TG Soft Cyber Security Specialist - Vir.IT eXplorer: AntiVirus, AntiSpyware, AntiMalware, AntiRansomware and Crypto-Malware protection
Detects viruses and malwareIdentifies polymorphic viruses thanks to DEEP SCANMacro Virus AnalyzerINTRUSION DETECTION TechnologyVirus/malware removal toolsInstallation on Active Directory16/32/64 bit Real-Time ProtectionVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAutomatic Live-UpdateVir.IT Personal FirewallItalian Tech SupportAntiMalware Reserch Center


Submit suspicious file
fb rss linkedin twitter

ICSA Lab

Vir.IT eXplorer PRO pass the test VB100 2019-06

AMTSO

OpsWat

EICAR Membro SERIT - SEcurity Research in ITaly

MALWARE WATCH

Last 10 pages of virus/malware analyzed from the TG Soft’s C.R.A.M. team.

  1. 18/08/2020 - Adware.Win32.CloudPrinter.AAdware
  2. 26/06/2020 - Trojan.Win32.GootKit.DCTrojan
  3. 23/04/2020 - Trojan.JS.Dropper.CDNTrojan
  4. 13/03/2020 - Adware.Win32.MyPCBackup.BAdware
  5. 05/08/2019 - Trojan.Win32.Gootkit.CZTrojan
  6. 05/08/2019 - Trojan.Win32.Gootkit.CYTrojan
  7. 31/07/2019 - Trojan.Win32.Gootkit.BPRTrojan
  8. 30/07/2019 - Trojan.Win32.Gootkit.BPPTrojan
  9. 29/07/2019 - Trojan.Win32.Cutwail.BPOTrojan
  10. 29/07/2019 - Trojan.Win32.Cutwail.BPNTrojan


To see all the last generation type of virus/malware discovered and analyzed from the TG Soft's C.R.A.M. team, it is possible to access to the Windows Startup Application Malware.


Card malware: Trojan.Win32.Agent.ELY

  • Nome: Trojan.Win32.Agent.ELY
  • Tipologia: Trojan
  • Data: 07/11/2014
  • Nome file: XOECCNSIYNPVHCN.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 462848 byte
  • MD5: b05508ab0f0957c1e5dfa30b96fcf97f
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XOECCNSIYNPVHCN.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\XOECCNSIYNPVHCN.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.7.88 e successivi.
  • Data: 10/11/2014
  • Nome file: SRJFVVJNQOLWYDY.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 520192 byte
  • MD5: 31536d977dfc0e158d8f7a365c0543ec
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\SRJFVVJNQOLWYDY.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\SRJFVVJNQOLWYDY.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.7.90 e successivi.
  • Data: 14/11/2014
  • Nome file: BSEFQBQATVKLRVJ.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 507904 byte
  • MD5: 576cc14912b19973f40c02f701663ddf
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BSEFQBQATVKLRVJ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\BSEFQBQATVKLRVJ.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.7.93 e successivi.
  • Data: 26/11/2014
  • Nome file: PARXBDAIMIVOOOX.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 360448 byte
  • MD5: 57967725ee6c16594cf1ebaf155e7895
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\PARXBDAIMIVOOOX.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\PARXBDAIMIVOOOX.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.2 e successivi.
  • Data: 16/12/2014
  • Nome file: YGQCVNINAHJIVBY.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 524288 byte
  • MD5: 22e8c451cf9ea08e73f8422992ab750d
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\YGQCVNINAHJIVBY.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\YGQCVNINAHJIVBY.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.15 e successivi.
  • Data: 20/01/2015
  • Nome file: DJQRUWPHBTXGMMN.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 581632 byte
  • MD5: 18cf4a3a89c07aa1fb7a8848e92259ad
  • Descrizione:
    Il si copia in %SYSTEMROOT%\DJQRUWPHBTXGMMN.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\DJQRUWPHBTXGMMN.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.36 e successivi.
  • Data: 22/01/2015
  • Nome file: OJBHTUCLXAFRIHO.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 420864 byte
  • MD5: ed74d93a7507471879385205fe92dd3c
  • Descrizione:
    Il si copia in %SYSTEMROOT%\OJBHTUCLXAFRIHO.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\OJBHTUCLXAFRIHO.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.37 e successivi.
  • Data: 22/01/2015
  • Nome file: SJXAQEKPOCVVSMJ.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 416256 byte
  • MD5: 717117133c4ee19da4e28ceacc2b6c25
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\SJXAQEKPOCVVSMJ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\SJXAQEKPOCVVSMJ.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.38 e successivi.
  • Data: 13/02/2015
  • Nome file: LXEDLVKT.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 434688 byte
  • MD5: c4656c0403a9944777b158f5b49b8bcc
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\LXEDLVKT.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\LXEDLVKT.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.55 e successivi.
  • Data: 17/02/2015
  • Nome file: VAWHKQMV.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 440320 byte
  • MD5: 5e72845de309268550b581bc73628bc7
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\VAWHKQMV.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\VAWHKQMV.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.57 e successivi.
  • Data: 17/02/2015
  • Nome file: CUWSAPDD.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 440320 byte
  • MD5: 2d930faf5287bcb47c1bb24e83be718e
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\CUWSAPDD.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\CUWSAPDD.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.57 e successivi.
  • Data: 18/02/2015
  • Nome file: CENJWBBO.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 432128 byte
  • MD5: 7b48480a5f36ec6fdc3740eea1e9b382
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\CENJWBBO.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\CENJWBBO.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi.
  • Data: 19/02/2015
  • Nome file: LLFNPHNG.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 440832 byte
  • MD5: 57232b72d092640a5257f6205764fc10
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\LLFNPHNG.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\LLFNPHNG.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi.
  • Data: 23/02/2015
  • Nome file: TRMLNTFPNVFOEOB.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 519680 byte
  • MD5: b35761074e9f354dbef90a12663835c8
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\TRMLNTFPNVFOEOB.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\TRMLNTFPNVFOEOB.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.62 e successivi.
  • Data: 24/02/2015
  • Nome file: XWIDKEIQ.EXE
  • Esecuzione Automatica: googleupdate - Google Update
  • Dimensioni: 431616 byte
  • MD5: b97a80a98ae00b202041d1a885d9b005
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] =
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.8.62 e successivi.
  • Data: 26/02/2015
  • Nome file: FDGDTFWC.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 451584 byte
  • MD5: 8bf716208237c7d43f374953bd02f8ae
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\FDGDTFWC.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\FDGDTFWC.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.66 e successivi.
  • Data: 03/03/2015
  • Nome file: NTUCDBNIWPIGBXI.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 491008 byte
  • MD5: 28814a9b7f4f8f0c2dd60cbb4f94298c
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\NTUCDBNIWPIGBXI.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\NTUCDBNIWPIGBXI.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi.
  • Data: 03/03/2015
  • Nome file: XMJLMWAXQSVVQGL.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 443904 byte
  • MD5: cf283ab36adff4eeebdc348fc574b5b7
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XMJLMWAXQSVVQGL.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\XMJLMWAXQSVVQGL.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi.
  • Data: 04/03/2015
  • Nome file: XPNTCJUQAWWGGOX.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 460288 byte
  • MD5: 608d81b3e16a266935428ff231fdc925
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XPNTCJUQAWWGGOX.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\XPNTCJUQAWWGGOX.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.
  • Data: 06/03/2015
  • Nome file: DAQKVBUGBDADOPO.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 593920 byte
  • MD5: 70d89c7b897376ae699dedf97a971c13
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DAQKVBUGBDADOPO.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\DAQKVBUGBDADOPO.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.72 e successivi.
  • Data: 09/03/2015
  • Nome file: EFMSWMXNLGJLAFO.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 462848 byte
  • MD5: 3497d8bcdc25950d63b6add8f8e5f40a
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\EFMSWMXNLGJLAFO.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\EFMSWMXNLGJLAFO.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.72 e successivi.
  • Data: 09/03/2015
  • Nome file: JEAACRLARLTXOCL.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 465408 byte
  • MD5: 0093bd4b34e702e9c9cfd5b1fad8556c
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\JEAACRLARLTXOCL.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\JEAACRLARLTXOCL.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.72 e successivi.
  • Data: 09/03/2015
  • Nome file: WSPYWJVLWRUYIKE.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 462848 byte
  • MD5: 837cfdf2648bb5f9b4a89221d41fbec1
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\WSPYWJVLWRUYIKE.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\WSPYWJVLWRUYIKE.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.73 e successivi.
  • Data: 10/03/2015
  • Nome file: DMLPFTLDUJDWHNM.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 319488 byte
  • MD5: 73ec3c5b5dad9761b1a1f9b82ba9dc48
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DMLPFTLDUJDWHNM.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\DMLPFTLDUJDWHNM.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.73 e successivi.
  • Data: 11/03/2015
  • Nome file: RTSVYESVGYIGINU.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 478208 byte
  • MD5: 21dabeee67afcce235346a461d9eff5e
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\RTSVYESVGYIGINU.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\RTSVYESVGYIGINU.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.74 e successivi.
  • Data: 12/03/2015
  • Nome file: XHOJNJAGVDXVVRB.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 454656 byte
  • MD5: 34e86faf47d2e4e061237cc002b2811a
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XHOJNJAGVDXVVRB.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\XHOJNJAGVDXVVRB.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.75 e successivi.
  • Data: 16/03/2015
  • Nome file: QQARLLUNSGQEVLF.EXE
  • Esecuzione Automatica: googleupdate - Google Update
  • Dimensioni: 435200 byte
  • MD5: 0f4f84d0992b585e6cb6c5d0c55c9559
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] =
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.8.77 e successivi.
  • Data: 18/03/2015
  • Nome file: KFDKAJHNENUVMFT.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 572928 byte
  • MD5: a8dfe2a5345d1724a231f13b65282c7b
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\KFDKAJHNENUVMFT.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\KFDKAJHNENUVMFT.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.79 e successivi.
  • Data: 18/03/2015
  • Nome file: MGLEVKRXBTXRUXB.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 326656 byte
  • MD5: a4e497d1c3f7a03f3ec7a87508f9a3f7
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\MGLEVKRXBTXRUXB.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\MGLEVKRXBTXRUXB.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi.
  • Data: 18/03/2015
  • Nome file: IBMSCPCVCLRAXEN.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 433664 byte
  • MD5: 183f6c2bf474fca461890407bdd4cceb
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\IBMSCPCVCLRAXEN.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\IBMSCPCVCLRAXEN.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi.
  • Data: 20/03/2015
  • Nome file: GEAGYKYGVUTQYUF.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 595968 byte
  • MD5: 1ee48be3e6e153e723aaf9eb6c48b8e5
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\GEAGYKYGVUTQYUF.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\GEAGYKYGVUTQYUF.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.81 e successivi.
  • Data: 20/03/2015
  • Nome file: HSOACNKFFEMAHYJ.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 443392 byte
  • MD5: db8c511de12306b77d75dff894e15842
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\HSOACNKFFEMAHYJ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\HSOACNKFFEMAHYJ.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.81 e successivi.
  • Data: 20/03/2015
  • Nome file: BLHAOBABIMWIVEO.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 445440 byte
  • MD5: 6bcf23f886b896c39d8efc5cc41a8b25
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BLHAOBABIMWIVEO.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\BLHAOBABIMWIVEO.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.82 e successivi.
  • Data: 23/03/2015
  • Nome file: DNARXLPGKJTHGFA.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 444928 byte
  • MD5: 772b1c4af68ddb9f47a21e28640fbc67
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DNARXLPGKJTHGFA.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\DNARXLPGKJTHGFA.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.83 e successivi.
  • Data: 23/03/2015
  • Nome file: CSFFXCBVDONOOAM.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 445440 byte
  • MD5: fcd8db358d16bf41befb073a2d0df3c7
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\CSFFXCBVDONOOAM.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\CSFFXCBVDONOOAM.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.83 e successivi.
  • Data: 27/03/2015
  • Nome file: OPMICNHQBXFBKFP.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 520192 byte
  • MD5: a1cafdffb4dbe7773d3ac2d60015a069
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\OPMICNHQBXFBKFP.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\OPMICNHQBXFBKFP.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.86 e successivi.
  • Data: 27/03/2015
  • Nome file: MUQMADGQWEHSFSQ.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 449536 byte
  • MD5: 61f39bddb36cd5de4c7a6e8ab29860e3
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\MUQMADGQWEHSFSQ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\MUQMADGQWEHSFSQ.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.87 e successivi.
  • Data: 28/03/2015
  • Nome file: LPIIQQSBTQTUDKE.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 330240 byte
  • MD5: d7c4f84d262594cf51e935be326e0af5
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\LPIIQQSBTQTUDKE.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\LPIIQQSBTQTUDKE.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.87 e successivi.
  • Data: 30/03/2015
  • Nome file: TYBOWNHSHLGGNYP.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 332288 byte
  • MD5: 2ca41eb8100fc16e1c6ae899e3150660
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\TYBOWNHSHLGGNYP.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\TYBOWNHSHLGGNYP.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.88 e successivi.
  • Data: 01/04/2015
  • Nome file: DRONJTUVUDRKQQO.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 593408 byte
  • MD5: e2f5dcd966e26d54329e8d79c7201652
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DRONJTUVUDRKQQO.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\DRONJTUVUDRKQQO.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.90 e successivi.
  • Data: 02/04/2015
  • Nome file: UEGNWQFGOLEHMDJ.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 454656 byte
  • MD5: 9497e553dd2d8ceb9fabf4197d7901e4
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\UEGNWQFGOLEHMDJ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\UEGNWQFGOLEHMDJ.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.90 e successivi.
  • Data: 07/04/2015
  • Nome file: ADWWSNIWOJLLKWJ.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 503296 byte
  • MD5: acccc1af281bdf20f610309d6c7a20ee
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\ADWWSNIWOJLLKWJ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\ADWWSNIWOJLLKWJ.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.92 e successivi.
  • Data: 08/04/2015
  • Nome file: MKEQAESUWMYUOOQ.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 456192 byte
  • MD5: 78d02e174d50003762ed9dbbf8dbb78a
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\MKEQAESUWMYUOOQ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\MKEQAESUWMYUOOQ.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.93 e successivi.
  • Data: 08/04/2015
  • Nome file: KSAXCXUFJRFOWSR.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 456192 byte
  • MD5: 61d70f2dcd40a1b3109add8f753641ce
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\KSAXCXUFJRFOWSR.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\KSAXCXUFJRFOWSR.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.93 e successivi.
  • Data: 10/04/2015
  • Nome file: BFGVPAUWJJIAWLQ.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 436736 byte
  • MD5: fe2a8e116f5018cce31b81063ba8681a
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BFGVPAUWJJIAWLQ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\BFGVPAUWJJIAWLQ.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.96 e successivi.
  • Data: 13/04/2015
  • Nome file: NNLMLRAMUODMCBM.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 436736 byte
  • MD5: 1d9b5eeea19d6ef291efebca983e9cb3
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\NNLMLRAMUODMCBM.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\NNLMLRAMUODMCBM.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.97 e successivi.
  • Data: 13/04/2015
  • Nome file: IKYYVCFDIKPDVOF.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 587776 byte
  • MD5: 37655a6e0223b48d1d72caae4014107b
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\IKYYVCFDIKPDVOF.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\IKYYVCFDIKPDVOF.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.97 e successivi.
  • Data: 15/04/2015
  • Nome file: FYDQAKEHOITTKOL.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 589312 byte
  • MD5: bb6e0eb2e451fd1f64d39e608f8ff8e4
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\FYDQAKEHOITTKOL.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\FYDQAKEHOITTKOL.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.8.99 e successivi.
  • Data: 21/04/2015
  • Nome file: ADILHDPYOHVBWPX.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 557056 byte
  • MD5: 493289fb756b1c42ddbdfe41ec6adf5e
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\ADILHDPYOHVBWPX.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\ADILHDPYOHVBWPX.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.2 e successivi.
  • Data: 23/04/2015
  • Nome file: UJFFJABBWGCMFAF.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 586752 byte
  • MD5: 999bc5e16312db6abff5f6c9e54c546f
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\UJFFJABBWGCMFAF.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\UJFFJABBWGCMFAF.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.5 e successivi.
  • Data: 18/05/2015
  • Nome file: BHMCLCPBEHNNMGF.EXE
  • Esecuzione Automatica: googleupdate - Update Service
  • Dimensioni: 528896 byte
  • MD5: 4a4f3c8451eda4db3f3b31248919ea44
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BHMCLCPBEHNNMGF.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\BHMCLCPBEHNNMGF.EXE
    [Description] = Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.21 e successivi.
  • Data: 18/05/2015
  • Nome file: DUBCOJUGOHWWMSB.EXE
  • Esecuzione Automatica: googleupdate - Update Service
  • Dimensioni: 428032 byte
  • MD5: c9334f12d52308e5f964ef365d9a40ab
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DUBCOJUGOHWWMSB.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\DUBCOJUGOHWWMSB.EXE
    [Description] = Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.21 e successivi.
  • Data: 19/05/2015
  • Nome file: FFTIWMKQBTFAUTA.EXE
  • Esecuzione Automatica: googleupdate - Update Service
  • Dimensioni: 548864 byte
  • MD5: 4909b573fff1c9b173ce0f6158ff625a
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\FFTIWMKQBTFAUTA.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\FFTIWMKQBTFAUTA.EXE
    [Description] = Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.21 e successivi.
  • Data: 20/05/2015
  • Nome file: YTXQNFYDAEEJDDK.EXE
  • Esecuzione Automatica: googleupdate - Update Service
  • Dimensioni: 512000 byte
  • MD5: 80968241fafe07d545469c30fbc284c7
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\YTXQNFYDAEEJDDK.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\YTXQNFYDAEEJDDK.EXE
    [Description] = Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.22 e successivi.
  • Data: 27/05/2015
  • Nome file: DKSDIVUTXGJGGYG.EXE
  • Esecuzione Automatica: googleupdate - Update Service
  • Dimensioni: 536064 byte
  • MD5: 726e3151696e45e2be4c81451bc195f8
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DKSDIVUTXGJGGYG.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\DKSDIVUTXGJGGYG.EXE
    [Description] = Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.27 e successivi.
  • Data: 28/05/2015
  • Nome file: SXOVKIAIKXRGPSY.EXE
  • Esecuzione Automatica: googleupdate - Update Service
  • Dimensioni: 436736 byte
  • MD5: b0325903b78e14ac2a833bd49ee68467
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\SXOVKIAIKXRGPSY.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\SXOVKIAIKXRGPSY.EXE
    [Description] = Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.28 e successivi.
  • Data: 01/06/2015
  • Nome file: EYGHPCXOVDMYBWT.EXE
  • Esecuzione Automatica: googleupdate - Update Service
  • Dimensioni: 535552 byte
  • MD5: 670740559dc84795bbaceca725ef5ef8
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\EYGHPCXOVDMYBWT.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\EYGHPCXOVDMYBWT.EXE
    [Description] = Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.30 e successivi.
  • Data: 09/06/2015
  • Nome file: YBLGOTVCXXRNVES.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 572928 byte
  • MD5: b6f30fdaa407b1e09d4c9e611af95923
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\YBLGOTVCXXRNVES.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\YBLGOTVCXXRNVES.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.35 e successivi.
  • Data: 10/06/2015
  • Nome file: IDUCNUQPRBMXVTY.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 436736 byte
  • MD5: d66a33692a078203ad803ab760fb3997
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\IDUCNUQPRBMXVTY.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\IDUCNUQPRBMXVTY.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.36 e successivi.
  • Data: 16/06/2015
  • Nome file: FTXXOUHKUUSLIMK.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 562688 byte
  • MD5: c91b010b9a8ee02e7829202a5b249197
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\FTXXOUHKUUSLIMK.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\FTXXOUHKUUSLIMK.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.40 e successivi.
  • Data: 18/06/2015
  • Nome file: RXPSQGWAEOPTPFB.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 577536 byte
  • MD5: a18530a36f2d0e3f7cda2c8f4bf85c20
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\RXPSQGWAEOPTPFB.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\RXPSQGWAEOPTPFB.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.43 e successivi.
  • Data: 19/06/2015
  • Nome file: GHUTACJBSSXDAFJ.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 547328 byte
  • MD5: ae0103e2a25e73875ed604b1ecbca997
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\GHUTACJBSSXDAFJ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\GHUTACJBSSXDAFJ.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.43 e successivi.
  • Data: 22/06/2015
  • Nome file: QGGJHVOEBIRSTDJ.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 577536 byte
  • MD5: de90a522dd8e93720a01c75d479a1e40
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\QGGJHVOEBIRSTDJ.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\QGGJHVOEBIRSTDJ.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.44 e successivi.
  • Data: 22/06/2015
  • Nome file: YGWNTUCNHWBTQNV.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 470016 byte
  • MD5: b1f76a99b72b5c4aa94ee588976b2970
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\YGWNTUCNHWBTQNV.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\YGWNTUCNHWBTQNV.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.45 e successivi.
  • Data: 22/06/2015
  • Nome file: HKIMOYHAGPWNWSA.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 541696 byte
  • MD5: c8131d178b489653172f53f95dcdb17b
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\HKIMOYHAGPWNWSA.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\HKIMOYHAGPWNWSA.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.45 e successivi.
  • Data: 29/06/2015
  • Nome file: VPJRASNSDKKMOVF.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 457728 byte
  • MD5: 836a8a2da081c09c256d595e5d415f6e
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\VPJRASNSDKKMOVF.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\VPJRASNSDKKMOVF.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.50 e successivi.
  • Data: 06/07/2015
  • Nome file: XYURNHKGPKNGFKR.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 524288 byte
  • MD5: ef2cefb6ed5c2705793be09d149e40d9
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\XYURNHKGPKNGFKR.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\XYURNHKGPKNGFKR.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.54 e successivi.
  • Data: 14/07/2015
  • Nome file: BMXFCMLAHERQQRO.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 504320 byte
  • MD5: 3ae80e9e45426ead8241ba55f55b3717
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BMXFCMLAHERQQRO.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\BMXFCMLAHERQQRO.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.61 e successivi.
  • Data: 22/07/2015
  • Nome file: PYVYRGHFVJTUOAG.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 489472 byte
  • MD5: 167da484bc485f49f1e08a026e044bd0
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\PYVYRGHFVJTUOAG.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\PYVYRGHFVJTUOAG.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.67 e successivi.
  • Data: 28/07/2015
  • Nome file: CQMALKULHODYEYI.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 456192 byte
  • MD5: edd93da64686ba3db5ddeab0d377dbf8
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\CQMALKULHODYEYI.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\CQMALKULHODYEYI.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.70 e successivi.
  • Data: 29/07/2015
  • Nome file: STOTFVFQFSUAYJM.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 587264 byte
  • MD5: 0eb84dd75be0341cc02a12547fc86d17
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\STOTFVFQFSUAYJM.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\STOTFVFQFSUAYJM.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.72 e successivi.
  • Data: 30/07/2015
  • Nome file: KBAYAWFXNDBUKFD.EXE
  • Esecuzione Automatica: ge - Google Update
  • Dimensioni: 528384 byte
  • MD5: 73233b4b084dc526e88d33901979bed0
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\KBAYAWFXNDBUKFD.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ge
    [ImagePath] = %SYSTEMROOT%\KBAYAWFXNDBUKFD.EXE
    [Description] = Google Update
  • Note aggiuntive: Rimosso da VirIT 7.9.72 e successivi.
  • Data: 24/08/2015
  • Nome file: BUQKDANMMEDSCGF.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 585728 byte
  • MD5: 0b0e299c960a0667939f71dd81966157
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\BUQKDANMMEDSCGF.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\BUQKDANMMEDSCGF.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.90 e successivi.
  • Data: 26/08/2015
  • Nome file: OPMCFVHHVPOXOCP.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 587776 byte
  • MD5: 88cf354554888943086ebe80eda8f85f
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\OPMCFVHHVPOXOCP.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\OPMCFVHHVPOXOCP.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.91 e successivi.
  • Data: 31/08/2015
  • Nome file: DIPQBYPYUMPVAJD.EXE
  • Esecuzione Automatica: googleupdate - Google Update Service
  • Dimensioni: 460288 byte
  • MD5: 856b40083e513165064876b1c5e48b5f
  • Descrizione:
    Il Trojan.Win32.Agent.ELY si copia in %SYSTEMROOT%\DIPQBYPYUMPVAJD.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\googleupdate
    [ImagePath] = %SYSTEMROOT%\DIPQBYPYUMPVAJD.EXE
    [Description] = Google Update Service
  • Note aggiuntive: Rimosso da VirIT 7.9.94 e successivi.
Download Vir.IT eXplorer Lite: the AntiVirus free and freely usable

Copyright© 2004-2024 Windows Startup Applications Malware. All rights reserved TG Soft.




Legal & Eula | Privacy | Uninstall

TG Soft S.r.l. - via Pitagora 11/B, 35030 Rubàno (PD), ITALY - C.F. e P.IVA 03296130283