TG Soft Security Software Specialist - Vir.IT eXplorer: AntiVirus-AntiSpyware-AntiMalware-AntiRansomware
Identifica virus/malwareIdentifica virus polimorfici grazie a DEEP SCANMacro Virus AnalyzerTecnologia INTRUSION DETECTIONTools rimozione virus/malwareInstallazione su Active DirectoryProtezione Real-Time 16/32/64 bitVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAggiornamenti automatici Live-UpdateVir.IT Personal FirewallAssistenza tecnica in lingua italianaCentro Ricerche Anti Malware


Attiva la tua Licenza Invia file sospetto Newsletter

fb rss linkedin twitter

ECSM European Cyber Security Month

Vir.IT eXplorer PRO dal 2016 Certificato ICSA Labs

Vir.IT eXplorer PRO dal 2016 Certificato VB100

AMTSO

OpsWat

AppEsteem



EICAR Membro SERIT - Security Research in ITaly

MALWARE WATCH

Schede degli ultimi 10 virus/malware scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft.

  1. 18/08/2020 - Adware.Win32.CloudPrinter.AAdware
  2. 26/06/2020 - Trojan.Win32.GootKit.DCTrojan
  3. 23/04/2020 - Trojan.JS.Dropper.CDNTrojan
  4. 13/03/2020 - Adware.Win32.MyPCBackup.BAdware
  5. 05/08/2019 - Trojan.Win32.Gootkit.CZTrojan
  6. 05/08/2019 - Trojan.Win32.Gootkit.CYTrojan
  7. 31/07/2019 - Trojan.Win32.Gootkit.BPRTrojan
  8. 30/07/2019 - Trojan.Win32.Gootkit.BPPTrojan
  9. 29/07/2019 - Trojan.Win32.Cutwail.BPOTrojan
  10. 29/07/2019 - Trojan.Win32.Cutwail.BPNTrojan


Per consultare tutte le schede dei virus/malware di nuova generazione scoperti e analizzati dal C.R.A.M. (Centro Ricerce Anti-Malware) di TG Soft è possibile accedere a Windows Startup Application Malware.


Scheda malware: Trojan.Win32.Agent.DOV

  • Nome: Trojan.Win32.Agent.DOV
  • Tipologia: Trojan
  • Data: 03/07/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 410112 byte
  • MD5: be7ae78fd2aeb32f00ba13cd4f22b1d8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3351BD86-0F82-3A89-A49D-7C94847F470E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3351BD86-0F82-3A89-A49D-7C94847F470E}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.1.89 e successivi.
  • Data: 18/07/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 338944 byte
  • MD5: 258900b115054c8c4decd1833aef8432
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{581B0B10-963F-149F-4A74-AB322A15D50F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{581B0B10-963F-149F-4A74-AB322A15D50F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Stack Converter
  • Società: Psychsoftpc
  • Nome prodotto: Stack Converter
  • Nome file originale: stackconverter.exe
  • Copyright: Copyright Psychsoftpc
  • Note aggiuntive: Rimosso da VirIT 7.2.00 e successivi.
  • Data: 03/08/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 314880 byte
  • MD5: 10286b20a4bb507bf997e3e7b3b8b679
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D8E08D02-3F35-A50E-BF18-33789EBF69B2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D8E08D02-3F35-A50E-BF18-33789EBF69B2}\SYSHOST.EXE" /SERVIC
  • Descrizione file: SimilarFuelsIII
  • Società: Netgear
  • Nome prodotto: SimilarFuelsIII
  • Nome file originale: similarfuelsiii.exe
  • Copyright: Netgear
  • Note aggiuntive: Rimosso da VirIT 7.2.12 e successivi.
  • Data: 29/08/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 364032 byte
  • MD5: 238a85bc17a7092cf0b911149a45d634
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47ADB5D1-8A92-D317-CE70-A693AE1F8426}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{47ADB5D1-8A92-D317-CE70-A693AE1F8426}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Warmer Mission
  • Società: ASUS
  • Nome prodotto: Warmer Mission
  • Nome file originale: warmermission.exe
  • Copyright: Copyright ? ASUS 1999-2010
  • Note aggiuntive: Rimosso da VirIT 7.2.30 e successivi.
  • Data: 30/08/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 364032 byte
  • MD5: ab6810bd5110f7730fa1edce745d7214
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E798122D-77B2-3559-4DB4-0DDF2D9DB4B0}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E798122D-77B2-3559-4DB4-0DDF2D9DB4B0}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Punches
  • Società: Novatech Solutions
  • Nome prodotto: Punches
  • Nome file originale: punches.exe
  • Copyright: Copyright ? Novatech Solutions 2010-2011
  • Note aggiuntive: Rimosso da VirIT 7.2.30 e successivi.
  • Data: 19/09/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 368640 byte
  • MD5: c031ff8f304990d945adcd955a17ff80
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{466B099D-BD8C-F1F6-3E86-96461E2DF145}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{466B099D-BD8C-F1F6-3E86-96461E2DF145}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Shaft Deluxe
  • Società: MXI Security
  • Nome prodotto: Shaft Deluxe
  • Copyright: ?MXI Security 2008-2008
  • Note aggiuntive: Rimosso da VirIT 7.2.44 e successivi.
  • Data: 09/10/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 365568 byte
  • MD5: 45981ac7bfdf2b20a9101deb1b4386f3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ED30516D-A538-BED3-B8EF-1D0D98A169B1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{ED30516D-A538-BED3-B8EF-1D0D98A169B1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Cheap Sterilizers Tool
  • Società: Crucial Technology
  • Nome prodotto: Cheap Sterilizers Tool
  • Copyright: Copyright ? Crucial Technology
  • Note aggiuntive: Rimosso da VirIT 7.2.58 e successivi.
  • Data: 23/11/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 78336 byte
  • MD5: 4e8740f7d4a63780b793ff329aa06dbb
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0177D2AE-C705-E85F-80F4-5BB760A1349C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0177D2AE-C705-E85F-80F4-5BB760A1349C}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.2.91 e successivi.
  • Data: 27/11/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 94720 byte
  • MD5: 4d03b81a2409097c1ea703d39cc4ff58
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47BDA6DA-F54E-C93C-1A8E-0D40FA3C5B29}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{47BDA6DA-F54E-C93C-1A8E-0D40FA3C5B29}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.2.93 e successivi.
  • Data: 05/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59392 byte
  • MD5: b7b0c355d9b8db571d58f208ffb9b9da
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D0B658DA-130E-D27A-EAF4-9CF0CACA1F54}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D0B658DA-130E-D27A-EAF4-9CF0CACA1F54}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.2.98 e successivi.
  • Data: 10/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 58880 byte
  • MD5: d54b127c5d4aacbe9f181976941ed7ff
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5E71A45B-1528-67A5-4221-AE2B2203DEFE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{5E71A45B-1528-67A5-4221-AE2B2203DEFE}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.1 e successivi.
  • Data: 11/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 356352 byte
  • MD5: 74316f6e67d3e169e89799be64244739
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{890984A2-177D-9A6E-2BFA-15DA0BBAD5D2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{890984A2-177D-9A6E-2BFA-15DA0BBAD5D2}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.2 e successivi.
  • Data: 12/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 339968 byte
  • MD5: d8cf4f23a656b83ef4fc36c391a540e7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3142BD2D-5180-3D02-143D-3067F405C4D9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3142BD2D-5180-3D02-143D-3067F405C4D9}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.3 e successivi.
  • Data: 21/12/2012
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: 29b42b5eb281f21533b86b6decf5542f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9551C072-07B4-8227-0E10-A081ED828C04}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9551C072-07B4-8227-0E10-A081ED828C04}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.10 e successivi.
  • Data: 21/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: 4f40dd34e602d4c34b12e426109a9f4c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EBB436F1-97B1-091B-342F-841413B09182}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EBB436F1-97B1-091B-342F-841413B09182}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.11 e successivi.
  • Data: 28/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: dc5acaa662d7973cb3fb1e3e4b4d869b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B773983D-E10C-D0AE-94CB-0DB2731D3806}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B773983D-E10C-D0AE-94CB-0DB2731D3806}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi.
  • Data: 28/12/2012
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 76800 byte
  • MD5: 531687656861e5e8436845146bc05a72
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0FC5F768-4C37-4792-B7DC-62E6979E6B55}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0FC5F768-4C37-4792-B7DC-62E6979E6B55}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.13 e successivi.
  • Data: 04/01/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: eae2f0512a94e6ab94610bf7c2bfe2a3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9EB2B8FB-BA60-F8E9-0234-DBE5E1E95C7F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9EB2B8FB-BA60-F8E9-0234-DBE5E1E95C7F}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.18 e successivi.
  • Data: 23/01/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 76800 byte
  • MD5: 642dc11594e7ff7379252dad632e83c4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7641A45A-38BD-B377-302F-4FAF0FDFE3EC}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7641A45A-38BD-B377-302F-4FAF0FDFE3EC}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.31 e successivi.
  • Data: 18/02/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: 733fc937e9e1b8586b6524a785dd8fd1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9A3A34A-ADBB-973B-0058-88E3E02481E1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9A3A34A-ADBB-973B-0058-88E3E02481E1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Knock Whir
  • Società: U@zu>
  • Note aggiuntive: Rimosso da VirIT 7.3.49 e successivi.
  • Data: 11/03/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 66560 byte
  • MD5: e45a4a748557296798f4b509d015dfcc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{67B3CA44-6B11-7CE6-E50E-4274C3256764}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{67B3CA44-6B11-7CE6-E50E-4274C3256764}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Cukihyk
  • Note aggiuntive: Rimosso da VirIT 7.3.63 e successivi.
  • Data: 11/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 77312 byte
  • MD5: 38eaf8817f3621dbb29b086579d380cf
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D9D119C7-EE83-0AD1-5B0D-53DB3ABB10AB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D9D119C7-EE83-0AD1-5B0D-53DB3ABB10AB}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.86 e successivi.
  • Data: 17/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69632 byte
  • MD5: 7cea103030ec20830cd3f388764b61f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A7B3947A-2866-1D5A-EA23-FD0AC9D49BE9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A7B3947A-2866-1D5A-EA23-FD0AC9D49BE9}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.90 e successivi.
  • Data: 24/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 58368 byte
  • MD5: a7caaf843c9c92dca0479b473b43e472
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D0B61432-A17C-1DD5-EB74-C22BCB0D8114}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D0B61432-A17C-1DD5-EB74-C22BCB0D8114}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.95 e successivi.
  • Data: 26/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 49152 byte
  • MD5: fcd8298f2a43a0b4f8fe7d5671512aa7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6AA10E43-A168-FEA8-F3B5-6E3CD39D9A92}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6AA10E43-A168-FEA8-F3B5-6E3CD39D9A92}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi.
  • Data: 28/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59392 byte
  • MD5: 23c68a52087f53e7ddcf8d3e216f4575
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A5704EEF-E216-2E4D-0AF2-1D20EACAB3F6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A5704EEF-E216-2E4D-0AF2-1D20EACAB3F6}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi.
  • Data: 29/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 48128 byte
  • MD5: 24826a0f1006ea9209b2e909b93f5301
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1821A794-5943-A5F1-FCB6-101ADC5DA4E7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{1821A794-5943-A5F1-FCB6-101ADC5DA4E7}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.3.96 e successivi.
  • Data: 29/04/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 62464 byte
  • MD5: ca3b35fd0c61d3f5bad716376ff8b97b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1A723383-C41A-6887-0ABD-ABDAEA66ADAB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{1A723383-C41A-6887-0ABD-ABDAEA66ADAB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Arlf
  • Società: Kkjcrekrrg Zwjr
  • Nome prodotto: Arlf Hfehg Tdvomzo
  • Nome file originale: Arlf.exe
  • Copyright: Kkjcrekrrg Zwjr
  • Note aggiuntive: Rimosso da VirIT 7.3.97 e successivi.
  • Data: 06/05/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 58880 byte
  • MD5: 60d254765faa9bfe8bb31f264bca9b2b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{011C8EE2-21E5-FAD1-FC7D-0126DC0DADBE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{011C8EE2-21E5-FAD1-FC7D-0126DC0DADBE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Ixkcpz
  • Società: Jolbfgccha Zjuwifap
  • Nome file originale: Ixkcpz.exe
  • Copyright: Jolbfgccha Zjuwifap
  • Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi.
  • Data: 16/05/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 56832 byte
  • MD5: b547f10f33c3fcb783e56e3b41f86fe7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3BA3465A-ACCC-B9BF-49B8-76CE2999B614}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3BA3465A-ACCC-B9BF-49B8-76CE2999B614}\SYSHOST.EXE" /SERVIC
  • Descrizione file: PkklepftNbpppi Aicpltb
  • Società: Dyttum Vvydylc Pwou
  • Nome prodotto: Qlbfikgeyq Fkuokmst Jcpqczoa
  • Nome file originale: Pkklepft.exe
  • Copyright: Copyright Dyttum Vvydylc Pwou
  • Note aggiuntive: Rimosso da VirIT 7.4.9 e successivi.
  • Data: 17/05/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59904 byte
  • MD5: d89e7ad62170f570d30a4faca4d63ddd
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F6708706-D87A-F6F1-4DEC-42522D96F4DE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F6708706-D87A-F6F1-4DEC-42522D96F4DE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: QsoogTgeisk
  • Società: Adzxawp Xxwrmoznj Phffyzm
  • Nome file originale: Qsoog.exe
  • Copyright: Copyright Adzxawp Xxwrmoznj Phffyzm
  • Note aggiuntive: Rimosso da VirIT 7.4.9 e successivi.
  • Data: 27/06/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 66560 byte
  • MD5: 33075c0043d26c505558a60c39b44f3c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B63E9C80-D185-91A3-8E42-8AED6E253EA1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B63E9C80-D185-91A3-8E42-8AED6E253EA1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: ArcCopyLock
  • Società: ArcSoft, Inc.
  • Nome prodotto: ArcCopyLock
  • Nome file originale: ArcCopyLock.exe
  • Copyright: Copyright(C) ArcSoft, Inc. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.38 e successivi.
  • Data: 02/07/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 57344 byte
  • MD5: 02172c46d37496e6ff33bdbe8e1ba147
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{274C90A5-392E-8130-AB79-E0DA8B3126FE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{274C90A5-392E-8130-AB79-E0DA8B3126FE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: ArcCopyLock
  • Società: ArcSoft, Inc.
  • Nome prodotto: ArcCopyLock
  • Nome file originale: ArcCopyLock.exe
  • Copyright: Copyright(C) ArcSoft, Inc. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.41 e successivi.
  • Data: 10/07/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 56832 byte
  • MD5: 70f8ee2daad090be0de2f5f99f4c443a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C6B82374-F912-7C9F-D0C9-04D5B09F8561}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C6B82374-F912-7C9F-D0C9-04D5B09F8561}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Audacity?, the Free, Cross-Platform Sound Editor
  • Società: The Audacity Team
  • Nome prodotto: Audacity?
  • Nome file originale: Audacity.exe
  • Copyright: Copyright ? 2012. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.47 e successivi.
  • Data: 22/07/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 56832 byte
  • MD5: a0d4517f9d32c77aeb79e6468f8e753f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A6D3B049-05DB-B820-884B-886D682D3B5F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A6D3B049-05DB-B820-884B-886D682D3B5F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: MFC-Anwendung IUpgrade
  • Nome prodotto: Anwendung IUpgrade
  • Nome file originale: IUpgrade.EXE
  • Copyright: Copyright (C) 2000
  • Note aggiuntive: Rimosso da VirIT 7.4.55 e successivi.
  • Data: 21/08/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69632 byte
  • MD5: b8cc444218f6fff729d0cb32a2972cb6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FBEF2A5D-40EA-0483-9985-EE3D79724FE9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FBEF2A5D-40EA-0483-9985-EE3D79724FE9}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.dll
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.76 e successivi.
  • Data: 26/08/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 75264 byte
  • MD5: f4c49b80c3a2a50af4f624944bb37a73
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9220CAA-4C7D-39DF-F8B0-31FCD7226E38}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9220CAA-4C7D-39DF-F8B0-31FCD7226E38}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.dll
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.79 e successivi.
  • Data: 28/08/2013
  • Nome file: SYSHOST.EXE.VIR
  • Esecuzione Automatica: syshost32
  • Dimensioni: 78848 byte
  • MD5: 424dca7372f1feebd944ad26895d2065
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8C9A90AF-C724-F056-16E3-6546F6CECCFD}\SYSHOST.EXE.VIR
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8C9A90AF-C724-F056-16E3-6546F6CECCFD}\SYSHOST.EXE.VIR
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.dll
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.82 e successivi.
  • Data: 05/09/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: c785d8146e288c136d860e31d5a4749e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B184AF5C-FC30-CEA5-40E3-BA2420C6CB07}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B184AF5C-FC30-CEA5-40E3-BA2420C6CB07}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.88 e successivi.
  • Data: 09/09/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68096 byte
  • MD5: dbad05ee0e38feaf67fbc146d61885d9
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E32CE062-1682-8309-E405-C982C3F19895}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E32CE062-1682-8309-E405-C982C3F19895}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.4.89 e successivi.
  • Data: 23/09/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 57344 byte
  • MD5: 20d5b3803e9a33e55a1632c98cc15647
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43AEA69C-3A4B-7D85-0C71-328EEC01C0DE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{43AEA69C-3A4B-7D85-0C71-328EEC01C0DE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.0 e successivi.
  • Data: 24/09/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 57344 byte
  • MD5: 6c4776b81ae3fe32b86137666e1c4d8d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A2BDDF4E-0DB8-8CF4-36AE-E768169AC720}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A2BDDF4E-0DB8-8CF4-36AE-E768169AC720}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.0 e successivi.
  • Data: 25/09/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59392 byte
  • MD5: 6a440ddd18b93120d437cd629f7d3990
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B59AD399-F780-10AF-3697-737E167297C3}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B59AD399-F780-10AF-3697-737E167297C3}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.1 e successivi.
  • Data: 11/10/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: ae8c7a5376c0872bf30802c8ead31227
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8738ECA2-7651-C8B5-6D6A-5B7C4D52E7F6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8738ECA2-7651-C8B5-6D6A-5B7C4D52E7F6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.13 e successivi.
  • Data: 04/11/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 162304 byte
  • MD5: 07276055cc0c280539d9dc0e0c0ff55d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{276348EC-DDDC-CE4B-3B91-57AC1B71EBDD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{276348EC-DDDC-CE4B-3B91-57AC1B71EBDD}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Famous
  • Società: PepperDash Technology
  • Nome prodotto: Famous PepperDash Technology
  • Nome file originale: foundstrangeline.exe
  • Note aggiuntive: Rimosso da VirIT 7.5.29 e successivi.
  • Data: 03/12/2013
  • Nome file: syshost.exe
  • Esecuzione Automatica: syshost32
  • Dimensioni: 57856 byte
  • MD5: fa6dc8b57a25254f5fac46e50d539848
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{607296A0-277C-DA6B-CB0D-39E1AAD56B49}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{607296A0-277C-DA6B-CB0D-39E1AAD56B49}\SYSHOST.EXE" /SERVIC
  • Descrizione file: IOCR Application
  • Società: I.R.I.S. (Image Recognition Integrated Systems)
  • Nome prodotto: Readiris Application
  • Nome file originale: Readiris.exe
  • Copyright: Copyright (C) 2009
  • Note aggiuntive: Rimosso da VirIT 7.5.51 e successivi.
  • Data: 30/12/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 58368 byte
  • MD5: 078683fcd90bff0ffda8092d48102403
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9AF21384-230F-05F2-3008-5BE60FBCCC5D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9AF21384-230F-05F2-3008-5BE60FBCCC5D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.68 e successivi.
  • Data: 31/12/2013
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73728 byte
  • MD5: 30ae25aa45239c569e054fe42dfeccc2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{358E558B-2A3A-D1E6-F001-0E6DCFE79E64}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{358E558B-2A3A-D1E6-F001-0E6DCFE79E64}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi.
  • Data: 02/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 74752 byte
  • MD5: 76b48eb274c301ca4638bd10b82a7093
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EFFA6A0A-000A-C015-FE5E-BFCFDE3FB3B1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EFFA6A0A-000A-C015-FE5E-BFCFDE3FB3B1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi.
  • Data: 02/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 82432 byte
  • MD5: ef5a0849ca56687e45bc6924b3d30b29
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{809C9A38-2DFC-92A6-7848-3A3457D82D15}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{809C9A38-2DFC-92A6-7848-3A3457D82D15}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi.
  • Data: 02/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 76800 byte
  • MD5: 68921bdcac0a8bb69c85bb32aae7f66b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{69CBB8A1-C502-E10E-259B-AABB0420D2A7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{69CBB8A1-C502-E10E-259B-AABB0420D2A7}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.70 e successivi.
  • Data: 03/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86016 byte
  • MD5: ceffe83f72c368053ef43dc8311374a0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{189F5CE9-ECFC-25B6-0AAE-24D2EA06B296}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{189F5CE9-ECFC-25B6-0AAE-24D2EA06B296}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.71 e successivi.
  • Data: 07/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 85504 byte
  • MD5: 1d4307058088cefca08f73461b4b8d00
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC695F28-F2F2-807A-AD8A-085A8D226131}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC695F28-F2F2-807A-AD8A-085A8D226131}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.74 e successivi.
  • Data: 11/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73216 byte
  • MD5: 1d7b265bff6e2b0855171fc4df3a6d4a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A030CCB6-219E-3FAB-19D6-4B69F990CF03}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A030CCB6-219E-3FAB-19D6-4B69F990CF03}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.77 e successivi.
  • Data: 14/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 66560 byte
  • MD5: bc8019d1e09e9b4e5bc91398ca7a92a1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8F8703F-2341-52E1-4D17-27102CCEF9AC}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8F8703F-2341-52E1-4D17-27102CCEF9AC}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.78 e successivi.
  • Data: 15/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68096 byte
  • MD5: 2beebba7e965f42dbfac5469490f6243
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7F4AB6B8-C77B-D069-F277-2624D2339312}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7F4AB6B8-C77B-D069-F277-2624D2339312}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.79 e successivi.
  • Data: 24/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 70656 byte
  • MD5: 460b49767c5a7a9d1cf5b78113bba664
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.87 e successivi.
  • Data: 28/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69120 byte
  • MD5: cb22dbcebf6219e565d6923cdb8020b6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E73E0F6C-A2E2-3443-8BB9-0A026B713A23}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E73E0F6C-A2E2-3443-8BB9-0A026B713A23}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi.
  • Data: 28/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69120 byte
  • MD5: a095aed29fed9858aa5d0eae9c7276b2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8E81B1E3-43E8-CA71-8BD5-2F4D6B653876}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8E81B1E3-43E8-CA71-8BD5-2F4D6B653876}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi.
  • Data: 30/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69632 byte
  • MD5: 84663cb89b1ca774f91f51e3899c8eb0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C44594B5-21E5-6A20-E0E6-5D5EC08674E7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C44594B5-21E5-6A20-E0E6-5D5EC08674E7}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.91 e successivi.
  • Data: 31/01/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68096 byte
  • MD5: 81b6376b5274f7002083999f7856e0c2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{BE29EFFD-A414-70A2-6ED6-DC5D4E9E1E5B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2009
  • Note aggiuntive: Rimosso da VirIT 7.5.92 e successivi.
  • Data: 01/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: b718f146dceda6ca8e58bbe4c61d74cb
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0248698C-EF23-0763-F8BC-994FD84C6B21}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0248698C-EF23-0763-F8BC-994FD84C6B21}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi.
  • Data: 02/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69120 byte
  • MD5: 307e73b0400d1dd3cfb24bf1840ab749
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D7FC5BA2-E2B6-B509-5C6A-EA393C43CCD9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D7FC5BA2-E2B6-B509-5C6A-EA393C43CCD9}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi.
  • Data: 03/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 70144 byte
  • MD5: ddbd900f669283486f8a04692f7f72be
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FB2CEBDC-7DDA-233E-9227-ABC971F83643}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FB2CEBDC-7DDA-233E-9227-ABC971F83643}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi.
  • Data: 04/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 139264 byte
  • MD5: 19d559e25f81ef8ebc06e7c30a8360f8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CA750ECF-9D1B-920B-7B20-EB8D5B010C8F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CA750ECF-9D1B-920B-7B20-EB8D5B010C8F}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.5.94 e successivi.
  • Data: 04/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 67584 byte
  • MD5: d688b0d6fdf2272c0bd43f284c764a3e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{65F36799-FBFE-DB79-714A-8F9F50FA2511}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{65F36799-FBFE-DB79-714A-8F9F50FA2511}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.95 e successivi.
  • Data: 05/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 67584 byte
  • MD5: 667e660636461dec0437d9dbdd079771
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EC37CDC0-23AE-21B6-C8D4-EBF9A8BF7CE2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EC37CDC0-23AE-21B6-C8D4-EBF9A8BF7CE2}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.95 e successivi.
  • Data: 06/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 68608 byte
  • MD5: aa24d7f390a5cc84d7690aff91321744
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{68B659C4-EB57-2251-26B6-CC9E068FC803}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{68B659C4-EB57-2251-26B6-CC9E068FC803}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.5.96 e successivi.
  • Data: 09/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 51712 byte
  • MD5: 0fa244e4b656b182214f60a4f899f0a3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D590EA6B-7769-7E91-8C09-590D6B99211C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D590EA6B-7769-7E91-8C09-590D6B99211C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: foobar2001 shell extension
  • Società: Peter Pawlowski
  • Nome prodotto: foobar2000
  • Nome file originale: Fb2kShellExt.exe
  • Copyright: (c) Peter Pawlowski. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.5.98 e successivi.
  • Data: 12/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73216 byte
  • MD5: 7b475161ec23cf2341d631893726f999
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4B351013-FCA2-391D-A61A-D9F385C0368B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4B351013-FCA2-391D-A61A-D9F385C0368B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.1 e successivi.
  • Data: 18/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 74240 byte
  • MD5: 346ef2e7ff3a591c9cee29abe7a533c5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A7EF1DEB-1C45-6864-4214-915421C08F17}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A7EF1DEB-1C45-6864-4214-915421C08F17}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.4 e successivi.
  • Data: 18/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73728 byte
  • MD5: 7c83bd4f6c40e840d55070a47bc85c13
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8C1BE18-46B2-D062-C78A-8175A73244DA}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8C1BE18-46B2-D062-C78A-8175A73244DA}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.5 e successivi.
  • Data: 19/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73728 byte
  • MD5: 625f4921396fd4502f6a6196f5a54e20
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DB5C5957-1945-4F4D-AC21-75138C07F947}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{DB5C5957-1945-4F4D-AC21-75138C07F947}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.5 e successivi.
  • Data: 20/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 72704 byte
  • MD5: 66601c9e8d6be2f70a2904dab01bb630
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3A5BEB2F-3500-D9F0-6A0B-1B1E49EDE60D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3A5BEB2F-3500-D9F0-6A0B-1B1E49EDE60D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.7 e successivi.
  • Data: 26/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73216 byte
  • MD5: 2f65328b51f755294671882281b97a0b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{41FDEDE3-0230-B30F-7D0F-82975CB331B5}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{41FDEDE3-0230-B30F-7D0F-82975CB331B5}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.10 e successivi.
  • Data: 27/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 71680 byte
  • MD5: 183008f6533c255d7eabd2c1a9497808
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{62C90198-CF07-05BC-17A5-BF9FF754AB0E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{62C90198-CF07-05BC-17A5-BF9FF754AB0E}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.12 e successivi.
  • Data: 28/02/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 210432 byte
  • MD5: fbcf176b30bfe5ba038e02049310b302
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7A6CFC1D-5286-5497-4548-CFFC2533FB4C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7A6CFC1D-5286-5497-4548-CFFC2533FB4C}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.12 e successivi.
  • Data: 13/03/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 71168 byte
  • MD5: 7a5584e07785532106ebc5a8b40cb4c8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CEADFE82-49E9-798D-DA6C-D098B9F7688C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CEADFE82-49E9-798D-DA6C-D098B9F7688C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Registry Workshop
  • Società: TorchSoft
  • Nome prodotto: Registry Workshop
  • Nome file originale: RegWorkshop.exe
  • Copyright: Copyright 2004-2010
  • Note aggiuntive: Rimosso da VirIT 7.6.22 e successivi.
  • Data: 20/03/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 82432 byte
  • MD5: 7f26d3d67cdbc24ca00a00487b5d35f7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{58C14E5B-74DA-6BE7-88D0-463C3CD317BB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{58C14E5B-74DA-6BE7-88D0-463C3CD317BB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.26 e successivi.
  • Data: 28/03/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: df555f3e9a60be50eb020210019b631e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A6FA5034-DCCF-64DB-ED55-58A2CD057CA1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A6FA5034-DCCF-64DB-ED55-58A2CD057CA1}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi.
  • Data: 31/03/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 81920 byte
  • MD5: 756a4aa7a97dc30075f4c6f61eea54cc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{09CB1DF1-ADC0-5463-9364-95E173043389}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{09CB1DF1-ADC0-5463-9364-95E173043389}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi.
  • Data: 01/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 102400 byte
  • MD5: aaf42f65d0e78e59c7cc91cb344f852b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5022C452-92EC-E9C6-18A9-F680F888AB97}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{5022C452-92EC-E9C6-18A9-F680F888AB97}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi.
  • Data: 01/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83968 byte
  • MD5: fcf8260622b048547ee19f5583ceab77
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3C9AE08C-6466-5AFE-2713-9AE306A39157}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3C9AE08C-6466-5AFE-2713-9AE306A39157}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi.
  • Data: 03/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89600 byte
  • MD5: bd57a7f19a62324753ad677aba0ba0c3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4E4FA994-7E4B-1867-E27B-E0CBC2329708}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4E4FA994-7E4B-1867-E27B-E0CBC2329708}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.37 e successivi.
  • Data: 03/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87552 byte
  • MD5: b431d6d96ddb5b8281a3c93f05ba28a1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B5C21F80-325C-A11E-A8FB-B06188C85215}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B5C21F80-325C-A11E-A8FB-B06188C85215}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.37 e successivi.
  • Data: 06/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87552 byte
  • MD5: 99de9cb48b4796e24d9aa6c736561032
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A2AC0FFB-22DC-4691-E32B-E105C2B093F6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A2AC0FFB-22DC-4691-E32B-E105C2B093F6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.38 e successivi.
  • Data: 07/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89088 byte
  • MD5: fdfe2ce01da9f9a15a1e847710437b92
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8D04E06A-6E89-9451-489A-D3F02843DFFD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8D04E06A-6E89-9451-489A-D3F02843DFFD}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.39 e successivi.
  • Data: 11/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 146432 byte
  • MD5: 20a75fd958337c5a55f88f7ed455fd82
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{91C68366-58BD-E89C-18DC-44D5F8BACB5D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{91C68366-58BD-E89C-18DC-44D5F8BACB5D}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.42 e successivi.
  • Data: 11/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 84480 byte
  • MD5: fe97c63a27c0d39c4eba9acecc4b0ff3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A0F97678-BF94-151F-8307-B07862EAFBC0}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A0F97678-BF94-151F-8307-B07862EAFBC0}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.43 e successivi.
  • Data: 11/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87040 byte
  • MD5: 8fae77755dca5d0b0eb4504f19d2f892
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E7A039D2-4645-2A8E-2B15-3E090A61C352}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E7A039D2-4645-2A8E-2B15-3E090A61C352}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.43 e successivi.
  • Data: 15/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 73728 byte
  • MD5: b29ba7be732a3fe34e45a7a76eecb949
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CF26E8E6-7A9C-A2FB-87BD-1CF967A527F4}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CF26E8E6-7A9C-A2FB-87BD-1CF967A527F4}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.44 e successivi.
  • Data: 16/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87040 byte
  • MD5: fd7cabfcafe508003fda39ad8f34f8f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{64E5D266-85BF-485C-D50A-4342B4A98693}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{64E5D266-85BF-485C-D50A-4342B4A98693}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.6.46 e successivi.
  • Data: 23/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 85504 byte
  • MD5: a4df9aa15ee58ea8a4a7e4efd2340f9a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{448296C2-9FBF-5B6F-A968-3583894C2116}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{448296C2-9FBF-5B6F-A968-3583894C2116}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.50 e successivi.
  • Data: 28/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 84992 byte
  • MD5: 0b5ee0281d7eb6cf06e72c17f5fb9177
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6ACDE08C-A7F4-B3C6-44FD-F62524B4BB2D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6ACDE08C-A7F4-B3C6-44FD-F62524B4BB2D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.52 e successivi.
  • Data: 29/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86528 byte
  • MD5: 2cf0b7381c20d7834079b0c0de913556
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC02B278-886E-459E-F79E-D41CD4FC5B14}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC02B278-886E-459E-F79E-D41CD4FC5B14}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.53 e successivi.
  • Data: 30/04/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87040 byte
  • MD5: 33dc7d23397fe3cd085212b8efd7efb6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{AA430019-136B-E4C3-1717-9228F6F3C05B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{AA430019-136B-E4C3-1717-9228F6F3C05B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.53 e successivi.
  • Data: 01/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87040 byte
  • MD5: 3543f1e93f220067c4989a07a9887b9a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{184FD736-BA46-A9D4-ABC9-90918B7E0DB8}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{184FD736-BA46-A9D4-ABC9-90918B7E0DB8}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.54 e successivi.
  • Data: 05/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 78336 byte
  • MD5: 404336e8f641fd0a6f0c48e3a988dda4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8F3280EE-D667-3EC9-55EC-470035BE0A38}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8F3280EE-D667-3EC9-55EC-470035BE0A38}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.55 e successivi.
  • Data: 08/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 93184 byte
  • MD5: 0937b885ba103d156dcc251c91134ae4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F43659BF-A284-4CB7-B65C-6B9996462C79}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F43659BF-A284-4CB7-B65C-6B9996462C79}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.59 e successivi.
  • Data: 14/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 94208 byte
  • MD5: 60208986f585193eed03b23b3fed1f8d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EFA01CCA-602C-502F-BD57-8A2C9D09212F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EFA01CCA-602C-502F-BD57-8A2C9D09212F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.64 e successivi.
  • Data: 16/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 107363 byte
  • MD5: 6758b86a9b2c5de45cdb79897b0edff6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D8DD3EF8-5441-C45C-EF4A-1148CF26A195}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D8DD3EF8-5441-C45C-EF4A-1148CF26A195}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi.
  • Data: 16/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86528 byte
  • MD5: 4f98ae47421b3224ef3f02e11546a9cc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F84A5B68-F0A6-4119-3140-19A11108E608}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F84A5B68-F0A6-4119-3140-19A11108E608}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi.
  • Data: 22/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 93696 byte
  • MD5: 718c9827aa2acd42ea8433ef40fc9427
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{16BB5335-26B6-0BD2-F774-7506D6FAAC15}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{16BB5335-26B6-0BD2-F774-7506D6FAAC15}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi.
  • Data: 22/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 62464 byte
  • MD5: 2cf3d4baf86123544d6a0fe5a6c7f064
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{75455746-A9DA-1BB6-1571-7C44F55BB9C8}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{75455746-A9DA-1BB6-1571-7C44F55BB9C8}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.69 e successivi.
  • Data: 23/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 59904 byte
  • MD5: 8b00686e626c16b977fbf715167f5fb4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{94C6CE3A-432E-7E12-5C03-E4F23BD50E67}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{94C6CE3A-432E-7E12-5C03-E4F23BD50E67}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.70 e successivi.
  • Data: 23/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 85504 byte
  • MD5: 4cd63b3a516ded89f66c9c35052b4df2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{468B14D1-C991-6D59-B304-FBD192BC67C3}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{468B14D1-C991-6D59-B304-FBD192BC67C3}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi.
  • Data: 23/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 93696 byte
  • MD5: 5848adcee094378fde5227978d6624cb
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BAD8FCAB-6AF4-3ABC-3C1E-BCCF1BD0D325}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{BAD8FCAB-6AF4-3ABC-3C1E-BCCF1BD0D325}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi.
  • Data: 23/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 92672 byte
  • MD5: 7546c94f55ffe1a3ddf1f308f9cfdc0c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C2A0159A-A48B-73F4-E61D-8978C5CD8059}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C2A0159A-A48B-73F4-E61D-8978C5CD8059}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.71 e successivi.
  • Data: 27/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 91136 byte
  • MD5: d3433abcdd985fdd3bd4a9267e5a010b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{59D7ECE6-B55F-F8D8-05B8-0ECAE5967BED}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{59D7ECE6-B55F-F8D8-05B8-0ECAE5967BED}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.72 e successivi.
  • Data: 27/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 79360 byte
  • MD5: 72ee79d7af4ce3ed6a129776aa74ebf1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4DC2DEA6-F1B4-82B2-246B-D87F03E8D863}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4DC2DEA6-F1B4-82B2-246B-D87F03E8D863}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.73 e successivi.
  • Data: 28/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86016 byte
  • MD5: 615ceb908d81f8d62791b7ee5e2548d5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9F4E67C3-896A-1BB5-B3D8-98EA93B30A0C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9F4E67C3-896A-1BB5-B3D8-98EA93B30A0C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.73 e successivi.
  • Data: 28/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 88064 byte
  • MD5: 11a5ee14ce1170cf90ddc955cc690050
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3C6F38D7-C858-331E-2208-199901A8C0E1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3C6F38D7-C858-331E-2208-199901A8C0E1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.74 e successivi.
  • Data: 29/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 80384 byte
  • MD5: 76185b54eefe64713368d4802be656f1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FD245406-6650-C5E9-E484-BBCFC46188F8}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FD245406-6650-C5E9-E484-BBCFC46188F8}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.75 e successivi.
  • Data: 30/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 91136 byte
  • MD5: f3c062ad8986968f6e084600684fb7d2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9FF9FAFE-2FA7-A7B8-1CD9-5548FCC4CA8F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9FF9FAFE-2FA7-A7B8-1CD9-5548FCC4CA8F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.75 e successivi.
  • Data: 30/05/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 94208 byte
  • MD5: 028dcbea5b4f0091de63a14ffbf841ea
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{105F4498-7A01-5132-720E-BA2251FA2345}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{105F4498-7A01-5132-720E-BA2251FA2345}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.6.76 e successivi.
  • Data: 03/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86016 byte
  • MD5: 3afbc76f131e677429a57b6fa4cb24d8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B11DAABD-BF8A-A70A-6897-C3DD484C1DC9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B11DAABD-BF8A-A70A-6897-C3DD484C1DC9}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.77 e successivi.
  • Data: 11/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95744 byte
  • MD5: 9b9e620213d88bb890bde77ea241d27a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9768BF2B-547D-D51B-EEC5-1F0ACE85A475}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9768BF2B-547D-D51B-EEC5-1F0ACE85A475}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.83 e successivi.
  • Data: 12/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 96256 byte
  • MD5: 91e53a82b0c2b37a941ebfd10db81914
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{532743BE-A756-D459-8545-C35364EFEB37}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{532743BE-A756-D459-8545-C35364EFEB37}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.84 e successivi.
  • Data: 17/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 97280 byte
  • MD5: ef0d7481c9a819ab0bdd5d36572c6dc1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B1268745-1A8D-BC13-5D45-71653CE50DD5}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B1268745-1A8D-BC13-5D45-71653CE50DD5}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.86 e successivi.
  • Data: 19/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95232 byte
  • MD5: 06a22abae9e6c126a6a526811c9b77f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F5298C17-A20E-49C2-1DEA-837AFDA1EAB0}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F5298C17-A20E-49C2-1DEA-837AFDA1EAB0}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.88 e successivi.
  • Data: 21/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 96256 byte
  • MD5: 3a526bb7c321de3ad5a95d4a96e80654
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9964628C-96E2-E17A-8ED0-086B6E8B4127}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9964628C-96E2-E17A-8ED0-086B6E8B4127}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.90 e successivi.
  • Data: 27/06/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 93184 byte
  • MD5: f5b08e5a4879ae599d85ca9da5aa1007
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B321E036-F0C4-4633-F4AB-3E03D48790FE}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B321E036-F0C4-4633-F4AB-3E03D48790FE}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.95 e successivi.
  • Data: 02/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 107008 byte
  • MD5: 488892068cbb892f565bfa1468df1b8e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{752A922F-B814-B1E5-46D9-95DD54C6348D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{752A922F-B814-B1E5-46D9-95DD54C6348D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.98 e successivi.
  • Data: 04/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100864 byte
  • MD5: e65721ec6321b11d8be35b45fcfd39fd
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{31344D83-147A-5FDF-830F-0BA462BDF82D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{31344D83-147A-5FDF-830F-0BA462BDF82D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.6.99 e successivi.
  • Data: 18/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: 5394ef53a3c0ec1d9f2e6756ee612fb7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E3ABF37C-C7E8-3BFC-4C76-AD7C2C25009E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E3ABF37C-C7E8-3BFC-4C76-AD7C2C25009E}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.10 e successivi.
  • Data: 22/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 96256 byte
  • MD5: cb537ee6bc4d16f1b8983fa3708ae6b0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{9F204C49-FFAD-B509-CD2D-65B2ACC47F56}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{9F204C49-FFAD-B509-CD2D-65B2ACC47F56}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.12 e successivi.
  • Data: 23/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 114688 byte
  • MD5: 79f6d13265e1c88edd9bd1380985136e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{478AA273-B7C1-1937-54B0-8FF7347C0979}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{478AA273-B7C1-1937-54B0-8FF7347C0979}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corgoration
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.12 e successivi.
  • Data: 24/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 115200 byte
  • MD5: 5afa99fb854a896eb240b1bcf2d52304
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{540FC157-1517-D510-F409-E0D6D3C4A38D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{540FC157-1517-D510-F409-E0D6D3C4A38D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corgoration
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.13 e successivi.
  • Data: 24/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 106496 byte
  • MD5: 6c713be166b3847dc15ca8edfba14f33
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3B08F52E-6899-DF1A-A992-A44C897B51AB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3B08F52E-6899-DF1A-A992-A44C897B51AB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corgoration
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.13 e successivi.
  • Data: 25/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 69632 byte
  • MD5: dd7a7722625446abc76e8fd4f1d6f1a8
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C1140BBB-3E25-C3DA-8DBB-860D6D76370E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C1140BBB-3E25-C3DA-8DBB-860D6D76370E}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 7.7.14 e successivi.
  • Data: 25/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 81920 byte
  • MD5: 8c0bd848abbdedc5b3d96ca479a30724
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{28BF09C5-7FDF-5849-7394-D7D2536D9432}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{28BF09C5-7FDF-5849-7394-D7D2536D9432}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.14 e successivi.
  • Data: 27/07/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 79872 byte
  • MD5: 3afbd96023155b0b4a4df12b4bf12cd3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{53C1FDBB-CF77-531B-FF23-F801DED2A6B2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{53C1FDBB-CF77-531B-FF23-F801DED2A6B2}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.15 e successivi.
  • Data: 06/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: 0b118b929470a486e406eba475052be3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F562A88C-3DE9-E56E-2AAF-EDDA0A90DD31}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F562A88C-3DE9-E56E-2AAF-EDDA0A90DD31}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp ZZ exporter
  • Società: Microsoft Corgoration
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.dll
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.22 e successivi.
  • Data: 11/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 143872 byte
  • MD5: 03ae564a25eaa334df0fa816b57aff9c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43A48031-4F3A-629D-95F6-E16C74AD4AD5}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{43A48031-4F3A-629D-95F6-E16C74AD4AD5}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.25 e successivi.
  • Data: 12/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83456 byte
  • MD5: 3410b07c901d32c6a460e5ad1ede2e12
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4AD5E74A-BA8E-72C7-8A60-18C56A063A19}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4AD5E74A-BA8E-72C7-8A60-18C56A063A19}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.27 e successivi.
  • Data: 27/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89600 byte
  • MD5: e7fceebd11f69a00d6ec2856e2fe1835
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{2944B149-04A6-50EB-5BFD-2A213B6F1189}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{2944B149-04A6-50EB-5BFD-2A213B6F1189}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.36 e successivi.
  • Data: 28/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 87552 byte
  • MD5: fba3b40c17051dab923007ee2143b6be
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A926E408-78DB-B45E-ABB3-CF1D8B745F7F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A926E408-78DB-B45E-ABB3-CF1D8B745F7F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Internet Explorer ImpExp FF exporter
  • Società: Microsoft Corporation
  • Nome prodotto: Internet Explorer
  • Nome file originale: extexport.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.37 e successivi.
  • Data: 29/08/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 86528 byte
  • MD5: 70383a67c7f6abcb38fad1e6d0dad77d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7111BBA5-088C-E772-E6B5-9A92C6277E2D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7111BBA5-088C-E772-E6B5-9A92C6277E2D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.39 e successivi.
  • Data: 02/09/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 81408 byte
  • MD5: 6fe848c46fb6e2042c9875941e5a8991
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6583ED9C-9C76-1523-B9A9-E0AB995952AA}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6583ED9C-9C76-1523-B9A9-E0AB995952AA}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.40 e successivi.
  • Data: 03/09/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 82432 byte
  • MD5: 6c7f4db26b5340e907ba2be43b9cee57
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8BEDC601-355F-1D20-9789-345B770A399C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8BEDC601-355F-1D20-9789-345B770A399C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.41 e successivi.
  • Data: 17/09/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 88064 byte
  • MD5: 1d69502ff51ec40521d978eb0698054d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6BB40FEF-146E-275B-DC48-08CBBBFC4538}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6BB40FEF-146E-275B-DC48-08CBBBFC4538}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.51 e successivi.
  • Data: 23/09/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95744 byte
  • MD5: 3220403804b3e57bd5b13cf997fb79ea
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{43C48355-5135-53CB-DB66-A2DDBB2F7227}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{43C48355-5135-53CB-DB66-A2DDBB2F7227}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.55 e successivi.
  • Data: 27/10/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 85504 byte
  • MD5: 03436399c8806dc15f1b388767199672
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{57BF37DD-3D9D-944C-CB2E-3FF3A9DA54EF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{57BF37DD-3D9D-944C-CB2E-3FF3A9DA54EF}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Panda Console
  • Società: Panda Security, S.L.
  • Nome prodotto: Panda 360 2014
  • Nome file originale: IFACE.EXE
  • Copyright: ? Panda 2013
  • Note aggiuntive: Rimosso da VirIT 7.7.79 e successivi.
  • Data: 28/10/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 96256 byte
  • MD5: 9ef3a35b3d2eea25ba68688b896cc39e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7A356238-B685-CCC5-9460-CBB074134771}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7A356238-B685-CCC5-9460-CBB074134771}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi.
  • Data: 28/10/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95232 byte
  • MD5: 96f0f62f798987fb0dd3427182775ef7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4FADEDC1-D4AC-6CB7-0BDB-65D1EBC878E1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4FADEDC1-D4AC-6CB7-0BDB-65D1EBC878E1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.81 e successivi.
  • Data: 31/10/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 91648 byte
  • MD5: 19943977447015b3d42778ed760f2cea
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A804215B-3223-BEB5-7856-B7D757DB1F21}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A804215B-3223-BEB5-7856-B7D757DB1F21}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.83 e successivi.
  • Data: 04/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83968 byte
  • MD5: 6b03d69f81deceff5a4963f66a9b2a4c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CF69DB4A-AE69-945B-19BE-A1C2F96CC7CF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CF69DB4A-AE69-945B-19BE-A1C2F96CC7CF}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi.
  • Data: 04/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83968 byte
  • MD5: 1cddb982cb3efdff01e7e74da5570fb4
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{98B0E66B-7B24-07A9-0E05-EFE0EDBEC252}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{98B0E66B-7B24-07A9-0E05-EFE0EDBEC252}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi.
  • Data: 04/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 84480 byte
  • MD5: a414d05e632f2b6810b17ca21b99e8f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A5DA0144-89D1-CA42-3720-06F016B8B68B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A5DA0144-89D1-CA42-3720-06F016B8B68B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi.
  • Data: 05/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 84480 byte
  • MD5: 00e4ccea707a8d76dc3e213c5017140c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FD45BC85-8C68-E7E6-6A18-6EE949F6030A}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FD45BC85-8C68-E7E6-6A18-6EE949F6030A}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi.
  • Data: 05/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 83968 byte
  • MD5: b3f750c86875bb44f459720db0f5e5d5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E61E10FB-3100-C649-A5D1-9542858CF8CB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E61E10FB-3100-C649-A5D1-9542858CF8CB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.7.86 e successivi.
  • Data: 09/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100352 byte
  • MD5: 8ab34f9d8ebde94f642584df767df7f7
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C2140812-DAE7-3DD6-97AD-047C775B4465}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C2140812-DAE7-3DD6-97AD-047C775B4465}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.7.89 e successivi.
  • Data: 13/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 111616 byte
  • MD5: 54b02115bd1b79231027f240d831d940
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ADF76FF3-A4C3-4C6E-0E5A-5B3FEE3DBDBF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{ADF76FF3-A4C3-4C6E-0E5A-5B3FEE3DBDBF}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.7.92 e successivi.
  • Data: 16/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100352 byte
  • MD5: e40329a43db621daa802f5d03288adca
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{BF153574-90C5-F41A-65D2-B386459CA077}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{BF153574-90C5-F41A-65D2-B386459CA077}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.7.94 e successivi.
  • Data: 25/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 132096 byte
  • MD5: ad85bc3721bb01e3020488573c087ba3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A515FCB0-AE27-4E20-6A79-45204A380EA9}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A515FCB0-AE27-4E20-6A79-45204A380EA9}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.0 e successivi.
  • Data: 27/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 134656 byte
  • MD5: 211f39201206f9b78978d4366cd7c0cc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6B43E6F0-ED92-8257-4604-A12B25E8B2CD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6B43E6F0-ED92-8257-4604-A12B25E8B2CD}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.3 e successivi.
  • Data: 28/11/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95744 byte
  • MD5: bc3cd05b28997777acccd4c9f2d6b3fe
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{98674280-0FFA-69F9-EEEC-1C7CCE9A828A}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{98674280-0FFA-69F9-EEEC-1C7CCE9A828A}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.8.3 e successivi.
  • Data: 02/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 132608 byte
  • MD5: f185111b2b0c61b26f2cdae1fee81031
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F1EEE127-3E3E-952F-8E71-4F766E213F29}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F1EEE127-3E3E-952F-8E71-4F766E213F29}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.5 e successivi.
  • Data: 10/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 99328 byte
  • MD5: ebbb2d8a55fa6f9e039acb238b0fe1a3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E8BC46E4-1A34-423B-D0F5-D4F6B09C80EA}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E8BC46E4-1A34-423B-D0F5-D4F6B09C80EA}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.10 e successivi.
  • Data: 15/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: f9001b13c4b19d075aecb1540406b52b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0BC33AA3-CC5E-74DA-D71B-EABAB6FC785F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0BC33AA3-CC5E-74DA-D71B-EABAB6FC785F}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi.
  • Data: 22/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103424 byte
  • MD5: 72b588a56bdcf5b118174774e73ca09b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F5338123-EA21-30BD-4A1B-712029B4C9DC}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F5338123-EA21-30BD-4A1B-712029B4C9DC}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi.
  • Data: 22/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: 5b5500562d7c9c4958f21f273b09a28d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{3156D784-A53F-071E-12A3-B681F282A17C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{3156D784-A53F-071E-12A3-B681F282A17C}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi.
  • Data: 23/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: 86b6f2691da9ec5cda6eb682db4add9d
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{287BDFEB-3283-0F54-69E6-95B349C80EFB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{287BDFEB-3283-0F54-69E6-95B349C80EFB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.8.19 e successivi.
  • Data: 29/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103424 byte
  • MD5: c67b0120805a44998d1e2c4add622576
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{72F2394A-8B71-9A88-ED4C-9A0BCD069594}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{72F2394A-8B71-9A88-ED4C-9A0BCD069594}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.21 e successivi.
  • Data: 29/12/2014
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 133120 byte
  • MD5: 6e834ea8e0c888ba8f227e1418c1b011
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F604106A-114D-A34C-18AA-58E9F88E6A85}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F604106A-114D-A34C-18AA-58E9F88E6A85}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.22 e successivi.
  • Data: 08/01/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 103936 byte
  • MD5: 275ac387d856d9fb08033c64f106008e
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4082AFF7-40E2-C8A8-A56A-7508854243F1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4082AFF7-40E2-C8A8-A56A-7508854243F1}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.28 e successivi.
  • Data: 09/02/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 113152 byte
  • MD5: e90a5e3daaa061fe3bb76663630e11e9
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{181D361F-8ABB-4E03-E74A-CEAFC70D99D7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{181D361F-8ABB-4E03-E74A-CEAFC70D99D7}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: MPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.50 e successivi.
  • Data: 20/02/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 92672 byte
  • MD5: aab4824795cbc5b3f3cfbb78fded248a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C9D59823-C81B-2BB5-19D5-77D0F938C109}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C9D59823-C81B-2BB5-19D5-77D0F938C109}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.61 e successivi.
  • Data: 28/02/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 92672 byte
  • MD5: 888692f9ce933e6db0bd04dbcdeb746a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F30A7E04-1326-B4A6-84C0-CCD564A1360E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F30A7E04-1326-B4A6-84C0-CCD564A1360E}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.67 e successivi.
  • Data: 02/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 95232 byte
  • MD5: 7e446c80064197b88fbf105e484eb592
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4D603AFC-03F1-E59B-72BF-2A76526DF12F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4D603AFC-03F1-E59B-72BF-2A76526DF12F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.8.68 e successivi.
  • Data: 03/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89600 byte
  • MD5: f8c5cfc64b9256e4c1c81c4d2998b08f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{2CD20C85-2A43-B17B-07A6-8F04E77E8A62}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{2CD20C85-2A43-B17B-07A6-8F04E77E8A62}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi.
  • Data: 04/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: 707d69fb2228dae220c9e63b6101a2e0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{EAC87AB2-F0E2-FADA-A433-D44583D4CC79}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{EAC87AB2-F0E2-FADA-A433-D44583D4CC79}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi.
  • Data: 04/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: f047b6dc6c2b234573556c8975f93b11
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CB27E8A6-7EC7-BEBD-7DEA-EE395DCB338D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CB27E8A6-7EC7-BEBD-7DEA-EE395DCB338D}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.
  • Data: 05/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 90112 byte
  • MD5: 43ce9001955cd30c62ebfde0fc6af922
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{29C96C4E-B6BE-5ADE-AB68-84308B422B50}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{29C96C4E-B6BE-5ADE-AB68-84308B422B50}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.70 e successivi.
  • Data: 11/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 89600 byte
  • MD5: a9f069ab53d7d8eae49c22abe2e61f82
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5D99ACDF-3F13-D3E6-8064-683160042BF3}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{5D99ACDF-3F13-D3E6-8064-683160042BF3}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.74 e successivi.
  • Data: 13/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 91648 byte
  • MD5: 6181d654047cda36580a1b51cbda28f5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{52529AFA-2F2C-EB95-8664-EA6E663D3444}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{52529AFA-2F2C-EB95-8664-EA6E663D3444}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.76 e successivi.
  • Data: 17/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 97280 byte
  • MD5: 666918c738aa463a690c2308284241f2
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{72627D77-2D42-6B2C-31BA-1BA61194DCFD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{72627D77-2D42-6B2C-31BA-1BA61194DCFD}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.78 e successivi.
  • Data: 19/03/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118272 byte
  • MD5: f8930d3ae8c4630ee6e52c7382f1ef54
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6C184F7A-8E5C-3EB5-3B59-0B511B31594E}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6C184F7A-8E5C-3EB5-3B59-0B511B31594E}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.8.80 e successivi.
  • Data: 30/04/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 109056 byte
  • MD5: dcde25ff5c6bf142cb5d725a709a77b1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{ED92BE29-F475-0B8B-A91E-83E189095E7C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{ED92BE29-F475-0B8B-A91E-83E189095E7C}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.9 e successivi.
  • Data: 19/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118272 byte
  • MD5: 9d80513028def0652e3d5ccd0922c642
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E9629C22-6283-8499-B85C-E467980B2ABF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E9629C22-6283-8499-B85C-E467980B2ABF}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.22 e successivi.
  • Data: 22/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 121344 byte
  • MD5: f03a56a642edf57c057f23926fa464fa
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{31CD3F0D-EBF8-6DBB-C0D5-0EFDA079903B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{31CD3F0D-EBF8-6DBB-C0D5-0EFDA079903B}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.24 e successivi.
  • Data: 25/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 107520 byte
  • MD5: 267177fb1974bd94b1026b05a94bc70b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7281424F-D23E-2835-F333-3A32D213A6EB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7281424F-D23E-2835-F333-3A32D213A6EB}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.25 e successivi.
  • Data: 25/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 81408 byte
  • MD5: 2f2c21427cae6998bb081db00bb52983
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{201F6B3A-AE0E-0A3C-DBD5-7C53BB8F3B27}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{201F6B3A-AE0E-0A3C-DBD5-7C53BB8F3B27}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Windows Media Player Rich Preview Handler
  • Società: Microsoft Corporation
  • Nome prodotto: Microsoft? Windows? Operating System
  • Nome file originale: wmprph.exe
  • Copyright: ? Microsoft Corporation. All rights reserved.
  • Note aggiuntive: Rimosso da VirIT 7.9.26 e successivi.
  • Data: 26/05/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 101888 byte
  • MD5: 542dc22ec6fc16e011c1e1733b81360b
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1D93E88F-ED58-8893-3219-678411F59727}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{1D93E88F-ED58-8893-3219-678411F59727}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.26 e successivi.
  • Data: 11/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 173568 byte
  • MD5: a3fce6e1df8031147845700aaae4687c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0A7B9105-22CF-390F-20DC-26050094C76A}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0A7B9105-22CF-390F-20DC-26050094C76A}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.37 e successivi.
  • Data: 15/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 111616 byte
  • MD5: b49fdd5ad55eadf35b92936e1a2179ef
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{355C2692-7A27-C844-7F53-B3915EC634E5}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{355C2692-7A27-C844-7F53-B3915EC634E5}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.39 e successivi.
  • Data: 19/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118784 byte
  • MD5: 83fd44916bdd1e3762c339301c608f3a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{94CB0F0A-42E8-DB82-1824-91C4F7D7C945}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{94CB0F0A-42E8-DB82-1824-91C4F7D7C945}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.44 e successivi.
  • Data: 22/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118784 byte
  • MD5: e031d4777f32f180623212459ab78c12
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{29109C47-D01C-C687-82D1-AE2762AD2EB4}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{29109C47-D01C-C687-82D1-AE2762AD2EB4}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.44 e successivi.
  • Data: 23/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 118272 byte
  • MD5: 31fe7dc74f835455dd0832dee2a0fc2c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{23802F0E-FB31-4ADC-8FDC-49376F8A1D35}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{23802F0E-FB31-4ADC-8FDC-49376F8A1D35}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.46 e successivi.
  • Data: 29/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 94208 byte
  • MD5: 798e6dc5eae968cbc85b4dd6a80211ef
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8AFAFF81-B386-F3B4-E9FC-FBC0C9E49509}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8AFAFF81-B386-F3B4-E9FC-FBC0C9E49509}\SYSHOST.EXE" /SERVIC
  • Società: Mozilla Foundation
  • Nome prodotto: Firefox
  • Nome file originale: crashreporter.exe
  • Copyright: License: GPL 2
  • Note aggiuntive: Rimosso da VirIT 7.9.49 e successivi.
  • Data: 30/06/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 129024 byte
  • MD5: 71f4b5609917d03f9f21878592d63e21
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A43E1BC7-4C52-DB5D-B86B-107397CE63CF}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A43E1BC7-4C52-DB5D-B86B-107397CE63CF}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 7.9.50 e successivi.
  • Data: 06/07/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 190475 byte
  • MD5: a0ec73a071ec56ae91c0fb2cb9005943
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{6CDE1AF1-4E24-241B-92E5-FBE472C13B9C}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{6CDE1AF1-4E24-241B-92E5-FBE472C13B9C}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Absolution
  • Società: Navision a/s
  • Nome prodotto: Sensibilities Wills
  • Nome file originale: Technologically.exe
  • Copyright: Copyright ? 3
  • Note aggiuntive: Rimosso da VirIT 7.9.55 e successivi.
  • Data: 10/07/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 193954 byte
  • MD5: 653cde4541fdb42bc05f4f27fd58dbad
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0EE80A9A-0896-8691-6026-EA30400BA47B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0EE80A9A-0896-8691-6026-EA30400BA47B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Constitutes
  • Società: Warun Digital
  • Nome prodotto: Coy Egotist
  • Nome file originale: Cello.exe
  • Copyright: Copyright ? 1136
  • Note aggiuntive: Rimosso da VirIT 7.9.58 e successivi.
  • Data: 15/07/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 131584 byte
  • MD5: 1ba3c2ed4865f62eb13647e07be5c7a1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{1A9E7C73-A6A9-092A-C467-F6EBA43B4430}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{1A9E7C73-A6A9-092A-C467-F6EBA43B4430}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 7.9.61 e successivi.
  • Data: 15/07/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 127744 byte
  • MD5: d74ef426cd661d0d4c7914eff5c64f30
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{62A59EFA-E307-FB8F-6CDA-A5F84C7DD5D1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{62A59EFA-E307-FB8F-6CDA-A5F84C7DD5D1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 7.9.62 e successivi.
  • Data: 01/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100864 byte
  • MD5: 3da5a6f5222e6713cb3591301c8bed0a
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{5616EFBC-0457-C50F-147C-F60EF441C62D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{5616EFBC-0457-C50F-147C-F60EF441C62D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.95 e successivi.
  • Data: 02/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100864 byte
  • MD5: 387c286c135aac32242a1b1a78c77933
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{A19E6B5F-C2B5-3347-E14B-7E4BC1299667}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{A19E6B5F-C2B5-3347-E14B-7E4BC1299667}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.96 e successivi.
  • Data: 03/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 100864 byte
  • MD5: 222a24c16c30a6a8ace1fe6f07f08604
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{4C1C5C10-8F7A-916C-01CE-D5C8E182B0A2}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{4C1C5C10-8F7A-916C-01CE-D5C8E182B0A2}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generate a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.97 e successivi.
  • Data: 14/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 115712 byte
  • MD5: 3d590f4d80b80ea785bdffa1e9ae83e6
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C505C9D3-72EC-10E3-BDBD-40D39D743BE6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C505C9D3-72EC-10E3-BDBD-40D39D743BE6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generates a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.4 e successivi.
  • Data: 16/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 120320 byte
  • MD5: 492309022e81b04e56a9eda3541e3ad1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E65B1116-32DC-D189-0866-BAE0E8425F99}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E65B1116-32DC-D189-0866-BAE0E8425F99}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generates a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.7 e successivi.
  • Data: 22/09/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 134144 byte
  • MD5: 8b10b87d5c65330a46dd9363351f4d39
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DC3E089C-1204-7AB6-AB9C-0FD189905B38}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{DC3E089C-1204-7AB6-AB9C-0FD189905B38}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Gengetopt: generates a C function that parses and validates command-line options
  • Società: GnuWin32
  • Nome prodotto: GenGetOpt
  • Nome file originale: gengetopt.exe
  • Copyright: ? 2007 Free Software Foundation
  • Note aggiuntive: Rimosso da VirIT 8.0.10 e successivi.
  • Data: 12/10/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 288768 byte
  • MD5: 4bc2b4c8a582983d71bd1767f6956259
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{47A833D2-C103-9590-0EC8-94A3EE18A9E1}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{47A833D2-C103-9590-0EC8-94A3EE18A9E1}\SYSHOST.EXE" /SERVIC
  • Descrizione file: BCWipeTM
  • Società: Jetico, Inc.
  • Nome prodotto: Jetico, Inc. BCWipe Task Manager
  • Nome file originale: BCWipeTM.exe
  • Copyright: Copyright ? 2002-2011
  • Note aggiuntive: Rimosso da VirIT 8.0.24 e successivi.
  • Data: 19/10/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 153088 byte
  • MD5: b45d4b4d2381ae547c0e10e2db75284f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CBE00A42-DCEC-B4F9-F6FA-F154D6D19DBD}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CBE00A42-DCEC-B4F9-F6FA-F154D6D19DBD}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Avisynth video processing scripting language
  • Società: The Cublic
  • Nome prodotto: Avisynth 2.5
  • Nome file originale: avisynth.dll
  • Copyright: ? 2000-2008 Ben Rudiak-Gould and others
  • Note aggiuntive: Rimosso da VirIT 8.0.29 e successivi.
  • Data: 21/10/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 199168 byte
  • MD5: 3251e5ebe7c0e61aac2d2f74b3423e12
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{AB9801D7-6C92-CA43-E2A0-9897C24969FA}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{AB9801D7-6C92-CA43-E2A0-9897C24969FA}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.32 e successivi.
  • Data: 22/10/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 221051 byte
  • MD5: 622706aeaf41e30dc3920f46bf231299
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8BDFB0B2-856B-4537-512A-8E5830D806B7}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8BDFB0B2-856B-4537-512A-8E5830D806B7}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.32 e successivi.
  • Data: 03/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 225733 byte
  • MD5: 7ecb5571a6184f4555b43f9150d9ddfc
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{CB106B74-EEE1-FE02-4B61-B34D2B020130}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{CB106B74-EEE1-FE02-4B61-B34D2B020130}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.40 e successivi.
  • Data: 05/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 231140 byte
  • MD5: a4a40b9810a7c2e565e39e09085816bb
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{75023C6B-8474-5ECF-585E-61DC3788DF27}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{75023C6B-8474-5ECF-585E-61DC3788DF27}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.43 e successivi.
  • Data: 19/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 228009 byte
  • MD5: 751c85ef13530ad187f4e17821163fa0
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{D6EE4C1A-2010-2398-53CE-920133740608}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{D6EE4C1A-2010-2398-53CE-920133740608}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.52 e successivi.
  • Data: 20/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 221758 byte
  • MD5: f23ec0ac1ebe251aeb898f29254b26e3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C6D1F1E9-B8D2-8033-5EF1-E3713DFE08F6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C6D1F1E9-B8D2-8033-5EF1-E3713DFE08F6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.53 e successivi.
  • Data: 20/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 220201 byte
  • MD5: bf258768b6df9e423ddff1ef1b4c2343
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{0AE2F20C-07C0-3D8D-0355-2997E331B7C6}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{0AE2F20C-07C0-3D8D-0355-2997E331B7C6}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.53 e successivi.
  • Data: 23/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 226388 byte
  • MD5: 327d98dadb15aac8f3b7a05caca20a87
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{E895E4E0-A61F-BC16-A0D9-92FD80691D3A}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{E895E4E0-A61F-BC16-A0D9-92FD80691D3A}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.54 e successivi.
  • Data: 24/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 293888 byte
  • MD5: 056ca7c119d187056b43c46caccb6e31
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{DFD2FA48-CDBA-6107-8C00-915A6BC40C41}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{DFD2FA48-CDBA-6107-8C00-915A6BC40C41}\SYSHOST.EXE" /SERVIC
  • Note aggiuntive: Rimosso da VirIT 8.0.55 e successivi.
  • Data: 30/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 224449 byte
  • MD5: facb50a0fc71b64d64a49a6543d844b1
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{324BDADB-CB42-46BF-676A-556E473F034F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{324BDADB-CB42-46BF-676A-556E473F034F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.60 e successivi.
  • Data: 30/11/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 223903 byte
  • MD5: c0c8f464159a72159ade74c87d485644
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{F8F6431D-F70F-616A-B594-A8799554655B}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{F8F6431D-F70F-616A-B594-A8799554655B}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.60 e successivi.
  • Data: 03/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 217470 byte
  • MD5: e3717e733438da933751bb01b591b5e5
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{10A68C1D-9BD9-9021-EC3B-8036CBB78EBB}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{10A68C1D-9BD9-9021-EC3B-8036CBB78EBB}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP3 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.62 e successivi.
  • Data: 10/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 206848 byte
  • MD5: ecc1f64957fe3ac6a05c2779ee4bb798
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FC47D46F-687F-8C29-5DFD-410A3DA5106F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FC47D46F-687F-8C29-5DFD-410A3DA5106F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP4 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.66 e successivi.
  • Data: 14/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 211968 byte
  • MD5: 3fea05a48439dd74b26e642461c6d0d3
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{7DF36AF9-7E8D-A5EC-33E9-CB981386E65D}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{7DF36AF9-7E8D-A5EC-33E9-CB981386E65D}\SYSHOST.EXE" /SERVIC
  • Descrizione file: FLAC to MP3 Converter
  • Società: Accmeware Corporation
  • Nome prodotto: FLAC to MP256 Converter
  • Nome file originale: FLAC to MP3 Converter.exe
  • Copyright: Copyright (C) 2007-2012 All rights Reserved.
  • Note aggiuntive: Rimosso da VirIT 8.0.68 e successivi.
  • Data: 14/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 208896 byte
  • MD5: 62ef7d0f011316a76f93ca262be57c22
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{C10074A4-06BD-3945-CA6B-26C5AA2B708F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{C10074A4-06BD-3945-CA6B-26C5AA2B708F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Info-ZIP Zip for Win32 console
  • Società: Info-ZIP
  • Nome prodotto: Zip
  • Nome file originale: zip.exe
  • Copyright: Copyright ? Info-ZIP 1997 - 2008
  • Note aggiuntive: Rimosso da VirIT 8.0.69 e successivi.
  • Data: 21/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 201728 byte
  • MD5: 7940d404024ad9dd1faf6cda990aa48f
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{8147D507-EA0F-33EB-7798-9A0D577C281F}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{8147D507-EA0F-33EB-7798-9A0D577C281F}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Info-ZIP Zip for WinG4 console
  • Società: Info-ZIP
  • Nome prodotto: Zip
  • Nome file originale: zip.exe
  • Copyright: Copyright ? Info-ZIP 1997 - 2008
  • Note aggiuntive: Rimosso da VirIT 8.0.73 e successivi.
  • Data: 23/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 201216 byte
  • MD5: d89800656aa9d853cc13cce2d7ef7693
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{B62EAF39-C392-7FE1-6023-1B3F3FFF0E07}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{B62EAF39-C392-7FE1-6023-1B3F3FFF0E07}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Info-ZIP Zip for Winb4 console
  • Società: Info-ZIP
  • Nome prodotto: Zip
  • Nome file originale: hip.exe
  • Copyright: Copyright ? Info-ZIP 1997 - 2008
  • Note aggiuntive: Rimosso da VirIT 8.0.75 e successivi.
  • Data: 28/12/2015
  • Nome file: SYSHOST.EXE
  • Esecuzione Automatica: syshost32
  • Dimensioni: 208896 byte
  • MD5: 887a072b865e40537724cf28648a9b0c
  • Descrizione:
    Il Trojan.Win32.Agent.DOV si copia in %SYSTEMROOT%\INSTALLER\{FCFAAB55-613B-2DDE-FCBC-5F87DCA3B0ED}\SYSHOST.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\syshost32
    [ImagePath] = %SYSTEMROOT%\INSTALLER\{FCFAAB55-613B-2DDE-FCBC-5F87DCA3B0ED}\SYSHOST.EXE" /SERVIC
  • Descrizione file: Info-ZIP Zip for Win32 console
  • Società: Info-ZIP
  • Nome prodotto: Zip
  • Nome file originale: zip.exe
  • Copyright: Copyright ? Info-ZIP 1997 - 2008
  • Note aggiuntive: Rimosso da VirIT 8.0.77 e successivi.
Scarica Vir.IT eXplorer Lite: l'AntiVirus gratuito e liberamente utilizzabile

Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.




Legal & Eula | Privacy | Disinstallazione

TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283