![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Adware.OneStep.X
Nome: Adware.OneStep.X
Data: 12/04/2011Tipologia: Adware Nome File: questdns147.exe Dimensione: 49152 byte Esecuzione Automatica: QuestDns Service - QuestDns Service MD5: 143a7cb91c9c9b276083269e2698b272 Descrizione: Il Adware.OneStep.X si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA\QUESTDNS\QUESTDNS147.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QuestDns Service [ImagePath] = C:\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA\QUESTDNS\QUESTDNS147.EXE" "%PROGRAMFILES%\QUESTDNS\QUESTDNS.DLL" LURUCAME IQUDUPO [Description] = QuestDns Service Note aggiuntive: Rimosso da VirIT 6.8.80 e successivi. Data: 30/06/2011 Nome File: questdns175.exe Dimensione: 26112 byte Esecuzione Automatica: QuestDns Service - QuestDns Service MD5: 84ad7518bf6cdaa89fb59d0268c6c1db Descrizione: Il Adware.OneStep.X si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUESTDNS\QUESTDNS175.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QuestDns Service [ImagePath] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUESTDNS\QUESTDNS175.EXE" "%PROGRAMFILES%\QUESTDNS\QUESTDNS.DLL" EBIGOPENUY NOFEPIM [Description] = QuestDns Service Note aggiuntive: Rimosso da VirIT 6.9.35 e successivi. Data: 04/07/2011 Nome File: questdns177.exe Dimensione: 26112 byte Esecuzione Automatica: QuestDns Service - QuestDns Service MD5: ecc001903d254bdf4b052edd3cf59944 Descrizione: Il Adware.OneStep.X si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUESTDNS\QUESTDNS177.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QuestDns Service [ImagePath] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUESTDNS\QUESTDNS177.EXE" "%PROGRAMFILES%\QUESTDNS\QUESTDNS.DLL" HICUQUSUQ NONUHICUQ [Description] = QuestDns Service Note aggiuntive: Rimosso da VirIT 6.9.37 e successivi. Data: 19/10/2011 Nome File: questdns115.exe Dimensione: 57608 byte Esecuzione Automatica: QuestDns Service - QuestDns Service MD5: 3ec4ba1c3ede1b2c17e40525ba878dc1 Descrizione: Il Adware.OneStep.X si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUESTDNS\QUESTDNS115.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QuestDns Service [ImagePath] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUESTDNS\QUESTDNS115.EXE" "%PROGRAMFILES%\QUESTDNS\QUESTDNS.DLL" OROBIFEPELA [Description] = QuestDns Service Note aggiuntive: Rimosso da VirIT 7.0.12 e successivi. Data: 24/04/2017 Nome File: QUESTDNS115.EXE Dimensione: 57608 byte Esecuzione Automatica: QuestDns Service - QuestDns Service MD5: afc88ba29639ca7dfa87903a67ade864 Descrizione: Il Adware.OneStep.X si copia in C:\PROGRAMDATA\QUESTDNS\QUESTDNS115.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QuestDns Service [ImagePath] = C:\PROGRAMDATA\QUESTDNS\QUESTDNS115.EXE" "%PROGRAMFILES%\QUESTDNS\QUESTDNS.DLL" PASEHUSEM [Description] = QuestDns Service Note aggiuntive: Rimosso da VirIT 8.4.12 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |