6FA5034-DCCF-64DB-ED55-58A2CD057CA1}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi. Data: 31/03/2014 Nome File: SYSHOST.EXE Dimensione: 81920 byte Esecuzione Automatica: syshost32 MD5: 756a4aa7a97dc30075f4c6f61eea54cc Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{09CB1DF1-ADC0-5463-9364-95E173043389}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{09CB1DF1-ADC0-5463-9364-95E173043389}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi. Data: 01/04/2014 Nome File: SYSHOST.EXE Dimensione: 102400 byte Esecuzione Automatica: syshost32 MD5: aaf42f65d0e78e59c7cc91cb344f852b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5022C452-92EC-E9C6-18A9-F680F888AB97}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{5022C452-92EC-E9C6-18A9-F680F888AB97}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi. Data: 01/04/2014 Nome File: SYSHOST.EXE Dimensione: 83968 byte Esecuzione Automatica: syshost32 MD5: fcf8260622b048547ee19f5583ceab77 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3C9AE08C-6466-5AFE-2713-9AE306A39157}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{3C9AE08C-6466-5AFE-2713-9AE306A39157}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi. Data: 03/04/2014 Nome File: SYSHOST.EXE Dimensione: 89600 byte Esecuzione Automatica: syshost32 MD5: bd57a7f19a62324753ad677aba0ba0c3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4E4FA994-7E4B-1867-E27B-E0CBC2329708}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{4E4FA994-7E4B-1867-E27B-E0CBC2329708}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.37 e successivi. Data: 03/04/2014 Nome File: SYSHOST.EXE Dimensione: 87552 byte Esecuzione Automatica: syshost32 MD5: b431d6d96ddb5b8281a3c93f05ba28a1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B5C21F80-325C-A11E-A8FB-B06188C85215}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B5C21F80-325C-A11E-A8FB-B06188C85215}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.37 e successivi. Data: 06/04/2014 Nome File: SYSHOST.EXE Dimensione: 87552 byte Esecuzione Automatica: syshost32 MD5: 99de9cb48b4796e24d9aa6c736561032 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A2AC0FFB-22DC-4691-E32B-E105C2B093F6}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A2AC0FFB-22DC-4691-E32B-E105C2B093F6}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.38 e successivi. Data: 07/04/2014 Nome File: SYSHOST.EXE Dimensione: 89088 byte Esecuzione Automatica: syshost32 MD5: fdfe2ce01da9f9a15a1e847710437b92 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8D04E06A-6E89-9451-489A-D3F02843DFFD}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8D04E06A-6E89-9451-489A-D3F02843DFFD}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.39 e successivi. Data: 11/04/2014 Nome File: SYSHOST.EXE Dimensione: 146432 byte Esecuzione Automatica: syshost32 MD5: 20a75fd958337c5a55f88f7ed455fd82 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{91C68366-58BD-E89C-18DC-44D5F8BACB5D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{91C68366-58BD-E89C-18DC-44D5F8BACB5D}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.42 e successivi. Data: 11/04/2014 Nome File: SYSHOST.EXE Dimensione: 84480 byte Esecuzione Automatica: syshost32 MD5: fe97c63a27c0d39c4eba9acecc4b0ff3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A0F97678-BF94-151F-8307-B07862EAFBC0}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A0F97678-BF94-151F-8307-B07862EAFBC0}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.43 e successivi. Data: 11/04/2014 Nome File: SYSHOST.EXE Dimensione: 87040 byte Esecuzione Automatica: syshost32 MD5: 8fae77755dca5d0b0eb4504f19d2f892 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E7A039D2-4645-2A8E-2B15-3E090A61C352}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E7A039D2-4645-2A8E-2B15-3E090A61C352}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.43 e successivi. Data: 15/04/2014 Nome File: SYSHOST.EXE Dimensione: 73728 byte Esecuzione Automatica: syshost32 MD5: b29ba7be732a3fe34e45a7a76eecb949 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CF26E8E6-7A9C-A2FB-87BD-1CF967A527F4}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{CF26E8E6-7A9C-A2FB-87BD-1CF967A527F4}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.44 e successivi. Data: 16/04/2014 Nome File: SYSHOST.EXE Dimensione: 87040 byte Esecuzione Automatica: syshost32 MD5: fd7cabfcafe508003fda39ad8f34f8f2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{64E5D266-85BF-485C-D50A-4342B4A98693}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{64E5D266-85BF-485C-D50A-4342B4A98693}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.6.46 e successivi. Data: 23/04/2014 Nome File: SYSHOST.EXE Dimensione: 85504 byte Esecuzione Automatica: syshost32 MD5: a4df9aa15ee58ea8a4a7e4efd2340f9a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{448296C2-9FBF-5B6F-A968-3583894C2116}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{448296C2-9FBF-5B6F-A968-3583894C2116}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.50 e successivi. Data: 28/04/2014 Nome File: SYSHOST.EXE Dimensione: 84992 byte Esecuzione Automatica: syshost32 MD5: 0b5ee0281d7eb6cf06e72c17f5fb9177 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6ACDE08C-A7F4-B3C6-44FD-F62524B4BB2D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{6ACDE08C-A7F4-B3C6-44FD-F62524B4BB2D}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.52 e successivi. Data: 29/04/2014 Nome File: SYSHOST.EXE Dimensione: 86528 byte Esecuzione Automatica: syshost32 MD5: 2cf0b7381c20d7834079b0c0de913556 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC02B278-886E-459E-F79E-D41CD4FC5B14}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC02B278-886E-459E-F79E-D41CD4FC5B14}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.53 e successivi. Data: 30/04/2014 Nome File: SYSHOST.EXE Dimensione: 87040 byte Esecuzione Automatica: syshost32 MD5: 33dc7d23397fe3cd085212b8efd7efb6 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{AA430019-136B-E4C3-1717-9228F6F3C05B}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{AA430019-136B-E4C3-1717-9228F6F3C05B}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.53 e successivi. Data: 01/05/2014 Nome File: SYSHOST.EXE Dimensione: 87040 byte Esecuzione Automatica: syshost32 MD5: 3543f1e93f220067c4989a07a9887b9a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{184FD736-BA46-A9D4-ABC9-90918B7E0DB8}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{184FD736-BA46-A9D4-ABC9-90918B7E0DB8}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.54 e successivi. Data: 05/05/2014 Nome File: SYSHOST.EXE Dimensione: 78336 byte Esecuzione Automatica: syshost32 MD5: 404336e8f641fd0a6f0c48e3a988dda4 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8F3280EE-D667-3EC9-55EC-470035BE0A38}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8F3280EE-D667-3EC9-55EC-470035BE0A38}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.55 e successivi. Data: 08/05/2014 Nome File: SYSHOST.EXE Dimensione: 93184 byte Esecuzione Automatica: syshost32 MD5: 0937b885ba103d156dcc251c91134ae4 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F43659BF-A284-4CB7-B65C-6B9996462C79}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F43659BF-A284-4CB7-B65C-6B9996462C79}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.59 e successivi. Data: 14/05/2014 Nome File: SYSHOST.EXE Dimensione: 94208 byte Esecuzione Automatica: syshost32 MD5: 60208986f585193eed03b23b3fed1f8d Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EFA01CCA-602C-502F-BD57-8A2C9D09212F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{EFA01CCA-602C-502F-BD57-8A2C9D09212F}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.64 e successivi. Data: 16/05/2014 Nome File: SYSHOST.EXE Dimensione: 107363 byte Esecuzione Automatica: syshost32 MD5: 6758b86a9b2c5de45cdb79897b0edff6 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D8DD3EF8-5441-C45C-EF4A-1148CF26A195}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{D8DD3EF8-5441-C45C-EF4A-1148CF26A195}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi. Data: 16/05/2014 Nome File: SYSHOST.EXE Dimensione: 86528 byte Esecuzione Automatica: syshost32 MD5: 4f98ae47421b3224ef3f02e11546a9cc Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F84A5B68-F0A6-4119-3140-19A11108E608}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F84A5B68-F0A6-4119-3140-19A11108E608}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi. Data: 22/05/2014 Nome File: SYSHOST.EXE Dimensione: 93696 byte Esecuzione Automatica: syshost32 MD5: 718c9827aa2acd42ea8433ef40fc9427 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{16BB5335-26B6-0BD2-F774-7506D6FAAC15}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{16BB5335-26B6-0BD2-F774-7506D6FAAC15}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi. Data: 22/05/2014 Nome File: SYSHOST.EXE Dimensione: 62464 byte Esecuzione Automatica: syshost32 MD5: 2cf3d4baf86123544d6a0fe5a6c7f064 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{75455746-A9DA-1BB6-1571-7C44F55BB9C8}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{75455746-A9DA-1BB6-1571-7C44F55BB9C8}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi. Data: 23/05/2014 Nome File: SYSHOST.EXE Dimensione: 85504 byte Esecuzione Automatica: syshost32 MD5: 4cd63b3a516ded89f66c9c35052b4df2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{468B14D1-C991-6D59-B304-FBD192BC67C3}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{468B14D1-C991-6D59-B304-FBD192BC67C3}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi. Data: 23/05/2014 Nome File: SYSHOST.EXE Dimensione: 59904 byte Esecuzione Automatica: syshost32 MD5: 8b00686e626c16b977fbf715167f5fb4 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{94C6CE3A-432E-7E12-5C03-E4F23BD50E67}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{94C6CE3A-432E-7E12-5C03-E4F23BD50E67}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.70 e successivi. Data: 23/05/2014 Nome File: SYSHOST.EXE Dimensione: 93696 byte Esecuzione Automatica: syshost32 MD5: 5848adcee094378fde5227978d6624cb Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BAD8FCAB-6AF4-3ABC-3C1E-BCCF1BD0D325}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{BAD8FCAB-6AF4-3ABC-3C1E-BCCF1BD0D325}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi. Data: 23/05/2014 Nome File: SYSHOST.EXE Dimensione: 92672 byte Esecuzione Automatica: syshost32 MD5: 7546c94f55ffe1a3ddf1f308f9cfdc0c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C2A0159A-A48B-73F4-E61D-8978C5CD8059}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C2A0159A-A48B-73F4-E61D-8978C5CD8059}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi. Data: 27/05/2014 Nome File: SYSHOST.EXE Dimensione: 79360 byte Esecuzione Automatica: syshost32 MD5: 72ee79d7af4ce3ed6a129776aa74ebf1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4DC2DEA6-F1B4-82B2-246B-D87F03E8D863}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{4DC2DEA6-F1B4-82B2-246B-D87F03E8D863}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.73 e successivi. Data: 27/05/2014 Nome File: SYSHOST.EXE Dimensione: 91136 byte Esecuzione Automatica: syshost32 MD5: d3433abcdd985fdd3bd4a9267e5a010b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{59D7ECE6-B55F-F8D8-05B8-0ECAE5967BED}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{59D7ECE6-B55F-F8D8-05B8-0ECAE5967BED}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.72 e successivi. Data: 28/05/2014 Nome File: SYSHOST.EXE Dimensione: 86016 byte Esecuzione Automatica: syshost32 MD5: 615ceb908d81f8d62791b7ee5e2548d5 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9F4E67C3-896A-1BB5-B3D8-98EA93B30A0C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{9F4E67C3-896A-1BB5-B3D8-98EA93B30A0C}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.73 e successivi. Data: 28/05/2014 Nome File: SYSHOST.EXE Dimensione: 88064 byte Esecuzione Automatica: syshost32 MD5: 11a5ee14ce1170cf90ddc955cc690050 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3C6F38D7-C858-331E-2208-199901A8C0E1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{3C6F38D7-C858-331E-2208-199901A8C0E1}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi. Data: 29/05/2014 Nome File: SYSHOST.EXE Dimensione: 80384 byte Esecuzione Automatica: syshost32 MD5: 76185b54eefe64713368d4802be656f1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FD245406-6650-C5E9-E484-BBCFC46188F8}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{FD245406-6650-C5E9-E484-BBCFC46188F8}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.75 e successivi. Data: 30/05/2014 Nome File: SYSHOST.EXE Dimensione: 94208 byte Esecuzione Automatica: syshost32 MD5: 028dcbea5b4f0091de63a14ffbf841ea Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{105F4498-7A01-5132-720E-BA2251FA2345}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{105F4498-7A01-5132-720E-BA2251FA2345}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.6.76 e successivi. Data: 30/05/2014 Nome File: SYSHOST.EXE Dimensione: 91136 byte Esecuzione Automatica: syshost32 MD5: f3c062ad8986968f6e084600684fb7d2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9FF9FAFE-2FA7-A7B8-1CD9-5548FCC4CA8F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{9FF9FAFE-2FA7-A7B8-1CD9-5548FCC4CA8F}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.75 e successivi. Data: 03/06/2014 Nome File: SYSHOST.EXE Dimensione: 86016 byte Esecuzione Automatica: syshost32 MD5: 3afbc76f131e677429a57b6fa4cb24d8 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B11DAABD-BF8A-A70A-6897-C3DD484C1DC9}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B11DAABD-BF8A-A70A-6897-C3DD484C1DC9}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.77 e successivi. Data: 11/06/2014 Nome File: SYSHOST.EXE Dimensione: 95744 byte Esecuzione Automatica: syshost32 MD5: 9b9e620213d88bb890bde77ea241d27a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9768BF2B-547D-D51B-EEC5-1F0ACE85A475}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{9768BF2B-547D-D51B-EEC5-1F0ACE85A475}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.83 e successivi. Data: 12/06/2014 Nome File: SYSHOST.EXE Dimensione: 96256 byte Esecuzione Automatica: syshost32 MD5: 91e53a82b0c2b37a941ebfd10db81914 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{532743BE-A756-D459-8545-C35364EFEB37}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{532743BE-A756-D459-8545-C35364EFEB37}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.84 e successivi. Data: 17/06/2014 Nome File: SYSHOST.EXE Dimensione: 97280 byte Esecuzione Automatica: syshost32 MD5: ef0d7481c9a819ab0bdd5d36572c6dc1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B1268745-1A8D-BC13-5D45-71653CE50DD5}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B1268745-1A8D-BC13-5D45-71653CE50DD5}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.86 e successivi. Data: 19/06/2014 Nome File: SYSHOST.EXE Dimensione: 95232 byte Esecuzione Automatica: syshost32 MD5: 06a22abae9e6c126a6a526811c9b77f2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F5298C17-A20E-49C2-1DEA-837AFDA1EAB0}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F5298C17-A20E-49C2-1DEA-837AFDA1EAB0}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.88 e successivi. Data: 21/06/2014 Nome File: SYSHOST.EXE Dimensione: 96256 byte Esecuzione Automatica: syshost32 MD5: 3a526bb7c321de3ad5a95d4a96e80654 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9964628C-96E2-E17A-8ED0-086B6E8B4127}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{9964628C-96E2-E17A-8ED0-086B6E8B4127}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.90 e successivi. Data: 27/06/2014 Nome File: SYSHOST.EXE Dimensione: 93184 byte Esecuzione Automatica: syshost32 MD5: f5b08e5a4879ae599d85ca9da5aa1007 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B321E036-F0C4-4633-F4AB-3E03D48790FE}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B321E036-F0C4-4633-F4AB-3E03D48790FE}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.95 e successivi. Data: 02/07/2014 Nome File: SYSHOST.EXE Dimensione: 107008 byte Esecuzione Automatica: syshost32 MD5: 488892068cbb892f565bfa1468df1b8e Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{752A922F-B814-B1E5-46D9-95DD54C6348D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{752A922F-B814-B1E5-46D9-95DD54C6348D}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.98 e successivi. Data: 04/07/2014 Nome File: SYSHOST.EXE Dimensione: 100864 byte Esecuzione Automatica: syshost32 MD5: e65721ec6321b11d8be35b45fcfd39fd Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{31344D83-147A-5FDF-830F-0BA462BDF82D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{31344D83-147A-5FDF-830F-0BA462BDF82D}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.99 e successivi. Data: 18/07/2014 Nome File: SYSHOST.EXE Dimensione: 103936 byte Esecuzione Automatica: syshost32 MD5: 5394ef53a3c0ec1d9f2e6756ee612fb7 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E3ABF37C-C7E8-3BFC-4C76-AD7C2C25009E}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E3ABF37C-C7E8-3BFC-4C76-AD7C2C25009E}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp ZZ exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.10 e successivi. Data: 22/07/2014 Nome File: SYSHOST.EXE Dimensione: 96256 byte Esecuzione Automatica: syshost32 MD5: cb537ee6bc4d16f1b8983fa3708ae6b0 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9F204C49-FFAD-B509-CD2D-65B2ACC47F56}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{9F204C49-FFAD-B509-CD2D-65B2ACC47F56}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.12 e successivi. Data: 23/07/2014 Nome File: SYSHOST.EXE Dimensione: 114688 byte Esecuzione Automatica: syshost32 MD5: 79f6d13265e1c88edd9bd1380985136e Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{478AA273-B7C1-1937-54B0-8FF7347C0979}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{478AA273-B7C1-1937-54B0-8FF7347C0979}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp ZZ exporter Società: Microsoft Corgoration Nome prodotto: Internet Explorer Nome file originale: extexport.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.12 e successivi. Data: 24/07/2014 Nome File: SYSHOST.EXE Dimensione: 115200 byte Esecuzione Automatica: syshost32 MD5: 5afa99fb854a896eb240b1bcf2d52304 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{540FC157-1517-D510-F409-E0D6D3C4A38D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{540FC157-1517-D510-F409-E0D6D3C4A38D}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp ZZ exporter Società: Microsoft Corgoration Nome prodotto: Internet Explorer Nome file originale: extexport.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.13 e successivi. Data: 24/07/2014 Nome File: SYSHOST.EXE Dimensione: 106496 byte Esecuzione Automatica: syshost32 MD5: 6c713be166b3847dc15ca8edfba14f33 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3B08F52E-6899-DF1A-A992-A44C897B51AB}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{3B08F52E-6899-DF1A-A992-A44C897B51AB}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp ZZ exporter Società: Microsoft Corgoration Nome prodotto: Internet Explorer Nome file originale: extexport.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.13 e successivi. Data: 25/07/2014 Nome File: SYSHOST.EXE Dimensione: 69632 byte Esecuzione Automatica: syshost32 MD5: dd7a7722625446abc76e8fd4f1d6f1a8 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C1140BBB-3E25-C3DA-8DBB-860D6D76370E}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C1140BBB-3E25-C3DA-8DBB-860D6D76370E}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 7.7.14 e successivi. Data: 25/07/2014 Nome File: SYSHOST.EXE Dimensione: 81920 byte Esecuzione Automatica: syshost32 MD5: 8c0bd848abbdedc5b3d96ca479a30724 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{28BF09C5-7FDF-5849-7394-D7D2536D9432}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{28BF09C5-7FDF-5849-7394-D7D2536D9432}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.14 e successivi. Data: 27/07/2014 Nome File: SYSHOST.EXE Dimensione: 79872 byte Esecuzione Automatica: syshost32 MD5: 3afbd96023155b0b4a4df12b4bf12cd3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{53C1FDBB-CF77-531B-FF23-F801DED2A6B2}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{53C1FDBB-CF77-531B-FF23-F801DED2A6B2}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.15 e successivi. Data: 06/08/2014 Nome File: SYSHOST.EXE Dimensione: 103936 byte Esecuzione Automatica: syshost32 MD5: 0b118b929470a486e406eba475052be3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F562A88C-3DE9-E56E-2AAF-EDDA0A90DD31}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F562A88C-3DE9-E56E-2AAF-EDDA0A90DD31}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp ZZ exporter Società: Microsoft Corgoration Nome prodotto: Internet Explorer Nome file originale: extexport.dll Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.22 e successivi. Data: 11/08/2014 Nome File: SYSHOST.EXE Dimensione: 143872 byte Esecuzione Automatica: syshost32 MD5: 03ae564a25eaa334df0fa816b57aff9c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43A48031-4F3A-629D-95F6-E16C74AD4AD5}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{43A48031-4F3A-629D-95F6-E16C74AD4AD5}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.25 e successivi. Data: 12/08/2014 Nome File: SYSHOST.EXE Dimensione: 83456 byte Esecuzione Automatica: syshost32 MD5: 3410b07c901d32c6a460e5ad1ede2e12 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4AD5E74A-BA8E-72C7-8A60-18C56A063A19}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{4AD5E74A-BA8E-72C7-8A60-18C56A063A19}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.27 e successivi. Data: 27/08/2014 Nome File: SYSHOST.EXE Dimensione: 89600 byte Esecuzione Automatica: syshost32 MD5: e7fceebd11f69a00d6ec2856e2fe1835 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{2944B149-04A6-50EB-5BFD-2A213B6F1189}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{2944B149-04A6-50EB-5BFD-2A213B6F1189}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.36 e successivi. Data: 28/08/2014 Nome File: SYSHOST.EXE Dimensione: 87552 byte Esecuzione Automatica: syshost32 MD5: fba3b40c17051dab923007ee2143b6be Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A926E408-78DB-B45E-ABB3-CF1D8B745F7F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A926E408-78DB-B45E-ABB3-CF1D8B745F7F}\SYSHOST.EXE" /SERVIC Descrizione file: Internet Explorer ImpExp FF exporter Società: Microsoft Corporation Nome prodotto: Internet Explorer Nome file originale: extexport.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.37 e successivi. Data: 29/08/2014 Nome File: SYSHOST.EXE Dimensione: 86528 byte Esecuzione Automatica: syshost32 MD5: 70383a67c7f6abcb38fad1e6d0dad77d Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7111BBA5-088C-E772-E6B5-9A92C6277E2D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{7111BBA5-088C-E772-E6B5-9A92C6277E2D}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi. Data: 02/09/2014 Nome File: SYSHOST.EXE Dimensione: 81408 byte Esecuzione Automatica: syshost32 MD5: 6fe848c46fb6e2042c9875941e5a8991 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6583ED9C-9C76-1523-B9A9-E0AB995952AA}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{6583ED9C-9C76-1523-B9A9-E0AB995952AA}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.40 e successivi. Data: 03/09/2014 Nome File: SYSHOST.EXE Dimensione: 82432 byte Esecuzione Automatica: syshost32 MD5: 6c7f4db26b5340e907ba2be43b9cee57 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8BEDC601-355F-1D20-9789-345B770A399C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8BEDC601-355F-1D20-9789-345B770A399C}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.41 e successivi. Data: 17/09/2014 Nome File: SYSHOST.EXE Dimensione: 88064 byte Esecuzione Automatica: syshost32 MD5: 1d69502ff51ec40521d978eb0698054d Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6BB40FEF-146E-275B-DC48-08CBBBFC4538}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{6BB40FEF-146E-275B-DC48-08CBBBFC4538}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.51 e successivi. Data: 23/09/2014 Nome File: SYSHOST.EXE Dimensione: 95744 byte Esecuzione Automatica: syshost32 MD5: 3220403804b3e57bd5b13cf997fb79ea Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43C48355-5135-53CB-DB66-A2DDBB2F7227}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{43C48355-5135-53CB-DB66-A2DDBB2F7227}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.55 e successivi. Data: 27/10/2014 Nome File: SYSHOST.EXE Dimensione: 85504 byte Esecuzione Automatica: syshost32 MD5: 03436399c8806dc15f1b388767199672 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{57BF37DD-3D9D-944C-CB2E-3FF3A9DA54EF}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{57BF37DD-3D9D-944C-CB2E-3FF3A9DA54EF}\SYSHOST.EXE" /SERVIC Descrizione file: Panda Console Società: Panda Security, S.L. Nome prodotto: Panda 360 2014 Nome file originale: IFACE.EXE Copyright: ? Panda 2013 Note aggiuntive: Rimosso da VirIT 7.7.79 e successivi. Data: 28/10/2014 Nome File: SYSHOST.EXE Dimensione: 96256 byte Esecuzione Automatica: syshost32 MD5: 9ef3a35b3d2eea25ba68688b896cc39e Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7A356238-B685-CCC5-9460-CBB074134771}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{7A356238-B685-CCC5-9460-CBB074134771}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi. Data: 28/10/2014 Nome File: SYSHOST.EXE Dimensione: 95232 byte Esecuzione Automatica: syshost32 MD5: 96f0f62f798987fb0dd3427182775ef7 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4FADEDC1-D4AC-6CB7-0BDB-65D1EBC878E1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{4FADEDC1-D4AC-6CB7-0BDB-65D1EBC878E1}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.81 e successivi. Data: 31/10/2014 Nome File: SYSHOST.EXE Dimensione: 91648 byte Esecuzione Automatica: syshost32 MD5: 19943977447015b3d42778ed760f2cea Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A804215B-3223-BEB5-7856-B7D757DB1F21}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A804215B-3223-BEB5-7856-B7D757DB1F21}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.83 e successivi. Data: 04/11/2014 Nome File: SYSHOST.EXE Dimensione: 83968 byte Esecuzione Automatica: syshost32 MD5: 6b03d69f81deceff5a4963f66a9b2a4c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CF69DB4A-AE69-945B-19BE-A1C2F96CC7CF}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{CF69DB4A-AE69-945B-19BE-A1C2F96CC7CF}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 04/11/2014 Nome File: SYSHOST.EXE Dimensione: 83968 byte Esecuzione Automatica: syshost32 MD5: 1cddb982cb3efdff01e7e74da5570fb4 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{98B0E66B-7B24-07A9-0E05-EFE0EDBEC252}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{98B0E66B-7B24-07A9-0E05-EFE0EDBEC252}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 04/11/2014 Nome File: SYSHOST.EXE Dimensione: 84480 byte Esecuzione Automatica: syshost32 MD5: a414d05e632f2b6810b17ca21b99e8f2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A5DA0144-89D1-CA42-3720-06F016B8B68B}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A5DA0144-89D1-CA42-3720-06F016B8B68B}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 05/11/2014 Nome File: SYSHOST.EXE Dimensione: 84480 byte Esecuzione Automatica: syshost32 MD5: 00e4ccea707a8d76dc3e213c5017140c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FD45BC85-8C68-E7E6-6A18-6EE949F6030A}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{FD45BC85-8C68-E7E6-6A18-6EE949F6030A}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi. Data: 05/11/2014 Nome File: SYSHOST.EXE Dimensione: 83968 byte Esecuzione Automatica: syshost32 MD5: b3f750c86875bb44f459720db0f5e5d5 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E61E10FB-3100-C649-A5D1-9542858CF8CB}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E61E10FB-3100-C649-A5D1-9542858CF8CB}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi. Data: 09/11/2014 Nome File: SYSHOST.EXE Dimensione: 100352 byte Esecuzione Automatica: syshost32 MD5: 8ab34f9d8ebde94f642584df767df7f7 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C2140812-DAE7-3DD6-97AD-047C775B4465}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C2140812-DAE7-3DD6-97AD-047C775B4465}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.7.89 e successivi. Data: 13/11/2014 Nome File: SYSHOST.EXE Dimensione: 111616 byte Esecuzione Automatica: syshost32 MD5: 54b02115bd1b79231027f240d831d940 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ADF76FF3-A4C3-4C6E-0E5A-5B3FEE3DBDBF}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{ADF76FF3-A4C3-4C6E-0E5A-5B3FEE3DBDBF}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.7.92 e successivi. Data: 16/11/2014 Nome File: SYSHOST.EXE Dimensione: 100352 byte Esecuzione Automatica: syshost32 MD5: e40329a43db621daa802f5d03288adca Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BF153574-90C5-F41A-65D2-B386459CA077}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{BF153574-90C5-F41A-65D2-B386459CA077}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.7.94 e successivi. Data: 25/11/2014 Nome File: SYSHOST.EXE Dimensione: 132096 byte Esecuzione Automatica: syshost32 MD5: ad85bc3721bb01e3020488573c087ba3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A515FCB0-AE27-4E20-6A79-45204A380EA9}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A515FCB0-AE27-4E20-6A79-45204A380EA9}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.0 e successivi. Data: 27/11/2014 Nome File: SYSHOST.EXE Dimensione: 134656 byte Esecuzione Automatica: syshost32 MD5: 211f39201206f9b78978d4366cd7c0cc Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6B43E6F0-ED92-8257-4604-A12B25E8B2CD}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{6B43E6F0-ED92-8257-4604-A12B25E8B2CD}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.3 e successivi. Data: 28/11/2014 Nome File: SYSHOST.EXE Dimensione: 95744 byte Esecuzione Automatica: syshost32 MD5: bc3cd05b28997777acccd4c9f2d6b3fe Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{98674280-0FFA-69F9-EEEC-1C7CCE9A828A}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{98674280-0FFA-69F9-EEEC-1C7CCE9A828A}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.8.3 e successivi. Data: 02/12/2014 Nome File: SYSHOST.EXE Dimensione: 132608 byte Esecuzione Automatica: syshost32 MD5: f185111b2b0c61b26f2cdae1fee81031 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F1EEE127-3E3E-952F-8E71-4F766E213F29}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F1EEE127-3E3E-952F-8E71-4F766E213F29}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.5 e successivi. Data: 10/12/2014 Nome File: SYSHOST.EXE Dimensione: 99328 byte Esecuzione Automatica: syshost32 MD5: ebbb2d8a55fa6f9e039acb238b0fe1a3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E8BC46E4-1A34-423B-D0F5-D4F6B09C80EA}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E8BC46E4-1A34-423B-D0F5-D4F6B09C80EA}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.10 e successivi. Data: 15/12/2014 Nome File: SYSHOST.EXE Dimensione: 103936 byte Esecuzione Automatica: syshost32 MD5: f9001b13c4b19d075aecb1540406b52b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0BC33AA3-CC5E-74DA-D71B-EABAB6FC785F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{0BC33AA3-CC5E-74DA-D71B-EABAB6FC785F}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi. Data: 22/12/2014 Nome File: SYSHOST.EXE Dimensione: 103424 byte Esecuzione Automatica: syshost32 MD5: 72b588a56bdcf5b118174774e73ca09b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F5338123-EA21-30BD-4A1B-712029B4C9DC}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F5338123-EA21-30BD-4A1B-712029B4C9DC}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi. Data: 22/12/2014 Nome File: SYSHOST.EXE Dimensione: 103936 byte Esecuzione Automatica: syshost32 MD5: 5b5500562d7c9c4958f21f273b09a28d Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3156D784-A53F-071E-12A3-B681F282A17C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{3156D784-A53F-071E-12A3-B681F282A17C}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi. Data: 23/12/2014 Nome File: SYSHOST.EXE Dimensione: 90112 byte Esecuzione Automatica: syshost32 MD5: 86b6f2691da9ec5cda6eb682db4add9d Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{287BDFEB-3283-0F54-69E6-95B349C80EFB}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{287BDFEB-3283-0F54-69E6-95B349C80EFB}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.8.19 e successivi. Data: 29/12/2014 Nome File: SYSHOST.EXE Dimensione: 133120 byte Esecuzione Automatica: syshost32 MD5: 6e834ea8e0c888ba8f227e1418c1b011 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F604106A-114D-A34C-18AA-58E9F88E6A85}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F604106A-114D-A34C-18AA-58E9F88E6A85}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.22 e successivi. Data: 29/12/2014 Nome File: SYSHOST.EXE Dimensione: 103424 byte Esecuzione Automatica: syshost32 MD5: c67b0120805a44998d1e2c4add622576 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{72F2394A-8B71-9A88-ED4C-9A0BCD069594}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{72F2394A-8B71-9A88-ED4C-9A0BCD069594}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.21 e successivi. Data: 08/01/2015 Nome File: SYSHOST.EXE Dimensione: 103936 byte Esecuzione Automatica: syshost32 MD5: 275ac387d856d9fb08033c64f106008e Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4082AFF7-40E2-C8A8-A56A-7508854243F1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{4082AFF7-40E2-C8A8-A56A-7508854243F1}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.28 e successivi. Data: 09/02/2015 Nome File: SYSHOST.EXE Dimensione: 113152 byte Esecuzione Automatica: syshost32 MD5: e90a5e3daaa061fe3bb76663630e11e9 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{181D361F-8ABB-4E03-E74A-CEAFC70D99D7}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{181D361F-8ABB-4E03-E74A-CEAFC70D99D7}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: MPL 2 Note aggiuntive: Rimosso da VirIT 7.8.50 e successivi. Data: 20/02/2015 Nome File: SYSHOST.EXE Dimensione: 92672 byte Esecuzione Automatica: syshost32 MD5: aab4824795cbc5b3f3cfbb78fded248a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C9D59823-C81B-2BB5-19D5-77D0F938C109}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C9D59823-C81B-2BB5-19D5-77D0F938C109}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.61 e successivi. Data: 28/02/2015 Nome File: SYSHOST.EXE Dimensione: 92672 byte Esecuzione Automatica: syshost32 MD5: 888692f9ce933e6db0bd04dbcdeb746a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F30A7E04-1326-B4A6-84C0-CCD564A1360E}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F30A7E04-1326-B4A6-84C0-CCD564A1360E}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.67 e successivi. Data: 02/03/2015 Nome File: SYSHOST.EXE Dimensione: 95232 byte Esecuzione Automatica: syshost32 MD5: 7e446c80064197b88fbf105e484eb592 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4D603AFC-03F1-E59B-72BF-2A76526DF12F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{4D603AFC-03F1-E59B-72BF-2A76526DF12F}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.8.68 e successivi. Data: 03/03/2015 Nome File: SYSHOST.EXE Dimensione: 89600 byte Esecuzione Automatica: syshost32 MD5: f8c5cfc64b9256e4c1c81c4d2998b08f Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{2CD20C85-2A43-B17B-07A6-8F04E77E8A62}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{2CD20C85-2A43-B17B-07A6-8F04E77E8A62}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi. Data: 04/03/2015 Nome File: SYSHOST.EXE Dimensione: 90112 byte Esecuzione Automatica: syshost32 MD5: 707d69fb2228dae220c9e63b6101a2e0 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EAC87AB2-F0E2-FADA-A433-D44583D4CC79}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{EAC87AB2-F0E2-FADA-A433-D44583D4CC79}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi. Data: 04/03/2015 Nome File: SYSHOST.EXE Dimensione: 90112 byte Esecuzione Automatica: syshost32 MD5: f047b6dc6c2b234573556c8975f93b11 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CB27E8A6-7EC7-BEBD-7DEA-EE395DCB338D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{CB27E8A6-7EC7-BEBD-7DEA-EE395DCB338D}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi. Data: 05/03/2015 Nome File: SYSHOST.EXE Dimensione: 90112 byte Esecuzione Automatica: syshost32 MD5: 43ce9001955cd30c62ebfde0fc6af922 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{29C96C4E-B6BE-5ADE-AB68-84308B422B50}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{29C96C4E-B6BE-5ADE-AB68-84308B422B50}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi. Data: 11/03/2015 Nome File: SYSHOST.EXE Dimensione: 89600 byte Esecuzione Automatica: syshost32 MD5: a9f069ab53d7d8eae49c22abe2e61f82 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5D99ACDF-3F13-D3E6-8064-683160042BF3}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{5D99ACDF-3F13-D3E6-8064-683160042BF3}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.74 e successivi. Data: 13/03/2015 Nome File: SYSHOST.EXE Dimensione: 91648 byte Esecuzione Automatica: syshost32 MD5: 6181d654047cda36580a1b51cbda28f5 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{52529AFA-2F2C-EB95-8664-EA6E663D3444}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{52529AFA-2F2C-EB95-8664-EA6E663D3444}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.76 e successivi. Data: 17/03/2015 Nome File: SYSHOST.EXE Dimensione: 97280 byte Esecuzione Automatica: syshost32 MD5: 666918c738aa463a690c2308284241f2 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{72627D77-2D42-6B2C-31BA-1BA61194DCFD}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{72627D77-2D42-6B2C-31BA-1BA61194DCFD}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.78 e successivi. Data: 19/03/2015 Nome File: SYSHOST.EXE Dimensione: 118272 byte Esecuzione Automatica: syshost32 MD5: f8930d3ae8c4630ee6e52c7382f1ef54 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6C184F7A-8E5C-3EB5-3B59-0B511B31594E}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{6C184F7A-8E5C-3EB5-3B59-0B511B31594E}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi. Data: 30/04/2015 Nome File: SYSHOST.EXE Dimensione: 109056 byte Esecuzione Automatica: syshost32 MD5: dcde25ff5c6bf142cb5d725a709a77b1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ED92BE29-F475-0B8B-A91E-83E189095E7C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{ED92BE29-F475-0B8B-A91E-83E189095E7C}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.9 e successivi. Data: 19/05/2015 Nome File: SYSHOST.EXE Dimensione: 118272 byte Esecuzione Automatica: syshost32 MD5: 9d80513028def0652e3d5ccd0922c642 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9629C22-6283-8499-B85C-E467980B2ABF}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9629C22-6283-8499-B85C-E467980B2ABF}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.22 e successivi. Data: 22/05/2015 Nome File: SYSHOST.EXE Dimensione: 121344 byte Esecuzione Automatica: syshost32 MD5: f03a56a642edf57c057f23926fa464fa Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{31CD3F0D-EBF8-6DBB-C0D5-0EFDA079903B}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{31CD3F0D-EBF8-6DBB-C0D5-0EFDA079903B}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.24 e successivi. Data: 25/05/2015 Nome File: SYSHOST.EXE Dimensione: 107520 byte Esecuzione Automatica: syshost32 MD5: 267177fb1974bd94b1026b05a94bc70b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7281424F-D23E-2835-F333-3A32D213A6EB}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{7281424F-D23E-2835-F333-3A32D213A6EB}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.25 e successivi. Data: 25/05/2015 Nome File: SYSHOST.EXE Dimensione: 81408 byte Esecuzione Automatica: syshost32 MD5: 2f2c21427cae6998bb081db00bb52983 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{201F6B3A-AE0E-0A3C-DBD5-7C53BB8F3B27}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{201F6B3A-AE0E-0A3C-DBD5-7C53BB8F3B27}\SYSHOST.EXE" /SERVIC Descrizione file: Windows Media Player Rich Preview Handler Società: Microsoft Corporation Nome prodotto: Microsoft? Windows? Operating System Nome file originale: wmprph.exe Copyright: ? Microsoft Corporation. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.9.26 e successivi. Data: 26/05/2015 Nome File: SYSHOST.EXE Dimensione: 101888 byte Esecuzione Automatica: syshost32 MD5: 542dc22ec6fc16e011c1e1733b81360b Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1D93E88F-ED58-8893-3219-678411F59727}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{1D93E88F-ED58-8893-3219-678411F59727}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.26 e successivi. Data: 11/06/2015 Nome File: SYSHOST.EXE Dimensione: 173568 byte Esecuzione Automatica: syshost32 MD5: a3fce6e1df8031147845700aaae4687c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0A7B9105-22CF-390F-20DC-26050094C76A}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{0A7B9105-22CF-390F-20DC-26050094C76A}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.37 e successivi. Data: 15/06/2015 Nome File: SYSHOST.EXE Dimensione: 111616 byte Esecuzione Automatica: syshost32 MD5: b49fdd5ad55eadf35b92936e1a2179ef Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{355C2692-7A27-C844-7F53-B3915EC634E5}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{355C2692-7A27-C844-7F53-B3915EC634E5}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.39 e successivi. Data: 19/06/2015 Nome File: SYSHOST.EXE Dimensione: 118784 byte Esecuzione Automatica: syshost32 MD5: 83fd44916bdd1e3762c339301c608f3a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{94CB0F0A-42E8-DB82-1824-91C4F7D7C945}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{94CB0F0A-42E8-DB82-1824-91C4F7D7C945}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.44 e successivi. Data: 22/06/2015 Nome File: SYSHOST.EXE Dimensione: 118784 byte Esecuzione Automatica: syshost32 MD5: e031d4777f32f180623212459ab78c12 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{29109C47-D01C-C687-82D1-AE2762AD2EB4}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{29109C47-D01C-C687-82D1-AE2762AD2EB4}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.44 e successivi. Data: 23/06/2015 Nome File: SYSHOST.EXE Dimensione: 118272 byte Esecuzione Automatica: syshost32 MD5: 31fe7dc74f835455dd0832dee2a0fc2c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{23802F0E-FB31-4ADC-8FDC-49376F8A1D35}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{23802F0E-FB31-4ADC-8FDC-49376F8A1D35}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.46 e successivi. Data: 29/06/2015 Nome File: SYSHOST.EXE Dimensione: 94208 byte Esecuzione Automatica: syshost32 MD5: 798e6dc5eae968cbc85b4dd6a80211ef Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8AFAFF81-B386-F3B4-E9FC-FBC0C9E49509}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8AFAFF81-B386-F3B4-E9FC-FBC0C9E49509}\SYSHOST.EXE" /SERVIC Società: Mozilla Foundation Nome prodotto: Firefox Nome file originale: crashreporter.exe Copyright: License: GPL 2 Note aggiuntive: Rimosso da VirIT 7.9.49 e successivi. Data: 30/06/2015 Nome File: SYSHOST.EXE Dimensione: 129024 byte Esecuzione Automatica: syshost32 MD5: 71f4b5609917d03f9f21878592d63e21 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A43E1BC7-4C52-DB5D-B86B-107397CE63CF}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A43E1BC7-4C52-DB5D-B86B-107397CE63CF}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generate a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 7.9.50 e successivi. Data: 06/07/2015 Nome File: SYSHOST.EXE Dimensione: 190475 byte Esecuzione Automatica: syshost32 MD5: a0ec73a071ec56ae91c0fb2cb9005943 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6CDE1AF1-4E24-241B-92E5-FBE472C13B9C}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{6CDE1AF1-4E24-241B-92E5-FBE472C13B9C}\SYSHOST.EXE" /SERVIC Descrizione file: Absolution Società: Navision a/s Nome prodotto: Sensibilities Wills Nome file originale: Technologically.exe Copyright: Copyright ? 3 Note aggiuntive: Rimosso da VirIT 7.9.55 e successivi. Data: 10/07/2015 Nome File: SYSHOST.EXE Dimensione: 193954 byte Esecuzione Automatica: syshost32 MD5: 653cde4541fdb42bc05f4f27fd58dbad Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0EE80A9A-0896-8691-6026-EA30400BA47B}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{0EE80A9A-0896-8691-6026-EA30400BA47B}\SYSHOST.EXE" /SERVIC Descrizione file: Constitutes Società: Warun Digital Nome prodotto: Coy Egotist Nome file originale: Cello.exe Copyright: Copyright ? 1136 Note aggiuntive: Rimosso da VirIT 7.9.58 e successivi. Data: 15/07/2015 Nome File: SYSHOST.EXE Dimensione: 131584 byte Esecuzione Automatica: syshost32 MD5: 1ba3c2ed4865f62eb13647e07be5c7a1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1A9E7C73-A6A9-092A-C467-F6EBA43B4430}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{1A9E7C73-A6A9-092A-C467-F6EBA43B4430}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generate a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 7.9.61 e successivi. Data: 15/07/2015 Nome File: SYSHOST.EXE Dimensione: 127744 byte Esecuzione Automatica: syshost32 MD5: d74ef426cd661d0d4c7914eff5c64f30 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{62A59EFA-E307-FB8F-6CDA-A5F84C7DD5D1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{62A59EFA-E307-FB8F-6CDA-A5F84C7DD5D1}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generate a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 7.9.62 e successivi. Data: 01/09/2015 Nome File: SYSHOST.EXE Dimensione: 100864 byte Esecuzione Automatica: syshost32 MD5: 3da5a6f5222e6713cb3591301c8bed0a Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5616EFBC-0457-C50F-147C-F60EF441C62D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{5616EFBC-0457-C50F-147C-F60EF441C62D}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generate a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi. Data: 02/09/2015 Nome File: SYSHOST.EXE Dimensione: 100864 byte Esecuzione Automatica: syshost32 MD5: 387c286c135aac32242a1b1a78c77933 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A19E6B5F-C2B5-3347-E14B-7E4BC1299667}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{A19E6B5F-C2B5-3347-E14B-7E4BC1299667}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generate a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 8.0.96 e successivi. Data: 03/09/2015 Nome File: SYSHOST.EXE Dimensione: 100864 byte Esecuzione Automatica: syshost32 MD5: 222a24c16c30a6a8ace1fe6f07f08604 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4C1C5C10-8F7A-916C-01CE-D5C8E182B0A2}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{4C1C5C10-8F7A-916C-01CE-D5C8E182B0A2}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generate a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 8.0.97 e successivi. Data: 14/09/2015 Nome File: SYSHOST.EXE Dimensione: 115712 byte Esecuzione Automatica: syshost32 MD5: 3d590f4d80b80ea785bdffa1e9ae83e6 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C505C9D3-72EC-10E3-BDBD-40D39D743BE6}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C505C9D3-72EC-10E3-BDBD-40D39D743BE6}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generates a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 8.0.4 e successivi. Data: 16/09/2015 Nome File: SYSHOST.EXE Dimensione: 120320 byte Esecuzione Automatica: syshost32 MD5: 492309022e81b04e56a9eda3541e3ad1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E65B1116-32DC-D189-0866-BAE0E8425F99}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E65B1116-32DC-D189-0866-BAE0E8425F99}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generates a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 8.0.7 e successivi. Data: 22/09/2015 Nome File: SYSHOST.EXE Dimensione: 134144 byte Esecuzione Automatica: syshost32 MD5: 8b10b87d5c65330a46dd9363351f4d39 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DC3E089C-1204-7AB6-AB9C-0FD189905B38}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{DC3E089C-1204-7AB6-AB9C-0FD189905B38}\SYSHOST.EXE" /SERVIC Descrizione file: Gengetopt: generates a C function that parses and validates command-line options Società: GnuWin32 Nome prodotto: GenGetOpt Nome file originale: gengetopt.exe Copyright: ? 2007 Free Software Foundation Note aggiuntive: Rimosso da VirIT 8.0.10 e successivi. Data: 12/10/2015 Nome File: SYSHOST.EXE Dimensione: 288768 byte Esecuzione Automatica: syshost32 MD5: 4bc2b4c8a582983d71bd1767f6956259 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47A833D2-C103-9590-0EC8-94A3EE18A9E1}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{47A833D2-C103-9590-0EC8-94A3EE18A9E1}\SYSHOST.EXE" /SERVIC Descrizione file: BCWipeTM Società: Jetico, Inc. Nome prodotto: Jetico, Inc. BCWipe Task Manager Nome file originale: BCWipeTM.exe Copyright: Copyright ? 2002-2011 Note aggiuntive: Rimosso da VirIT 8.0.24 e successivi. Data: 19/10/2015 Nome File: SYSHOST.EXE Dimensione: 153088 byte Esecuzione Automatica: syshost32 MD5: b45d4b4d2381ae547c0e10e2db75284f Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CBE00A42-DCEC-B4F9-F6FA-F154D6D19DBD}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{CBE00A42-DCEC-B4F9-F6FA-F154D6D19DBD}\SYSHOST.EXE" /SERVIC Descrizione file: Avisynth video processing scripting language Società: The Cublic Nome prodotto: Avisynth 2.5 Nome file originale: avisynth.dll Copyright: ? 2000-2008 Ben Rudiak-Gould and others Note aggiuntive: Rimosso da VirIT 8.0.29 e successivi. Data: 21/10/2015 Nome File: SYSHOST.EXE Dimensione: 199168 byte Esecuzione Automatica: syshost32 MD5: 3251e5ebe7c0e61aac2d2f74b3423e12 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{AB9801D7-6C92-CA43-E2A0-9897C24969FA}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{AB9801D7-6C92-CA43-E2A0-9897C24969FA}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.32 e successivi. Data: 22/10/2015 Nome File: SYSHOST.EXE Dimensione: 221051 byte Esecuzione Automatica: syshost32 MD5: 622706aeaf41e30dc3920f46bf231299 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8BDFB0B2-856B-4537-512A-8E5830D806B7}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8BDFB0B2-856B-4537-512A-8E5830D806B7}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.32 e successivi. Data: 03/11/2015 Nome File: SYSHOST.EXE Dimensione: 225733 byte Esecuzione Automatica: syshost32 MD5: 7ecb5571a6184f4555b43f9150d9ddfc Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CB106B74-EEE1-FE02-4B61-B34D2B020130}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{CB106B74-EEE1-FE02-4B61-B34D2B020130}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.40 e successivi. Data: 05/11/2015 Nome File: SYSHOST.EXE Dimensione: 231140 byte Esecuzione Automatica: syshost32 MD5: a4a40b9810a7c2e565e39e09085816bb Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{75023C6B-8474-5ECF-585E-61DC3788DF27}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{75023C6B-8474-5ECF-585E-61DC3788DF27}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.43 e successivi. Data: 19/11/2015 Nome File: SYSHOST.EXE Dimensione: 228009 byte Esecuzione Automatica: syshost32 MD5: 751c85ef13530ad187f4e17821163fa0 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D6EE4C1A-2010-2398-53CE-920133740608}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{D6EE4C1A-2010-2398-53CE-920133740608}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.52 e successivi. Data: 20/11/2015 Nome File: SYSHOST.EXE Dimensione: 221758 byte Esecuzione Automatica: syshost32 MD5: f23ec0ac1ebe251aeb898f29254b26e3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C6D1F1E9-B8D2-8033-5EF1-E3713DFE08F6}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C6D1F1E9-B8D2-8033-5EF1-E3713DFE08F6}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.53 e successivi. Data: 20/11/2015 Nome File: SYSHOST.EXE Dimensione: 220201 byte Esecuzione Automatica: syshost32 MD5: bf258768b6df9e423ddff1ef1b4c2343 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0AE2F20C-07C0-3D8D-0355-2997E331B7C6}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{0AE2F20C-07C0-3D8D-0355-2997E331B7C6}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.53 e successivi. Data: 23/11/2015 Nome File: SYSHOST.EXE Dimensione: 226388 byte Esecuzione Automatica: syshost32 MD5: 327d98dadb15aac8f3b7a05caca20a87 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E895E4E0-A61F-BC16-A0D9-92FD80691D3A}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{E895E4E0-A61F-BC16-A0D9-92FD80691D3A}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.54 e successivi. Data: 24/11/2015 Nome File: SYSHOST.EXE Dimensione: 293888 byte Esecuzione Automatica: syshost32 MD5: 056ca7c119d187056b43c46caccb6e31 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DFD2FA48-CDBA-6107-8C00-915A6BC40C41}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{DFD2FA48-CDBA-6107-8C00-915A6BC40C41}\SYSHOST.EXE" /SERVIC Note aggiuntive: Rimosso da VirIT 8.0.55 e successivi. Data: 30/11/2015 Nome File: SYSHOST.EXE Dimensione: 224449 byte Esecuzione Automatica: syshost32 MD5: facb50a0fc71b64d64a49a6543d844b1 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{324BDADB-CB42-46BF-676A-556E473F034F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{324BDADB-CB42-46BF-676A-556E473F034F}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.60 e successivi. Data: 30/11/2015 Nome File: SYSHOST.EXE Dimensione: 223903 byte Esecuzione Automatica: syshost32 MD5: c0c8f464159a72159ade74c87d485644 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8F6431D-F70F-616A-B594-A8799554655B}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8F6431D-F70F-616A-B594-A8799554655B}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.60 e successivi. Data: 03/12/2015 Nome File: SYSHOST.EXE Dimensione: 217470 byte Esecuzione Automatica: syshost32 MD5: e3717e733438da933751bb01b591b5e5 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{10A68C1D-9BD9-9021-EC3B-8036CBB78EBB}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{10A68C1D-9BD9-9021-EC3B-8036CBB78EBB}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP3 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.62 e successivi. Data: 10/12/2015 Nome File: SYSHOST.EXE Dimensione: 206848 byte Esecuzione Automatica: syshost32 MD5: ecc1f64957fe3ac6a05c2779ee4bb798 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC47D46F-687F-8C29-5DFD-410A3DA5106F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC47D46F-687F-8C29-5DFD-410A3DA5106F}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP4 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.66 e successivi. Data: 14/12/2015 Nome File: SYSHOST.EXE Dimensione: 211968 byte Esecuzione Automatica: syshost32 MD5: 3fea05a48439dd74b26e642461c6d0d3 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7DF36AF9-7E8D-A5EC-33E9-CB981386E65D}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{7DF36AF9-7E8D-A5EC-33E9-CB981386E65D}\SYSHOST.EXE" /SERVIC Descrizione file: FLAC to MP3 Converter Società: Accmeware Corporation Nome prodotto: FLAC to MP256 Converter Nome file originale: FLAC to MP3 Converter.exe Copyright: Copyright (C) 2007-2012 All rights Reserved. Note aggiuntive: Rimosso da VirIT 8.0.68 e successivi. Data: 14/12/2015 Nome File: SYSHOST.EXE Dimensione: 208896 byte Esecuzione Automatica: syshost32 MD5: 62ef7d0f011316a76f93ca262be57c22 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C10074A4-06BD-3945-CA6B-26C5AA2B708F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{C10074A4-06BD-3945-CA6B-26C5AA2B708F}\SYSHOST.EXE" /SERVIC Descrizione file: Info-ZIP Zip for Win32 console Società: Info-ZIP Nome prodotto: Zip Nome file originale: zip.exe Copyright: Copyright ? Info-ZIP 1997 - 2008 Note aggiuntive: Rimosso da VirIT 8.0.69 e successivi. Data: 21/12/2015 Nome File: SYSHOST.EXE Dimensione: 201728 byte Esecuzione Automatica: syshost32 MD5: 7940d404024ad9dd1faf6cda990aa48f Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8147D507-EA0F-33EB-7798-9A0D577C281F}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{8147D507-EA0F-33EB-7798-9A0D577C281F}\SYSHOST.EXE" /SERVIC Descrizione file: Info-ZIP Zip for WinG4 console Società: Info-ZIP Nome prodotto: Zip Nome file originale: zip.exe Copyright: Copyright ? Info-ZIP 1997 - 2008 Note aggiuntive: Rimosso da VirIT 8.0.73 e successivi. Data: 23/12/2015 Nome File: SYSHOST.EXE Dimensione: 201216 byte Esecuzione Automatica: syshost32 MD5: d89800656aa9d853cc13cce2d7ef7693 Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B62EAF39-C392-7FE1-6023-1B3F3FFF0E07}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{B62EAF39-C392-7FE1-6023-1B3F3FFF0E07}\SYSHOST.EXE" /SERVIC Descrizione file: Info-ZIP Zip for Winb4 console Società: Info-ZIP Nome prodotto: Zip Nome file originale: hip.exe Copyright: Copyright ? Info-ZIP 1997 - 2008 Note aggiuntive: Rimosso da VirIT 8.0.75 e successivi. Data: 28/12/2015 Nome File: SYSHOST.EXE Dimensione: 208896 byte Esecuzione Automatica: syshost32 MD5: 887a072b865e40537724cf28648a9b0c Descrizione: Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FCFAAB55-613B-2DDE-FCBC-5F87DCA3B0ED}\SYSHOST.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32 [ImagePath] = %SYSTEMROOT%\INSTALLER\{FCFAAB55-613B-2DDE-FCBC-5F87DCA3B0ED}\SYSHOST.EXE" /SERVIC Descrizione file: Info-ZIP Zip for Win32 console Società: Info-ZIP Nome prodotto: Zip Nome file originale: zip.exe Copyright: Copyright ? Info-ZIP 1997 - 2008 Note aggiuntive: Rimosso da VirIT 8.0.77 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |