![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Adware.Win32.OneStep.AJ
Nome: Adware.Win32.OneStep.AJ
Data: 24/06/2011Tipologia: Adware Nome File: queryscan133.exe Dimensione: 30208 byte Esecuzione Automatica: QueryScan Service - QueryScan Service MD5: 59fbef617820f98265d1564d80475d85 Descrizione: Il Adware.Win32.OneStep.AJ si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUERYSCAN\QUERYSCAN133.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QueryScan Service [ImagePath] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUERYSCAN\QUERYSCAN133.EXE" "%PROGRAMFILES%\QUERYSCAN\QUERYSCAN.DLL" FOTEHAYUFE XICOJUWAF [Description] = QueryScan Service Note aggiuntive: Rimosso da VirIT 6.9.32 e successivi. Data: 25/08/2011 Nome File: queryscan171.exe Dimensione: 40960 byte Esecuzione Automatica: QueryScan Service - QueryScan Service MD5: d523d3c9c6ba6108f2571b9e1c6600a1 Descrizione: Il Adware.Win32.OneStep.AJ si copia in C:\PROGRAMDATA\QUERYSCAN\QUERYSCAN171.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QueryScan Service [ImagePath] = C:\PROGRAMDATA\QUERYSCAN\QUERYSCAN171.EXE" "%PROGRAMFILES%\QUERYSCAN\QUERYSCAN.DLL" SAQOFAGEV QILIZUZI [Description] = QueryScan Service Note aggiuntive: Rimosso da VirIT 6.9.70 e successivi. Data: 04/09/2011 Nome File: queryscan173.exe Dimensione: 36864 byte Esecuzione Automatica: QueryScan Service - QueryScan Service MD5: 2da5ffc223601001c20debe54e56378e Descrizione: Il Adware.Win32.OneStep.AJ si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUERYSCAN\QUERYSCAN173.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QueryScan Service [ImagePath] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUERYSCAN\QUERYSCAN173.EXE" "%PROGRAMFILES%\QUERYSCAN\QUERYSCAN.DLL" MOVESUCU SIWALAY [Description] = QueryScan Service Note aggiuntive: Rimosso da VirIT 6.9.77 e successivi. Data: 14/09/2011 Nome File: queryscan179.exe Dimensione: 36864 byte Esecuzione Automatica: QueryScan Service - QueryScan Service MD5: 411d9494e0aa433e488e72fc419ab95f Descrizione: Il Adware.Win32.OneStep.AJ si copia in C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUERYSCAN\QUERYSCAN179.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QueryScan Service [ImagePath] = C:\DOCUMENTS AND SETTINGS\ALL USERS\DATI APPLICAZIONI\QUERYSCAN\QUERYSCAN179.EXE" "%PROGRAMFILES%\QUERYSCAN\QUERYSCAN.DLL" MENELACOWI SIHUQIP [Description] = QueryScan Service Note aggiuntive: Rimosso da VirIT 6.9.84 e successivi. Data: 29/09/2011 Nome File: queryscan.exe Dimensione: 35840 byte Esecuzione Automatica: QueryScan Service - QueryScan Service MD5: 4cfb2251aa472fe9849ac88cbef3aa2a Descrizione: Il Adware.Win32.OneStep.AJ si copia in %PROGRAMFILES%\QUERYSCAN\QUERYSCAN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QueryScan Service [ImagePath] = %PROGRAMFILES%\QUERYSCAN\QUERYSCAN.EXE" "%PROGRAMFILES%\QUERYSCAN\QUERYSCAN.DLL" XORIVEPA EPAWUKI [Description] = QueryScan Service Note aggiuntive: Rimosso da VirIT 6.9.96 e successivi. Data: 01/10/2011 Nome File: queryscan.exe Dimensione: 35840 byte Esecuzione Automatica: QueryScan Service - QueryScan Service MD5: 7ebc6d1ee33ed2c14778c52ca5ca52f4 Descrizione: Il Adware.Win32.OneStep.AJ si copia in %PROGRAMFILES%\QUERYSCAN\QUERYSCAN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QueryScan Service [ImagePath] = %PROGRAMFILES%\QUERYSCAN\QUERYSCAN.EXE" "%PROGRAMFILES%\QUERYSCAN\QUERYSCAN.DLL" GECIKATA TABUHARE [Description] = QueryScan Service Note aggiuntive: Rimosso da VirIT 6.9.97 e successivi. Data: 02/10/2011 Nome File: queryscan.exe Dimensione: 35840 byte Esecuzione Automatica: QueryScan Service - QueryScan Service MD5: 9f1742120b61d3572f7a8758bfa911ab Descrizione: Il Adware.Win32.OneStep.AJ si copia in %PROGRAMFILES%\QUERYSCAN\QUERYSCAN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QueryScan Service [ImagePath] = %PROGRAMFILES%\QUERYSCAN\QUERYSCAN.EXE" "%PROGRAMFILES%\QUERYSCAN\QUERYSCAN.DLL" LUQINIFAM LEDOXOZI [Description] = QueryScan Service Note aggiuntive: Rimosso da VirIT 6.9.97 e successivi. Data: 03/10/2011 Nome File: queryscan.exe Dimensione: 35840 byte Esecuzione Automatica: QueryScan Service - QueryScan Service MD5: 754beff7b67562c2863dd21b2d40027b Descrizione: Il Adware.Win32.OneStep.AJ si copia in %PROGRAMFILES%\QUERYSCAN\QUERYSCAN.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QueryScan Service [ImagePath] = %PROGRAMFILES%\QUERYSCAN\QUERYSCAN.EXE" "%PROGRAMFILES%\QUERYSCAN\QUERYSCAN.DLL" SIYUXESUZO ZOVICUWET [Description] = QueryScan Service Note aggiuntive: Rimosso da VirIT 6.9.97 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |