Scheda malware: Trojan.Win32.Shiru.BB
Nome: Trojan.Win32.Shiru.BB
Data: 12/04/2011Tipologia: Trojan Nome File: arking.exe Dimensione: 198144 byte Esecuzione Automatica: King_ar MD5: c6479ea98a67f46af68a30a803d55962 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.8.80 e successivi. Data: 22/04/2011 Nome File: arking.exe Dimensione: 199168 byte Esecuzione Automatica: King_ar MD5: b47ce0283feedb6166d8bb118584a02c Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 24/04/2011 Nome File: arking.exe Dimensione: 198144 byte Esecuzione Automatica: King_ar MD5: 005a39f8e58980cf74e1caa8b024b3b9 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi. Data: 30/04/2011 Nome File: arking.exe Dimensione: 198656 byte Esecuzione Automatica: King_ar MD5: 77fc8e44ed690dd7aea0ee50ff947aab Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 01/05/2011 Nome File: arking.exe Dimensione: 198656 byte Esecuzione Automatica: King_ar MD5: f360d2eb6fb5c3e0ef293c6f2698f1c8 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi. Data: 04/05/2011 Nome File: arking.exe Dimensione: 198144 byte Esecuzione Automatica: King_ar MD5: da0b591c72d80eb64b1de2a5e5d5d081 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.8.95 e successivi. Data: 06/05/2011 Nome File: arking.exe Dimensione: 198656 byte Esecuzione Automatica: King_ar MD5: a673d01c8a45c9940eaba8eee74f3ea6 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.8.97 e successivi. Data: 10/05/2011 Nome File: arking.exe Dimensione: 198656 byte Esecuzione Automatica: King_ar MD5: 2230ded3a96a0038fa66f3d2ab0b1bc1 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.00 e successivi. Data: 14/05/2011 Nome File: arking.exe Dimensione: 204288 byte Esecuzione Automatica: King_ar MD5: 47786018f09e7612048c4927a2e6fbad Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.3 e successivi. Data: 18/05/2011 Nome File: arking.exe Dimensione: 204288 byte Esecuzione Automatica: King_ar MD5: ff14ecd01e5279f806bbadd054b97398 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi. Data: 18/05/2011 Nome File: arking.exe Dimensione: 204288 byte Esecuzione Automatica: King_ar MD5: 0da0ccd9df549375acdab3c6431e1d68 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.6 e successivi. Data: 20/05/2011 Nome File: arking.exe Dimensione: 203776 byte Esecuzione Automatica: King_ar MD5: 8f259830997a5a2572db38c67430c632 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.7 e successivi. Data: 26/05/2011 Nome File: arking.exe Dimensione: 205824 byte Esecuzione Automatica: King_ar MD5: 992879852ef65dac579cedf136ed2b39 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.11 e successivi. Data: 30/05/2011 Nome File: arking.exe Dimensione: 205312 byte Esecuzione Automatica: King_ar MD5: 76fe85ae8846e85b6463138539b24eac Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.13 e successivi. Data: 05/06/2011 Nome File: arking.exe Dimensione: 206336 byte Esecuzione Automatica: King_ar MD5: f40dc9edae245c664f108ab1294677fa Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.17 e successivi. Data: 06/06/2011 Nome File: arking.exe Dimensione: 205824 byte Esecuzione Automatica: King_ar MD5: 60088110e894f439951b6985d038989f Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.17 e successivi. Data: 14/06/2011 Nome File: arking.exe Dimensione: 206848 byte Esecuzione Automatica: King_ar MD5: dd18792d980ea1fcb92b15b20aa7724a Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.23 e successivi. Data: 17/06/2011 Nome File: arking.exe Dimensione: 205824 byte Esecuzione Automatica: King_ar MD5: c471fb4c92af45c40ea7010d112b0e69 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.26 e successivi. Data: 19/06/2011 Nome File: arking.exe Dimensione: 207360 byte Esecuzione Automatica: King_ar MD5: 4d09b5dcd11baac53586e20f086169e7 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi. Data: 19/06/2011 Nome File: arking.exe Dimensione: 205824 byte Esecuzione Automatica: King_ar MD5: 9d47d5025eeb838513d45b863c5ef372 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi. Data: 29/06/2011 Nome File: arking.exe Dimensione: 206848 byte Esecuzione Automatica: King_ar MD5: b8014534e9063fdb83cb1438773ea236 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.34 e successivi. Data: 11/07/2011 Nome File: arking.exe Dimensione: 207872 byte Esecuzione Automatica: King_ar MD5: 8c6c4b6da48c169fe8cfe5ab84edcf2d Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.42 e successivi. Data: 15/07/2011 Nome File: arking.exe Dimensione: 207360 byte Esecuzione Automatica: King_ar MD5: 314b9bd8bfcf4ad62d569a2a6b4302e6 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.46 e successivi. Data: 18/07/2011 Nome File: arking.exe Dimensione: 206848 byte Esecuzione Automatica: King_ar MD5: 642c2409b99e92c9c8bb9bb9c722eba4 Descrizione: Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi. Data: 08/08/2011 Nome File: arking.exe Dimensione: 181760 byte Esecuzione Automatica: King_ar MD5: a34ba2fdad1455c9530c269030442141 Descrizione: Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi. Data: 10/08/2011 Nome File: arking.exe Dimensione: 180736 byte Esecuzione Automatica: King_ar MD5: 65ffc8775d5ad9da5c27230efa41dd43 Descrizione: Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.61 e successivi. Data: 11/08/2011 Nome File: arking.exe Dimensione: 181760 byte Esecuzione Automatica: King_ar MD5: f9068c20e97fe45d0fa54bb62187fc8e Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.62 e successivi. Data: 16/09/2011 Nome File: arking.exe Dimensione: 168448 byte Esecuzione Automatica: King_ar MD5: 340afc407ee7064587604722bd7b3590 Descrizione: Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 6.9.86 e successivi. Data: 03/10/2011 Nome File: arking.exe Dimensione: 168448 byte Esecuzione Automatica: King_ar MD5: c72b7de718e7f603724f86a45aac97ce Descrizione: Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 7.0.0 e successivi. Data: 19/10/2011 Nome File: arking.exe Dimensione: 184832 byte Esecuzione Automatica: King_ar MD5: 245b07b888f495f98e85c7a954622e20 Descrizione: Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE Note aggiuntive: Rimosso da VirIT 7.0.13 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |