Scheda malware: Trojan.Win32.Shiru.AS
Nome: Trojan.Win32.Shiru.AS
Data: 08/04/2011Tipologia: Trojan Nome File: csrcs.exe Dimensione: 571522 byte Esecuzione Automatica: csrcs MD5: 1f61011aa6cd0b34c736922fadb05b59 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: $1pQX: Copyright: Bf)~ Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi. Data: 15/04/2011 Nome File: csrcs.exe Dimensione: 616788 byte Esecuzione Automatica: csrcs MD5: 8e34e5e0334ccf1c8e536037a3e7234e Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: yr'4#f Copyright: h Note aggiuntive: Rimosso da VirIT 6.8.83 e successivi. Data: 06/05/2011 Nome File: csrcs.exe Dimensione: 602272 byte Esecuzione Automatica: csrcs MD5: 8a3f506be350c287c1cc064748bb6841 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: !p\DNw Copyright: 3beJ\w:Gz Note aggiuntive: Rimosso da VirIT 6.8.97 e successivi. Data: 09/05/2011 Nome File: csrcs.exe Dimensione: 646484 byte Esecuzione Automatica: csrcs MD5: 82c93bc5d8b0b85eee25653c2fd9352c Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: _2o Copyright: k1_9 Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi. Data: 13/05/2011 Nome File: csrcs.exe Dimensione: 582446 byte Esecuzione Automatica: csrcs MD5: a62fc02ed63dd6ccb7fbe5c7772da9b0 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: g{AqL Copyright: %5\L2 Note aggiuntive: Rimosso da VirIT 6.9.3 e successivi. Data: 18/05/2011 Nome File: csrcs.exe Dimensione: 647822 byte Esecuzione Automatica: csrcs MD5: fb719dcd89df7294e7b206f95c2bfcc7 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: }c''`9U$'Wk%| Copyright: Du,N Note aggiuntive: Rimosso da VirIT 6.9.6 e successivi. Data: 19/05/2011 Nome File: csrcs.exe Dimensione: 598628 byte Esecuzione Automatica: csrcs MD5: 63d73889958787d7a9d11e34884489ac Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: ^V)%4ZFf='ExH Copyright: k^I%()8? Note aggiuntive: Rimosso da VirIT 6.9.6 e successivi. Data: 23/05/2011 Nome File: csrcs.exe Dimensione: 644166 byte Esecuzione Automatica: csrcs MD5: c09c4ca068607e2fa8b9ae3477d40e25 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: L.$e|i Copyright: 2.@*ay=(L7& Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 23/05/2011 Nome File: csrss.exe Dimensione: 182272 byte Esecuzione Automatica: LOAD MD5: 60a766f17728b7b50a4c8675bf5d3e9d Descrizione: Il Trojan.Win32.Shiru.AS si copia in %USERPROFILE%\IMPOST~1\TEMP\CSRSS.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [LOAD] = %USERPROFILE%\IMPOST~1\TEMP\CSRSS.EXE Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi. Data: 30/05/2011 Nome File: csrcs.exe Dimensione: 585062 byte Esecuzione Automatica: csrcs MD5: cf2a9c5e768c111823f492e0042b3eb7 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: B[in9n Note aggiuntive: Rimosso da VirIT 6.9.13 e successivi. Data: 08/06/2011 Nome File: csrcs.exe Dimensione: 598308 byte Esecuzione Automatica: csrcs MD5: 1555760d63649ca3b94b7403c3ed85ec Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: }B.cnZv8 Copyright: og8A"h Note aggiuntive: Rimosso da VirIT 6.9.20 e successivi. Data: 04/07/2011 Nome File: csrcs.exe Dimensione: 657650 byte Esecuzione Automatica: csrcs MD5: a25b0e3cc65dec4c34bf0e52ca38fb6f Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 7|s=5f(@# Copyright: :KG1.C- Note aggiuntive: Rimosso da VirIT 6.9.38 e successivi. Data: 09/07/2011 Nome File: csrcs.exe Dimensione: 658058 byte Esecuzione Automatica: csrcs MD5: f089396e78b846c18644227a1e9827c4 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: s,+Z Copyright: >n\~9LBkUs Note aggiuntive: Rimosso da VirIT 6.9.42 e successivi. Data: 08/08/2011 Nome File: csrcs.exe Dimensione: 808592 byte Esecuzione Automatica: csrcs MD5: b5699f4a0a8bc356d07ff017e36fc643 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi. Data: 15/08/2011 Nome File: csrcs.exe Dimensione: 488620 byte Esecuzione Automatica: csrcs MD5: d3166e3a8ddaeb8040fef3a859b36948 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: baxJ.+%7. Copyright: F>TQm'qw]i-,j Note aggiuntive: Rimosso da VirIT 6.9.64 e successivi. Data: 30/08/2011 Nome File: csrcs.exe Dimensione: 575728 byte Esecuzione Automatica: csrcs MD5: 562692125a4f2040e4f5952f7b0498ee Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: =S>UQ@KROA Copyright: k:6J#,^5J< Note aggiuntive: Rimosso da VirIT 6.9.73 e successivi. Data: 15/09/2011 Nome File: csrcs.exe Dimensione: 548614 byte Esecuzione Automatica: csrcs MD5: 1ec5c228edcb0ff80a517ef0879a1ee6 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: !8X+vKF!AU,Eb Copyright: $mIPM Data: 13/10/2011 Nome File: csrcs.exe Dimensione: 595838 byte Esecuzione Automatica: csrcs MD5: 32b283ec0d1a1be546b6c92fe74de392 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 40Ii0/Q" Copyright: 7= gWtgr Note aggiuntive: Rimosso da VirIT 7.0.8 e successivi. Data: 17/10/2011 Nome File: csrcs.exe Dimensione: 611760 byte Esecuzione Automatica: csrcs MD5: ad62c6c4a78ee9c3a3f2d98e83daacc2 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: if x Copyright: YXC=EOb4Q7 u Note aggiuntive: Rimosso da VirIT 7.0.10 e successivi. Data: 25/10/2011 Nome File: csrcs.exe Dimensione: 607720 byte Esecuzione Automatica: csrcs MD5: f924a1e507f242f66abdbe0cd87a2ad7 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 2KElR7Pigq Copyright: {-9rh.yHZQ Note aggiuntive: Rimosso da VirIT 7.0.17 e successivi. Data: 27/12/2011 Nome File: csrcs.exe Dimensione: 626630 byte Esecuzione Automatica: csrcs MD5: 825d8bd01611f1ec237ad73a6980062d Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: c<0?nkeX{bemt% Copyright: x(EFU`,\ Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi. Data: 17/01/2012 Nome File: csrcs.exe Dimensione: 571286 byte Esecuzione Automatica: csrcs MD5: c9cf14d8d35f89b2a73b4ecc0620e98c Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: >6'Xei8V?BDP|C Copyright: j]$/ Note aggiuntive: Rimosso da VirIT 7.0.73 e successivi. Data: 03/02/2012 Nome File: csrcs.exe Dimensione: 599872 byte Esecuzione Automatica: csrcs MD5: 0319c623575f8dbe8f4cc22d4d341b66 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: x:{le Copyright: 7emsg Note aggiuntive: Rimosso da VirIT 7.0.86 e successivi. Data: 08/02/2012 Nome File: csrcs.exe Dimensione: 607460 byte Esecuzione Automatica: csrcs MD5: 4e0215823eea078f404fec33a0793082 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: Yz{OAu Copyright: bEv*B Note aggiuntive: Rimosso da VirIT 7.0.89 e successivi. Data: 12/02/2012 Nome File: csrcs.exe Dimensione: 571298 byte Esecuzione Automatica: csrcs MD5: fa9192ec904aea3f10b5be010b0d775b Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: Y(Ii3_Hk59R~X Copyright: QV8MH Note aggiuntive: Rimosso da VirIT 7.0.91 e successivi. Data: 21/02/2012 Nome File: csrcs.exe Dimensione: 553656 byte Esecuzione Automatica: csrcs MD5: 7ac0628b5b312518a13250690339e5b7 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: FYES Copyright: P_og Note aggiuntive: Rimosso da VirIT 7.0.98 e successivi. Data: 28/02/2012 Nome File: csrcs.exe Dimensione: 584062 byte Esecuzione Automatica: csrcs MD5: 69294199b2f5bfa1d2ccf6fedd067c9e Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 9o8# Copyright: 1#>m^1LC(!>W0z Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi. Data: 21/03/2012 Nome File: csrcs.exe Dimensione: 586972 byte Esecuzione Automatica: csrcs MD5: 205f7431979447ddb83fdbb2b310fbf9 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: DD$xLp Copyright: Y^eIR. Note aggiuntive: Rimosso da VirIT 7.1.19 e successivi. Data: 26/03/2012 Nome File: csrcs.exe Dimensione: 579316 byte Esecuzione Automatica: csrcs MD5: 52b82b64a08ea638b0901efcd4a83100 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: ~6b_[A&m Copyright: _T^' Data: 05/04/2012 Nome File: csrcs.exe Dimensione: 657610 byte Esecuzione Automatica: csrcs MD5: eced77776b5fe49de64b605569402825 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: Qr\v Copyright: Q>a9^5V]7D< Note aggiuntive: Rimosso da VirIT 7.1.30 e successivi. Data: 12/06/2012 Nome File: csrcs.exe Dimensione: 832920 byte Esecuzione Automatica: csrcs MD5: 062e2906020fbb97755ae3a30be7b14d Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 9273 Note aggiuntive: Rimosso da VirIT 7.1.75 e successivi. Data: 21/06/2012 Nome File: csrcs.exe Dimensione: 809076 byte Esecuzione Automatica: csrcs MD5: adf478176c0486487c2c025cc38309de Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 08m5B2tbgO8N3E5e Note aggiuntive: Rimosso da VirIT 7.1.82 e successivi. Data: 08/10/2012 Nome File: csrcs.exe Dimensione: 1030412 byte Esecuzione Automatica: csrcs MD5: d99fa2dc1026aab96ba1c9d5db9e17bd Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Note aggiuntive: Rimosso da VirIT 7.2.58 e successivi. Data: 22/10/2012 Nome File: csrcs.exe Dimensione: 810634 byte Esecuzione Automatica: csrcs MD5: 40cd1b84018b6cf9c68c1b42f9732adb Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Note aggiuntive: Rimosso da VirIT 7.2.68 e successivi. Data: 06/11/2012 Nome File: csrcs.exe Dimensione: 508226 byte Esecuzione Automatica: csrcs MD5: f6294c9762c8f26f6e712925e608490e Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 61}bidh{%eOF Copyright: 8PjhR Note aggiuntive: Rimosso da VirIT 7.2.78 e successivi. Data: 09/11/2012 Nome File: csrcs.exe Dimensione: 559420 byte Esecuzione Automatica: csrcs MD5: 4031322547edca8cc8220404ed02e338 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: :WdU c 5t4Bi Copyright: us7Qvgl Note aggiuntive: Rimosso da VirIT 7.2.80 e successivi. Data: 07/02/2013 Nome File: csrcs.exe Dimensione: 558582 byte Esecuzione Automatica: csrcs MD5: 3694756dbdf5a6ad31e9f9f8cb51ea43 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: *,"2 Copyright: 0:EhntF%e/UiQ Note aggiuntive: Rimosso da VirIT 7.3.41 e successivi. Data: 23/02/2013 Nome File: csrcs.exe Dimensione: 1006134 byte Esecuzione Automatica: csrcs MD5: a7be0855883f8d99f03180fca8473273 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: YswK Note aggiuntive: Rimosso da VirIT 7.3.53 e successivi. Data: 25/03/2013 Nome File: csrcs.exe Dimensione: 780902 byte Esecuzione Automatica: csrcs MD5: b8a42354a67c8dffd01893d90d83c01c Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: UYN799UC84IHPIZy Note aggiuntive: Rimosso da VirIT 7.3.73 e successivi. Data: 05/04/2013 Nome File: csrcs.exe Dimensione: 608886 byte Esecuzione Automatica: csrcs MD5: a808cc1d987d86f09a6e84318c54f9f6 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: LX-99 Copyright: ^WUS&me3L8KU Note aggiuntive: Rimosso da VirIT 7.3.82 e successivi. Data: 06/05/2013 Nome File: csrcs.exe Dimensione: 561802 byte Esecuzione Automatica: csrcs MD5: c358bf3e205d4d31674b25359427d81c Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: AssSE Copyright: {uZgcz4"=! Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi. Data: 10/05/2013 Nome File: csrcs.exe Dimensione: 600136 byte Esecuzione Automatica: csrcs MD5: 784cd7ff441ed145791c6012d56e2eed Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: ~iA?pR Copyright: $8-~ Note aggiuntive: Rimosso da VirIT 7.4.4 e successivi. Data: 23/09/2013 Nome File: csrcs.exe Dimensione: 676724 byte Esecuzione Automatica: csrcs MD5: 0c97ead5142b0038b49cde6b5f9e6a25 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 2blt00X Note aggiuntive: Rimosso da VirIT 7.4.99 e successivi. Data: 11/10/2013 Nome File: CSRCS.EXE Dimensione: 1005874 byte Esecuzione Automatica: csrcs MD5: 3a2c2aac30c3179d2c1fcb8b93dd9810 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 48nZEoM1 Note aggiuntive: Rimosso da VirIT 7.5.14 e successivi. Data: 01/11/2013 Nome File: CSRCS.EXE Dimensione: 588416 byte Esecuzione Automatica: csrcs MD5: 07cc7bd1e83f762334379adce2e35400 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 5Za=`1K Copyright: _d(s-%{@U Note aggiuntive: Rimosso da VirIT 7.5.28 e successivi. Data: 29/11/2013 Nome File: CSRCS.EXE Dimensione: 786750 byte Esecuzione Automatica: csrcs MD5: f05829ac1f1cf542b716138a2e74802f Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 6QRoQ0dlukoqRd041qy Note aggiuntive: Rimosso da VirIT 7.5.48 e successivi. Data: 06/12/2013 Nome File: CSRCS.EXE Dimensione: 732362 byte Esecuzione Automatica: csrcs MD5: 24e6eed7143d3915671482dc136d1cf1 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: o Note aggiuntive: Rimosso da VirIT 7.5.54 e successivi. Data: 29/03/2014 Nome File: CSRCS.EXE Dimensione: 1885602 byte Esecuzione Automatica: csrcs MD5: 5fe25742b09f5c6cd15ae56bd2ee79b2 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: WIWIw6p Copyright: j Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi. Data: 01/04/2014 Nome File: CSRCS.EXE Dimensione: 610708 byte Esecuzione Automatica: csrcs MD5: 4eb3902b06a70bd535adc154a9a9588d Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: 6LbS6Q Copyright: jTW{.7 Note aggiuntive: Rimosso da VirIT 7.6.35 e successivi. Data: 11/10/2014 Nome File: CSRCS.EXE Dimensione: 781416 byte Esecuzione Automatica: csrcs MD5: c212c43c021578be93562b32a975c96a Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Note aggiuntive: Rimosso da VirIT 7.7.68 e successivi. Data: 21/04/2015 Nome File: CSRCS.EXE Dimensione: 581902 byte Esecuzione Automatica: csrcs MD5: fd353a0b2d08b2b89c0f5a905628ba50 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: BB9, Copyright: EC:6E\sOKeQ0V' Note aggiuntive: Rimosso da VirIT 7.9.2 e successivi. Data: 01/08/2017 Nome File: CSRCS.EXE Dimensione: 808500 byte Esecuzione Automatica: csrcs MD5: bec67fdd534cda7ec78a47ad5198a253 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Note aggiuntive: Rimosso da VirIT 8.4.81 e successivi. Data: 14/12/2017 Nome File: CSRCS.EXE Dimensione: 600560 byte Esecuzione Automatica: csrcs MD5: bff6f6753ab152799ec908607d88a957 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSWOW64\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSWOW64\CSRCS.EXE Descrizione file: r6D2 Copyright: do(m8\ Note aggiuntive: Rimosso da VirIT 8.5.73 e successivi. Data: 10/07/2019 Nome File: CSRCS.EXE Dimensione: 576714 byte Esecuzione Automatica: csrcs MD5: b346336b15a4c83b34c5713c9cd46556 Descrizione: Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Modifica la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE Descrizione file: R|!8 Copyright: CA0/Hvn)x4M Note aggiuntive: Rimosso da VirIT 8.9.70 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |