TG Soft Cyber Security Specialist - Vir.IT eXplorer: AntiVirus, AntiSpyware, AntiMalware, AntiRansomware and Crypto-Malware protection
Detects viruses and malwareIdentifies polymorphic viruses thanks to DEEP SCANMacro Virus AnalyzerINTRUSION DETECTION TechnologyVirus/malware removal toolsInstallation on Active Directory16/32/64 bit Real-Time ProtectionVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAutomatic Live-UpdateVir.IT Personal FirewallItalian Tech SupportAntiMalware Reserch Center


Submit suspicious file
fb rss linkedin twitter

ICSA Lab

Vir.IT eXplorer PRO pass the test VB100 2019-06

AMTSO

OpsWat

EICAR Membro SERIT - SEcurity Research in ITaly

MALWARE WATCH

Last 10 pages of virus/malware analyzed from the TG Soft’s C.R.A.M. team.

  1. 18/08/2020 - Adware.Win32.CloudPrinter.AAdware
  2. 26/06/2020 - Trojan.Win32.GootKit.DCTrojan
  3. 23/04/2020 - Trojan.JS.Dropper.CDNTrojan
  4. 13/03/2020 - Adware.Win32.MyPCBackup.BAdware
  5. 05/08/2019 - Trojan.Win32.Gootkit.CZTrojan
  6. 05/08/2019 - Trojan.Win32.Gootkit.CYTrojan
  7. 31/07/2019 - Trojan.Win32.Gootkit.BPRTrojan
  8. 30/07/2019 - Trojan.Win32.Gootkit.BPPTrojan
  9. 29/07/2019 - Trojan.Win32.Cutwail.BPOTrojan
  10. 29/07/2019 - Trojan.Win32.Cutwail.BPNTrojan


To see all the last generation type of virus/malware discovered and analyzed from the TG Soft's C.R.A.M. team, it is possible to access to the Windows Startup Application Malware.


Card malware: Adware.Win32.SaveClicker.C

  • Nome: Adware.Win32.SaveClicker.C
  • Tipologia: Adware
  • Data: 05/06/2014
  • Nome file: 6.DLL
  • Esecuzione Automatica: {6D7A9AAB-70CA-FB39-D04A-7B2C9261181F}
  • Dimensioni: 371712 byte
  • MD5: fa978745cf7a3cda7f9c8d899b53eed6
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\SAVECLICKER\6.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{6D7A9AAB-70CA-FB39-D04A-7B2C9261181F}] = %PROGRAMFILES%\SAVECLICKER\6.DLL
  • Note aggiuntive: Rimosso da VirIT 7.6.78 e successivi.
  • Data: 25/06/2014
  • Nome file: __N_K.DLL
  • Esecuzione Automatica: {F976A695-3D30-7819-2FB2-F1540A23B209}
  • Dimensioni: 367616 byte
  • MD5: cf64b38497e44848fd8b6c9d9f8cac3c
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\SAVECLICKER\__N_K.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{F976A695-3D30-7819-2FB2-F1540A23B209}] = %PROGRAMFILES%\SAVECLICKER\__N_K.DLL
  • Note aggiuntive: Rimosso da VirIT 7.6.92 e successivi.
  • Data: 07/07/2014
  • Nome file: SG_.X64.DLL
  • Esecuzione Automatica: {6BA2B5DB-3754-7BB7-9AA2-9921CBF5BD8B}
  • Dimensioni: 514560 byte
  • MD5: 9ba229350a3a3d2606237958a3a8f2b3
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\DIGISAVER\SG_.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{6BA2B5DB-3754-7BB7-9AA2-9921CBF5BD8B}] = C:\PROGRAMDATA\DIGISAVER\SG_.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.1 e successivi.
  • Data: 09/07/2014
  • Nome file: GY.DLL
  • Esecuzione Automatica: {5E1BFF4A-65C0-227C-5BD5-AE80CD0B46D7}
  • Dimensioni: 449024 byte
  • MD5: 938a58a18228d9c556965deb4f74e494
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\SAVELOTS\GY.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{5E1BFF4A-65C0-227C-5BD5-AE80CD0B46D7}] = C:\PROGRAMDATA\SAVELOTS\GY.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.2 e successivi.
  • Data: 10/07/2014
  • Nome file: SG_.DLL
  • Esecuzione Automatica: {6BA2B5DB-3754-7BB7-9AA2-9921CBF5BD8B}
  • Dimensioni: 458240 byte
  • MD5: bae2a3d0406d00330d7d13bed1535b60
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\DIGISAVER\SG_.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{6BA2B5DB-3754-7BB7-9AA2-9921CBF5BD8B}] = C:\PROGRAMDATA\DIGISAVER\SG_.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.4 e successivi.
  • Data: 16/07/2014
  • Nome file: GY.X64.DLL
  • Esecuzione Automatica: {5E1BFF4A-65C0-227C-5BD5-AE80CD0B46D7}
  • Dimensioni: 505344 byte
  • MD5: 1fa387fdb51a2204bdc2bbf808b583d5
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\SAVELOTS\GY.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{5E1BFF4A-65C0-227C-5BD5-AE80CD0B46D7}] = C:\PROGRAMDATA\SAVELOTS\GY.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.7 e successivi.
  • Data: 18/07/2014
  • Nome file: FRV5C.DLL
  • Esecuzione Automatica: {E0056F2E-E711-6DE8-9245-B0E3A9F998E8}
  • Dimensioni: 370688 byte
  • MD5: 9c47aeba8f51bd885e93d4fe29f81ae2
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\SAVECLICKER\FRV5C.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{E0056F2E-E711-6DE8-9245-B0E3A9F998E8}] = %PROGRAMFILES%\SAVECLICKER\FRV5C.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.10 e successivi.
  • Data: 24/07/2014
  • Nome file: I_HWSMADFK.DLL
  • Esecuzione Automatica: {07FA7AFE-2DDC-74D1-30D9-430A7D7F6346}
  • Dimensioni: 453120 byte
  • MD5: 34f9b6781d4c521c3488dd93b3a41e2d
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\SAVECLICKER\I_HWSMADFK.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{07FA7AFE-2DDC-74D1-30D9-430A7D7F6346}] = %PROGRAMFILES%\SAVECLICKER\I_HWSMADFK.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.13 e successivi.
  • Data: 26/07/2014
  • Nome file: I_HWSMADFK.X64.DLL
  • Esecuzione Automatica: {07FA7AFE-2DDC-74D1-30D9-430A7D7F6346}
  • Dimensioni: 510464 byte
  • MD5: 47d44b02f3a41018e86631bfee1e8e8f
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\SAVECLICKER\I_HWSMADFK.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{07FA7AFE-2DDC-74D1-30D9-430A7D7F6346}] = %PROGRAMFILES%\SAVECLICKER\I_HWSMADFK.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.15 e successivi.
  • Data: 04/09/2014
  • Nome file: 178.DLL
  • Esecuzione Automatica: {F6F641FD-86BB-5979-763D-4E2870B2929A}
  • Dimensioni: 232960 byte
  • MD5: e7460540f86a1fb5414daf102dd230e0
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER9THEBESTDEALS\178.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{F6F641FD-86BB-5979-763D-4E2870B2929A}] = %PROGRAMFILES%\VER9THEBESTDEALS\178.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.43 e successivi.
  • Data: 09/09/2014
  • Nome file: 178.DLL
  • Esecuzione Automatica: {C48236B3-F1B4-8F32-D6DC-46BC598A8826}
  • Dimensioni: 233472 byte
  • MD5: 9405df8a389321e3c6b5ae8f20869120
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER3BLOCKANDSURF\178.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{C48236B3-F1B4-8F32-D6DC-46BC598A8826}] = %PROGRAMFILES%\VER3BLOCKANDSURF\178.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.45 e successivi.
  • Data: 09/09/2014
  • Nome file: 177.DLL
  • Esecuzione Automatica: {EDDBA1AF-AD88-4C34-D71C-8B57D3332CC4}
  • Dimensioni: 234496 byte
  • MD5: ed3e364fc8368e76f57f7c0b287c1e5c
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER6BETTERMARKIT\177.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{EDDBA1AF-AD88-4C34-D71C-8B57D3332CC4}] = %PROGRAMFILES%\VER6BETTERMARKIT\177.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.45 e successivi.
  • Data: 09/09/2014
  • Nome file: O.X64.DLL
  • Esecuzione Automatica: {AEB99A02-2E68-50F9-1F38-4F1B2D187AEF}
  • Dimensioni: 505856 byte
  • MD5: 337519d300e79fcf5b8deb21fe1d031f
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\SAVELOTS\O.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{AEB99A02-2E68-50F9-1F38-4F1B2D187AEF}] = C:\PROGRAMDATA\SAVELOTS\O.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.46 e successivi.
  • Data: 11/09/2014
  • Nome file: 178.DLL
  • Esecuzione Automatica: {40D34D62-D85E-63D7-83F7-EE6BB8760381}
  • Dimensioni: 232960 byte
  • MD5: cee9b1e2f43a3b21a0ac4c7a230f3a8c
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER2BLOCKANDSURF\178.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{40D34D62-D85E-63D7-83F7-EE6BB8760381}] = %PROGRAMFILES%\VER2BLOCKANDSURF\178.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.47 e successivi.
  • Data: 12/09/2014
  • Nome file: 178.DLL
  • Esecuzione Automatica: {F6887F11-1522-088A-CF8F-5DCF4BA51A34}
  • Dimensioni: 233984 byte
  • MD5: 6c170e653d953b6204af434e31d93dd1
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER7SPEEDCHECKER\178.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{F6887F11-1522-088A-CF8F-5DCF4BA51A34}] = %PROGRAMFILES%\VER7SPEEDCHECKER\178.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.48 e successivi.
  • Data: 16/09/2014
  • Nome file: 178.DLL
  • Esecuzione Automatica: {F76F6828-50E1-23BA-0148-CC1A596DA241}
  • Dimensioni: 232960 byte
  • MD5: 3d2bb8b086be20d981414e24d954555a
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER3BLOCKANDSURF\178.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{F76F6828-50E1-23BA-0148-CC1A596DA241}] = %PROGRAMFILES%\VER3BLOCKANDSURF\178.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.51 e successivi.
  • Data: 16/09/2014
  • Nome file: 178.DLL
  • Esecuzione Automatica: {2C453B1B-DE1F-3BD1-83B5-E01DF47BEF2F}
  • Dimensioni: 232960 byte
  • MD5: 35a7870c428917039c482964f59ae9cf
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER7SPEEDCHECKER\178.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{2C453B1B-DE1F-3BD1-83B5-E01DF47BEF2F}] = %PROGRAMFILES%\VER7SPEEDCHECKER\178.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.51 e successivi.
  • Data: 22/09/2014
  • Nome file: 178.DLL
  • Esecuzione Automatica: {B7AB83FA-8C19-79B3-6E8B-B08E1AF3C534}
  • Dimensioni: 221696 byte
  • MD5: 9f8bc165bb07f287feb4d84f9a145e50
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER4SPEEDITUP\178.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{B7AB83FA-8C19-79B3-6E8B-B08E1AF3C534}] = %PROGRAMFILES%\VER4SPEEDITUP\178.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.54 e successivi.
  • Data: 23/09/2014
  • Nome file: ADXLOADER.DLL
  • Esecuzione Automatica: {3d1a7b2d-7e08-4c34-9ddc-30318211c640}
  • Dimensioni: 471040 byte
  • MD5: 3e5d6dcaa3af4e1e09795d46720b9a04
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\OTN\OTNBAR\ADXLOADER.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{3d1a7b2d-7e08-4c34-9ddc-30318211c640}] = %PROGRAMFILES%\OTN\OTNBAR\ADXLOADER.DLL
  • Nome file originale: ADXAddinLoaderShim.dll
  • Note aggiuntive: Rimosso da VirIT 7.7.55 e successivi.
  • Data: 13/10/2014
  • Nome file: LPLOC2PEF4NV2U.DLL
  • Esecuzione Automatica: {51d8036c-14c3-46c7-9ee1-c21886912377}
  • Dimensioni: 632320 byte
  • MD5: 33c80487f229f3dd80b26f95b521376f
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\SAVELOTS\LPLOC2PEF4NV2U.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{51d8036c-14c3-46c7-9ee1-c21886912377}] = C:\PROGRAMDATA\SAVELOTS\LPLOC2PEF4NV2U.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.68 e successivi.
  • Data: 13/10/2014
  • Nome file: LPLOC2PEF4NV2U.X64.DLL
  • Esecuzione Automatica: {51d8036c-14c3-46c7-9ee1-c21886912377}
  • Dimensioni: 714240 byte
  • MD5: 3c3514fba375111567008af9698f5868
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\SAVELOTS\LPLOC2PEF4NV2U.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{51d8036c-14c3-46c7-9ee1-c21886912377}] = C:\PROGRAMDATA\SAVELOTS\LPLOC2PEF4NV2U.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.68 e successivi.
  • Data: 31/10/2014
  • Nome file: 177.DLL
  • Esecuzione Automatica: {2E8620CA-2AC5-63C1-AD05-E092EE389BBF}
  • Dimensioni: 235008 byte
  • MD5: 4c59a086b5c16021c50f28a88fc90ee9
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\VER2RE-MARKABLE\177.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{2E8620CA-2AC5-63C1-AD05-E092EE389BBF}] = %PROGRAMFILES%\VER2RE-MARKABLE\177.DLL
  • Copyright: Copyright (c) 2014
  • Note aggiuntive: Rimosso da VirIT 7.7.83 e successivi.
  • Data: 17/11/2014
  • Nome file: QYWBZOQE7PM8XB.X64.DLL
  • Esecuzione Automatica: {70246db0-3740-48aa-8226-b82fdfe8de42}
  • Dimensioni: 721408 byte
  • MD5: b26d8b89b473e3e3d6f587eadbb16b53
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\SAVERNET\QYWBZOQE7PM8XB.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{70246db0-3740-48aa-8226-b82fdfe8de42}] = C:\PROGRAMDATA\SAVERNET\QYWBZOQE7PM8XB.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.7.94 e successivi.
  • Data: 17/11/2014
  • Nome file: ADXLOADER.DLL
  • Esecuzione Automatica: {c55d46e8-373a-4fc6-9797-f8536d055a3e}
  • Dimensioni: 389120 byte
  • MD5: 9cb974742bb3f9af60efa2303be397eb
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\FB-TOOLBAR\ADXLOADER.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{c55d46e8-373a-4fc6-9797-f8536d055a3e}] = %PROGRAMFILES%\FB-TOOLBAR\ADXLOADER.DLL
  • Descrizione file: This is a loader for Add-in Express .NET based add-ins.
  • Società: Add-in Express Ltd
  • Nome prodotto: Add-in Express .NET
  • Nome file originale: ADXAddinLoaderShim.dll
  • Copyright: Copyright (C) Add-in Express Ltd. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.95 e successivi.
  • Data: 09/12/2014
  • Nome file: 0ZW0KGAGUS8ZPK.DLL
  • Esecuzione Automatica: {f9651875-dfac-4c53-9230-664e4d448c18}
  • Dimensioni: 758784 byte
  • MD5: 5d3bf89f8575d30968dd0b854ae42c71
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\DIGISAVER\0ZW0KGAGUS8ZPK.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{f9651875-dfac-4c53-9230-664e4d448c18}] = C:\PROGRAMDATA\DIGISAVER\0ZW0KGAGUS8ZPK.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.9 e successivi.
  • Data: 12/12/2014
  • Nome file: 63JTKQTGRQ5AIY.X64.DLL
  • Esecuzione Automatica: {adbd3b12-390c-4e02-a1ce-aae74db328ab}
  • Dimensioni: 721920 byte
  • MD5: 43832753f3d731620c40862735ab8099
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\63JTKQTGRQ5AIY.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{adbd3b12-390c-4e02-a1ce-aae74db328ab}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\63JTKQTGRQ5AIY.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.12 e successivi.
  • Data: 12/12/2014
  • Nome file: NQQBKGSF1IZJAV.DLL
  • Esecuzione Automatica: {294ee338-8c6e-4b78-8aef-e891f5412bc3}
  • Dimensioni: 759296 byte
  • MD5: 4bab1579e622a854c16c9de9946ae334
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\NQQBKGSF1IZJAV.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{294ee338-8c6e-4b78-8aef-e891f5412bc3}] = %PROGRAMFILES%\BUYNSAVE\NQQBKGSF1IZJAV.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.12 e successivi.
  • Data: 12/12/2014
  • Nome file: VRKZOPQ97FICT6.X64.DLL
  • Esecuzione Automatica: {871cd5b1-80e4-4f10-b01f-7c614c143a95}
  • Dimensioni: 908288 byte
  • MD5: de4e962a88347979e7fc5777d71a90f3
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\VRKZOPQ97FICT6.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{871cd5b1-80e4-4f10-b01f-7c614c143a95}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\VRKZOPQ97FICT6.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.12 e successivi.
  • Data: 12/12/2014
  • Nome file: NQQBKGSF1IZJAV.X64.DLL
  • Esecuzione Automatica: {294ee338-8c6e-4b78-8aef-e891f5412bc3}
  • Dimensioni: 904704 byte
  • MD5: 54e2f8d7051a002d8b89ea8cd1cd1756
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\NQQBKGSF1IZJAV.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{294ee338-8c6e-4b78-8aef-e891f5412bc3}] = %PROGRAMFILES%\BUYNSAVE\NQQBKGSF1IZJAV.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.12 e successivi.
  • Data: 13/12/2014
  • Nome file: PGF8MNPHJV0GH3.DLL
  • Esecuzione Automatica: {8894cbee-507f-4911-91a9-4d2ddeaea0dc}
  • Dimensioni: 758784 byte
  • MD5: 49ab82eadc0ffc9803de03449bdfef76
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\PGF8MNPHJV0GH3.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{8894cbee-507f-4911-91a9-4d2ddeaea0dc}] = %PROGRAMFILES%\BUYNSAVE\PGF8MNPHJV0GH3.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi.
  • Data: 13/12/2014
  • Nome file: TRJRVMWSNZAHOD.DLL
  • Esecuzione Automatica: {b84a208e-1071-46dc-817b-8b11caba97f1}
  • Dimensioni: 765440 byte
  • MD5: 0251604372e7a987d9e104274c35ad04
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\TRJRVMWSNZAHOD.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{b84a208e-1071-46dc-817b-8b11caba97f1}] = %PROGRAMFILES%\BUYNSAVE\TRJRVMWSNZAHOD.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi.
  • Data: 15/12/2014
  • Nome file: HQKYZHJ39NFQM5.DLL
  • Esecuzione Automatica: {b1d571de-3c80-416d-9a23-efb3abd80ac5}
  • Dimensioni: 632320 byte
  • MD5: 05bf9d7c1eda4c3420ee410059477a3b
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\HQKYZHJ39NFQM5.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{b1d571de-3c80-416d-9a23-efb3abd80ac5}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\HQKYZHJ39NFQM5.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi.
  • Data: 15/12/2014
  • Nome file: XPXBVKGUL9IE7N.X64.DLL
  • Esecuzione Automatica: {6e098ed2-731d-498a-8cee-250c352f55e0}
  • Dimensioni: 898560 byte
  • MD5: 2c000af1b30dbf9d2145bd427dac7528
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\XPXBVKGUL9IE7N.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{6e098ed2-731d-498a-8cee-250c352f55e0}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\XPXBVKGUL9IE7N.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi.
  • Data: 15/12/2014
  • Nome file: R0PLKJCPQN4E5A.X64.DLL
  • Esecuzione Automatica: {cbc28c39-354d-411a-94d8-84d5f823e0fc}
  • Dimensioni: 894464 byte
  • MD5: 0747644b6ad476c80bb7e21350b46bcf
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\R0PLKJCPQN4E5A.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{cbc28c39-354d-411a-94d8-84d5f823e0fc}] = %PROGRAMFILES%\BUYNSAVE\R0PLKJCPQN4E5A.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi.
  • Data: 15/12/2014
  • Nome file: Y0E3PXR1OYZ23R.X64.DLL
  • Esecuzione Automatica: {e505570f-c9c1-467e-829d-0376c4275b34}
  • Dimensioni: 906240 byte
  • MD5: 84f81d71f3278d2cfd890ca980983223
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\Y0E3PXR1OYZ23R.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{e505570f-c9c1-467e-829d-0376c4275b34}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\Y0E3PXR1OYZ23R.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi.
  • Data: 16/12/2014
  • Nome file: LVNI382KMFH4LK.X64.DLL
  • Esecuzione Automatica: {417987cc-15ac-47c9-b10a-e6737fb2291d}
  • Dimensioni: 721408 byte
  • MD5: 85cbdf5ef8a8cce1426aebce6cfeae59
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\LVNI382KMFH4LK.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{417987cc-15ac-47c9-b10a-e6737fb2291d}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\LVNI382KMFH4LK.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi.
  • Data: 16/12/2014
  • Nome file: BUGJFB99GPMYFO.X64.DLL
  • Esecuzione Automatica: {af040eec-aa7a-4d43-b1cb-22b16dcde2f5}
  • Dimensioni: 891392 byte
  • MD5: 35dc333e29dbdd9809e52df4cf8ad89b
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\BUGJFB99GPMYFO.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{af040eec-aa7a-4d43-b1cb-22b16dcde2f5}] = %PROGRAMFILES%\BUYNSAVE\BUGJFB99GPMYFO.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi.
  • Data: 16/12/2014
  • Nome file: OH4EMWNVI5VOEZ.X64.DLL
  • Esecuzione Automatica: {1a470a87-ec6b-4025-b378-4405c75ff932}
  • Dimensioni: 898048 byte
  • MD5: 67b35461807fd8a58b8661abe1042196
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\OH4EMWNVI5VOEZ.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{1a470a87-ec6b-4025-b378-4405c75ff932}] = %PROGRAMFILES%\BUYNSAVE\OH4EMWNVI5VOEZ.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.14 e successivi.
  • Data: 16/12/2014
  • Nome file: 9LB9QCBN9OTYER.X64.DLL
  • Esecuzione Automatica: {1ac2be74-863f-4fa6-b1fa-bdc03f719753}
  • Dimensioni: 710144 byte
  • MD5: afe690b7b412017e0498aa96c88aa199
  • Descrizione:
    Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\9LB9QCBN9OTYER.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{1ac2be74-863f-4fa6-b1fa-bdc03f719753}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\9LB9QCBN9OTYER.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.15 e successivi.
  • Data: 17/12/2014
  • Nome file: OMNFZC7MJOZ0Y1.X64.DLL
  • Esecuzione Automatica: {06c3b22e-6cb8-441a-8674-60624c1fbacf}
  • Dimensioni: 897024 byte
  • MD5: da3bd627aaa2300b6f0388f0376c268c
  • Descrizione:
    Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\OMNFZC7MJOZ0Y1.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{06c3b22e-6cb8-441a-8674-60624c1fbacf}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\OMNFZC7MJOZ0Y1.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.15 e successivi.
  • Data: 17/12/2014
  • Nome file: TRJRVMWSNZAHOD.X64.DLL
  • Esecuzione Automatica: {b84a208e-1071-46dc-817b-8b11caba97f1}
  • Dimensioni: 896512 byte
  • MD5: a712d74d7c903a7dad109eb2920be626
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\TRJRVMWSNZAHOD.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{b84a208e-1071-46dc-817b-8b11caba97f1}] = %PROGRAMFILES%\BUYNSAVE\TRJRVMWSNZAHOD.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.16 e successivi.
  • Data: 17/12/2014
  • Nome file: YY2QKQUPHW2TV0.X64.DLL
  • Esecuzione Automatica: {e3030cf4-ba97-41e2-af40-cec7cff3d5dd}
  • Dimensioni: 905216 byte
  • MD5: c388b02eaf8101b6b549df24410c3623
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\DIGISAVER\YY2QKQUPHW2TV0.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{e3030cf4-ba97-41e2-af40-cec7cff3d5dd}] = C:\PROGRAMDATA\DIGISAVER\YY2QKQUPHW2TV0.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.16 e successivi.
  • Data: 18/12/2014
  • Nome file: GD6UKWXXARNVAT.DLL
  • Esecuzione Automatica: {6202ba4c-58d8-47cb-a904-ebd8ab9b00d6}
  • Dimensioni: 755712 byte
  • MD5: 24744476eef787cd478b738b9dac5b01
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\SAVERNET\GD6UKWXXARNVAT.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{6202ba4c-58d8-47cb-a904-ebd8ab9b00d6}] = C:\PROGRAMDATA\SAVERNET\GD6UKWXXARNVAT.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.16 e successivi.
  • Data: 18/12/2014
  • Nome file: AHBEINK1HULOWV.X64.DLL
  • Esecuzione Automatica: {15f3e08a-dfe2-4804-9947-cedd39dd0353}
  • Dimensioni: 897536 byte
  • MD5: 97d019554dd61cbd5e1fce6ff97bf6d1
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\BUYNSAVE\AHBEINK1HULOWV.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{15f3e08a-dfe2-4804-9947-cedd39dd0353}] = %PROGRAMFILES%\BUYNSAVE\AHBEINK1HULOWV.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.16 e successivi.
  • Data: 23/12/2014
  • Nome file: RT3WPOQAKE6RAH.X64.DLL
  • Esecuzione Automatica: {2d2bb430-4090-49e4-8ef9-cac7f01759cb}
  • Dimensioni: 654336 byte
  • MD5: 388feac0c3abaf35d451edd34e89b2d4
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\SAVERNET\RT3WPOQAKE6RAH.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{2d2bb430-4090-49e4-8ef9-cac7f01759cb}] = C:\PROGRAMDATA\SAVERNET\RT3WPOQAKE6RAH.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.19 e successivi.
  • Data: 02/01/2015
  • Nome file: 3SGIM2JJFND97Q.DLL
  • Esecuzione Automatica: {c44da32b-fb2d-488b-842f-30210917e42a}
  • Dimensioni: 564224 byte
  • MD5: 309cc15b99d064f8cdc667fe985b5055
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\3SGIM2JJFND97Q.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{c44da32b-fb2d-488b-842f-30210917e42a}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\3SGIM2JJFND97Q.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.24 e successivi.
  • Data: 02/01/2015
  • Nome file: VSZH8UCWV8W6E3.DLL
  • Esecuzione Automatica: {0a9f97c5-c88b-4404-bc0e-b799c8f78410}
  • Dimensioni: 564224 byte
  • MD5: f2d5d866aea2a56f24dbb4a3741f0db1
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\VSZH8UCWV8W6E3.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{0a9f97c5-c88b-4404-bc0e-b799c8f78410}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\VSZH8UCWV8W6E3.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.24 e successivi.
  • Data: 07/01/2015
  • Nome file: VC9JZRPQPNG7FV.DLL
  • Esecuzione Automatica: {5ef6fbde-40d6-412f-a6e7-159bb154ade8}
  • Dimensioni: 566272 byte
  • MD5: 1384c07243d7c824f64abf130b5a05a8
  • Descrizione:
    Il Adware.Win32.Saveclicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\VC9JZRPQPNG7FV.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{5ef6fbde-40d6-412f-a6e7-159bb154ade8}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\VC9JZRPQPNG7FV.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.26 e successivi.
  • Data: 07/01/2015
  • Nome file: VC9JZRPQPNG7FV.X64.DLL
  • Esecuzione Automatica: {5ef6fbde-40d6-412f-a6e7-159bb154ade8}
  • Dimensioni: 701952 byte
  • MD5: 7a2e916255c4f4d261308318cd02ee93
  • Descrizione:
    Il Adware.Win32.Saveclicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\VC9JZRPQPNG7FV.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{5ef6fbde-40d6-412f-a6e7-159bb154ade8}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\VC9JZRPQPNG7FV.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.26 e successivi.
  • Data: 07/01/2015
  • Nome file: 3SGIM2JJFND97Q.X64.DLL
  • Esecuzione Automatica: {c44da32b-fb2d-488b-842f-30210917e42a}
  • Dimensioni: 706560 byte
  • MD5: a5748ccc3bfbad6195dec1a808f86f06
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\3SGIM2JJFND97Q.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{c44da32b-fb2d-488b-842f-30210917e42a}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\3SGIM2JJFND97Q.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.26 e successivi.
  • Data: 08/01/2015
  • Nome file: NYDVKE4XBXFLNT.X64.DLL
  • Esecuzione Automatica: {29aa0160-7aab-4177-969c-5aab1a739ed6}
  • Dimensioni: 898048 byte
  • MD5: d47ca1c20a10d913fa773f66c14e9edf
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\PROSHOPPER\NYDVKE4XBXFLNT.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{29aa0160-7aab-4177-969c-5aab1a739ed6}] = C:\PROGRAMDATA\PROSHOPPER\NYDVKE4XBXFLNT.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.27 e successivi.
  • Data: 08/01/2015
  • Nome file: KRN6JGGYD5IGIF.X64.DLL
  • Esecuzione Automatica: {99be4b34-a24b-4f09-a647-4ebfaf443c51}
  • Dimensioni: 693760 byte
  • MD5: 05bc635c1f53a234ea63f4769f32aa9a
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\DUEEAL4ME\KRN6JGGYD5IGIF.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{99be4b34-a24b-4f09-a647-4ebfaf443c51}] = C:\PROGRAMDATA\DUEEAL4ME\KRN6JGGYD5IGIF.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.27 e successivi.
  • Data: 09/01/2015
  • Nome file: UH0SNKAIRFXEQC.X64.DLL
  • Esecuzione Automatica: {17e4ed97-4918-46fa-af8c-1e816e0cd391}
  • Dimensioni: 896000 byte
  • MD5: 87e88c6d9a094cab17f80842f4088b6d
  • Descrizione:
    Il Adware.Win32.Saveclicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\UH0SNKAIRFXEQC.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{17e4ed97-4918-46fa-af8c-1e816e0cd391}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\UH0SNKAIRFXEQC.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.29 e successivi.
  • Data: 15/01/2015
  • Nome file: 5Z6AONTUVJ.X64.DLL
  • Esecuzione Automatica: {071F843D-40BA-2B38-47D1-E768F275FBB6}
  • Dimensioni: 428544 byte
  • MD5: 34185b95aaa7d2e64eecf5c0b9acd43b
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\DISCOUNTLOCATOR\5Z6AONTUVJ.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{071F843D-40BA-2B38-47D1-E768F275FBB6}] = C:\PROGRAMDATA\DISCOUNTLOCATOR\5Z6AONTUVJ.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.32 e successivi.
  • Data: 24/01/2015
  • Nome file: UUN5OCQJ5PIVDR.X64.DLL
  • Esecuzione Automatica: {8f15be04-4823-48ca-a469-e45e97b7a9be}
  • Dimensioni: 904192 byte
  • MD5: 4422cbecb97bf5c63e576f53db010e1b
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\UUN5OCQJ5PIVDR.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{8f15be04-4823-48ca-a469-e45e97b7a9be}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\UUN5OCQJ5PIVDR.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.39 e successivi.
  • Data: 27/01/2015
  • Nome file: Z8OL7YP42TT4EH.DLL
  • Esecuzione Automatica: {90bbf6f8-8eb7-499d-ae57-3663a476b3e1}
  • Dimensioni: 765440 byte
  • MD5: e506d95dcdd5381081918b367d1ba0d2
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\PROSHOPPER\Z8OL7YP42TT4EH.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{90bbf6f8-8eb7-499d-ae57-3663a476b3e1}] = C:\PROGRAMDATA\PROSHOPPER\Z8OL7YP42TT4EH.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.41 e successivi.
  • Data: 02/02/2015
  • Nome file: Z8OL7YP42TT4EH.X64.DLL
  • Esecuzione Automatica: {90bbf6f8-8eb7-499d-ae57-3663a476b3e1}
  • Dimensioni: 911360 byte
  • MD5: 7fd8613491a5373e1c73fcc75c45a829
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in C:\PROGRAMDATA\PROSHOPPER\Z8OL7YP42TT4EH.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{90bbf6f8-8eb7-499d-ae57-3663a476b3e1}] = C:\PROGRAMDATA\PROSHOPPER\Z8OL7YP42TT4EH.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.44 e successivi.
  • Data: 10/02/2015
  • Nome file: 5EPI5M2KIVKLBU.DLL
  • Esecuzione Automatica: {18d9e872-c71a-4bf2-a15d-5b3467a13d87}
  • Dimensioni: 565248 byte
  • MD5: b798da4f2ca11237ee3737a5f5bc4981
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\5EPI5M2KIVKLBU.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{18d9e872-c71a-4bf2-a15d-5b3467a13d87}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\5EPI5M2KIVKLBU.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.51 e successivi.
  • Data: 10/02/2015
  • Nome file: 1R70SS8SS5F15U.DLL
  • Esecuzione Automatica: {a5ced8c3-9528-4a64-9020-34edb32edd95}
  • Dimensioni: 565248 byte
  • MD5: 36d70455e25275be87d6a6c11a8b9d42
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\1R70SS8SS5F15U.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{a5ced8c3-9528-4a64-9020-34edb32edd95}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\1R70SS8SS5F15U.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.51 e successivi.
  • Data: 10/02/2015
  • Nome file: X46ILCVFS4TPDT.X64.DLL
  • Esecuzione Automatica: {e9d36cd7-e8d8-4515-88fe-f4b455d3ef74}
  • Dimensioni: 703488 byte
  • MD5: 3f0ca8d0f5f0f2fe6242bab6089229a0
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\X46ILCVFS4TPDT.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{e9d36cd7-e8d8-4515-88fe-f4b455d3ef74}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\X46ILCVFS4TPDT.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.52 e successivi.
  • Data: 19/02/2015
  • Nome file: N3B4WSGIFN45EI.X64.DLL
  • Esecuzione Automatica: {97c094ef-3ae1-4956-8bb1-c462deeeeef0}
  • Dimensioni: 695808 byte
  • MD5: 4102f70cb2c9a5d42597e864a8a55595
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\N3B4WSGIFN45EI.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{97c094ef-3ae1-4956-8bb1-c462deeeeef0}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\N3B4WSGIFN45EI.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi.
  • Data: 23/02/2015
  • Nome file: YVQYTPWDYKMKDF.X64.DLL
  • Esecuzione Automatica: {8d28f593-ee6f-4eac-be30-cb248fd487aa}
  • Dimensioni: 707072 byte
  • MD5: 1cc1ce519bee29002425d789bd6a7fd0
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\YVQYTPWDYKMKDF.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{8d28f593-ee6f-4eac-be30-cb248fd487aa}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\YVQYTPWDYKMKDF.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.61 e successivi.
  • Data: 23/02/2015
  • Nome file: NOXGVQFQLHJEKA.X64.DLL
  • Esecuzione Automatica: {8696549c-54fd-4ee6-9194-3fe69fa5e7b3}
  • Dimensioni: 704000 byte
  • MD5: 9e8aa739ebbe1ef035e9fd62bcfc4fb0
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\NOXGVQFQLHJEKA.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{8696549c-54fd-4ee6-9194-3fe69fa5e7b3}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\NOXGVQFQLHJEKA.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.61 e successivi.
  • Data: 02/03/2015
  • Nome file: 0EROW2N2RIHTVG.X64.DLL
  • Esecuzione Automatica: {64a8bdd0-8f22-4b36-8e8b-67470714cf20}
  • Dimensioni: 697856 byte
  • MD5: 0133306d20cbba7e31cf9bfac01ca95c
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\0EROW2N2RIHTVG.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{64a8bdd0-8f22-4b36-8e8b-67470714cf20}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\0EROW2N2RIHTVG.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.68 e successivi.
  • Data: 05/03/2015
  • Nome file: ASMY8IBXBQK9RO.DLL
  • Esecuzione Automatica: {092b2396-f95b-44e8-a064-3a15a9882540}
  • Dimensioni: 587264 byte
  • MD5: e421ff8035717a5479cb604fe5828d88
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\ASMY8IBXBQK9RO.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{092b2396-f95b-44e8-a064-3a15a9882540}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\ASMY8IBXBQK9RO.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.
  • Data: 05/03/2015
  • Nome file: M4ZT0LSRFCKFTX.X64.DLL
  • Esecuzione Automatica: {81a6e4e5-e330-4107-819f-97a42675f59b}
  • Dimensioni: 701952 byte
  • MD5: 143ba287953e35ffe6acfce6e0fd996d
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\M4ZT0LSRFCKFTX.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{81a6e4e5-e330-4107-819f-97a42675f59b}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\M4ZT0LSRFCKFTX.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.
  • Data: 05/03/2015
  • Nome file: VRD2CBGQ5AP0UG.X64.DLL
  • Esecuzione Automatica: {a58d5dc4-0229-4327-a450-7276c47cc16c}
  • Dimensioni: 701952 byte
  • MD5: 1a8fcdee5f170504b702c79105c94abf
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\VRD2CBGQ5AP0UG.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{a58d5dc4-0229-4327-a450-7276c47cc16c}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\VRD2CBGQ5AP0UG.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.
  • Data: 05/03/2015
  • Nome file: BNTXLXJ2CSTCT3.X64.DLL
  • Esecuzione Automatica: {f1a57232-821a-4b22-839b-8f439a87cb3c}
  • Dimensioni: 660480 byte
  • MD5: 13434bb18da67980f4a02c2753298386
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\BNTXLXJ2CSTCT3.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{f1a57232-821a-4b22-839b-8f439a87cb3c}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\BNTXLXJ2CSTCT3.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.71 e successivi.
  • Data: 23/03/2015
  • Nome file: FHOGROWUL14RQJ.X64.DLL
  • Esecuzione Automatica: {aa13a69b-abe2-4fd4-8b9b-968f8ae111cf}
  • Dimensioni: 698368 byte
  • MD5: 5ba960e1bb2799c036e0b6a4d84a6945
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\FHOGROWUL14RQJ.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{aa13a69b-abe2-4fd4-8b9b-968f8ae111cf}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\FHOGROWUL14RQJ.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.83 e successivi.
  • Data: 27/03/2015
  • Nome file: GGBBNVKCJ9OWKL.X64.DLL
  • Esecuzione Automatica: {326253f4-2809-415c-b39c-8c419a4c3150}
  • Dimensioni: 704000 byte
  • MD5: fd75c5a6ceb56b02e1308c9c106e6388
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\GGBBNVKCJ9OWKL.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{326253f4-2809-415c-b39c-8c419a4c3150}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\GGBBNVKCJ9OWKL.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.87 e successivi.
  • Data: 30/03/2015
  • Nome file: K71EYBS57VNRQV.X64.DLL
  • Esecuzione Automatica: {ed895b98-e144-478f-9449-e4c0ed78e130}
  • Dimensioni: 702464 byte
  • MD5: 1c04abe84fea0000ffcf346f346b57c4
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\K71EYBS57VNRQV.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{ed895b98-e144-478f-9449-e4c0ed78e130}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\K71EYBS57VNRQV.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.87 e successivi.
  • Data: 31/03/2015
  • Nome file: 5SOG7EFU292KPW.DLL
  • Esecuzione Automatica: {07743f55-5551-48c2-9e40-9aed723b8924}
  • Dimensioni: 842240 byte
  • MD5: fef0f3886d969f68bee620cb86dce566
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\5SOG7EFU292KPW.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{07743f55-5551-48c2-9e40-9aed723b8924}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\5SOG7EFU292KPW.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.88 e successivi.
  • Data: 06/04/2015
  • Nome file: VGNIMRR8CXZPBW.DLL
  • Esecuzione Automatica: {35e5398a-eb5a-4e53-a075-563e8f916c81}
  • Dimensioni: 840704 byte
  • MD5: 7c3ad9f3a985935d18603e8d65ec8eb0
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\VGNIMRR8CXZPBW.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{35e5398a-eb5a-4e53-a075-563e8f916c81}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\VGNIMRR8CXZPBW.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.92 e successivi.
  • Data: 08/04/2015
  • Nome file: NYOCOIGUMZ7IYV.X64.DLL
  • Esecuzione Automatica: {87e28ecf-8ed9-45a7-b8a3-dceced97d129}
  • Dimensioni: 912384 byte
  • MD5: 99ebd5dfa7d01fe67dfddd4e84d37fe5
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\NYOCOIGUMZ7IYV.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{87e28ecf-8ed9-45a7-b8a3-dceced97d129}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\NYOCOIGUMZ7IYV.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.8.93 e successivi.
  • Data: 22/04/2015
  • Nome file: M1RTXMDQVX9OKS.X64.DLL
  • Esecuzione Automatica: {41bc69a3-0603-4c59-8d78-ce96cbeca1b4}
  • Dimensioni: 914944 byte
  • MD5: 9e594e5331430fc2b103df8d8fbec8c7
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\M1RTXMDQVX9OKS.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{41bc69a3-0603-4c59-8d78-ce96cbeca1b4}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\M1RTXMDQVX9OKS.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.9.3 e successivi.
  • Data: 30/04/2015
  • Nome file: 9LB9QCBN9OTYER.DLL
  • Esecuzione Automatica: {1ac2be74-863f-4fa6-b1fa-bdc03f719753}
  • Dimensioni: 627712 byte
  • MD5: a6ee5c0c15afcd2b574bf551e4091d52
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKE\9LB9QCBN9OTYER.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{1ac2be74-863f-4fa6-b1fa-bdc03f719753}] = %PROGRAMFILES%\YOUTUBEADBLOCKE\9LB9QCBN9OTYER.DLL
  • Note aggiuntive: Rimosso da VirIT 7.9.10 e successivi.
  • Data: 30/04/2015
  • Nome file: L7TW2XRSQH1XSC.X64.DLL
  • Esecuzione Automatica: {a95be2d6-83e5-44fe-b001-fc837445dfd0}
  • Dimensioni: 914432 byte
  • MD5: f44d01797d4afde546e138d2c623e941
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\YOUTUBEADBLOCKER\L7TW2XRSQH1XSC.X64.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{a95be2d6-83e5-44fe-b001-fc837445dfd0}] = %PROGRAMFILES%\YOUTUBEADBLOCKER\L7TW2XRSQH1XSC.X64.DLL
  • Note aggiuntive: Rimosso da VirIT 7.9.9 e successivi.
  • Data: 22/05/2015
  • Nome file: ADXLOADER.DLL
  • Esecuzione Automatica: {82932ad8-3f81-4b6f-be8b-df96dd6d0a42}
  • Dimensioni: 475136 byte
  • MD5: ec826c62d66587b97d38f01ca3e78765
  • Descrizione:
    Il Adware.Win32.SaveClicker.C si copia in %PROGRAMFILES%\COMUNE DI BOLOGNA\IETOOLBAR2\ADXLOADER.DLL
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
    [{82932ad8-3f81-4b6f-be8b-df96dd6d0a42}] = %PROGRAMFILES%\COMUNE DI BOLOGNA\IETOOLBAR2\ADXLOADER.DLL
  • Nome file originale: ADXAddinLoaderShim.dll
  • Note aggiuntive: Rimosso da VirIT 7.9.24 e successivi.
Download Vir.IT eXplorer Lite: the AntiVirus free and freely usable

Copyright© 2004-2024 Windows Startup Applications Malware. All rights reserved TG Soft.




Legal & Eula | Privacy | Uninstall

TG Soft S.r.l. - via Pitagora 11/B, 35030 Rubàno (PD), ITALY - C.F. e P.IVA 03296130283