![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Adware.Win32.PowerOffer.A
Nome: Adware.Win32.PowerOffer.A
Data: 22/07/2012Tipologia: Adware Nome File: POWEROFFERBHO.DLL Dimensione: 20 byte Esecuzione Automatica: {3543619C-D563-43f7-95EA-4DA7E1CC396A} MD5: 614fd5a1e9df15ce88f8ef40f409b306 Descrizione: Il Adware.Win32.PowerOffer.A si copia in %USERPROFILE%\DOCUMENTS\POWEROFFER\POWEROFFERBHO.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects [{3543619C-D563-43f7-95EA-4DA7E1CC396A}] = %USERPROFILE%\DOCUMENTS\POWEROFFER\POWEROFFERBHO.DLL Note aggiuntive: Rimosso da VirIT 7.2.3 e successivi. Data: 17/10/2013 Nome File: OKITSPACE.DLL Dimensione: 190464 byte Esecuzione Automatica: {3543619C-D563-43f7-95EA-4DA7E1CC396A} MD5: 76c6aad0d9a6bf68e856ae68fc7b9eb3 Descrizione: Il Adware.Win32.PowerOffer.A si copia in %USERPROFILE%\DATI APPLICAZIONI\OKITSPACE\IE\OKITSPACE.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects [{3543619C-D563-43f7-95EA-4DA7E1CC396A}] = %USERPROFILE%\DATI APPLICAZIONI\OKITSPACE\IE\OKITSPACE.DLL Note aggiuntive: Rimosso da VirIT 7.5.17 e successivi. Data: 17/10/2013 Nome File: OKITSPACE.DLL Dimensione: 190464 byte Esecuzione Automatica: {3543619C-D563-43f7-95EA-4DA7E1CC396A} MD5: ed43dbe27cf85d04bb2100c571dc1397 Descrizione: Il Adware.Win32.PowerOffer.A si copia in %USERPROFILE%\APPDATA\ROAMING\OKITSPACE\IE\OKITSPACE.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects [{3543619C-D563-43f7-95EA-4DA7E1CC396A}] = %USERPROFILE%\APPDATA\ROAMING\OKITSPACE\IE\OKITSPACE.DLL Note aggiuntive: Rimosso da VirIT 7.5.17 e successivi. Data: 23/10/2013 Nome File: OKITSPACE.DLL Dimensione: 190464 byte Esecuzione Automatica: {3543619C-D563-43f7-95EA-4DA7E1CC396A} MD5: 7dd9a68da6d81685235ca1d2045eb198 Descrizione: Il Adware.Win32.PowerOffer.A si copia in %USERPROFILE%\DATI APPLICAZIONI\OKITSPACE\IE\OKITSPACE.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects [{3543619C-D563-43f7-95EA-4DA7E1CC396A}] = %USERPROFILE%\DATI APPLICAZIONI\OKITSPACE\IE\OKITSPACE.DLL Note aggiuntive: Rimosso da VirIT 7.5.22 e successivi. Data: 24/11/2013 Nome File: OKITSPACE.DLL Dimensione: 142848 byte Esecuzione Automatica: {3543619C-D563-43f7-95EA-4DA7E1CC396A} MD5: f27894439dd197a1c74a658878edb13c Descrizione: Il Adware.Win32.PowerOffer.A si copia in %USERPROFILE%\APPDATA\ROAMING\OKITSPACE\IE\OKITSPACE.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects [{3543619C-D563-43f7-95EA-4DA7E1CC396A}] = %USERPROFILE%\APPDATA\ROAMING\OKITSPACE\IE\OKITSPACE.DLL Nome file originale: OKitSpace.dll Note aggiuntive: Rimosso da VirIT 7.5.44 e successivi. Data: 28/01/2014 Nome File: OKITSPACE.DLL Dimensione: 153088 byte Esecuzione Automatica: {3543619C-D563-43f7-95EA-4DA7E1CC396A} MD5: f6c97b54b7b72332c8d4e7e38f7f921b Descrizione: Il Adware.Win32.PowerOffer.A si copia in %USERPROFILE%\DATI APPLICAZIONI\OKITSPACE\IE\OKITSPACE.DLL Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects [{3543619C-D563-43f7-95EA-4DA7E1CC396A}] = %USERPROFILE%\DATI APPLICAZIONI\OKITSPACE\IE\OKITSPACE.DLL Nome file originale: OKitSpace.dll Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |