TG Soft Security Software Specialist - Vir.IT eXplorer: AntiVirus-AntiSpyware-AntiMalware-AntiRansomware
Identifica virus/malwareIdentifica virus polimorfici grazie a DEEP SCANMacro Virus AnalyzerTecnologia INTRUSION DETECTIONTools rimozione virus/malwareInstallazione su Active DirectoryProtezione Real-Time 16/32/64 bitVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAggiornamenti automatici Live-UpdateVir.IT Personal FirewallAssistenza tecnica in lingua italianaCentro Ricerche Anti Malware


Attiva la tua Licenza Invia file sospetto Newsletter

fb rss linkedin twitter

ECSM European Cyber Security Month

Vir.IT eXplorer PRO dal 2016 Certificato ICSA Labs

Vir.IT eXplorer PRO dal 2016 Certificato VB100

AMTSO

OpsWat

AppEsteem



EICAR Membro SERIT - Security Research in ITaly

Windows Startup Applications Malware

Windows Startup Applications Malware

In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).

Scheda malware: Adware.Win32.SaveClicker.A

Nome: Adware.Win32.SaveClicker.A
Tipologia: Adware
Data: 09/03/2014
Nome File: 4.X64.DLL
Dimensione: 401920 byte
Esecuzione Automatica: {DC18641A-FD8A-A78A-8E27-26F68441EA35}
MD5: 0128dc711d9898637124bc589647effd
Descrizione:
L'Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\4.X64.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{DC18641A-FD8A-A78A-8E27-26F68441EA35}] = %PROGRAMFILES%\SAVECLICKER\4.X64.DLL

Note aggiuntive: Rimosso da VirIT 7.6.18 e successivi.

Data: 18/03/2014
Nome File: _I.DLL
Dimensione: 367104 byte
Esecuzione Automatica: {3165D211-204E-9D38-1479-EDED03D387D9}
MD5: fcd9352fb9c97cffd201665b891bed1f
Descrizione:
L'Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\_I.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{3165D211-204E-9D38-1479-EDED03D387D9}] = %PROGRAMFILES%\SAVECLICKER\_I.DLL

Note aggiuntive: Rimosso da VirIT 7.6.25 e successivi.

Data: 12/04/2014
Nome File: _.X64.DLL
Dimensione: 401408 byte
Esecuzione Automatica: {185FDB44-0207-75E1-8A71-2551B59F62CF}
MD5: fcc5f1a7271f2559f0f25eb06a5ea059
Descrizione:
L'Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\_.X64.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{185FDB44-0207-75E1-8A71-2551B59F62CF}] = %PROGRAMFILES%\SAVECLICKER\_.X64.DLL

Note aggiuntive: Rimosso da VirIT 7.6.43 e successivi.

Data: 14/04/2014
Nome File: 6NWS.DLL
Dimensione: 376320 byte
Esecuzione Automatica: {1071BBF5-B59A-3FEF-2671-47357EF8DB82}
MD5: 4ae376f0f73f1061e37cfc9b2853ba76
Descrizione:
L'Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\6NWS.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{1071BBF5-B59A-3FEF-2671-47357EF8DB82}] = %PROGRAMFILES%\SAVECLICKER\6NWS.DLL

Note aggiuntive: Rimosso da VirIT 7.6.44 e successivi.

Data: 14/04/2014
Nome File: 6NWS.X64.DLL
Dimensione: 406016 byte
Esecuzione Automatica: {1071BBF5-B59A-3FEF-2671-47357EF8DB82}
MD5: 62a1715d5888cf4fa67ccc2b1761f338
Descrizione:
L'Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\6NWS.X64.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{1071BBF5-B59A-3FEF-2671-47357EF8DB82}] = %PROGRAMFILES%\SAVECLICKER\6NWS.X64.DLL

Note aggiuntive: Rimosso da VirIT 7.6.44 e successivi.

Data: 15/04/2014
Nome File: EE.DLL
Dimensione: 369664 byte
Esecuzione Automatica: {9E92FB0B-74B4-0CB1-6600-698CD85B17FF}
MD5: f2abe8bd6493162c933ca946facb8d3e
Descrizione:
L'Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\EE.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{9E92FB0B-74B4-0CB1-6600-698CD85B17FF}] = %PROGRAMFILES%\SAVECLICKER\EE.DLL

Note aggiuntive: Rimosso da VirIT 7.6.44 e successivi.

Data: 15/04/2014
Nome File: 3PWGMENW.DLL
Dimensione: 370176 byte
Esecuzione Automatica: {3F38CD14-DFC2-A4A0-BABC-75A1333E75E8}
MD5: 340add985d439ede452c662ca44afe69
Descrizione:
L'Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\3PWGMENW.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{3F38CD14-DFC2-A4A0-BABC-75A1333E75E8}] = %PROGRAMFILES%\SAVECLICKER\3PWGMENW.DLL

Note aggiuntive: Rimosso da VirIT 7.6.44 e successivi.

Data: 23/04/2014
Nome File: N1LWN19W.DLL
Dimensione: 372224 byte
Esecuzione Automatica: {CAED8C7D-6F97-5DF2-BFAE-B8D566162D20}
MD5: 5337ab32d06451b51b031fad03674a73
Descrizione:
Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\N1LWN19W.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{CAED8C7D-6F97-5DF2-BFAE-B8D566162D20}] = %PROGRAMFILES%\SAVECLICKER\N1LWN19W.DLL

Note aggiuntive: Rimosso da VirIT 7.6.50 e successivi.

Data: 26/04/2014
Nome File: VTKW.DLL
Dimensione: 368640 byte
Esecuzione Automatica: {C42E16A1-5332-89A6-B740-8E4035AACCF4}
MD5: e739f3901634b0fb3bcd80a4f0bdc8b3
Descrizione:
Il Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\VTKW.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{C42E16A1-5332-89A6-B740-8E4035AACCF4}] = %PROGRAMFILES%\SAVECLICKER\VTKW.DLL

Note aggiuntive: Rimosso da VirIT 7.6.51 e successivi.

Data: 28/04/2014
Nome File: SZ10.DLL
Dimensione: 372224 byte
Esecuzione Automatica: {F8AEF222-2376-1403-7A35-1438A0D94DA3}
MD5: 3f8dd4974abe4397853f098e5fce3c51
Descrizione:
L'Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\SZ10.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{F8AEF222-2376-1403-7A35-1438A0D94DA3}] = %PROGRAMFILES%\SAVECLICKER\SZ10.DLL

Note aggiuntive: Rimosso da VirIT 7.6.52 e successivi.

Data: 02/05/2014
Nome File: R78RP.DLL
Dimensione: 371712 byte
Esecuzione Automatica: {34069449-2707-9CA0-9112-A7AB0E7BA4AA}
MD5: 5d9691c122dc630995abe476336e59f9
Descrizione:
Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\R78RP.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{34069449-2707-9CA0-9112-A7AB0E7BA4AA}] = %PROGRAMFILES%\SAVECLICKER\R78RP.DLL

Note aggiuntive: Rimosso da VirIT 7.6.54 e successivi.

Data: 05/05/2014
Nome File: MBH.DLL
Dimensione: 366080 byte
Esecuzione Automatica: {82A25AC5-0415-8A1E-7611-A780986BE6B6}
MD5: a42a774d99dba54498f27b5f1bd7cbb2
Descrizione:
Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\MBH.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{82A25AC5-0415-8A1E-7611-A780986BE6B6}] = %PROGRAMFILES%\SAVECLICKER\MBH.DLL

Note aggiuntive: Rimosso da VirIT 7.6.55 e successivi.

Data: 14/05/2014
Nome File: HQEHR.X64.DLL
Dimensione: 404480 byte
Esecuzione Automatica: {47DD6174-93C4-AD11-2F59-BE23D0905FEA}
MD5: ec6adba5add334191edd244dcd55e635
Descrizione:
Il Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\HQEHR.X64.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{47DD6174-93C4-AD11-2F59-BE23D0905FEA}] = %PROGRAMFILES%\SAVECLICKER\HQEHR.X64.DLL

Note aggiuntive: Rimosso da VirIT 7.6.64 e successivi.

Data: 14/05/2014
Nome File: HQEHR.DLL
Dimensione: 371200 byte
Esecuzione Automatica: {47DD6174-93C4-AD11-2F59-BE23D0905FEA}
MD5: 41cade39470e2ea60d0aa9fc8c6b1cdc
Descrizione:
Il Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\HQEHR.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{47DD6174-93C4-AD11-2F59-BE23D0905FEA}] = %PROGRAMFILES%\SAVECLICKER\HQEHR.DLL

Note aggiuntive: Rimosso da VirIT 7.6.64 e successivi.

Data: 16/05/2014
Nome File: MCYMO.DLL
Dimensione: 371200 byte
Esecuzione Automatica: {F0555A21-C1C2-386A-B4D0-69543F46753A}
MD5: c6c6dfc15407244bc9d78a52d318cf8e
Descrizione:
Il Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\MCYMO.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{F0555A21-C1C2-386A-B4D0-69543F46753A}] = %PROGRAMFILES%\SAVECLICKER\MCYMO.DLL

Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi.

Data: 18/05/2014
Nome File: NH.DLL
Dimensione: 371200 byte
Esecuzione Automatica: {91A36C28-7EDC-0B8C-39EA-CF3898142110}
MD5: 9b1cbbc17a7b360e2bc4f08c1b282349
Descrizione:
Il Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\NH.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{91A36C28-7EDC-0B8C-39EA-CF3898142110}] = %PROGRAMFILES%\SAVECLICKER\NH.DLL

Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi.

Data: 06/06/2014
Nome File: P.X64.DLL
Dimensione: 401920 byte
Esecuzione Automatica: {8DBC72C6-3CB3-47EC-D2E7-E383AB39BC96}
MD5: 65989e2636fdad06e9df620af52f78fb
Descrizione:
Il Adware.Win32.SaveClicker.A si copia in %PROGRAMFILES%\SAVECLICKER\P.X64.DLL
Modifica la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
[{8DBC72C6-3CB3-47EC-D2E7-E383AB39BC96}] = %PROGRAMFILES%\SAVECLICKER\P.X64.DLL

Note aggiuntive: Rimosso da VirIT 7.6.80 e successivi.
Scarica Vir.IT eXplorer Lite: l'AntiVirus gratuito e liberamente utilizzabile

back Indietro Nuova Ricerca Nuova ricerca

Copyright© 2004-2025 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.




Legal & Eula | Privacy | Disinstallazione

TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283