TG Soft Cyber Security Specialist - Vir.IT eXplorer: AntiVirus, AntiSpyware, AntiMalware, AntiRansomware and Crypto-Malware protection
Detects viruses and malwareIdentifies polymorphic viruses thanks to DEEP SCANMacro Virus AnalyzerINTRUSION DETECTION TechnologyVirus/malware removal toolsInstallation on Active Directory16/32/64 bit Real-Time ProtectionVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAutomatic Live-UpdateVir.IT Personal FirewallItalian Tech SupportAntiMalware Reserch Center


Submit suspicious file
fb rss linkedin twitter

ICSA Lab

Vir.IT eXplorer PRO pass the test VB100 2019-06

AMTSO

OpsWat

EICAR Membro SERIT - SEcurity Research in ITaly

MALWARE WATCH

Last 10 pages of virus/malware analyzed from the TG Soft’s C.R.A.M. team.

  1. 18/08/2020 - Adware.Win32.CloudPrinter.AAdware
  2. 26/06/2020 - Trojan.Win32.GootKit.DCTrojan
  3. 23/04/2020 - Trojan.JS.Dropper.CDNTrojan
  4. 13/03/2020 - Adware.Win32.MyPCBackup.BAdware
  5. 05/08/2019 - Trojan.Win32.Gootkit.CZTrojan
  6. 05/08/2019 - Trojan.Win32.Gootkit.CYTrojan
  7. 31/07/2019 - Trojan.Win32.Gootkit.BPRTrojan
  8. 30/07/2019 - Trojan.Win32.Gootkit.BPPTrojan
  9. 29/07/2019 - Trojan.Win32.Cutwail.BPOTrojan
  10. 29/07/2019 - Trojan.Win32.Cutwail.BPNTrojan


To see all the last generation type of virus/malware discovered and analyzed from the TG Soft's C.R.A.M. team, it is possible to access to the Windows Startup Application Malware.


Card malware: Trojan.Win32.Agent.DOV

  • Nome: Trojan.Win32.Agent.DOV
  • Tipologia: Trojan
  • Data: 03/07/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 410112 byte
  • MD5: be7ae78fd2aeb32f00ba13cd4f22b1d8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3351BD86-0F82-3A89-A49D-7C94847F470E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3351BD86-0F82-3A89-A49D-7C94847F470E}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.1.89 e successivi.
  • Data: 18/07/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 338944 byte
  • MD5: 258900b115054c8c4decd1833aef8432
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{581B0B10-963F-149F-4A74-AB322A15D50F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{581B0B10-963F-149F-4A74-AB322A15D50F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Stack Converter
  • Società: Psychsoftpc
  • Nome prodotto: Stack Converter
  • Nome file originale: stackconverter.exe
  • Copyright: Copyright Psychsoftpc
  • Note aggiuntive: Rimosso da VirIT 7.2.00 e successivi.
  • Data: 03/08/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 314880 byte
  • MD5: 10286b20a4bb507bf997e3e7b3b8b679
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D8E08D02-3F35-A50E-BF18-33789EBF69B2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D8E08D02-3F35-A50E-BF18-33789EBF69B2}\SYSHOST.EXE" /SERVIC
  • Descrizione file: SimilarFuelsIII
  • Società: Netgear
  • Nome prodotto: SimilarFuelsIII
  • Nome file originale: similarfuelsiii.exe
  • Copyright: Netgear
  • Note aggiuntive: Rimosso da VirIT 7.2.12 e successivi.
  • Data: 29/08/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 364032 byte
  • MD5: 238a85bc17a7092cf0b911149a45d634
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47ADB5D1-8A92-D317-CE70-A693AE1F8426}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{47ADB5D1-8A92-D317-CE70-A693AE1F8426}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Warmer Mission
  • Società: ASUS
  • Nome prodotto: Warmer Mission
  • Nome file originale: warmermission.exe
  • Copyright: Copyright ? ASUS 1999-2010
  • Note aggiuntive: Rimosso da VirIT 7.2.30 e successivi.
  • Data: 30/08/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 364032 byte
  • MD5: ab6810bd5110f7730fa1edce745d7214
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E798122D-77B2-3559-4DB4-0DDF2D9DB4B0}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E798122D-77B2-3559-4DB4-0DDF2D9DB4B0}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Punches
  • Società: Novatech Solutions
  • Nome prodotto: Punches
  • Nome file originale: punches.exe
  • Copyright: Copyright ? Novatech Solutions 2010-2011
  • Note aggiuntive: Rimosso da VirIT 7.2.30 e successivi.
  • Data: 19/09/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 368640 byte
  • MD5: c031ff8f304990d945adcd955a17ff80
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{466B099D-BD8C-F1F6-3E86-96461E2DF145}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{466B099D-BD8C-F1F6-3E86-96461E2DF145}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Shaft Deluxe
  • Società: MXI Security
  • Nome prodotto: Shaft Deluxe
  • Copyright: ?MXI Security 2008-2008
  • Note aggiuntive: Rimosso da VirIT 7.2.44 e successivi.
  • Data: 09/10/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 365568 byte
  • MD5: 45981ac7bfdf2b20a9101deb1b4386f3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ED30516D-A538-BED3-B8EF-1D0D98A169B1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{ED30516D-A538-BED3-B8EF-1D0D98A169B1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Cheap Sterilizers Tool
  • Società: Crucial Technology
  • Nome prodotto: Cheap Sterilizers Tool
  • Copyright: Copyright ? Crucial Technology
  • Note aggiuntive: Rimosso da VirIT 7.2.58 e successivi.
  • Data: 23/11/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 78336 byte
  • MD5: 4e8740f7d4a63780b793ff329aa06dbb
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0177D2AE-C705-E85F-80F4-5BB760A1349C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0177D2AE-C705-E85F-80F4-5BB760A1349C}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.2.91 e successivi.
  • Data: 27/11/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 94720 byte
  • MD5: 4d03b81a2409097c1ea703d39cc4ff58
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47BDA6DA-F54E-C93C-1A8E-0D40FA3C5B29}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{47BDA6DA-F54E-C93C-1A8E-0D40FA3C5B29}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.2.93 e successivi.
  • Data: 05/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59392 byte
  • MD5: b7b0c355d9b8db571d58f208ffb9b9da
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D0B658DA-130E-D27A-EAF4-9CF0CACA1F54}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D0B658DA-130E-D27A-EAF4-9CF0CACA1F54}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.2.98 e successivi.
  • Data: 10/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 58880 byte
  • MD5: d54b127c5d4aacbe9f181976941ed7ff
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5E71A45B-1528-67A5-4221-AE2B2203DEFE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{5E71A45B-1528-67A5-4221-AE2B2203DEFE}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.1 e successivi.
  • Data: 11/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 356352 byte
  • MD5: 74316f6e67d3e169e89799be64244739
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{890984A2-177D-9A6E-2BFA-15DA0BBAD5D2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{890984A2-177D-9A6E-2BFA-15DA0BBAD5D2}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.2 e successivi.
  • Data: 12/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 339968 byte
  • MD5: d8cf4f23a656b83ef4fc36c391a540e7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3142BD2D-5180-3D02-143D-3067F405C4D9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3142BD2D-5180-3D02-143D-3067F405C4D9}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.3 e successivi.
  • Data: 21/12/2012
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: 29b42b5eb281f21533b86b6decf5542f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9551C072-07B4-8227-0E10-A081ED828C04}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9551C072-07B4-8227-0E10-A081ED828C04}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.10 e successivi.
  • Data: 21/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: 4f40dd34e602d4c34b12e426109a9f4c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EBB436F1-97B1-091B-342F-841413B09182}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EBB436F1-97B1-091B-342F-841413B09182}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.11 e successivi.
  • Data: 28/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: dc5acaa662d7973cb3fb1e3e4b4d869b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B773983D-E10C-D0AE-94CB-0DB2731D3806}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B773983D-E10C-D0AE-94CB-0DB2731D3806}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi.
  • Data: 28/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 76800 byte
  • MD5: 531687656861e5e8436845146bc05a72
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0FC5F768-4C37-4792-B7DC-62E6979E6B55}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0FC5F768-4C37-4792-B7DC-62E6979E6B55}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi.
  • Data: 04/01/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: eae2f0512a94e6ab94610bf7c2bfe2a3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9EB2B8FB-BA60-F8E9-0234-DBE5E1E95C7F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9EB2B8FB-BA60-F8E9-0234-DBE5E1E95C7F}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.18 e successivi.
  • Data: 23/01/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 76800 byte
  • MD5: 642dc11594e7ff7379252dad632e83c4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7641A45A-38BD-B377-302F-4FAF0FDFE3EC}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7641A45A-38BD-B377-302F-4FAF0FDFE3EC}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.31 e successivi.
  • Data: 18/02/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: 733fc937e9e1b8586b6524a785dd8fd1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9A3A34A-ADBB-973B-0058-88E3E02481E1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9A3A34A-ADBB-973B-0058-88E3E02481E1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Knock Whir
  • Società: U@zu>
  • Note aggiuntive: Rimosso da VirIT 7.3.49 e successivi.
  • Data: 11/03/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 66560 byte
  • MD5: e45a4a748557296798f4b509d015dfcc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{67B3CA44-6B11-7CE6-E50E-4274C3256764}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{67B3CA44-6B11-7CE6-E50E-4274C3256764}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Cukihyk
  • Note aggiuntive: Rimosso da VirIT 7.3.63 e successivi.
  • Data: 11/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: 38eaf8817f3621dbb29b086579d380cf
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D9D119C7-EE83-0AD1-5B0D-53DB3ABB10AB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D9D119C7-EE83-0AD1-5B0D-53DB3ABB10AB}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.86 e successivi.
  • Data: 17/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69632 byte
  • MD5: 7cea103030ec20830cd3f388764b61f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A7B3947A-2866-1D5A-EA23-FD0AC9D49BE9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A7B3947A-2866-1D5A-EA23-FD0AC9D49BE9}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.90 e successivi.
  • Data: 24/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 58368 byte
  • MD5: a7caaf843c9c92dca0479b473b43e472
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D0B61432-A17C-1DD5-EB74-C22BCB0D8114}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D0B61432-A17C-1DD5-EB74-C22BCB0D8114}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.95 e successivi.
  • Data: 26/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 49152 byte
  • MD5: fcd8298f2a43a0b4f8fe7d5671512aa7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6AA10E43-A168-FEA8-F3B5-6E3CD39D9A92}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6AA10E43-A168-FEA8-F3B5-6E3CD39D9A92}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi.
  • Data: 28/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59392 byte
  • MD5: 23c68a52087f53e7ddcf8d3e216f4575
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A5704EEF-E216-2E4D-0AF2-1D20EACAB3F6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A5704EEF-E216-2E4D-0AF2-1D20EACAB3F6}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi.
  • Data: 29/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 48128 byte
  • MD5: 24826a0f1006ea9209b2e909b93f5301
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1821A794-5943-A5F1-FCB6-101ADC5DA4E7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{1821A794-5943-A5F1-FCB6-101ADC5DA4E7}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi.
  • Data: 29/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 62464 byte
  • MD5: ca3b35fd0c61d3f5bad716376ff8b97b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1A723383-C41A-6887-0ABD-ABDAEA66ADAB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{1A723383-C41A-6887-0ABD-ABDAEA66ADAB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Arlf
  • Società: Kkjcrekrrg Zwjr
  • Nome prodotto: Arlf Hfehg Tdvomzo
  • Nome file originale: Arlf.exe
  • Copyright: Kkjcrekrrg Zwjr
  • Note aggiuntive: Rimosso da VirIT 7.3.97 e successivi.
  • Data: 06/05/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 58880 byte
  • MD5: 60d254765faa9bfe8bb31f264bca9b2b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{011C8EE2-21E5-FAD1-FC7D-0126DC0DADBE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{011C8EE2-21E5-FAD1-FC7D-0126DC0DADBE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Ixkcpz
  • Società: Jolbfgccha Zjuwifap
  • Nome file originale: Ixkcpz.exe
  • Copyright: Jolbfgccha Zjuwifap
  • Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi.
  • Data: 16/05/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 56832 byte
  • MD5: b547f10f33c3fcb783e56e3b41f86fe7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3BA3465A-ACCC-B9BF-49B8-76CE2999B614}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3BA3465A-ACCC-B9BF-49B8-76CE2999B614}\SYSHOST.EXE" /SERVIC
  • Descrizione file: PkklepftNbpppi Aicpltb
  • Società: Dyttum Vvydylc Pwou
  • Nome prodotto: Qlbfikgeyq Fkuokmst Jcpqczoa
  • Nome file originale: Pkklepft.exe
  • Copyright: Copyright Dyttum Vvydylc Pwou
  • Note aggiuntive: Rimosso da VirIT 7.4.9 e successivi.
  • Data: 17/05/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59904 byte
  • MD5: d89e7ad62170f570d30a4faca4d63ddd
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F6708706-D87A-F6F1-4DEC-42522D96F4DE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F6708706-D87A-F6F1-4DEC-42522D96F4DE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: QsoogTgeisk
  • Società: Adzxawp Xxwrmoznj Phffyzm
  • Nome file originale: Qsoog.exe
  • Copyright: Copyright Adzxawp Xxwrmoznj Phffyzm
  • Note aggiuntive: Rimosso da VirIT 7.4.9 e successivi.
  • Data: 27/06/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 66560 byte
  • MD5: 33075c0043d26c505558a60c39b44f3c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B63E9C80-D185-91A3-8E42-8AED6E253EA1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B63E9C80-D185-91A3-8E42-8AED6E253EA1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: ArcCopyLock
  • Società: ArcSoft, Inc.
  • Nome prodotto: ArcCopyLock
  • Nome file originale: ArcCopyLock.exe
  • Copyright: Copyright(C) ArcSoft, Inc. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.38 e successivi.
  • Data: 02/07/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 57344 byte
  • MD5: 02172c46d37496e6ff33bdbe8e1ba147
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{274C90A5-392E-8130-AB79-E0DA8B3126FE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{274C90A5-392E-8130-AB79-E0DA8B3126FE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: ArcCopyLock
  • Società: ArcSoft, Inc.
  • Nome prodotto: ArcCopyLock
  • Nome file originale: ArcCopyLock.exe
  • Copyright: Copyright(C) ArcSoft, Inc. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.41 e successivi.
  • Data: 10/07/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 56832 byte
  • MD5: 70f8ee2daad090be0de2f5f99f4c443a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C6B82374-F912-7C9F-D0C9-04D5B09F8561}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C6B82374-F912-7C9F-D0C9-04D5B09F8561}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Audacity?, the Free, Cross-Platform Sound Editor
  • Società: The Audacity Team
  • Nome prodotto: Audacity?
  • Nome file originale: Audacity.exe
  • Copyright: Copyright ? 2012. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.47 e successivi.
  • Data: 22/07/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 56832 byte
  • MD5: a0d4517f9d32c77aeb79e6468f8e753f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A6D3B049-05DB-B820-884B-886D682D3B5F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A6D3B049-05DB-B820-884B-886D682D3B5F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: MFC-Anwendung IUpgrade
  • Nome prodotto: Anwendung IUpgrade
  • Nome file originale: IUpgrade.EXE
  • Copyright: Copyright (C) 2000
  • Note aggiuntive: Rimosso da VirIT 7.4.55 e successivi.
  • Data: 21/08/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69632 byte
  • MD5: b8cc444218f6fff729d0cb32a2972cb6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FBEF2A5D-40EA-0483-9985-EE3D79724FE9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FBEF2A5D-40EA-0483-9985-EE3D79724FE9}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.dll
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.76 e successivi.
  • Data: 26/08/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 75264 byte
  • MD5: f4c49b80c3a2a50af4f624944bb37a73
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9220CAA-4C7D-39DF-F8B0-31FCD7226E38}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9220CAA-4C7D-39DF-F8B0-31FCD7226E38}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.dll
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.79 e successivi.
  • Data: 28/08/2013
  • Nome file: SYSHOST.EXE.VIR
  • Esecuzione Automatica: syshost32
  • Dimensioni: 78848 byte
  • MD5: 424dca7372f1feebd944ad26895d2065
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8C9A90AF-C724-F056-16E3-6546F6CECCFD}\SYSHOST.EXE.VIR
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8C9A90AF-C724-F056-16E3-6546F6CECCFD}\SYSHOST.EXE.VIR
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.dll
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.82 e successivi.
  • Data: 05/09/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: c785d8146e288c136d860e31d5a4749e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B184AF5C-FC30-CEA5-40E3-BA2420C6CB07}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B184AF5C-FC30-CEA5-40E3-BA2420C6CB07}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.88 e successivi.
  • Data: 09/09/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68096 byte
  • MD5: dbad05ee0e38feaf67fbc146d61885d9
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E32CE062-1682-8309-E405-C982C3F19895}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E32CE062-1682-8309-E405-C982C3F19895}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.89 e successivi.
  • Data: 23/09/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 57344 byte
  • MD5: 20d5b3803e9a33e55a1632c98cc15647
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43AEA69C-3A4B-7D85-0C71-328EEC01C0DE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{43AEA69C-3A4B-7D85-0C71-328EEC01C0DE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.0 e successivi.
  • Data: 24/09/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 57344 byte
  • MD5: 6c4776b81ae3fe32b86137666e1c4d8d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A2BDDF4E-0DB8-8CF4-36AE-E768169AC720}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A2BDDF4E-0DB8-8CF4-36AE-E768169AC720}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.0 e successivi.
  • Data: 25/09/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59392 byte
  • MD5: 6a440ddd18b93120d437cd629f7d3990
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B59AD399-F780-10AF-3697-737E167297C3}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B59AD399-F780-10AF-3697-737E167297C3}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.1 e successivi.
  • Data: 11/10/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: ae8c7a5376c0872bf30802c8ead31227
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8738ECA2-7651-C8B5-6D6A-5B7C4D52E7F6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8738ECA2-7651-C8B5-6D6A-5B7C4D52E7F6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.13 e successivi.
  • Data: 04/11/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 162304 byte
  • MD5: 07276055cc0c280539d9dc0e0c0ff55d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{276348EC-DDDC-CE4B-3B91-57AC1B71EBDD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{276348EC-DDDC-CE4B-3B91-57AC1B71EBDD}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Famous
  • Società: PepperDash Technology
  • Nome prodotto: Famous PepperDash Technology
  • Nome file originale: foundstrangeline.exe
  • Note aggiuntive: Rimosso da VirIT 7.5.29 e successivi.
  • Data: 03/12/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 57856 byte
  • MD5: fa6dc8b57a25254f5fac46e50d539848
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{607296A0-277C-DA6B-CB0D-39E1AAD56B49}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{607296A0-277C-DA6B-CB0D-39E1AAD56B49}\SYSHOST.EXE" /SERVIC
  • Descrizione file: IOCR Application
  • Società: I.R.I.S. (Image Recognition Integrated Systems)
  • Nome prodotto: Readiris Application
  • Nome file originale: Readiris.exe
  • Copyright: Copyright (C) 2009
  • Note aggiuntive: Rimosso da VirIT 7.5.51 e successivi.
  • Data: 30/12/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 58368 byte
  • MD5: 078683fcd90bff0ffda8092d48102403
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9AF21384-230F-05F2-3008-5BE60FBCCC5D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9AF21384-230F-05F2-3008-5BE60FBCCC5D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.68 e successivi.
  • Data: 31/12/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73728 byte
  • MD5: 30ae25aa45239c569e054fe42dfeccc2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{358E558B-2A3A-D1E6-F001-0E6DCFE79E64}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{358E558B-2A3A-D1E6-F001-0E6DCFE79E64}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi.
  • Data: 02/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 74752 byte
  • MD5: 76b48eb274c301ca4638bd10b82a7093
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EFFA6A0A-000A-C015-FE5E-BFCFDE3FB3B1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EFFA6A0A-000A-C015-FE5E-BFCFDE3FB3B1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi.
  • Data: 02/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 82432 byte
  • MD5: ef5a0849ca56687e45bc6924b3d30b29
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{809C9A38-2DFC-92A6-7848-3A3457D82D15}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{809C9A38-2DFC-92A6-7848-3A3457D82D15}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi.
  • Data: 02/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 76800 byte
  • MD5: 68921bdcac0a8bb69c85bb32aae7f66b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{69CBB8A1-C502-E10E-259B-AABB0420D2A7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{69CBB8A1-C502-E10E-259B-AABB0420D2A7}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi.
  • Data: 03/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86016 byte
  • MD5: ceffe83f72c368053ef43dc8311374a0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{189F5CE9-ECFC-25B6-0AAE-24D2EA06B296}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{189F5CE9-ECFC-25B6-0AAE-24D2EA06B296}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.71 e successivi.
  • Data: 07/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 85504 byte
  • MD5: 1d4307058088cefca08f73461b4b8d00
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC695F28-F2F2-807A-AD8A-085A8D226131}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC695F28-F2F2-807A-AD8A-085A8D226131}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.74 e successivi.
  • Data: 11/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73216 byte
  • MD5: 1d7b265bff6e2b0855171fc4df3a6d4a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A030CCB6-219E-3FAB-19D6-4B69F990CF03}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A030CCB6-219E-3FAB-19D6-4B69F990CF03}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.77 e successivi.
  • Data: 14/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 66560 byte
  • MD5: bc8019d1e09e9b4e5bc91398ca7a92a1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8F8703F-2341-52E1-4D17-27102CCEF9AC}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8F8703F-2341-52E1-4D17-27102CCEF9AC}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.78 e successivi.
  • Data: 15/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68096 byte
  • MD5: 2beebba7e965f42dbfac5469490f6243
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7F4AB6B8-C77B-D069-F277-2624D2339312}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7F4AB6B8-C77B-D069-F277-2624D2339312}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.79 e successivi.
  • Data: 24/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 70656 byte
  • MD5: 460b49767c5a7a9d1cf5b78113bba664
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.87 e successivi.
  • Data: 28/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69120 byte
  • MD5: cb22dbcebf6219e565d6923cdb8020b6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E73E0F6C-A2E2-3443-8BB9-0A026B713A23}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E73E0F6C-A2E2-3443-8BB9-0A026B713A23}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi.
  • Data: 28/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69120 byte
  • MD5: a095aed29fed9858aa5d0eae9c7276b2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8E81B1E3-43E8-CA71-8BD5-2F4D6B653876}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8E81B1E3-43E8-CA71-8BD5-2F4D6B653876}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi.
  • Data: 30/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69632 byte
  • MD5: 84663cb89b1ca774f91f51e3899c8eb0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C44594B5-21E5-6A20-E0E6-5D5EC08674E7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C44594B5-21E5-6A20-E0E6-5D5EC08674E7}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.91 e successivi.
  • Data: 31/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68096 byte
  • MD5: 81b6376b5274f7002083999f7856e0c2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.92 e successivi.
  • Data: 01/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: b718f146dceda6ca8e58bbe4c61d74cb
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0248698C-EF23-0763-F8BC-994FD84C6B21}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0248698C-EF23-0763-F8BC-994FD84C6B21}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi.
  • Data: 02/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69120 byte
  • MD5: 307e73b0400d1dd3cfb24bf1840ab749
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D7FC5BA2-E2B6-B509-5C6A-EA393C43CCD9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D7FC5BA2-E2B6-B509-5C6A-EA393C43CCD9}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi.
  • Data: 03/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 70144 byte
  • MD5: ddbd900f669283486f8a04692f7f72be
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FB2CEBDC-7DDA-233E-9227-ABC971F83643}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FB2CEBDC-7DDA-233E-9227-ABC971F83643}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi.
  • Data: 04/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 139264 byte
  • MD5: 19d559e25f81ef8ebc06e7c30a8360f8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CA750ECF-9D1B-920B-7B20-EB8D5B010C8F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CA750ECF-9D1B-920B-7B20-EB8D5B010C8F}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.5.94 e successivi.
  • Data: 04/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 67584 byte
  • MD5: d688b0d6fdf2272c0bd43f284c764a3e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{65F36799-FBFE-DB79-714A-8F9F50FA2511}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{65F36799-FBFE-DB79-714A-8F9F50FA2511}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.95 e successivi.
  • Data: 05/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 67584 byte
  • MD5: 667e660636461dec0437d9dbdd079771
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EC37CDC0-23AE-21B6-C8D4-EBF9A8BF7CE2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EC37CDC0-23AE-21B6-C8D4-EBF9A8BF7CE2}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.95 e successivi.
  • Data: 06/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: aa24d7f390a5cc84d7690aff91321744
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{68B659C4-EB57-2251-26B6-CC9E068FC803}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{68B659C4-EB57-2251-26B6-CC9E068FC803}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.96 e successivi.
  • Data: 09/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 51712 byte
  • MD5: 0fa244e4b656b182214f60a4f899f0a3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D590EA6B-7769-7E91-8C09-590D6B99211C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D590EA6B-7769-7E91-8C09-590D6B99211C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.98 e successivi.
  • Data: 12/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73216 byte
  • MD5: 7b475161ec23cf2341d631893726f999
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4B351013-FCA2-391D-A61A-D9F385C0368B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4B351013-FCA2-391D-A61A-D9F385C0368B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.1 e successivi.
  • Data: 18/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 74240 byte
  • MD5: 346ef2e7ff3a591c9cee29abe7a533c5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A7EF1DEB-1C45-6864-4214-915421C08F17}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A7EF1DEB-1C45-6864-4214-915421C08F17}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.4 e successivi.
  • Data: 18/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73728 byte
  • MD5: 7c83bd4f6c40e840d55070a47bc85c13
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8C1BE18-46B2-D062-C78A-8175A73244DA}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8C1BE18-46B2-D062-C78A-8175A73244DA}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.5 e successivi.
  • Data: 19/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73728 byte
  • MD5: 625f4921396fd4502f6a6196f5a54e20
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DB5C5957-1945-4F4D-AC21-75138C07F947}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{DB5C5957-1945-4F4D-AC21-75138C07F947}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.5 e successivi.
  • Data: 20/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 72704 byte
  • MD5: 66601c9e8d6be2f70a2904dab01bb630
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3A5BEB2F-3500-D9F0-6A0B-1B1E49EDE60D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3A5BEB2F-3500-D9F0-6A0B-1B1E49EDE60D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.7 e successivi.
  • Data: 26/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73216 byte
  • MD5: 2f65328b51f755294671882281b97a0b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{41FDEDE3-0230-B30F-7D0F-82975CB331B5}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{41FDEDE3-0230-B30F-7D0F-82975CB331B5}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.10 e successivi.
  • Data: 27/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 71680 byte
  • MD5: 183008f6533c255d7eabd2c1a9497808
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{62C90198-CF07-05BC-17A5-BF9FF754AB0E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{62C90198-CF07-05BC-17A5-BF9FF754AB0E}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.12 e successivi.
  • Data: 28/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 210432 byte
  • MD5: fbcf176b30bfe5ba038e02049310b302
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7A6CFC1D-5286-5497-4548-CFFC2533FB4C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7A6CFC1D-5286-5497-4548-CFFC2533FB4C}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.12 e successivi.
  • Data: 13/03/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 71168 byte
  • MD5: 7a5584e07785532106ebc5a8b40cb4c8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CEADFE82-49E9-798D-DA6C-D098B9F7688C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CEADFE82-49E9-798D-DA6C-D098B9F7688C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.22 e successivi.
  • Data: 20/03/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 82432 byte
  • MD5: 7f26d3d67cdbc24ca00a00487b5d35f7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{58C14E5B-74DA-6BE7-88D0-463C3CD317BB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{58C14E5B-74DA-6BE7-88D0-463C3CD317BB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.26 e successivi.
  • Data: 28/03/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: df555f3e9a60be50eb020210019b631e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A6FA5034-DCCF-64DB-ED55-58A2CD057CA1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A6FA5034-DCCF-64DB-ED55-58A2CD057CA1}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi.
  • Data: 31/03/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 81920 byte
  • MD5: 756a4aa7a97dc30075f4c6f61eea54cc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{09CB1DF1-ADC0-5463-9364-95E173043389}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{09CB1DF1-ADC0-5463-9364-95E173043389}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi.
  • Data: 01/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 102400 byte
  • MD5: aaf42f65d0e78e59c7cc91cb344f852b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5022C452-92EC-E9C6-18A9-F680F888AB97}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{5022C452-92EC-E9C6-18A9-F680F888AB97}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi.
  • Data: 01/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83968 byte
  • MD5: fcf8260622b048547ee19f5583ceab77
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3C9AE08C-6466-5AFE-2713-9AE306A39157}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3C9AE08C-6466-5AFE-2713-9AE306A39157}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi.
  • Data: 03/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89600 byte
  • MD5: bd57a7f19a62324753ad677aba0ba0c3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4E4FA994-7E4B-1867-E27B-E0CBC2329708}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4E4FA994-7E4B-1867-E27B-E0CBC2329708}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.37 e successivi.
  • Data: 03/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87552 byte
  • MD5: b431d6d96ddb5b8281a3c93f05ba28a1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B5C21F80-325C-A11E-A8FB-B06188C85215}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B5C21F80-325C-A11E-A8FB-B06188C85215}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.37 e successivi.
  • Data: 06/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87552 byte
  • MD5: 99de9cb48b4796e24d9aa6c736561032
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A2AC0FFB-22DC-4691-E32B-E105C2B093F6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A2AC0FFB-22DC-4691-E32B-E105C2B093F6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.38 e successivi.
  • Data: 07/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89088 byte
  • MD5: fdfe2ce01da9f9a15a1e847710437b92
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8D04E06A-6E89-9451-489A-D3F02843DFFD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8D04E06A-6E89-9451-489A-D3F02843DFFD}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.39 e successivi.
  • Data: 11/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 146432 byte
  • MD5: 20a75fd958337c5a55f88f7ed455fd82
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{91C68366-58BD-E89C-18DC-44D5F8BACB5D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{91C68366-58BD-E89C-18DC-44D5F8BACB5D}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.42 e successivi.
  • Data: 11/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 84480 byte
  • MD5: fe97c63a27c0d39c4eba9acecc4b0ff3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A0F97678-BF94-151F-8307-B07862EAFBC0}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A0F97678-BF94-151F-8307-B07862EAFBC0}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.43 e successivi.
  • Data: 11/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87040 byte
  • MD5: 8fae77755dca5d0b0eb4504f19d2f892
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E7A039D2-4645-2A8E-2B15-3E090A61C352}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E7A039D2-4645-2A8E-2B15-3E090A61C352}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.43 e successivi.
  • Data: 15/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73728 byte
  • MD5: b29ba7be732a3fe34e45a7a76eecb949
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CF26E8E6-7A9C-A2FB-87BD-1CF967A527F4}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CF26E8E6-7A9C-A2FB-87BD-1CF967A527F4}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.44 e successivi.
  • Data: 16/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87040 byte
  • MD5: fd7cabfcafe508003fda39ad8f34f8f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{64E5D266-85BF-485C-D50A-4342B4A98693}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{64E5D266-85BF-485C-D50A-4342B4A98693}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.46 e successivi.
  • Data: 23/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 85504 byte
  • MD5: a4df9aa15ee58ea8a4a7e4efd2340f9a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{448296C2-9FBF-5B6F-A968-3583894C2116}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{448296C2-9FBF-5B6F-A968-3583894C2116}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.50 e successivi.
  • Data: 28/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 84992 byte
  • MD5: 0b5ee0281d7eb6cf06e72c17f5fb9177
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6ACDE08C-A7F4-B3C6-44FD-F62524B4BB2D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6ACDE08C-A7F4-B3C6-44FD-F62524B4BB2D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.52 e successivi.
  • Data: 29/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86528 byte
  • MD5: 2cf0b7381c20d7834079b0c0de913556
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC02B278-886E-459E-F79E-D41CD4FC5B14}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC02B278-886E-459E-F79E-D41CD4FC5B14}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.53 e successivi.
  • Data: 30/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87040 byte
  • MD5: 33dc7d23397fe3cd085212b8efd7efb6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{AA430019-136B-E4C3-1717-9228F6F3C05B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{AA430019-136B-E4C3-1717-9228F6F3C05B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.53 e successivi.
  • Data: 01/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87040 byte
  • MD5: 3543f1e93f220067c4989a07a9887b9a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{184FD736-BA46-A9D4-ABC9-90918B7E0DB8}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{184FD736-BA46-A9D4-ABC9-90918B7E0DB8}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.54 e successivi.
  • Data: 05/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 78336 byte
  • MD5: 404336e8f641fd0a6f0c48e3a988dda4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8F3280EE-D667-3EC9-55EC-470035BE0A38}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8F3280EE-D667-3EC9-55EC-470035BE0A38}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.55 e successivi.
  • Data: 08/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 93184 byte
  • MD5: 0937b885ba103d156dcc251c91134ae4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F43659BF-A284-4CB7-B65C-6B9996462C79}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F43659BF-A284-4CB7-B65C-6B9996462C79}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.59 e successivi.
  • Data: 14/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 94208 byte
  • MD5: 60208986f585193eed03b23b3fed1f8d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EFA01CCA-602C-502F-BD57-8A2C9D09212F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EFA01CCA-602C-502F-BD57-8A2C9D09212F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.64 e successivi.
  • Data: 16/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 107363 byte
  • MD5: 6758b86a9b2c5de45cdb79897b0edff6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D8DD3EF8-5441-C45C-EF4A-1148CF26A195}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D8DD3EF8-5441-C45C-EF4A-1148CF26A195}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi.
  • Data: 16/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86528 byte
  • MD5: 4f98ae47421b3224ef3f02e11546a9cc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F84A5B68-F0A6-4119-3140-19A11108E608}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F84A5B68-F0A6-4119-3140-19A11108E608}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi.
  • Data: 22/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 93696 byte
  • MD5: 718c9827aa2acd42ea8433ef40fc9427
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{16BB5335-26B6-0BD2-F774-7506D6FAAC15}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{16BB5335-26B6-0BD2-F774-7506D6FAAC15}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi.
  • Data: 22/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 62464 byte
  • MD5: 2cf3d4baf86123544d6a0fe5a6c7f064
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{75455746-A9DA-1BB6-1571-7C44F55BB9C8}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{75455746-A9DA-1BB6-1571-7C44F55BB9C8}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi.
  • Data: 23/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59904 byte
  • MD5: 8b00686e626c16b977fbf715167f5fb4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{94C6CE3A-432E-7E12-5C03-E4F23BD50E67}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{94C6CE3A-432E-7E12-5C03-E4F23BD50E67}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.70 e successivi.
  • Data: 23/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 85504 byte
  • MD5: 4cd63b3a516ded89f66c9c35052b4df2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{468B14D1-C991-6D59-B304-FBD192BC67C3}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{468B14D1-C991-6D59-B304-FBD192BC67C3}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi.
  • Data: 23/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 93696 byte
  • MD5: 5848adcee094378fde5227978d6624cb
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BAD8FCAB-6AF4-3ABC-3C1E-BCCF1BD0D325}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{BAD8FCAB-6AF4-3ABC-3C1E-BCCF1BD0D325}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi.
  • Data: 23/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 92672 byte
  • MD5: 7546c94f55ffe1a3ddf1f308f9cfdc0c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C2A0159A-A48B-73F4-E61D-8978C5CD8059}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C2A0159A-A48B-73F4-E61D-8978C5CD8059}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi.
  • Data: 27/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 91136 byte
  • MD5: d3433abcdd985fdd3bd4a9267e5a010b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{59D7ECE6-B55F-F8D8-05B8-0ECAE5967BED}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{59D7ECE6-B55F-F8D8-05B8-0ECAE5967BED}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.72 e successivi.
  • Data: 27/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 79360 byte
  • MD5: 72ee79d7af4ce3ed6a129776aa74ebf1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4DC2DEA6-F1B4-82B2-246B-D87F03E8D863}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4DC2DEA6-F1B4-82B2-246B-D87F03E8D863}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.73 e successivi.
  • Data: 28/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86016 byte
  • MD5: 615ceb908d81f8d62791b7ee5e2548d5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9F4E67C3-896A-1BB5-B3D8-98EA93B30A0C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9F4E67C3-896A-1BB5-B3D8-98EA93B30A0C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.73 e successivi.
  • Data: 28/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 88064 byte
  • MD5: 11a5ee14ce1170cf90ddc955cc690050
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3C6F38D7-C858-331E-2208-199901A8C0E1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3C6F38D7-C858-331E-2208-199901A8C0E1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi.
  • Data: 29/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 80384 byte
  • MD5: 76185b54eefe64713368d4802be656f1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FD245406-6650-C5E9-E484-BBCFC46188F8}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FD245406-6650-C5E9-E484-BBCFC46188F8}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.75 e successivi.
  • Data: 30/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 91136 byte
  • MD5: f3c062ad8986968f6e084600684fb7d2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9FF9FAFE-2FA7-A7B8-1CD9-5548FCC4CA8F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9FF9FAFE-2FA7-A7B8-1CD9-5548FCC4CA8F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.75 e successivi.
  • Data: 30/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 94208 byte
  • MD5: 028dcbea5b4f0091de63a14ffbf841ea
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{105F4498-7A01-5132-720E-BA2251FA2345}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{105F4498-7A01-5132-720E-BA2251FA2345}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.76 e successivi.
  • Data: 03/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86016 byte
  • MD5: 3afbc76f131e677429a57b6fa4cb24d8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B11DAABD-BF8A-A70A-6897-C3DD484C1DC9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B11DAABD-BF8A-A70A-6897-C3DD484C1DC9}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.77 e successivi.
  • Data: 11/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95744 byte
  • MD5: 9b9e620213d88bb890bde77ea241d27a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9768BF2B-547D-D51B-EEC5-1F0ACE85A475}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9768BF2B-547D-D51B-EEC5-1F0ACE85A475}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.83 e successivi.
  • Data: 12/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 96256 byte
  • MD5: 91e53a82b0c2b37a941ebfd10db81914
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{532743BE-A756-D459-8545-C35364EFEB37}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{532743BE-A756-D459-8545-C35364EFEB37}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.84 e successivi.
  • Data: 17/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 97280 byte
  • MD5: ef0d7481c9a819ab0bdd5d36572c6dc1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B1268745-1A8D-BC13-5D45-71653CE50DD5}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B1268745-1A8D-BC13-5D45-71653CE50DD5}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.86 e successivi.
  • Data: 19/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95232 byte
  • MD5: 06a22abae9e6c126a6a526811c9b77f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F5298C17-A20E-49C2-1DEA-837AFDA1EAB0}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F5298C17-A20E-49C2-1DEA-837AFDA1EAB0}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.88 e successivi.
  • Data: 21/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 96256 byte
  • MD5: 3a526bb7c321de3ad5a95d4a96e80654
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9964628C-96E2-E17A-8ED0-086B6E8B4127}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9964628C-96E2-E17A-8ED0-086B6E8B4127}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.90 e successivi.
  • Data: 27/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 93184 byte
  • MD5: f5b08e5a4879ae599d85ca9da5aa1007
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B321E036-F0C4-4633-F4AB-3E03D48790FE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B321E036-F0C4-4633-F4AB-3E03D48790FE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.95 e successivi.
  • Data: 02/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 107008 byte
  • MD5: 488892068cbb892f565bfa1468df1b8e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{752A922F-B814-B1E5-46D9-95DD54C6348D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{752A922F-B814-B1E5-46D9-95DD54C6348D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.98 e successivi.
  • Data: 04/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100864 byte
  • MD5: e65721ec6321b11d8be35b45fcfd39fd
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{31344D83-147A-5FDF-830F-0BA462BDF82D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{31344D83-147A-5FDF-830F-0BA462BDF82D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.99 e successivi.
  • Data: 18/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: 5394ef53a3c0ec1d9f2e6756ee612fb7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E3ABF37C-C7E8-3BFC-4C76-AD7C2C25009E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E3ABF37C-C7E8-3BFC-4C76-AD7C2C25009E}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.10 e successivi.
  • Data: 22/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 96256 byte
  • MD5: cb537ee6bc4d16f1b8983fa3708ae6b0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9F204C49-FFAD-B509-CD2D-65B2ACC47F56}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9F204C49-FFAD-B509-CD2D-65B2ACC47F56}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.12 e successivi.
  • Data: 23/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 114688 byte
  • MD5: 79f6d13265e1c88edd9bd1380985136e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{478AA273-B7C1-1937-54B0-8FF7347C0979}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{478AA273-B7C1-1937-54B0-8FF7347C0979}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corgoration
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.12 e successivi.
  • Data: 24/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 115200 byte
  • MD5: 5afa99fb854a896eb240b1bcf2d52304
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{540FC157-1517-D510-F409-E0D6D3C4A38D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{540FC157-1517-D510-F409-E0D6D3C4A38D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corgoration
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.13 e successivi.
  • Data: 24/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 106496 byte
  • MD5: 6c713be166b3847dc15ca8edfba14f33
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3B08F52E-6899-DF1A-A992-A44C897B51AB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3B08F52E-6899-DF1A-A992-A44C897B51AB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corgoration
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.13 e successivi.
  • Data: 25/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69632 byte
  • MD5: dd7a7722625446abc76e8fd4f1d6f1a8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C1140BBB-3E25-C3DA-8DBB-860D6D76370E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C1140BBB-3E25-C3DA-8DBB-860D6D76370E}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.7.14 e successivi.
  • Data: 25/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 81920 byte
  • MD5: 8c0bd848abbdedc5b3d96ca479a30724
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{28BF09C5-7FDF-5849-7394-D7D2536D9432}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{28BF09C5-7FDF-5849-7394-D7D2536D9432}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.14 e successivi.
  • Data: 27/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 79872 byte
  • MD5: 3afbd96023155b0b4a4df12b4bf12cd3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{53C1FDBB-CF77-531B-FF23-F801DED2A6B2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{53C1FDBB-CF77-531B-FF23-F801DED2A6B2}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.15 e successivi.
  • Data: 06/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: 0b118b929470a486e406eba475052be3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F562A88C-3DE9-E56E-2AAF-EDDA0A90DD31}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F562A88C-3DE9-E56E-2AAF-EDDA0A90DD31}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corgoration
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.22 e successivi.
  • Data: 11/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 143872 byte
  • MD5: 03ae564a25eaa334df0fa816b57aff9c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43A48031-4F3A-629D-95F6-E16C74AD4AD5}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{43A48031-4F3A-629D-95F6-E16C74AD4AD5}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.25 e successivi.
  • Data: 12/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83456 byte
  • MD5: 3410b07c901d32c6a460e5ad1ede2e12
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4AD5E74A-BA8E-72C7-8A60-18C56A063A19}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4AD5E74A-BA8E-72C7-8A60-18C56A063A19}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.27 e successivi.
  • Data: 27/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89600 byte
  • MD5: e7fceebd11f69a00d6ec2856e2fe1835
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{2944B149-04A6-50EB-5BFD-2A213B6F1189}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{2944B149-04A6-50EB-5BFD-2A213B6F1189}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.36 e successivi.
  • Data: 28/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87552 byte
  • MD5: fba3b40c17051dab923007ee2143b6be
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A926E408-78DB-B45E-ABB3-CF1D8B745F7F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A926E408-78DB-B45E-ABB3-CF1D8B745F7F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.37 e successivi.
  • Data: 29/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86528 byte
  • MD5: 70383a67c7f6abcb38fad1e6d0dad77d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7111BBA5-088C-E772-E6B5-9A92C6277E2D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7111BBA5-088C-E772-E6B5-9A92C6277E2D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi.
  • Data: 02/09/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 81408 byte
  • MD5: 6fe848c46fb6e2042c9875941e5a8991
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6583ED9C-9C76-1523-B9A9-E0AB995952AA}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6583ED9C-9C76-1523-B9A9-E0AB995952AA}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.40 e successivi.
  • Data: 03/09/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 82432 byte
  • MD5: 6c7f4db26b5340e907ba2be43b9cee57
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8BEDC601-355F-1D20-9789-345B770A399C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8BEDC601-355F-1D20-9789-345B770A399C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.41 e successivi.
  • Data: 17/09/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 88064 byte
  • MD5: 1d69502ff51ec40521d978eb0698054d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6BB40FEF-146E-275B-DC48-08CBBBFC4538}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6BB40FEF-146E-275B-DC48-08CBBBFC4538}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.51 e successivi.
  • Data: 23/09/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95744 byte
  • MD5: 3220403804b3e57bd5b13cf997fb79ea
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43C48355-5135-53CB-DB66-A2DDBB2F7227}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{43C48355-5135-53CB-DB66-A2DDBB2F7227}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.55 e successivi.
  • Data: 27/10/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 85504 byte
  • MD5: 03436399c8806dc15f1b388767199672
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{57BF37DD-3D9D-944C-CB2E-3FF3A9DA54EF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{57BF37DD-3D9D-944C-CB2E-3FF3A9DA54EF}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.7.79 e successivi.
  • Data: 28/10/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 96256 byte
  • MD5: 9ef3a35b3d2eea25ba68688b896cc39e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7A356238-B685-CCC5-9460-CBB074134771}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7A356238-B685-CCC5-9460-CBB074134771}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi.
  • Data: 28/10/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95232 byte
  • MD5: 96f0f62f798987fb0dd3427182775ef7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4FADEDC1-D4AC-6CB7-0BDB-65D1EBC878E1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4FADEDC1-D4AC-6CB7-0BDB-65D1EBC878E1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.81 e successivi.
  • Data: 31/10/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 91648 byte
  • MD5: 19943977447015b3d42778ed760f2cea
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A804215B-3223-BEB5-7856-B7D757DB1F21}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A804215B-3223-BEB5-7856-B7D757DB1F21}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.83 e successivi.
  • Data: 04/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83968 byte
  • MD5: 6b03d69f81deceff5a4963f66a9b2a4c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CF69DB4A-AE69-945B-19BE-A1C2F96CC7CF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CF69DB4A-AE69-945B-19BE-A1C2F96CC7CF}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi.
  • Data: 04/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83968 byte
  • MD5: 1cddb982cb3efdff01e7e74da5570fb4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{98B0E66B-7B24-07A9-0E05-EFE0EDBEC252}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{98B0E66B-7B24-07A9-0E05-EFE0EDBEC252}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi.
  • Data: 04/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 84480 byte
  • MD5: a414d05e632f2b6810b17ca21b99e8f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A5DA0144-89D1-CA42-3720-06F016B8B68B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A5DA0144-89D1-CA42-3720-06F016B8B68B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi.
  • Data: 05/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 84480 byte
  • MD5: 00e4ccea707a8d76dc3e213c5017140c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FD45BC85-8C68-E7E6-6A18-6EE949F6030A}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FD45BC85-8C68-E7E6-6A18-6EE949F6030A}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi.
  • Data: 05/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83968 byte
  • MD5: b3f750c86875bb44f459720db0f5e5d5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E61E10FB-3100-C649-A5D1-9542858CF8CB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E61E10FB-3100-C649-A5D1-9542858CF8CB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi.
  • Data: 09/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100352 byte
  • MD5: 8ab34f9d8ebde94f642584df767df7f7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C2140812-DAE7-3DD6-97AD-047C775B4465}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C2140812-DAE7-3DD6-97AD-047C775B4465}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.7.89 e successivi.
  • Data: 13/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 111616 byte
  • MD5: 54b02115bd1b79231027f240d831d940
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ADF76FF3-A4C3-4C6E-0E5A-5B3FEE3DBDBF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{ADF76FF3-A4C3-4C6E-0E5A-5B3FEE3DBDBF}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.7.92 e successivi.
  • Data: 16/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100352 byte
  • MD5: e40329a43db621daa802f5d03288adca
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BF153574-90C5-F41A-65D2-B386459CA077}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{BF153574-90C5-F41A-65D2-B386459CA077}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.7.94 e successivi.
  • Data: 25/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 132096 byte
  • MD5: ad85bc3721bb01e3020488573c087ba3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A515FCB0-AE27-4E20-6A79-45204A380EA9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A515FCB0-AE27-4E20-6A79-45204A380EA9}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.0 e successivi.
  • Data: 27/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 134656 byte
  • MD5: 211f39201206f9b78978d4366cd7c0cc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6B43E6F0-ED92-8257-4604-A12B25E8B2CD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6B43E6F0-ED92-8257-4604-A12B25E8B2CD}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.3 e successivi.
  • Data: 28/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95744 byte
  • MD5: bc3cd05b28997777acccd4c9f2d6b3fe
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{98674280-0FFA-69F9-EEEC-1C7CCE9A828A}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{98674280-0FFA-69F9-EEEC-1C7CCE9A828A}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.8.3 e successivi.
  • Data: 02/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 132608 byte
  • MD5: f185111b2b0c61b26f2cdae1fee81031
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F1EEE127-3E3E-952F-8E71-4F766E213F29}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F1EEE127-3E3E-952F-8E71-4F766E213F29}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.5 e successivi.
  • Data: 10/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 99328 byte
  • MD5: ebbb2d8a55fa6f9e039acb238b0fe1a3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E8BC46E4-1A34-423B-D0F5-D4F6B09C80EA}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E8BC46E4-1A34-423B-D0F5-D4F6B09C80EA}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.10 e successivi.
  • Data: 15/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: f9001b13c4b19d075aecb1540406b52b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0BC33AA3-CC5E-74DA-D71B-EABAB6FC785F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0BC33AA3-CC5E-74DA-D71B-EABAB6FC785F}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi.
  • Data: 22/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103424 byte
  • MD5: 72b588a56bdcf5b118174774e73ca09b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F5338123-EA21-30BD-4A1B-712029B4C9DC}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F5338123-EA21-30BD-4A1B-712029B4C9DC}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi.
  • Data: 22/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: 5b5500562d7c9c4958f21f273b09a28d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3156D784-A53F-071E-12A3-B681F282A17C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3156D784-A53F-071E-12A3-B681F282A17C}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi.
  • Data: 23/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: 86b6f2691da9ec5cda6eb682db4add9d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{287BDFEB-3283-0F54-69E6-95B349C80EFB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{287BDFEB-3283-0F54-69E6-95B349C80EFB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.8.19 e successivi.
  • Data: 29/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103424 byte
  • MD5: c67b0120805a44998d1e2c4add622576
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{72F2394A-8B71-9A88-ED4C-9A0BCD069594}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{72F2394A-8B71-9A88-ED4C-9A0BCD069594}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.21 e successivi.
  • Data: 29/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 133120 byte
  • MD5: 6e834ea8e0c888ba8f227e1418c1b011
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F604106A-114D-A34C-18AA-58E9F88E6A85}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F604106A-114D-A34C-18AA-58E9F88E6A85}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.22 e successivi.
  • Data: 08/01/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: 275ac387d856d9fb08033c64f106008e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4082AFF7-40E2-C8A8-A56A-7508854243F1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4082AFF7-40E2-C8A8-A56A-7508854243F1}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.28 e successivi.
  • Data: 09/02/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 113152 byte
  • MD5: e90a5e3daaa061fe3bb76663630e11e9
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{181D361F-8ABB-4E03-E74A-CEAFC70D99D7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{181D361F-8ABB-4E03-E74A-CEAFC70D99D7}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.50 e successivi.
  • Data: 20/02/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 92672 byte
  • MD5: aab4824795cbc5b3f3cfbb78fded248a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C9D59823-C81B-2BB5-19D5-77D0F938C109}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C9D59823-C81B-2BB5-19D5-77D0F938C109}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.61 e successivi.
  • Data: 28/02/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 92672 byte
  • MD5: 888692f9ce933e6db0bd04dbcdeb746a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F30A7E04-1326-B4A6-84C0-CCD564A1360E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F30A7E04-1326-B4A6-84C0-CCD564A1360E}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.67 e successivi.
  • Data: 02/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95232 byte
  • MD5: 7e446c80064197b88fbf105e484eb592
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4D603AFC-03F1-E59B-72BF-2A76526DF12F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4D603AFC-03F1-E59B-72BF-2A76526DF12F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.8.68 e successivi.
  • Data: 03/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89600 byte
  • MD5: f8c5cfc64b9256e4c1c81c4d2998b08f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{2CD20C85-2A43-B17B-07A6-8F04E77E8A62}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{2CD20C85-2A43-B17B-07A6-8F04E77E8A62}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi.
  • Data: 04/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: 707d69fb2228dae220c9e63b6101a2e0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EAC87AB2-F0E2-FADA-A433-D44583D4CC79}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EAC87AB2-F0E2-FADA-A433-D44583D4CC79}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi.
  • Data: 04/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: f047b6dc6c2b234573556c8975f93b11
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CB27E8A6-7EC7-BEBD-7DEA-EE395DCB338D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CB27E8A6-7EC7-BEBD-7DEA-EE395DCB338D}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.
  • Data: 05/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: 43ce9001955cd30c62ebfde0fc6af922
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{29C96C4E-B6BE-5ADE-AB68-84308B422B50}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{29C96C4E-B6BE-5ADE-AB68-84308B422B50}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.
  • Data: 11/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89600 byte
  • MD5: a9f069ab53d7d8eae49c22abe2e61f82
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5D99ACDF-3F13-D3E6-8064-683160042BF3}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{5D99ACDF-3F13-D3E6-8064-683160042BF3}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.74 e successivi.
  • Data: 13/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 91648 byte
  • MD5: 6181d654047cda36580a1b51cbda28f5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{52529AFA-2F2C-EB95-8664-EA6E663D3444}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{52529AFA-2F2C-EB95-8664-EA6E663D3444}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.76 e successivi.
  • Data: 17/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 97280 byte
  • MD5: 666918c738aa463a690c2308284241f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{72627D77-2D42-6B2C-31BA-1BA61194DCFD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{72627D77-2D42-6B2C-31BA-1BA61194DCFD}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.78 e successivi.
  • Data: 19/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118272 byte
  • MD5: f8930d3ae8c4630ee6e52c7382f1ef54
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6C184F7A-8E5C-3EB5-3B59-0B511B31594E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6C184F7A-8E5C-3EB5-3B59-0B511B31594E}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi.
  • Data: 30/04/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 109056 byte
  • MD5: dcde25ff5c6bf142cb5d725a709a77b1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ED92BE29-F475-0B8B-A91E-83E189095E7C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{ED92BE29-F475-0B8B-A91E-83E189095E7C}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.9 e successivi.
  • Data: 19/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118272 byte
  • MD5: 9d80513028def0652e3d5ccd0922c642
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9629C22-6283-8499-B85C-E467980B2ABF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9629C22-6283-8499-B85C-E467980B2ABF}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.22 e successivi.
  • Data: 22/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 121344 byte
  • MD5: f03a56a642edf57c057f23926fa464fa
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{31CD3F0D-EBF8-6DBB-C0D5-0EFDA079903B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{31CD3F0D-EBF8-6DBB-C0D5-0EFDA079903B}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.24 e successivi.
  • Data: 25/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 107520 byte
  • MD5: 267177fb1974bd94b1026b05a94bc70b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7281424F-D23E-2835-F333-3A32D213A6EB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7281424F-D23E-2835-F333-3A32D213A6EB}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.25 e successivi.
  • Data: 25/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 81408 byte
  • MD5: 2f2c21427cae6998bb081db00bb52983
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{201F6B3A-AE0E-0A3C-DBD5-7C53BB8F3B27}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{201F6B3A-AE0E-0A3C-DBD5-7C53BB8F3B27}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.9.26 e successivi.
  • Data: 26/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 101888 byte
  • MD5: 542dc22ec6fc16e011c1e1733b81360b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1D93E88F-ED58-8893-3219-678411F59727}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{1D93E88F-ED58-8893-3219-678411F59727}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.26 e successivi.
  • Data: 11/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 173568 byte
  • MD5: a3fce6e1df8031147845700aaae4687c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0A7B9105-22CF-390F-20DC-26050094C76A}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0A7B9105-22CF-390F-20DC-26050094C76A}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.37 e successivi.
  • Data: 15/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 111616 byte
  • MD5: b49fdd5ad55eadf35b92936e1a2179ef
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{355C2692-7A27-C844-7F53-B3915EC634E5}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{355C2692-7A27-C844-7F53-B3915EC634E5}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.39 e successivi.
  • Data: 19/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118784 byte
  • MD5: 83fd44916bdd1e3762c339301c608f3a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{94CB0F0A-42E8-DB82-1824-91C4F7D7C945}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{94CB0F0A-42E8-DB82-1824-91C4F7D7C945}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.44 e successivi.
  • Data: 22/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118784 byte
  • MD5: e031d4777f32f180623212459ab78c12
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{29109C47-D01C-C687-82D1-AE2762AD2EB4}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{29109C47-D01C-C687-82D1-AE2762AD2EB4}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.44 e successivi.
  • Data: 23/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118272 byte
  • MD5: 31fe7dc74f835455dd0832dee2a0fc2c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{23802F0E-FB31-4ADC-8FDC-49376F8A1D35}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{23802F0E-FB31-4ADC-8FDC-49376F8A1D35}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.46 e successivi.
  • Data: 29/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 94208 byte
  • MD5: 798e6dc5eae968cbc85b4dd6a80211ef
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8AFAFF81-B386-F3B4-E9FC-FBC0C9E49509}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8AFAFF81-B386-F3B4-E9FC-FBC0C9E49509}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.49 e successivi.
  • Data: 30/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 129024 byte
  • MD5: 71f4b5609917d03f9f21878592d63e21
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A43E1BC7-4C52-DB5D-B86B-107397CE63CF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A43E1BC7-4C52-DB5D-B86B-107397CE63CF}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 7.9.50 e successivi.
  • Data: 06/07/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 190475 byte
  • MD5: a0ec73a071ec56ae91c0fb2cb9005943
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6CDE1AF1-4E24-241B-92E5-FBE472C13B9C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6CDE1AF1-4E24-241B-92E5-FBE472C13B9C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Absolution
  • Società: Navision a/s
  • Nome prodotto: Sensibilities Wills
  • Nome file originale: Technologically.exe
  • Copyright: Copyright ? 3
  • Note aggiuntive: Rimosso da VirIT 7.9.55 e successivi.
  • Data: 10/07/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 193954 byte
  • MD5: 653cde4541fdb42bc05f4f27fd58dbad
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0EE80A9A-0896-8691-6026-EA30400BA47B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0EE80A9A-0896-8691-6026-EA30400BA47B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Constitutes
  • Società: Warun Digital
  • Nome prodotto: Coy Egotist
  • Nome file originale: Cello.exe
  • Copyright: Copyright ? 1136
  • Note aggiuntive: Rimosso da VirIT 7.9.58 e successivi.
  • Data: 15/07/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 131584 byte
  • MD5: 1ba3c2ed4865f62eb13647e07be5c7a1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1A9E7C73-A6A9-092A-C467-F6EBA43B4430}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{1A9E7C73-A6A9-092A-C467-F6EBA43B4430}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 7.9.61 e successivi.
  • Data: 15/07/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 127744 byte
  • MD5: d74ef426cd661d0d4c7914eff5c64f30
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{62A59EFA-E307-FB8F-6CDA-A5F84C7DD5D1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{62A59EFA-E307-FB8F-6CDA-A5F84C7DD5D1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 7.9.62 e successivi.
  • Data: 01/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100864 byte
  • MD5: 3da5a6f5222e6713cb3591301c8bed0a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5616EFBC-0457-C50F-147C-F60EF441C62D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{5616EFBC-0457-C50F-147C-F60EF441C62D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi.
  • Data: 02/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100864 byte
  • MD5: 387c286c135aac32242a1b1a78c77933
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A19E6B5F-C2B5-3347-E14B-7E4BC1299667}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A19E6B5F-C2B5-3347-E14B-7E4BC1299667}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.96 e successivi.
  • Data: 03/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100864 byte
  • MD5: 222a24c16c30a6a8ace1fe6f07f08604
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4C1C5C10-8F7A-916C-01CE-D5C8E182B0A2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4C1C5C10-8F7A-916C-01CE-D5C8E182B0A2}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.97 e successivi.
  • Data: 14/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 115712 byte
  • MD5: 3d590f4d80b80ea785bdffa1e9ae83e6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C505C9D3-72EC-10E3-BDBD-40D39D743BE6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C505C9D3-72EC-10E3-BDBD-40D39D743BE6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generates a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.4 e successivi.
  • Data: 16/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 120320 byte
  • MD5: 492309022e81b04e56a9eda3541e3ad1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E65B1116-32DC-D189-0866-BAE0E8425F99}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E65B1116-32DC-D189-0866-BAE0E8425F99}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generates a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.7 e successivi.
  • Data: 22/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 134144 byte
  • MD5: 8b10b87d5c65330a46dd9363351f4d39
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DC3E089C-1204-7AB6-AB9C-0FD189905B38}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{DC3E089C-1204-7AB6-AB9C-0FD189905B38}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generates a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.10 e successivi.
  • Data: 12/10/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 288768 byte
  • MD5: 4bc2b4c8a582983d71bd1767f6956259
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47A833D2-C103-9590-0EC8-94A3EE18A9E1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{47A833D2-C103-9590-0EC8-94A3EE18A9E1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: BCWipeTM
  • Società: Jetico, Inc.
  • Nome prodotto: Jetico, Inc. BCWipe Task Manager
  • Nome file originale: BCWipeTM.exe
  • Copyright: Copyright ? 2002-2011
  • Note aggiuntive: Rimosso da VirIT 8.0.24 e successivi.
  • Data: 19/10/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 153088 byte
  • MD5: b45d4b4d2381ae547c0e10e2db75284f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CBE00A42-DCEC-B4F9-F6FA-F154D6D19DBD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CBE00A42-DCEC-B4F9-F6FA-F154D6D19DBD}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Avisynth video processing scripting language
  • Società: The Cublic
  • Nome prodotto: Avisynth 2.5
  • Nome file originale: avisynth.dll
  • Copyright: ? 2000-2008 Ben Rudiak-Gould and others
  • Note aggiuntive: Rimosso da VirIT 8.0.29 e successivi.
  • Data: 21/10/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 199168 byte
  • MD5: 3251e5ebe7c0e61aac2d2f74b3423e12
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{AB9801D7-6C92-CA43-E2A0-9897C24969FA}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{AB9801D7-6C92-CA43-E2A0-9897C24969FA}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.32 e successivi.
  • Data: 22/10/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 221051 byte
  • MD5: 622706aeaf41e30dc3920f46bf231299
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8BDFB0B2-856B-4537-512A-8E5830D806B7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8BDFB0B2-856B-4537-512A-8E5830D806B7}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.32 e successivi.
  • Data: 03/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 225733 byte
  • MD5: 7ecb5571a6184f4555b43f9150d9ddfc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CB106B74-EEE1-FE02-4B61-B34D2B020130}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CB106B74-EEE1-FE02-4B61-B34D2B020130}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.40 e successivi.
  • Data: 05/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 231140 byte
  • MD5: a4a40b9810a7c2e565e39e09085816bb
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{75023C6B-8474-5ECF-585E-61DC3788DF27}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{75023C6B-8474-5ECF-585E-61DC3788DF27}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.43 e successivi.
  • Data: 19/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 228009 byte
  • MD5: 751c85ef13530ad187f4e17821163fa0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D6EE4C1A-2010-2398-53CE-920133740608}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D6EE4C1A-2010-2398-53CE-920133740608}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.52 e successivi.
  • Data: 20/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 221758 byte
  • MD5: f23ec0ac1ebe251aeb898f29254b26e3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C6D1F1E9-B8D2-8033-5EF1-E3713DFE08F6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C6D1F1E9-B8D2-8033-5EF1-E3713DFE08F6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.53 e successivi.
  • Data: 20/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 220201 byte
  • MD5: bf258768b6df9e423ddff1ef1b4c2343
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0AE2F20C-07C0-3D8D-0355-2997E331B7C6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0AE2F20C-07C0-3D8D-0355-2997E331B7C6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.53 e successivi.
  • Data: 23/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 226388 byte
  • MD5: 327d98dadb15aac8f3b7a05caca20a87
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E895E4E0-A61F-BC16-A0D9-92FD80691D3A}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E895E4E0-A61F-BC16-A0D9-92FD80691D3A}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.54 e successivi.
  • Data: 24/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 293888 byte
  • MD5: 056ca7c119d187056b43c46caccb6e31
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DFD2FA48-CDBA-6107-8C00-915A6BC40C41}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{DFD2FA48-CDBA-6107-8C00-915A6BC40C41}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 8.0.55 e successivi.
  • Data: 30/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 224449 byte
  • MD5: facb50a0fc71b64d64a49a6543d844b1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{324BDADB-CB42-46BF-676A-556E473F034F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{324BDADB-CB42-46BF-676A-556E473F034F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.60 e successivi.
  • Data: 30/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 223903 byte
  • MD5: c0c8f464159a72159ade74c87d485644
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8F6431D-F70F-616A-B594-A8799554655B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8F6431D-F70F-616A-B594-A8799554655B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.60 e successivi.
  • Data: 03/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 217470 byte
  • MD5: e3717e733438da933751bb01b591b5e5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{10A68C1D-9BD9-9021-EC3B-8036CBB78EBB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{10A68C1D-9BD9-9021-EC3B-8036CBB78EBB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.62 e successivi.
  • Data: 10/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 206848 byte
  • MD5: ecc1f64957fe3ac6a05c2779ee4bb798
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC47D46F-687F-8C29-5DFD-410A3DA5106F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC47D46F-687F-8C29-5DFD-410A3DA5106F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP4 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.66 e successivi.
  • Data: 14/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 211968 byte
  • MD5: 3fea05a48439dd74b26e642461c6d0d3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7DF36AF9-7E8D-A5EC-33E9-CB981386E65D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7DF36AF9-7E8D-A5EC-33E9-CB981386E65D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP256 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.68 e successivi.
  • Data: 14/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 208896 byte
  • MD5: 62ef7d0f011316a76f93ca262be57c22
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C10074A4-06BD-3945-CA6B-26C5AA2B708F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C10074A4-06BD-3945-CA6B-26C5AA2B708F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Info-ZIP Zip for Win32 console
  • Società: Info-ZIP
  • Nome prodotto: Zip
  • Nome file originale: zip.exe
  • Copyright: Copyright ? Info-ZIP 1997 - 2008
  • Note aggiuntive: Rimosso da VirIT 8.0.69 e successivi.
  • Data: 21/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 201728 byte
  • MD5: 7940d404024ad9dd1faf6cda990aa48f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8147D507-EA0F-33EB-7798-9A0D577C281F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8147D507-EA0F-33EB-7798-9A0D577C281F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Info-ZIP Zip for WinG4 console
  • Società: Info-ZIP
  • Nome prodotto: Zip
  • Nome file originale: zip.exe
  • Copyright: Copyright ? Info-ZIP 1997 - 2008
  • Note aggiuntive: Rimosso da VirIT 8.0.73 e successivi.
  • Data: 23/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 201216 byte
  • MD5: d89800656aa9d853cc13cce2d7ef7693
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B62EAF39-C392-7FE1-6023-1B3F3FFF0E07}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B62EAF39-C392-7FE1-6023-1B3F3FFF0E07}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Info-ZIP Zip for Winb4 console
  • Società: Info-ZIP
  • Nome prodotto: Zip
  • Nome file originale: hip.exe
  • Copyright: Copyright ? Info-ZIP 1997 - 2008
  • Note aggiuntive: Rimosso da VirIT 8.0.75 e successivi.
  • Data: 28/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 208896 byte
  • MD5: 887a072b865e40537724cf28648a9b0c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FCFAAB55-613B-2DDE-FCBC-5F87DCA3B0ED}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FCFAAB55-613B-2DDE-FCBC-5F87DCA3B0ED}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Info-ZIP Zip for Win32 console
  • Società: Info-ZIP
  • Nome prodotto: Zip
  • Nome file originale: zip.exe
  • Copyright: Copyright ? Info-ZIP 1997 - 2008
  • Note aggiuntive: Rimosso da VirIT 8.0.77 e successivi.
Download Vir.IT eXplorer Lite: the AntiVirus free and freely usable

Copyright© 2004-2024 Windows Startup Applications Malware. All rights reserved TG Soft.




Legal & Eula | Privacy | Uninstall

TG Soft S.r.l. - via Pitagora 11/B, 35030 Rubàno (PD), ITALY - C.F. e P.IVA 03296130283