TG Soft Cyber Security Specialist - Vir.IT eXplorer: AntiVirus, AntiSpyware, AntiMalware, AntiRansomware and Crypto-Malware protection
Detects viruses and malwareIdentifies polymorphic viruses thanks to DEEP SCANMacro Virus AnalyzerINTRUSION DETECTION TechnologyVirus/malware removal toolsInstallation on Active Directory16/32/64 bit Real-Time ProtectionVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAutomatic Live-UpdateVir.IT Personal FirewallItalian Tech SupportAntiMalware Reserch Center


Submit suspicious file
fb rss linkedin twitter

ICSA Lab

Vir.IT eXplorer PRO pass the test VB100 2019-06

AMTSO

OpsWat

EICAR Membro SERIT - SEcurity Research in ITaly

MALWARE WATCH

Last 10 pages of virus/malware analyzed from the TG Soft’s C.R.A.M. team.

  1. 18/08/2020 - Adware.Win32.CloudPrinter.AAdware
  2. 26/06/2020 - Trojan.Win32.GootKit.DCTrojan
  3. 23/04/2020 - Trojan.JS.Dropper.CDNTrojan
  4. 13/03/2020 - Adware.Win32.MyPCBackup.BAdware
  5. 05/08/2019 - Trojan.Win32.Gootkit.CZTrojan
  6. 05/08/2019 - Trojan.Win32.Gootkit.CYTrojan
  7. 31/07/2019 - Trojan.Win32.Gootkit.BPRTrojan
  8. 30/07/2019 - Trojan.Win32.Gootkit.BPPTrojan
  9. 29/07/2019 - Trojan.Win32.Cutwail.BPOTrojan
  10. 29/07/2019 - Trojan.Win32.Cutwail.BPNTrojan


To see all the last generation type of virus/malware discovered and analyzed from the TG Soft's C.R.A.M. team, it is possible to access to the Windows Startup Application Malware.


Card malware: Trojan.Win32.Agent.DYV

  • Nome: Trojan.Win32.Agent.DYV
  • Tipologia: Trojan
  • Data: 08/03/2013
  • Nome file: winmgr.exe
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 662394 byte
  • MD5: 5fa8c255982506ff419e0248b0265182
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %USERPROFILE%\S-80-5849-4992-4820\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %USERPROFILE%\S-80-5849-4992-4820\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 7.3.63 e successivi.
  • Data: 11/03/2013
  • Nome file: winmgr.exe
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 581984 byte
  • MD5: 02e2db1413f738a4d65047e60ba6cca0
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %USERPROFILE%\S-80-5421-8975-4765\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %USERPROFILE%\S-80-5421-8975-4765\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 7.3.64 e successivi.
  • Data: 21/03/2013
  • Nome file: winmgr.exe
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 71680 byte
  • MD5: a2e34224dcfba4a26e66599943e312e8
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %USERPROFILE%\S-100-4902-8593-5693\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %USERPROFILE%\S-100-4902-8593-5693\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 7.3.72 e successivi.
  • Data: 03/01/2014
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 135848 byte
  • MD5: 8d1fb6d7ecbefde0b2c7e405e44f396c
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %USERPROFILE%\M-406824284520570274829499640\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %USERPROFILE%\M-406824284520570274829499640\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 7.5.72 e successivi.
  • Data: 17/08/2014
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 1661346 byte
  • MD5: 4abdd3ac324a3a5ebdf91abe6bd76aa2
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %USERPROFILE%\M-5849-6930-5963-5840\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %USERPROFILE%\M-5849-6930-5963-5840\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 7.7.29 e successivi.
  • Data: 07/04/2015
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 84353 byte
  • MD5: ce4cb65acfe7ef93cd652d905b6e3c2e
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %SYSTEMROOT%\M-5050246525345038020\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %SYSTEMROOT%\M-5050246525345038020\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 7.8.92 e successivi.
  • Data: 21/04/2015
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 895488 byte
  • MD5: 56b466101364ca349f7b3592a09c1c40
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %SYSTEMROOT%\M-50502462524215004784850\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %SYSTEMROOT%\M-50502462524215004784850\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 7.9.3 e successivi.
  • Data: 23/04/2015
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 934912 byte
  • MD5: e44001195eab9cef6bed7f9c37f211f4
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %SYSTEMROOT%\M-5050246252421500476584850\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %SYSTEMROOT%\M-5050246252421500476584850\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 7.9.4 e successivi.
  • Data: 18/05/2016
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 111608 byte
  • MD5: 2805fd1248a0c3fba0f4fea517bf1f91
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %SYSTEMROOT%\M-50504502627025040596038559683020\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %SYSTEMROOT%\M-50504502627025040596038559683020\WINMGR.EXE
  • Note aggiuntive: Rimosso da VirIT 8.1.76 e successivi.
  • Data: 11/07/2017
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 135168 byte
  • MD5: 28c18f01e4a6c0c4c71d781e77f5cc99
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %SYSTEMROOT%\M-505052076762740272672920\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %SYSTEMROOT%\M-505052076762740272672920\WINMGR.EXE
  • Descrizione file:
  • Nome file originale: MptPRiSe.exe
  • Copyright:
  • Note aggiuntive: Rimosso da VirIT 8.4.66 e successivi.
  • Data: 03/08/2017
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 110592 byte
  • MD5: b01f0516ed8e7fc0b93c0caedacf8e5e
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %USERPROFILE%\M-505002974907602742407670497240\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %USERPROFILE%\M-505002974907602742407670497240\WINMGR.EXE
  • Descrizione file:
  • Nome file originale: FBVAyxjx.exe
  • Copyright:
  • Note aggiuntive: Rimosso da VirIT 8.4.82 e successivi.
  • Data: 21/08/2017
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 98304 byte
  • MD5: b90082ef590629c2eb3b0df487673b38
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %USERPROFILE%\M-50505097290750969629375293570\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %USERPROFILE%\M-50505097290750969629375293570\WINMGR.EXE
  • Descrizione file: zKZbdMVQ
  • Società: zKZbdMVQ Inc
  • Nome prodotto: zKZbdMVQ
  • Nome file originale: CyNIzRQL.exe
  • Copyright: Copyright @ 2017
  • Note aggiuntive: Rimosso da VirIT 8.4.92 e successivi.
  • Data: 23/08/2017
  • Nome file: WINMGR.EXE
  • Esecuzione Automatica: Microsoft Windows Manager
  • Dimensioni: 98304 byte
  • MD5: fc3dbcd0ef3c43b8e04be874755938db
  • Descrizione:
    Il Trojan.Win32.Agent.DYV si copia in %USERPROFILE%\M-50505072093725093795203650937503\WINMGR.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    [Microsoft Windows Manager] = %USERPROFILE%\M-50505072093725093795203650937503\WINMGR.EXE
  • Descrizione file: IzngoLNyk
  • Società: IzngoLNyk Inc
  • Nome prodotto: IzngoLNyk
  • Nome file originale: xBieVjkN.exe
  • Copyright: Copyright @ 2017
  • Note aggiuntive: Rimosso da VirIT 8.4.94 e successivi.
Download Vir.IT eXplorer Lite: the AntiVirus free and freely usable

Copyright© 2004-2024 Windows Startup Applications Malware. All rights reserved TG Soft.




Legal & Eula | Privacy | Uninstall

TG Soft S.r.l. - via Pitagora 11/B, 35030 Rubàno (PD), ITALY - C.F. e P.IVA 03296130283