![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Adware.Win32.ClickMeIn.J
Nome: Adware.Win32.ClickMeIn.J
Data: 13/02/2015Tipologia: Adware Nome File: JOSRV.EXE Dimensione: 127488 byte Esecuzione Automatica: serverjo - JO Service component MD5: 73387682880bda9a914746668fbb2dc2 Descrizione: Il Adware.Win32.ClickMeIn.J si copia in %USERPROFILE%\APPDATA\ROAMING\VOPACKAGE\JOSRV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\serverjo [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\VOPACKAGE\JOSRV.EXE [Description] = JO Service component Note aggiuntive: Rimosso da VirIT 7.8.54 e successivi. Data: 16/02/2015 Nome File: JOSRV.EXE Dimensione: 128000 byte Esecuzione Automatica: serverjo - JO Service component MD5: 0e82653f4794ea99861ae2d1ec3d15de Descrizione: Il Adware.Win32.ClickMeIn.J si copia in %USERPROFILE%\APPDATA\ROAMING\0364D26A-1423915439-11DD-BB76-48A4BF0CB02F\JOSRV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\serverjo [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\0364D26A-1423915439-11DD-BB76-48A4BF0CB02F\JOSRV.EXE [Description] = JO Service component Note aggiuntive: Rimosso da VirIT 7.8.55 e successivi. Data: 16/02/2015 Nome File: JOSRV.EXE Dimensione: 127488 byte Esecuzione Automatica: serverjo - JO Service component MD5: 781432da735ab6561971ab456e2be909 Descrizione: Il Adware.Win32.ClickMeIn.J si copia in %USERPROFILE%\APPDATA\ROAMING\6945FE39-1424001140-09C8-E281-D195365EAED9\JOSRV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\serverjo [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\6945FE39-1424001140-09C8-E281-D195365EAED9\JOSRV.EXE [Description] = JO Service component Note aggiuntive: Rimosso da VirIT 7.8.55 e successivi. Data: 17/02/2015 Nome File: JOSRV.EXE Dimensione: 128000 byte Esecuzione Automatica: serverjo - JO Service component MD5: b22b2a352e45fed85839b74430ce3759 Descrizione: Il Adware.Win32.ClickMeIn.J si copia in %USERPROFILE%\APPDATA\ROAMING\8A3CB500-1424173094-81E3-3090-BCEE7B06CA52\JOSRV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\serverjo [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\8A3CB500-1424173094-81E3-3090-BCEE7B06CA52\JOSRV.EXE [Description] = JO Service component Note aggiuntive: Rimosso da VirIT 7.8.57 e successivi. Data: 18/02/2015 Nome File: JOSRV.EXE Dimensione: 133632 byte Esecuzione Automatica: serverjo - JO Service component MD5: d432ff6e0494451f08d5a94e3a364c79 Descrizione: Il Adware.Win32.ClickMeIn.J si copia in %USERPROFILE%\APPDATA\ROAMING\VOPACKAGE\JOSRV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\serverjo [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\VOPACKAGE\JOSRV.EXE [Description] = JO Service component Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi. Data: 19/02/2015 Nome File: JOSRV.EXE Dimensione: 127488 byte Esecuzione Automatica: serverjo - JO Service component MD5: d5a955adbcfe8be6ebd452be7897eb90 Descrizione: Il Adware.Win32.ClickMeIn.J si copia in %USERPROFILE%\DATI APPLICAZIONI\40B64624-1424104196-DA11-8C77-817A07D60499\JOSRV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\serverjo [ImagePath] = %USERPROFILE%\DATI APPLICAZIONI\40B64624-1424104196-DA11-8C77-817A07D60499\JOSRV.EXE [Description] = JO Service component Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi. Data: 23/02/2015 Nome File: JOSRV.EXE Dimensione: 127488 byte Esecuzione Automatica: serverjo - JO Service component MD5: 5daa27692caa41c01f76d3c0e7892f4b Descrizione: Il Adware.Win32.ClickMeIn.J si copia in %USERPROFILE%\APPDATA\ROAMING\78EDFB64-1424104455-11E1-893E-FE78310C2400\JOSRV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\serverjo [ImagePath] = %USERPROFILE%\APPDATA\ROAMING\78EDFB64-1424104455-11E1-893E-FE78310C2400\JOSRV.EXE [Description] = JO Service component Note aggiuntive: Rimosso da VirIT 7.8.61 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |