![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Adware.Win32.DigitalSite.A
Nome: Adware.Win32.DigitalSite.A
Data: 05/01/2014Tipologia: Adware Nome File: UPDATE~1.EXE Dimensione: 108544 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 7da568882a6bec171dddcb63be665076 Descrizione: Adware.Win32.DigitalSite.A si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.72 e successivi. Data: 04/11/2014 Nome File: UPDATE~1.EXE Dimensione: 119296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 447373c85ed95236dd4ccd412df52beb Descrizione: Adware.Win32.DigitalSite.A si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 04/11/2014 Nome File: UPDATE~1.EXE Dimensione: 118784 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: b391957a328cb2803b45f4209f2592be Descrizione: Adware.Win32.DigitalSite.A si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.85 e successivi. Data: 07/12/2014 Nome File: UPDATE~1.EXE Dimensione: 127488 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: ab86e3dcc8dd12dde38ad453befdffc8 Descrizione: Adware.Win32.DigitalSite.A si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.9 e successivi. Data: 14/12/2014 Nome File: UPDATE~1.EXE Dimensione: 463872 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e3dea8496300be5faececbd0a3bc3edd Descrizione: Adware.Win32.DigitalSite.A si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi. Data: 14/12/2014 Nome File: UPDATE~1.EXE Dimensione: 126976 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f9d96f40c6f0c1048580d54a4d7658f1 Descrizione: Adware.Win32.DigitalSite.A si copia in %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.13 e successivi. Data: 22/12/2014 Nome File: UPDATE~1.EXE Dimensione: 127488 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 09e74aa322c9259226b99c2f584e1809 Descrizione: Adware.Win32.DigitalSite.A si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.18 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |