TG Soft Security Software Specialist - Vir.IT eXplorer: AntiVirus-AntiSpyware-AntiMalware-AntiRansomware
Identifica virus/malwareIdentifica virus polimorfici grazie a DEEP SCANMacro Virus AnalyzerTecnologia INTRUSION DETECTIONTools rimozione virus/malwareInstallazione su Active DirectoryProtezione Real-Time 16/32/64 bitVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAggiornamenti automatici Live-UpdateVir.IT Personal FirewallAssistenza tecnica in lingua italianaCentro Ricerche Anti Malware


Attiva la tua Licenza Invia file sospetto Newsletter

fb rss linkedin twitter

ECSM European Cyber Security Month

Vir.IT eXplorer PRO dal 2016 Certificato ICSA Labs

Vir.IT eXplorer PRO dal 2016 Certificato VB100

AMTSO

OpsWat

AppEsteem



EICAR Membro SERIT - Security Research in ITaly

Windows Startup Applications Malware

Windows Startup Applications Malware

In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).

Scheda malware: Trojan.Win32.Shiru.BB

Nome: Trojan.Win32.Shiru.BB
Tipologia: Trojan
Data: 12/04/2011
Nome File: arking.exe
Dimensione: 198144 byte
Esecuzione Automatica: King_ar
MD5: c6479ea98a67f46af68a30a803d55962
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.8.80 e successivi.

Data: 22/04/2011
Nome File: arking.exe
Dimensione: 199168 byte
Esecuzione Automatica: King_ar
MD5: b47ce0283feedb6166d8bb118584a02c
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi.

Data: 24/04/2011
Nome File: arking.exe
Dimensione: 198144 byte
Esecuzione Automatica: King_ar
MD5: 005a39f8e58980cf74e1caa8b024b3b9
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.8.89 e successivi.

Data: 30/04/2011
Nome File: arking.exe
Dimensione: 198656 byte
Esecuzione Automatica: King_ar
MD5: 77fc8e44ed690dd7aea0ee50ff947aab
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi.

Data: 01/05/2011
Nome File: arking.exe
Dimensione: 198656 byte
Esecuzione Automatica: King_ar
MD5: f360d2eb6fb5c3e0ef293c6f2698f1c8
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.8.93 e successivi.

Data: 04/05/2011
Nome File: arking.exe
Dimensione: 198144 byte
Esecuzione Automatica: King_ar
MD5: da0b591c72d80eb64b1de2a5e5d5d081
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.8.95 e successivi.

Data: 06/05/2011
Nome File: arking.exe
Dimensione: 198656 byte
Esecuzione Automatica: King_ar
MD5: a673d01c8a45c9940eaba8eee74f3ea6
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.8.97 e successivi.

Data: 10/05/2011
Nome File: arking.exe
Dimensione: 198656 byte
Esecuzione Automatica: King_ar
MD5: 2230ded3a96a0038fa66f3d2ab0b1bc1
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.00 e successivi.

Data: 14/05/2011
Nome File: arking.exe
Dimensione: 204288 byte
Esecuzione Automatica: King_ar
MD5: 47786018f09e7612048c4927a2e6fbad
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.3 e successivi.

Data: 18/05/2011
Nome File: arking.exe
Dimensione: 204288 byte
Esecuzione Automatica: King_ar
MD5: ff14ecd01e5279f806bbadd054b97398
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.5 e successivi.

Data: 18/05/2011
Nome File: arking.exe
Dimensione: 204288 byte
Esecuzione Automatica: King_ar
MD5: 0da0ccd9df549375acdab3c6431e1d68
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.6 e successivi.

Data: 20/05/2011
Nome File: arking.exe
Dimensione: 203776 byte
Esecuzione Automatica: King_ar
MD5: 8f259830997a5a2572db38c67430c632
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.7 e successivi.

Data: 26/05/2011
Nome File: arking.exe
Dimensione: 205824 byte
Esecuzione Automatica: King_ar
MD5: 992879852ef65dac579cedf136ed2b39
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.11 e successivi.

Data: 30/05/2011
Nome File: arking.exe
Dimensione: 205312 byte
Esecuzione Automatica: King_ar
MD5: 76fe85ae8846e85b6463138539b24eac
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.13 e successivi.

Data: 05/06/2011
Nome File: arking.exe
Dimensione: 206336 byte
Esecuzione Automatica: King_ar
MD5: f40dc9edae245c664f108ab1294677fa
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.17 e successivi.

Data: 06/06/2011
Nome File: arking.exe
Dimensione: 205824 byte
Esecuzione Automatica: King_ar
MD5: 60088110e894f439951b6985d038989f
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.17 e successivi.

Data: 14/06/2011
Nome File: arking.exe
Dimensione: 206848 byte
Esecuzione Automatica: King_ar
MD5: dd18792d980ea1fcb92b15b20aa7724a
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.23 e successivi.

Data: 17/06/2011
Nome File: arking.exe
Dimensione: 205824 byte
Esecuzione Automatica: King_ar
MD5: c471fb4c92af45c40ea7010d112b0e69
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.26 e successivi.

Data: 19/06/2011
Nome File: arking.exe
Dimensione: 207360 byte
Esecuzione Automatica: King_ar
MD5: 4d09b5dcd11baac53586e20f086169e7
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi.

Data: 19/06/2011
Nome File: arking.exe
Dimensione: 205824 byte
Esecuzione Automatica: King_ar
MD5: 9d47d5025eeb838513d45b863c5ef372
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.27 e successivi.

Data: 29/06/2011
Nome File: arking.exe
Dimensione: 206848 byte
Esecuzione Automatica: King_ar
MD5: b8014534e9063fdb83cb1438773ea236
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.34 e successivi.

Data: 11/07/2011
Nome File: arking.exe
Dimensione: 207872 byte
Esecuzione Automatica: King_ar
MD5: 8c6c4b6da48c169fe8cfe5ab84edcf2d
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.42 e successivi.

Data: 15/07/2011
Nome File: arking.exe
Dimensione: 207360 byte
Esecuzione Automatica: King_ar
MD5: 314b9bd8bfcf4ad62d569a2a6b4302e6
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.46 e successivi.

Data: 18/07/2011
Nome File: arking.exe
Dimensione: 206848 byte
Esecuzione Automatica: King_ar
MD5: 642c2409b99e92c9c8bb9bb9c722eba4
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.47 e successivi.

Data: 08/08/2011
Nome File: arking.exe
Dimensione: 181760 byte
Esecuzione Automatica: King_ar
MD5: a34ba2fdad1455c9530c269030442141
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi.

Data: 10/08/2011
Nome File: arking.exe
Dimensione: 180736 byte
Esecuzione Automatica: King_ar
MD5: 65ffc8775d5ad9da5c27230efa41dd43
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.61 e successivi.

Data: 11/08/2011
Nome File: arking.exe
Dimensione: 181760 byte
Esecuzione Automatica: King_ar
MD5: f9068c20e97fe45d0fa54bb62187fc8e
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.62 e successivi.

Data: 16/09/2011
Nome File: arking.exe
Dimensione: 168448 byte
Esecuzione Automatica: King_ar
MD5: 340afc407ee7064587604722bd7b3590
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 6.9.86 e successivi.

Data: 03/10/2011
Nome File: arking.exe
Dimensione: 168448 byte
Esecuzione Automatica: King_ar
MD5: c72b7de718e7f603724f86a45aac97ce
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in C:\WINXP\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = C:\WINXP\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 7.0.0 e successivi.

Data: 19/10/2011
Nome File: arking.exe
Dimensione: 184832 byte
Esecuzione Automatica: King_ar
MD5: 245b07b888f495f98e85c7a954622e20
Descrizione:
Il Trojan.Win32.Shiru.BB si copia in %SYSTEMROOT%\SYSTEM32\ARKING.EXE
Modifica la seguente chiave di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[King_ar] = %SYSTEMROOT%\SYSTEM32\ARKING.EXE

Note aggiuntive: Rimosso da VirIT 7.0.13 e successivi.
Scarica Vir.IT eXplorer Lite: l'AntiVirus gratuito e liberamente utilizzabile

back Indietro Nuova Ricerca Nuova ricerca

Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft.




Legal & Eula | Privacy | Disinstallazione

TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283