![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Scar.BE
Nome: Trojan.Win32.Scar.BE
Data: 08/04/2011Tipologia: Trojan Nome File: wins.exe Dimensione: 5319168 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: a8e876ea633afbc272821db446e414d7 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.78 e successivi. Data: 10/04/2011 Nome File: wins.exe Dimensione: 5319168 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 8764245d6a349b6d2bfcae0666ffbfcf Descrizione: Il Trojan.Win32.Scar.BE si copia in %USERPROFILE%\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %USERPROFILE%\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 12/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 49c24df00bc9abe78cc91596375ba64a Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.80 e successivi. Data: 13/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 161ede57869e18d6120ccc7536091946 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.82 e successivi. Data: 13/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: f1e373ed66438fb19082fde54ec9d4a8 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.81 e successivi. Data: 14/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 2d2b0510473e1c6aa708381cf3d59266 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.82 e successivi. Data: 14/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: ec0812fb255cecee8cc4854e96cfdeaa Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.83 e successivi. Data: 23/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 1b529762b7234e5bc31d3232f1fba7cb Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 25/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: b9143a5eb25522941c2d302fdf056260 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 26/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: fb7cee0dd65698ac7ae63647ec6650a9 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.90 e successivi. Data: 28/04/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: ad8f1a9d364b822fc81048c1ec928d46 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.91 e successivi. Data: 28/04/2011 Nome File: wins.exe Dimensione: 1567232 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 8046d2867a56274b613d114390934bca Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.91 e successivi. Data: 04/05/2011 Nome File: wins.exe Dimensione: 5325824 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: cd204b1f4a922d2c942f13a59557a46c Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.96 e successivi. Data: 09/05/2011 Nome File: wins.exe Dimensione: 1586176 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: bee3b1a3200bb3d73495c02f4d607ada Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.99 e successivi. Data: 10/05/2011 Nome File: wins.exe Dimensione: 1586176 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 6c8fcd0dc70eee18876d4c3ecc84bc5d Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.8.99 e successivi. Data: 11/05/2011 Nome File: wins.exe Dimensione: 1586176 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 0dcf1d489c7a7256895493164344b499 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.00 e successivi. Data: 17/05/2011 Nome File: wins.exe Dimensione: 1586688 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 538b795b0d6e319084e8cf2b3733df5c Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 21/05/2011 Nome File: wins.exe Dimensione: 5318656 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: bff2b8d7061ded0e064395955259207e Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 22/05/2011 Nome File: wins.exe Dimensione: 1596416 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: b90a4e73a879d2986875c4f3281d6178 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 22/05/2011 Nome File: wins.exe Dimensione: 1586176 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: be1991936c692cbee0a9d9395952f88f Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 31/05/2011 Nome File: wins.exe Dimensione: 1586688 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 739e49298a4da642ecea01595244d323 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\LOCAL SETTINGS\APPLICATION DATA\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\LOCAL SETTINGS\APPLICATION DATA\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.14 e successivi. Data: 24/06/2011 Nome File: wins.exe Dimensione: 1604608 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 8999377ba6717bcfc18de59ee075900b Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.31 e successivi. Data: 12/07/2011 Nome File: wins.exe Dimensione: 2406912 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: d1e7b6bcdc0843d6d1689be71e1e8aa3 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.43 e successivi. Data: 13/07/2011 Nome File: wins.exe Dimensione: 2406912 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 3eb56637b1f9aee9abe5ac3864b4b41c Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.45 e successivi. Data: 15/07/2011 Nome File: wins.exe Dimensione: 2394624 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 29a6460eca0b4f762b636d64a2d0c28a Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi. Data: 23/07/2011 Nome File: wins.exe Dimensione: 2394112 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 44bc3d823b93921a7f6ee2adcea8f143 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 25/07/2011 Nome File: wins.exe Dimensione: 2397184 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 27eea091b743c18710f50e3c711b9c04 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.52 e successivi. Data: 10/08/2011 Nome File: wins.exe Dimensione: 2422784 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: f39df965373660f1e36508f17f6d136e Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.62 e successivi. Data: 23/08/2011 Nome File: wins.exe Dimensione: 2448384 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: f3b7cde96113798d3173c16e16abacc3 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 23/08/2011 Nome File: wins.exe Dimensione: 2447872 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 3744a7d4954af8c6250895679bc638b9 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.68 e successivi. Data: 05/09/2011 Nome File: wins.exe Dimensione: 2448896 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 28bd758f330f55a1901a031cf96a943b Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.77 e successivi. Data: 16/09/2011 Nome File: wins.exe Dimensione: 2571264 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 313621cebefbf55f36a082f906defae8 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 6.9.86 e successivi. Data: 09/10/2011 Nome File: wins.exe Dimensione: 2400256 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: da68886cad85aad31708a74adb5c9f9b Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.4 e successivi. Data: 17/10/2011 Nome File: wins.exe Dimensione: 2177536 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 83205cb7ca1b75ccc6d4e7e40437aeb5 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.11 e successivi. Data: 19/10/2011 Nome File: wins.exe Dimensione: 1041 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: eb31982e0e193364cf70a09059e6b911 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.13 e successivi. Data: 27/10/2011 Nome File: wins.exe Dimensione: 2161664 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 36df2fdc630bd112c3d4cfc26052861a Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.18 e successivi. Data: 16/11/2011 Nome File: wins.exe Dimensione: 2197504 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 32a65658e0fd4d579dcb761411bfe21b Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.31 e successivi. Data: 14/12/2011 Nome File: wins.exe Dimensione: 2424832 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: cafcb8984fc37ee743b5bc7c413d55fe Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.50 e successivi. Data: 21/12/2011 Nome File: wins.exe Dimensione: 2424320 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: e3588b11922d1620ece82254e62e5d89 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.55 e successivi. Data: 29/12/2011 Nome File: wins.exe Dimensione: 2429952 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 519f4a4461ff8ba937644280956babf9 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.60 e successivi. Data: 29/12/2011 Nome File: wins.exe Dimensione: 2435072 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 007ac4f1f8736b948a0ed7ea0217c51f Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.61 e successivi. Data: 20/01/2012 Nome File: wins.exe Dimensione: 2558464 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 6dafc802afd08579ac47725e37e4bec1 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.76 e successivi. Data: 02/02/2012 Nome File: wins.exe Dimensione: 2497024 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: f32a3f0e2753fef3d68bac0ab0e21565 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.85 e successivi. Data: 03/02/2012 Nome File: wins.exe Dimensione: 2516480 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: aa4c09317acbe6cccf3f88c7ba39667e Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.86 e successivi. Data: 04/02/2012 Nome File: wins.exe Dimensione: 2418176 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 0cf73c18d502784df146be1ddfc1d8cd Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.86 e successivi. Data: 07/02/2012 Nome File: wins.exe Dimensione: 2516992 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: dc06f247e9cbebc8f984e710f6dae412 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.87 e successivi. Data: 13/02/2012 Nome File: wins.exe Dimensione: 2441216 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 258c735514dd87cc3f8c0e5c1de43aac Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.91 e successivi. Data: 19/02/2012 Nome File: wins.exe Dimensione: 2441728 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 86d0ef3602eb6998d28725784c7dc552 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.0.96 e successivi. Data: 14/03/2012 Nome File: wins.exe Dimensione: 1880064 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 961185d16e9263a926d00d63b2479e87 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.13 e successivi. Data: 27/03/2012 Nome File: wins.exe Dimensione: 2459136 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 6da8a868722461e8fa90e8e992a1c228 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.22 e successivi. Data: 08/04/2012 Nome File: wins.exe Dimensione: 2459136 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 4beb8c86ebe86120f0c8f58922bdabbd Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.31 e successivi. Data: 09/04/2012 Nome File: wins.exe Dimensione: 2459648 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 47b767c05f89e997f76882799094ddbb Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.31 e successivi. Data: 12/04/2012 Nome File: wins.exe Dimensione: 2689024 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 65e3fb15d4e87f298240b9cdc4494855 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.33 e successivi. Data: 26/04/2012 Nome File: wins.exe Dimensione: 2690048 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 11964f7a9f8e72e3ee0318253c4c7f8d Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.42 e successivi. Data: 03/05/2012 Nome File: wins.exe Dimensione: 2232320 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: fc97948ed457171c14dab4d7661f0f8f Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.46 e successivi. Data: 04/05/2012 Nome File: wins.exe Dimensione: 2721792 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 7a765d24fa2e74a8c1f689398bf4a7db Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.47 e successivi. Data: 06/05/2012 Nome File: wins.exe Dimensione: 2717184 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 2a4e14770e70732fc0babcc6e098a0c3 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.48 e successivi. Data: 16/05/2012 Nome File: wins.exe Dimensione: 2680832 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: eaeb69760d56ecb0e56071f57e22051b Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.55 e successivi. Data: 19/05/2012 Nome File: wins.exe Dimensione: 2497 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 3878c10b77186a0d082295b35fb62e0a Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.58 e successivi. Data: 21/05/2012 Nome File: wins.exe Dimensione: 2680320 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 535b4e7b4b73f4187c8989f681fbb225 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.58 e successivi. Data: 29/05/2012 Nome File: wins.exe Dimensione: 2577920 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 44efef4c05ed363470d48204e4ace712 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\LOCAL SETTINGS\APPLICATION DATA\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\LOCAL SETTINGS\APPLICATION DATA\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.65 e successivi. Data: 29/05/2012 Nome File: wins.exe Dimensione: 2577920 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 869205bf87df681a8492edbb3d1e2f69 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.64 e successivi. Data: 15/06/2012 Nome File: wins.exe Dimensione: 2597888 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: e7d04ad7008c476bbf4c21a8fb4f889a Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.77 e successivi. Data: 26/06/2012 Nome File: wins.exe Dimensione: 2489 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: fe9cb8698a759a160ff3d50cd22fb381 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.1.84 e successivi. Data: 28/07/2012 Nome File: wins.exe Dimensione: 4726784 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 695b9884ba2d11ea6f99bd437a5b7ba6 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.2.8 e successivi. Data: 16/07/2013 Nome File: wins.exe Dimensione: 2505 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 10b32f6c0bfd52cb68834d6efaccbcbd Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.52 e successivi. Data: 21/08/2013 Nome File: wins.exe Dimensione: 2660352 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 8e96a3ea0cedebd7d4f0b3ea669f44dd Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.76 e successivi. Data: 28/08/2013 Nome File: wins.exe Dimensione: 2931200 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 2b1ed8f2a9e63c9e20f9eb99fdb00452 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.81 e successivi. Data: 29/08/2013 Nome File: wins.exe Dimensione: 2659840 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: b2d3f8d6de33d0d5d6459d4b6b3cb8bd Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.82 e successivi. Data: 29/08/2013 Nome File: wins.exe Dimensione: 2732032 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: e27823c126411db71d4291ca5ca7ce87 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.82 e successivi. Data: 30/08/2013 Nome File: wins.exe Dimensione: 2684928 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: a6e727a5f6c3911f13f94470a5b1ce9a Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.83 e successivi. Data: 02/09/2013 Nome File: wins.exe Dimensione: 2665472 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: c11c83a7d9e7fa0efaf90cebd49fbd0b Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.84 e successivi. Data: 03/09/2013 Nome File: wins.exe Dimensione: 2673152 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 4042e45a5bc06eb70706091ce10b5e91 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.85 e successivi. Data: 03/09/2013 Nome File: wins.exe Dimensione: 2729472 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: b3137907fc6735164d4dd83a195433b9 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.85 e successivi. Data: 03/09/2013 Nome File: wins.exe Dimensione: 2869248 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: fb453bb243c946846baccc7d09d83d29 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.85 e successivi. Data: 05/09/2013 Nome File: wins.exe Dimensione: 2833408 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: a8e1fd4dadde66fa7cad1162f9cf8ecb Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.87 e successivi. Data: 05/09/2013 Nome File: wins.exe Dimensione: 2698752 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 31f37faef4d78864b3f038d4e0f8a321 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.87 e successivi. Data: 09/09/2013 Nome File: wins.exe Dimensione: 2666496 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 66754a441c5061c84ba130c116e136a1 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.89 e successivi. Data: 11/09/2013 Nome File: wins.exe Dimensione: 2742784 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 8f783f7384385cfd7149ee2d9b6aad4f Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.4.92 e successivi. Data: 05/10/2013 Nome File: WINS.EXE Dimensione: 2693632 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: 32b27fabfd4c4926e5a39a959a2a953d Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.5.9 e successivi. Data: 08/12/2013 Nome File: WINS.EXE Dimensione: 2736640 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: c750d495467bd661ab7cdfcd74c434d5 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.5.55 e successivi. Data: 23/06/2014 Nome File: WINS.EXE Dimensione: 2671104 byte Esecuzione Automatica: Windows Internet Name Service - Windows Internet Name Service MD5: c152c117e0147b4679532f5b695de1a8 Descrizione: Il Trojan.Win32.Scar.BE si copia in %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows Internet Name Service [ImagePath] = %SYSTEMROOT%\SYSTEM32\CONFIG\SYSTEMPROFILE\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\WINDOWS INTERNET NAME SERVICE\WINS.EXE [Description] = Windows Internet Name Service Descrizione file: Provides Internet Name Service Nome prodotto: Windows Internet Name Service Note aggiuntive: Rimosso da VirIT 7.6.91 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |