![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Adware.Win32.Amonetize.C
Nome: Adware.Win32.Amonetize.C
Data: 09/01/2014Tipologia: Adware Nome File: UPDATE~1.EXE Dimensione: 132096 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 3f07527c7ed3ffcf67ab710af23f9db7 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DEALPLY\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DEALPLY\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.75 e successivi. Data: 10/01/2014 Nome File: UPDATE~1.EXE Dimensione: 100352 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: ef0dee2c132cebd6b21c3fa701b0790f Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.76 e successivi. Data: 10/01/2014 Nome File: UPDATER.EXE Dimensione: 291368 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\AmiUpdXp.job MD5: d97cd0331e76213eb2b2ff0bdc2876a2 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\AmiUpdXp.job] = %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Descrizione file: Updater Società: Amonetiz? Ltd Nome prodotto: Installer Nome file originale: Upd.exe Copyright: (c) Amonetiz? Ltd, 2012,2013. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.77 e successivi. Data: 10/01/2014 Nome File: UPDATE~1.EXE Dimensione: 117248 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 30870e06ff9cb1f39d833f2218760b96 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\METACR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\METACR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.77 e successivi. Data: 10/01/2014 Nome File: UPDATER.EXE Dimensione: 291880 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\AmiUpdXp.job MD5: 4c28d8f6896196dfcf0791e2e7ecef54 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\AmiUpdXp.job] = %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Descrizione file: Updater Società: Amonetiz? Ltd Nome prodotto: Installer Nome file originale: Upd.exe Copyright: (c) Amonetiz? Ltd, 2012,2013. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.76 e successivi. Data: 10/01/2014 Nome File: UPDATER.EXE Dimensione: 291880 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\AmiUpdXp.job MD5: 739546497c04ff80d30a526e61213617 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\AmiUpdXp.job] = %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Descrizione file: Updater Società: Amonetiz? Ltd Nome prodotto: Installer Nome file originale: Upd.exe Copyright: (c) Amonetiz? Ltd, 2012,2013. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.76 e successivi. Data: 13/01/2014 Nome File: UPDATE~1.EXE Dimensione: 117248 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 0dbff4fa117e66d047d4f0e5e61dbf2f Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.77 e successivi. Data: 14/01/2014 Nome File: UPDATER.EXE Dimensione: 291880 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\AmiUpdXp.job MD5: 856a4892d39c4741e4324bf4d49e3368 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\AmiUpdXp.job] = %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Descrizione file: Updater Società: Amonetiz? Ltd Nome prodotto: Installer Nome file originale: Upd.exe Copyright: (c) Amonetiz? Ltd, 2012,2013. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.79 e successivi. Data: 21/01/2014 Nome File: UPDATE~1.EXE Dimensione: 103936 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e731ea4eafbfa0c540443ec06dbdc486 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.83 e successivi. Data: 27/01/2014 Nome File: UPDATER.EXE Dimensione: 289832 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\AmiUpdXp.job MD5: d5bdca94beaf3a3a26d7c8abcba7627c Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\AmiUpdXp.job] = %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Descrizione file: Updater Società: Amonetiz? Ltd Nome prodotto: Installer Nome file originale: Upd.exe Copyright: (c) Amonetiz? Ltd, 2012,2013. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.87 e successivi. Data: 27/01/2014 Nome File: UPDATE~1.EXE Dimensione: 100864 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: ad87889deb640f16f30029cd6a632bbf Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\AFFILI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\AFFILI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi. Data: 28/01/2014 Nome File: UPDATE~1.EXE Dimensione: 93696 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: cc9801590743898a5a45fde928adff7e Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi. Data: 28/01/2014 Nome File: UPDATE~1.EXE Dimensione: 97280 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 3691bd829a69298d926eb2b25d655df5 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\FUNMOODS\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\FUNMOODS\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.88 e successivi. Data: 29/01/2014 Nome File: UPDATE~1.EXE Dimensione: 100912 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 58fc609888aab15b5dca23e5e521a5e1 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPLIC~1\HOOLAP~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\APPLIC~1\HOOLAP~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.89 e successivi. Data: 29/01/2014 Nome File: UPDATER.EXE Dimensione: 135280 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\AmiUpdXp.job MD5: 5887923ea19dc9ff06e4dc66bb873a96 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\AmiUpdXp.job] = %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Descrizione file: Software version updater Società: Amonetize ltd. Nome prodotto: Launcher Nome file originale: Updater.exe Copyright: (c) Amonetize ltd., 2012. All rights reserved. Note aggiuntive: Rimosso da VirIT 7.5.89 e successivi. Data: 29/01/2014 Nome File: UPDATE~1.EXE Dimensione: 112640 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e2e30f37989608793fcd2f44182511ae Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\FOXTAB\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\FOXTAB\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.89 e successivi. Data: 29/01/2014 Nome File: UPDATE~1.EXE Dimensione: 108032 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 1819d2f1cef27c3ea9043805c32a67b6 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.89 e successivi. Data: 29/01/2014 Nome File: UPDATE~1.EXE Dimensione: 94208 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 630ba4c1855f0019c5c2ff40536240eb Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.89 e successivi. Data: 30/01/2014 Nome File: UPDATE~1.EXE Dimensione: 205312 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 90c7ef772030a31fd0d8f7632fa2188a Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\FUNMOODS\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\FUNMOODS\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.91 e successivi. Data: 30/01/2014 Nome File: UPDATE~1.EXE Dimensione: 100864 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 48d2c51eba4983eb57da400af11a90e1 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.92 e successivi. Data: 01/02/2014 Nome File: UPDATE~1.EXE Dimensione: 99328 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At4.job MD5: dafdc55ba75c757ad696bde158e3e479 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At4.job] = %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi. Data: 03/02/2014 Nome File: UPDATE~1.EXE Dimensione: 105984 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 846776750733a9515377fa7307065895 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.93 e successivi. Data: 04/02/2014 Nome File: UPDATE~1.EXE Dimensione: 199168 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 6f454c067f939bb2e061835d34dba833 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\SAVESE~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\SAVESE~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.95 e successivi. Data: 06/02/2014 Nome File: UPDATE~1.EXE Dimensione: 109056 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At4.job MD5: 7529e5841bf768f79fbfb26dd5d9921e Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At4.job] = %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.97 e successivi. Data: 06/02/2014 Nome File: AUTOLYRICSUPDATER.EXE Dimensione: 118272 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Auto Lyrics Update.job MD5: d7cfd1297ea4ca6fe5d5638e26fbe8e2 Descrizione: L'Adware.Win32.Amonetize.C si copia in %PROGRAMFILES%\AUTOLYRICS\AUTOLYRICSUPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Auto Lyrics Update.job] = %PROGRAMFILES%\AUTOLYRICS\AUTOLYRICSUPDATER.EXE /UPDATE Descrizione file: Auto Lyrics Società: Mansoft Union Nome prodotto: Auto Lyrics Nome file originale: AutoLyricsUpdater.exe Copyright: Copyright 2013 Note aggiuntive: Rimosso da VirIT 7.5.96 e successivi. Data: 06/02/2014 Nome File: UPDATE~1.EXE Dimensione: 195072 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\SaveSense.job MD5: 9cae57be0cc33a54c8b5693150713206 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\SAVESE~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\SaveSense.job] = %USERPROFILE%\APPDATA\ROAMING\SAVESE~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.96 e successivi. Data: 07/02/2014 Nome File: UPDATE~1.EXE Dimensione: 101888 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: fdab127487f6552122a09ff30af70043 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.5.97 e successivi. Data: 12/02/2014 Nome File: UPDATE~1.EXE Dimensione: 108544 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: cafb15ac1a9567f7428bd87c77e97861 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.0 e successivi. Data: 13/02/2014 Nome File: UPDATE~1.EXE Dimensione: 113152 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 1d915d5e8e564b00c2ac53be2805eb0b Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.2 e successivi. Data: 13/02/2014 Nome File: UPDATE~1.EXE Dimensione: 111104 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: d42d782a757e7f7d7a56fdd5296fba75 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.2 e successivi. Data: 14/02/2014 Nome File: UPDATE~1.EXE Dimensione: 112640 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At3.job MD5: a40ec45ab3268795c51f1327d88d1b54 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\METACR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At3.job] = %USERPROFILE%\DATIAP~1\METACR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.2 e successivi. Data: 18/02/2014 Nome File: UPDATE~1.EXE Dimensione: 110592 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: cab0516de3611497538a3fa3945e429c Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.4 e successivi. Data: 21/02/2014 Nome File: UPDATER.EXE Dimensione: 288296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\AmiUpdXp.job MD5: 2a8037defe9cde2b80f5edad2143a5b5 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\AmiUpdXp.job] = %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Descrizione file: Updater Nome prodotto: Installer Nome file originale: Upd.exe Copyright: (c) 2012-2014, All rights reserved. Note aggiuntive: Rimosso da VirIT 7.6.7 e successivi. Data: 04/03/2014 Nome File: UPDATE~1.EXE Dimensione: 106496 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 24a819a072d40b5821504fcbd0a67537 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.14 e successivi. Data: 04/03/2014 Nome File: UPDATER.EXE Dimensione: 835768 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\ZenSearch updater.job MD5: c5405cc687eaabed2f15997ddd4d860c Descrizione: L'Adware.Win32.Amonetize.C si copia in %PROGRAMFILES%\ZENSEARCH UPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\ZenSearch updater.job] = %PROGRAMFILES%\ZENSEARCH UPDATER\UPDATER.EXE /UPDATE /TASKSETUP Note aggiuntive: Rimosso da VirIT 7.6.15 e successivi. Data: 10/03/2014 Nome File: UPDATE~1.EXE Dimensione: 93752 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: a6d24077e8d9d58fa63389a34ed1dec7 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DEALPLY\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DEALPLY\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.19 e successivi. Data: 11/03/2014 Nome File: UPDATE~1.EXE Dimensione: 110080 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 5f6f4ee3faa18ef7e386864cedf6dc06 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.19 e successivi. Data: 13/03/2014 Nome File: UPDATE~1.EXE Dimensione: 106496 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 5b8c171f34a454c574b408b9f7c56c91 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEM~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEM~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.22 e successivi. Data: 19/03/2014 Nome File: UPDATE~1.EXE Dimensione: 107952 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 68d40028ae97c1e1b24dc7de977b28ef Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\APPCLO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\APPCLO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.25 e successivi. Data: 31/03/2014 Nome File: UPDATE~1.EXE Dimensione: 99840 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e418d2897244588cfee68e4bdcb57139 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\FOXTAB\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\FOXTAB\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.34 e successivi. Data: 10/04/2014 Nome File: UPDATE~1.EXE Dimensione: 104960 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 6611f0e57aa3223fa798be3f6d1df458 Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.42 e successivi. Data: 17/04/2014 Nome File: UPDATE~1.EXE Dimensione: 272384 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 1245632d18b5337eb39be78659c0936d Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEM~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEM~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.46 e successivi. Data: 12/05/2014 Nome File: UPDATER.EXE Dimensione: 307240 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\AmiUpdXp.job MD5: 0646ba13dff3ba0d596db88340287526 Descrizione: Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\AmiUpdXp.job] = %USERPROFILE%\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE Note aggiuntive: Rimosso da VirIT 7.6.61 e successivi. Data: 16/05/2014 Nome File: UPDATE~1.EXE Dimensione: 104960 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: a973c579efc0e76bbd25a20e49c666c3 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi. Data: 16/05/2014 Nome File: AXMYT.EXE Dimensione: 316416 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Security Center Update - 816520224.job MD5: b6adbf331955a22e8ebb54b5d681ef33 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\XYHAOHGU\AXMYT.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Security Center Update - 816520224.job] = %USERPROFILE%\APPDATA\ROAMING\XYHAOHGU\AXMYT.EXE Note aggiuntive: Rimosso da VirIT 7.6.66 e successivi. Data: 01/07/2014 Nome File: UPDATE~1.EXE Dimensione: 95232 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: c505be41000f7077dfdcfec06dc3dfeb Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\ROCKET~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\ROCKET~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.97 e successivi. Data: 02/07/2014 Nome File: UPDATE~1.EXE Dimensione: 95232 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: d9a80109ffd58a2aae25e5ce21e448c7 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\FOXTAB\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\FOXTAB\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.6.97 e successivi. Data: 27/07/2014 Nome File: UPDATE~1.EXE Dimensione: 97792 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 1c9c7db2346a1fb5adec9eaff423c11a Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\ROCKET~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\ROCKET~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.15 e successivi. Data: 30/07/2014 Nome File: UPDATE~1.EXE Dimensione: 240128 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 4427c4a01474d6b0e3b21091cde22eaa Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\ASTROM~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\ASTROM~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.17 e successivi. Data: 08/09/2014 Nome File: UPDATE~1.EXE Dimensione: 478208 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 0ff4fc485f6eab828d24657590e7899f Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_AS~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_AS~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.45 e successivi. Data: 06/10/2014 Nome File: UPDATE~1.EXE Dimensione: 136192 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 024489dafcfdc3b29eb535906d4d182b Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PENNYBEE\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PENNYBEE\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.64 e successivi. Data: 06/10/2014 Nome File: UPDATE~1.EXE Dimensione: 478208 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: d92042c33581c92cc9390d2a3b8a6fe2 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_LA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_LA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.65 e successivi. Data: 08/10/2014 Nome File: UPDATE~1.EXE Dimensione: 455168 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e2e3d191ad68f9c360aac18947caa555 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_AS~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_AS~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.66 e successivi. Data: 14/10/2014 Nome File: UPDATE~1.EXE Dimensione: 118784 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: e46aa6b4d73c6fa29112a1896a3f0261 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.71 e successivi. Data: 20/10/2014 Nome File: UPDATE~1.EXE Dimensione: 119296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: ceb3055344686c1b50de3238385c1917 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.74 e successivi. Data: 20/10/2014 Nome File: UPDATE~1.EXE Dimensione: 204288 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 03d91e6ebde8f5570e571f39245c2cab Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.74 e successivi. Data: 27/10/2014 Nome File: UPDATE~1.EXE Dimensione: 119296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 27fe2d01a6dfddbac6b181a3ae8c36c6 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi. Data: 27/10/2014 Nome File: UPDATE~1.EXE Dimensione: 119296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 7b91b82dc26ec3971c99fa18e7c00a1e Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi. Data: 28/10/2014 Nome File: UPDATE~1.EXE Dimensione: 119296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 0b67a1d871408b3adc5839ed986b77a9 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.80 e successivi. Data: 05/11/2014 Nome File: UPDATE~1.EXE Dimensione: 119296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 94bc00f6fc6bce19450f0093c32e674a Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.87 e successivi. Data: 06/11/2014 Nome File: UPDATE~1.EXE Dimensione: 95232 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\DSite.job MD5: de2e28477e2b599781cbb2d993944447 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DSITE\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\DSite.job] = %USERPROFILE%\APPDATA\ROAMING\DSITE\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.87 e successivi. Data: 12/11/2014 Nome File: UPDATE~1.EXE Dimensione: 119296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: e22988578e696cbaae3c237bd27d464b Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.7.91 e successivi. Data: 24/11/2014 Nome File: UPDATE~1.EXE Dimensione: 464384 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 026b1ae86c8ac90c579bd21e39e7aaae Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.0 e successivi. Data: 26/11/2014 Nome File: UpdateTask.exe Dimensione: 457728 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 56989f64bf74bacbc7271dbfe8d368c8 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.1 e successivi. Data: 27/11/2014 Nome File: UPDATE~1.EXE Dimensione: 479744 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: a3b435430c32a52fda969fba55da1153 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PENNYBEE\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PENNYBEE\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.2 e successivi. Data: 04/12/2014 Nome File: UPDATE~1.EXE Dimensione: 457216 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: d5ba455621fba314af77e1540766502a Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\GROOVO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\GROOVO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.8 e successivi. Data: 04/12/2014 Nome File: UPDATE~1.EXE Dimensione: 127488 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: d9a1bed3254ae0c472af3ef3d9c2784e Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DIGITA~2\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DIGITA~2\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.8 e successivi. Data: 05/12/2014 Nome File: UPDATE~1.EXE Dimensione: 118784 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: 0a5a74d43cfe22ad8efd4fdfec69b0d0 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.8 e successivi. Data: 05/12/2014 Nome File: UPDATE~1.EXE Dimensione: 464896 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: cc466dad613517412c369cf568219baa Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.8 e successivi. Data: 18/12/2014 Nome File: UPDATE~1.EXE Dimensione: 479744 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e85c37d1f8390e5696d4648f2ff324dc Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.16 e successivi. Data: 29/12/2014 Nome File: Y2BLOCKANDSURFY05.EXE Dimensione: 732672 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\BlockAndSurf Update.job MD5: afef6d8693bbcec58d78d8f012448334 Descrizione: Il Adware.Win32.Amonetize.C si copia in %PROGRAMFILES%\VER8BLOCKANDSURF\Y2BLOCKANDSURFY05.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\BlockAndSurf Update.job] = %PROGRAMFILES%\VER8BLOCKANDSURF\Y2BLOCKANDSURFY05.EXE /UPDATE Descrizione file: Installation support Nome prodotto: Tester Copyright: Copyright (C) 2014 Note aggiuntive: Rimosso da VirIT 7.8.21 e successivi. Data: 02/01/2015 Nome File: UPDATE~1.EXE Dimensione: 500736 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: a4bd2840ae0722a851a45ae454146e62 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.24 e successivi. Data: 07/01/2015 Nome File: UPDATE~1.EXE Dimensione: 127488 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e2546b5b06138ec3df9a5d1ae67e871d Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.26 e successivi. Data: 09/01/2015 Nome File: UPDATE~1.EXE Dimensione: 493568 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f3376b980127031abf894b9d251907f5 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.28 e successivi. Data: 14/01/2015 Nome File: UPDATE~1.EXE Dimensione: 496128 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f1c0037fa38e29970646087bc142f196 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.32 e successivi. Data: 15/01/2015 Nome File: UPDATE~1.EXE Dimensione: 498688 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 0210fc077503b44768d120cb29584ad4 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.32 e successivi. Data: 16/01/2015 Nome File: DI1LYRICSARTV.EXE Dimensione: 98304 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\LyricsArt_wd.job MD5: d274f1701405feb7e050787348f31fd7 Descrizione: Il Adware.Win32.Amonetize.C si copia in %PROGRAMFILES%\DI5LYRICSART\DI1LYRICSARTV.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\LyricsArt_wd.job] = %PROGRAMFILES%\DI5LYRICSART\DI1LYRICSARTV.EXE Copyright: Copyright 2014 Note aggiuntive: Rimosso da VirIT 7.8.33 e successivi. Data: 22/01/2015 Nome File: UPDATE~1.EXE Dimensione: 486912 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: d684768bb9be552cf2616491700000ab Descrizione: Il si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.37 e successivi. Data: 24/01/2015 Nome File: UPDATE~1.EXE Dimensione: 500224 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 6ae2f4c083ba66752423f820bd259355 Descrizione: Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.39 e successivi. Data: 26/01/2015 Nome File: UPDATE~1.EXE Dimensione: 479744 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 519111134f14408bb92a6164591e132d Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.40 e successivi. Data: 27/01/2015 Nome File: UPDATE~1.EXE Dimensione: 472576 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: ad275de3c213ced4dbc90b5d89aa2718 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.41 e successivi. Data: 29/01/2015 Nome File: UPDATE~1.EXE Dimensione: 507392 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: db0624ab1280577b834706731d32252c Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.43 e successivi. Data: 30/01/2015 Nome File: UPDATE~1.EXE Dimensione: 482816 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: a9f16bff8597c5aee063897d7edab74f Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.43 e successivi. Data: 31/01/2015 Nome File: UpdateTask.exe Dimensione: 491008 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 98a9c03520aae8565b30b24af1b49383 Descrizione: Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.44 e successivi. Data: 01/02/2015 Nome File: UPDATE~1.EXE Dimensione: 472064 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: fd1643c57131096f6b3a6a49c9612f86 Descrizione: Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_TA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_TA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.44 e successivi. Data: 02/02/2015 Nome File: UPDATE~1.EXE Dimensione: 486400 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 09263a649b715feaffd43d48c6b2f3bf Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.44 e successivi. Data: 03/02/2015 Nome File: UPDATE~1.EXE Dimensione: 480768 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 8f7d305ddd93ac563a2a1b36678c8db8 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_TA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_TA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.46 e successivi. Data: 04/02/2015 Nome File: UPDATE~1.EXE Dimensione: 494080 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: ca9104f5640d51e0ce7ae5d1dcec3c27 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_TA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_TA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.46 e successivi. Data: 09/02/2015 Nome File: UPDATE~1.EXE Dimensione: 459776 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: a4192888e5ba803391f391760a1ff560 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\JAMENIZE\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\JAMENIZE\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.50 e successivi. Data: 09/02/2015 Nome File: UPDATE~1.EXE Dimensione: 484352 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: acd57bf41a7b08c9470e0d37f712fa4e Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.50 e successivi. Data: 10/02/2015 Nome File: UPDATE~1.EXE Dimensione: 463872 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 3dae50375476e10fe9501b5f3beba3d9 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.52 e successivi. Data: 10/02/2015 Nome File: UPDATE~1.EXE Dimensione: 492032 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 5924ce2f2207fb8f7d031d63a51e1724 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.51 e successivi. Data: 11/02/2015 Nome File: UPDATE~1.EXE Dimensione: 473088 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: c2522fb95ed87913744b2e72cde6f0c4 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.53 e successivi. Data: 12/02/2015 Nome File: UPDATE~1.EXE Dimensione: 118784 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: ef3b025fc96c08e94d8e5d2a2abaaadd Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.54 e successivi. Data: 12/02/2015 Nome File: UPDATE~1.EXE Dimensione: 477184 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: a36f5cfd1bfca6d2b5c8e677bcd2c089 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.53 e successivi. Data: 13/02/2015 Nome File: UPDATE~1.EXE Dimensione: 472064 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: c234b7723fd912923bb135f4e06c40df Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.54 e successivi. Data: 16/02/2015 Nome File: UPDATE~1.EXE Dimensione: 460288 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 046369e511ecbff0cef8e9776b8171bf Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.56 e successivi. Data: 16/02/2015 Nome File: UPDATE~1.EXE Dimensione: 484352 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e9fc240671d5bfab318ebd5ca0b1bc48 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.55 e successivi. Data: 19/02/2015 Nome File: UPDATE~1.EXE Dimensione: 481280 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 9543777f0d8838f5c88b6c919480a23b Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi. Data: 19/02/2015 Nome File: UPDATE~1.EXE Dimensione: 481792 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: dcaf23b9942b1e989d9d94132e2d1d71 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.58 e successivi. Data: 20/02/2015 Nome File: UPDATE~1.EXE Dimensione: 470528 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f2f049a2e584cc445852a55d85df217f Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.61 e successivi. Data: 23/02/2015 Nome File: UPDATE~1.EXE Dimensione: 455680 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 3bf40256d6b1b60ca3fa9fe512461725 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.61 e successivi. Data: 23/02/2015 Nome File: UPDATE~1.EXE Dimensione: 492544 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: c526f77a66d17f39e27af41d29c8476a Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.62 e successivi. Data: 25/02/2015 Nome File: UPDATE~1.EXE Dimensione: 462848 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f66d9b3c2b1b10cce1ce7ea0853f06b0 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.64 e successivi. Data: 25/02/2015 Nome File: UPDATE~1.EXE Dimensione: 456192 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 302f07348ee3326efdc61e2755d8480f Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.63 e successivi. Data: 27/02/2015 Nome File: UPDATE~1.EXE Dimensione: 455680 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f37279cc6518ec0fdcee006ee1004375 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.66 e successivi. Data: 02/03/2015 Nome File: UPDATE~1.EXE Dimensione: 486400 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 891c34d297934b342920b581b55b6f93 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.67 e successivi. Data: 04/03/2015 Nome File: UPDATE~1.EXE Dimensione: 475136 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 75f16a5a4e3f55d36c5f6e37e90655b3 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi. Data: 04/03/2015 Nome File: UPDATE~1.EXE Dimensione: 491008 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: d0b9855b8fc36540910969a0fd9ffa71 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.69 e successivi. Data: 06/03/2015 Nome File: UPDATE~1.EXE Dimensione: 473088 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 358b6a665afc38d13206ba554abcac4b Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.72 e successivi. Data: 10/03/2015 Nome File: UPDATE~1.EXE Dimensione: 475648 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 58aa8838fca8bcde0128578b44fdf3ac Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.73 e successivi. Data: 11/03/2015 Nome File: UPDATE~1.EXE Dimensione: 466944 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 9ba67844ed7241f4ae31f410e0cda1aa Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.74 e successivi. Data: 13/03/2015 Nome File: UPDATE~1.EXE Dimensione: 483328 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 5b04fe3cdf18a6759aa1eacebe900006 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.77 e successivi. Data: 16/03/2015 Nome File: UPDATE~1.EXE Dimensione: 477184 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 9bf64f9331887151f131dc29bb40d2d6 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.77 e successivi. Data: 16/03/2015 Nome File: UPDATE~1.EXE Dimensione: 460800 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 10378dd3646acc3ed4ae9eac50991c64 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.77 e successivi. Data: 16/03/2015 Nome File: UPDATE~1.EXE Dimensione: 492032 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f4ef49532a00b67572b9dd7546cfe52f Descrizione: L'Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.78 e successivi. Data: 23/03/2015 Nome File: UPDATE~1.EXE Dimensione: 472064 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: d90d44d521474c41f291fbf418154759 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.82 e successivi. Data: 25/03/2015 Nome File: UPDATE~1.EXE Dimensione: 474624 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: c2e56054b69042efcc3fb83196c4846c Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.84 e successivi. Data: 25/03/2015 Nome File: UPDATE~1.EXE Dimensione: 495104 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: ab824e1bef5f63454b1073f73a708f7d Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.84 e successivi. Data: 26/03/2015 Nome File: UPDATE~1.EXE Dimensione: 460800 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: c49f0e5b69c885d72e9576e2ff0b4889 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.85 e successivi. Data: 31/03/2015 Nome File: UPDATE~1.EXE Dimensione: 458240 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: c05ca88ac6703c7e5f36554ed08a1567 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.88 e successivi. Data: 31/03/2015 Nome File: UPDATE~1.EXE Dimensione: 462848 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 79d74549ba24cedf55e6a7d438589010 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.88 e successivi. Data: 08/04/2015 Nome File: UPDATE~1.EXE Dimensione: 461824 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 07b84f0c56bcd15d4e913ecc6ecc3c64 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\TAPLIKA\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.8.94 e successivi. Data: 22/04/2015 Nome File: UPDATE~1.EXE Dimensione: 496640 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 43597806aeccff08ff69859dfe855f9b Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.3 e successivi. Data: 11/05/2015 Nome File: UPDATE~1.EXE Dimensione: 519680 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 675d381d18f8d84f17a36f1dbf587354 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.15 e successivi. Data: 13/05/2015 Nome File: UPDATE~1.EXE Dimensione: 514560 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: fcd1a5086bba65642775d3d2a27e50ee Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.17 e successivi. Data: 14/05/2015 Nome File: UPDATE~1.EXE Dimensione: 550400 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 4ce487ff63247ca2bb9f372bede256de Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.18 e successivi. Data: 19/05/2015 Nome File: UPDATE~1.EXE Dimensione: 522752 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: fce7aa5bbab0c9175deb3c2e351f6dd5 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.21 e successivi. Data: 22/05/2015 Nome File: UPDATE~1.EXE Dimensione: 532992 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 67aee779e4160fa802953d1103e48fb9 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.24 e successivi. Data: 26/05/2015 Nome File: UPDATE~1.EXE Dimensione: 542208 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 8909ccc7f7320f21c715e5f819437814 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.27 e successivi. Data: 28/05/2015 Nome File: UPDATE~1.EXE Dimensione: 535040 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 145a28c84c5b7b7709d3a956c95030ed Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.29 e successivi. Data: 06/07/2015 Nome File: UPDATE~1.EXE Dimensione: 491008 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 21ead5c92a28e55f83c86da4e8e0f519 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.55 e successivi. Data: 12/08/2015 Nome File: 2868362360098794092B.EXE Dimensione: 353792 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\LyricsXX.job MD5: c3285cbe5f909dc295a3a087deb773f7 Descrizione: Il Adware.Win32.Amonetize.C si copia in C:\PROGRAMDATA\{BE9E765D-B813-7431-BE9E-E765DB81D976}\2868362360098794092B.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\LyricsXX.job] = C:\PROGRAMDATA\{BE9E765D-B813-7431-BE9E-E765DB81D976}\2868362360098794092B.EXE --STARTUP=1 --SINGLE Note aggiuntive: Rimosso da VirIT 7.9.81 e successivi. Data: 21/08/2015 Nome File: UPDATE~1.EXE Dimensione: 487936 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 1f40f679ac834b08edec8d9a33ddcdbb Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_VO~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 7.9.88 e successivi. Data: 23/10/2015 Nome File: UPDATE~1.EXE Dimensione: 508416 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 724bebc13b378d3d7033784f36752ae5 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\RUN_DR~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.0.33 e successivi. Data: 12/11/2015 Nome File: UPDATE~1.EXE Dimensione: 474624 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 75157fcf4c59fedbb23c99413408c4e4 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\BINKIL~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.0.47 e successivi. Data: 14/12/2015 Nome File: UPDATE~1.EXE Dimensione: 516096 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: eca3d55f7be3e8ea01fcdbd8cdb01a53 Descrizione: Il Adware si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.0.68 e successivi. Data: 04/01/2016 Nome File: UPDATE~1.EXE Dimensione: 493056 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e4023723548a6b9c79f458e15a401a2f Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.0.81 e successivi. Data: 27/01/2016 Nome File: UPDATE~1.EXE Dimensione: 488960 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f48c192c928dd27ab30ae95d478d7d76 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\WSE_BI~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.0.97 e successivi. Data: 04/02/2016 Nome File: UPDATE~1.EXE Dimensione: 435712 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 0303dcd2fac460d0f9c60628223accfd Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.3 e successivi. Data: 09/02/2016 Nome File: UPDATE~1.EXE Dimensione: 451072 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 36113868d78697fa2da40c2d2252baa6 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.7 e successivi. Data: 15/02/2016 Nome File: UPDATE~1.EXE Dimensione: 481792 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 74d066507bc05b95e1d7300c2283e9ff Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.10 e successivi. Data: 03/03/2016 Nome File: UPDATE~1.EXE Dimensione: 489984 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 67f143b2ffef41971abe5ec011b19e55 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.24 e successivi. Data: 04/03/2016 Nome File: UPDATE~1.EXE Dimensione: 335872 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 2789231b6d486736a3fc02cd978e9ab9 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.24 e successivi. Data: 07/03/2016 Nome File: UPDATE~1.EXE Dimensione: 330240 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: a2b6e2aaa7b6f0a9554cc86aa1b74c47 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.26 e successivi. Data: 14/03/2016 Nome File: UPDATE~1.EXE Dimensione: 386048 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: e3cced95d11f9f033510049dd70b220a Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPLIC~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\APPLIC~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.30 e successivi. Data: 14/03/2016 Nome File: UPDATE~1.EXE Dimensione: 303616 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 82c019cfbae00d31b3473c97f6294b74 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.31 e successivi. Data: 17/03/2016 Nome File: UPDATE~1.EXE Dimensione: 119296 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\Digital Sites.job MD5: e98ceb703118bf84f2b6f7bcce1e8cb3 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\Digital Sites.job] = %USERPROFILE%\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.33 e successivi. Data: 22/03/2016 Nome File: UPDATE~1.EXE Dimensione: 198656 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 4f4805bdda70acdbc8b79747e382bfd3 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\FUNMOODS\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\FUNMOODS\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.36 e successivi. Data: 29/03/2016 Nome File: UPDATE~1.EXE Dimensione: 372224 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: f2179b52bf7a9b2b54f764241f4b3360 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.40 e successivi. Data: 30/03/2016 Nome File: UPDATE~1.EXE Dimensione: 349184 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 10bacfd2851c0f591006f1938dc7f9fd Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.42 e successivi. Data: 18/04/2016 Nome File: UPDATE~1.EXE Dimensione: 355840 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At1.job MD5: 247205a0904e12fdc3ca3b3c50bc2b19 Descrizione: Il Adware.Win32.Amonetize.C si copia in %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At1.job] = %USERPROFILE%\DATIAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.1.54 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |