![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Adware.Win32.DealPly.BP
Nome: Adware.Win32.DealPly.BP
Data: 01/02/2018Tipologia: Adware Nome File: SYNCVE~1.EXE Dimensione: 798208 byte Esecuzione Automatica: %SYSTEMROOT%\Tasks\At9.job MD5: bcca385cf78abef0942441056131c3eb Descrizione: L' Adware.Win32.DealPly.BP si copia in %USERPROFILE%\DATIAP~1\HODOR\SYNCVE~1.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent -> TasksFolder [%SYSTEMROOT%\Tasks\At9.job] = %USERPROFILE%\DATIAP~1\HODOR\SYNCVE~1.EXE /CHECK Note aggiuntive: Rimosso da VirIT 8.6.5 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |