TG Soft Cyber Security Specialist - Vir.IT eXplorer: AntiVirus, AntiSpyware, AntiMalware, AntiRansomware and Crypto-Malware protection
Detects viruses and malwareIdentifies polymorphic viruses thanks to DEEP SCANMacro Virus AnalyzerINTRUSION DETECTION TechnologyVirus/malware removal toolsInstallation on Active Directory16/32/64 bit Real-Time ProtectionVir.IT Scan MailVir.IT Console Client/ServerVir.IT WebFilter ProtectionAutomatic Live-UpdateVir.IT Personal FirewallItalian Tech SupportAntiMalware Reserch Center


Submit suspicious file
fb rss linkedin twitter

ICSA Lab

Vir.IT eXplorer PRO pass the test VB100 2019-06

AMTSO

OpsWat

EICAR Membro SERIT - SEcurity Research in ITaly

MALWARE WATCH

Last 10 pages of virus/malware analyzed from the TG Soft’s C.R.A.M. team.

  1. 15/07/2019 - Adware.Win32.DealPly.BOVAdware
  2. 11/07/2019 - Adware.Win32.Generic.AZZAdware
  3. 10/07/2019 - Trojan.Win32.Shiru.ASTrojan
  4. 08/07/2019 - Adware.Win32.CloudPrinter.AAdware
  5. 12/06/2019 - Trojan.Win32.GootKit.BNFBanker
  6. 01/03/2019 - Trojan.Win32.GootKit.BIDTrojan
  7. 28/02/2019 - Trojan.Win32.GootKit.BICTrojan
  8. 27/07/2018 - Trojan.Win32.GootKit.BFTrojan
  9. 25/07/2018 - Adware.Win32.Genus.BBAdware
  10. 25/07/2018 - Adware.Win32.Genus.BAAdware


To see all the last generation type of virus/malware discovered and analyzed from the TG Soft's C.R.A.M. team, it is possible to access to the Windows Startup Application Malware.


Card malware: Trojan.Win32.Shiru.AS

  • Nome: Trojan.Win32.Shiru.AS
  • Tipologia: Trojan
  • Data: 08/04/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 571522 byte
  • MD5: 1f61011aa6cd0b34c736922fadb05b59
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: $1pQX:
  • Copyright: Bf)~
  • Note aggiuntive: Rimosso da VirIT 6.8.79 e successivi.
  • Data: 15/04/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 616788 byte
  • MD5: 8e34e5e0334ccf1c8e536037a3e7234e
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: yr'4#f
  • Copyright: h
  • Note aggiuntive: Rimosso da VirIT 6.8.83 e successivi.
  • Data: 06/05/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 602272 byte
  • MD5: 8a3f506be350c287c1cc064748bb6841
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: !p\DNw
  • Copyright: 3beJ\w:Gz
  • Note aggiuntive: Rimosso da VirIT 6.8.97 e successivi.
  • Data: 09/05/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 646484 byte
  • MD5: 82c93bc5d8b0b85eee25653c2fd9352c
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: _2o
  • Copyright: k1_9
  • Note aggiuntive: Rimosso da VirIT 6.8.98 e successivi.
  • Data: 13/05/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 582446 byte
  • MD5: a62fc02ed63dd6ccb7fbe5c7772da9b0
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: g{AqL
  • Copyright: %5\L2
  • Note aggiuntive: Rimosso da VirIT 6.9.3 e successivi.
  • Data: 18/05/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 647822 byte
  • MD5: fb719dcd89df7294e7b206f95c2bfcc7
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: }c''`9U$'Wk%|
  • Copyright: Du,N
  • Note aggiuntive: Rimosso da VirIT 6.9.6 e successivi.
  • Data: 19/05/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 598628 byte
  • MD5: 63d73889958787d7a9d11e34884489ac
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: ^V)%4ZFf='ExH
  • Copyright: k^I%()8?
  • Note aggiuntive: Rimosso da VirIT 6.9.6 e successivi.
  • Data: 23/05/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 644166 byte
  • MD5: c09c4ca068607e2fa8b9ae3477d40e25
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: L.$e|i
  • Copyright: 2.@*ay=(L7&
  • Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi.
  • Data: 23/05/2011
  • Nome file: csrss.exe
  • Esecuzione Automatica: LOAD
  • Dimensioni: 182272 byte
  • MD5: 60a766f17728b7b50a4c8675bf5d3e9d
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %USERPROFILE%\IMPOST~1\TEMP\CSRSS.EXE
    Modifica la seguente chiave di registro:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    [LOAD] = %USERPROFILE%\IMPOST~1\TEMP\CSRSS.EXE
  • Note aggiuntive: Rimosso da VirIT 6.9.8 e successivi.
  • Data: 30/05/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 585062 byte
  • MD5: cf2a9c5e768c111823f492e0042b3eb7
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: B[in9n
  • Copyright: 'GoPXV
  • Note aggiuntive: Rimosso da VirIT 6.9.13 e successivi.
  • Data: 08/06/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 598308 byte
  • MD5: 1555760d63649ca3b94b7403c3ed85ec
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: }B.cnZv8
  • Copyright: og8A"h
  • Note aggiuntive: Rimosso da VirIT 6.9.20 e successivi.
  • Data: 04/07/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 657650 byte
  • MD5: a25b0e3cc65dec4c34bf0e52ca38fb6f
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 7|s=5f(@#
  • Copyright: :KG1.C-
  • Note aggiuntive: Rimosso da VirIT 6.9.38 e successivi.
  • Data: 09/07/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 658058 byte
  • MD5: f089396e78b846c18644227a1e9827c4
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: s,+Z
  • Copyright: >n\~9LBkUs
  • Note aggiuntive: Rimosso da VirIT 6.9.42 e successivi.
  • Data: 08/08/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 808592 byte
  • MD5: b5699f4a0a8bc356d07ff017e36fc643
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Note aggiuntive: Rimosso da VirIT 6.9.60 e successivi.
  • Data: 15/08/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 488620 byte
  • MD5: d3166e3a8ddaeb8040fef3a859b36948
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: baxJ.+%7.
  • Copyright: F>TQm'qw]i-,j
  • Note aggiuntive: Rimosso da VirIT 6.9.64 e successivi.
  • Data: 30/08/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 575728 byte
  • MD5: 562692125a4f2040e4f5952f7b0498ee
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: =S>UQ@KROA
  • Copyright: k:6J#,^5J<
  • Note aggiuntive: Rimosso da VirIT 6.9.73 e successivi.
  • Data: 15/09/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 548614 byte
  • MD5: 1ec5c228edcb0ff80a517ef0879a1ee6
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: !8X+vKF!AU,Eb
  • Copyright: $mIPM
  • Note aggiuntive: Rimosso da VirIT 6.9.85 e successivi.
  • Data: 13/10/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 595838 byte
  • MD5: 32b283ec0d1a1be546b6c92fe74de392
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 40Ii0/Q"
  • Copyright: 7= gWtgr
  • Note aggiuntive: Rimosso da VirIT 7.0.8 e successivi.
  • Data: 17/10/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 611760 byte
  • MD5: ad62c6c4a78ee9c3a3f2d98e83daacc2
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: if x
  • Copyright: YXC=EOb4Q7 u
  • Note aggiuntive: Rimosso da VirIT 7.0.10 e successivi.
  • Data: 25/10/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 607720 byte
  • MD5: f924a1e507f242f66abdbe0cd87a2ad7
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 2KElR7Pigq
  • Copyright: {-9rh.yHZQ
  • Note aggiuntive: Rimosso da VirIT 7.0.17 e successivi.
  • Data: 27/12/2011
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 626630 byte
  • MD5: 825d8bd01611f1ec237ad73a6980062d
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: c<0?nkeX{bemt%
  • Copyright: x(EFU`,\
  • Note aggiuntive: Rimosso da VirIT 7.0.58 e successivi.
  • Data: 17/01/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 571286 byte
  • MD5: c9cf14d8d35f89b2a73b4ecc0620e98c
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: >6'Xei8V?BDP|C
  • Copyright: j]$/
  • Note aggiuntive: Rimosso da VirIT 7.0.73 e successivi.
  • Data: 03/02/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 599872 byte
  • MD5: 0319c623575f8dbe8f4cc22d4d341b66
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: x:{le
  • Copyright: 7emsg
  • Note aggiuntive: Rimosso da VirIT 7.0.86 e successivi.
  • Data: 08/02/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 607460 byte
  • MD5: 4e0215823eea078f404fec33a0793082
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: Yz{OAu
  • Copyright: bEv*B
  • Note aggiuntive: Rimosso da VirIT 7.0.89 e successivi.
  • Data: 12/02/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 571298 byte
  • MD5: fa9192ec904aea3f10b5be010b0d775b
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: Y(Ii3_Hk59R~X
  • Copyright: QV8MH
  • Note aggiuntive: Rimosso da VirIT 7.0.91 e successivi.
  • Data: 21/02/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 553656 byte
  • MD5: 7ac0628b5b312518a13250690339e5b7
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: FYES
  • Copyright: P_og
  • Note aggiuntive: Rimosso da VirIT 7.0.98 e successivi.
  • Data: 28/02/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 584062 byte
  • MD5: 69294199b2f5bfa1d2ccf6fedd067c9e
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 9o8#
  • Copyright: 1#>m^1LC(!>W0z
  • Note aggiuntive: Rimosso da VirIT 7.1.2 e successivi.
  • Data: 21/03/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 586972 byte
  • MD5: 205f7431979447ddb83fdbb2b310fbf9
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: DD$xLp
  • Copyright: Y^eIR.
  • Note aggiuntive: Rimosso da VirIT 7.1.19 e successivi.
  • Data: 26/03/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 579316 byte
  • MD5: 52b82b64a08ea638b0901efcd4a83100
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: ~6b_[A&m
  • Copyright: _T^'
  • Note aggiuntive: Rimosso da VirIT 7.1.21 e successivi.
  • Data: 05/04/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 657610 byte
  • MD5: eced77776b5fe49de64b605569402825
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: Qr\v
  • Copyright: Q>a9^5V]7D<
  • Note aggiuntive: Rimosso da VirIT 7.1.30 e successivi.
  • Data: 12/06/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 832920 byte
  • MD5: 062e2906020fbb97755ae3a30be7b14d
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 9273
  • Note aggiuntive: Rimosso da VirIT 7.1.75 e successivi.
  • Data: 21/06/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 809076 byte
  • MD5: adf478176c0486487c2c025cc38309de
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 08m5B2tbgO8N3E5e
  • Note aggiuntive: Rimosso da VirIT 7.1.82 e successivi.
  • Data: 08/10/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 1030412 byte
  • MD5: d99fa2dc1026aab96ba1c9d5db9e17bd
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Note aggiuntive: Rimosso da VirIT 7.2.58 e successivi.
  • Data: 22/10/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 810634 byte
  • MD5: 40cd1b84018b6cf9c68c1b42f9732adb
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Note aggiuntive: Rimosso da VirIT 7.2.68 e successivi.
  • Data: 06/11/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 508226 byte
  • MD5: f6294c9762c8f26f6e712925e608490e
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 61}bidh{%eOF
  • Copyright: 8PjhR
  • Note aggiuntive: Rimosso da VirIT 7.2.78 e successivi.
  • Data: 09/11/2012
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 559420 byte
  • MD5: 4031322547edca8cc8220404ed02e338
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: :WdU c 5t4Bi
  • Copyright: us7Qvgl
  • Note aggiuntive: Rimosso da VirIT 7.2.80 e successivi.
  • Data: 07/02/2013
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 558582 byte
  • MD5: 3694756dbdf5a6ad31e9f9f8cb51ea43
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: *,"2
  • Copyright: 0:EhntF%e/UiQ
  • Note aggiuntive: Rimosso da VirIT 7.3.41 e successivi.
  • Data: 23/02/2013
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 1006134 byte
  • MD5: a7be0855883f8d99f03180fca8473273
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: YswK
  • Note aggiuntive: Rimosso da VirIT 7.3.53 e successivi.
  • Data: 25/03/2013
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 780902 byte
  • MD5: b8a42354a67c8dffd01893d90d83c01c
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: UYN799UC84IHPIZy
  • Note aggiuntive: Rimosso da VirIT 7.3.73 e successivi.
  • Data: 05/04/2013
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 608886 byte
  • MD5: a808cc1d987d86f09a6e84318c54f9f6
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: LX-99
  • Copyright: ^WUS&me3L8KU
  • Note aggiuntive: Rimosso da VirIT 7.3.82 e successivi.
  • Data: 06/05/2013
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 561802 byte
  • MD5: c358bf3e205d4d31674b25359427d81c
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: AssSE
  • Copyright: {uZgcz4"=!
  • Note aggiuntive: Rimosso da VirIT 7.4.00 e successivi.
  • Data: 10/05/2013
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 600136 byte
  • MD5: 784cd7ff441ed145791c6012d56e2eed
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: ~iA?pR
  • Copyright: $8-~
  • Note aggiuntive: Rimosso da VirIT 7.4.4 e successivi.
  • Data: 23/09/2013
  • Nome file: csrcs.exe
  • Esecuzione Automatica: csrcs
  • Dimensioni: 676724 byte
  • MD5: 0c97ead5142b0038b49cde6b5f9e6a25
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 2blt00X
  • Note aggiuntive: Rimosso da VirIT 7.4.99 e successivi.
  • Data: 11/10/2013
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 1005874 byte
  • MD5: 3a2c2aac30c3179d2c1fcb8b93dd9810
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 48nZEoM1
  • Note aggiuntive: Rimosso da VirIT 7.5.14 e successivi.
  • Data: 01/11/2013
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 588416 byte
  • MD5: 07cc7bd1e83f762334379adce2e35400
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 5Za=`1K
  • Copyright: _d(s-%{@U
  • Note aggiuntive: Rimosso da VirIT 7.5.28 e successivi.
  • Data: 29/11/2013
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 786750 byte
  • MD5: f05829ac1f1cf542b716138a2e74802f
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 6QRoQ0dlukoqRd041qy
  • Note aggiuntive: Rimosso da VirIT 7.5.48 e successivi.
  • Data: 06/12/2013
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 732362 byte
  • MD5: 24e6eed7143d3915671482dc136d1cf1
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: o
  • Note aggiuntive: Rimosso da VirIT 7.5.54 e successivi.
  • Data: 29/03/2014
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 1885602 byte
  • MD5: 5fe25742b09f5c6cd15ae56bd2ee79b2
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: WIWIw6p
  • Copyright: j
  • Note aggiuntive: Rimosso da VirIT 7.6.33 e successivi.
  • Data: 01/04/2014
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 610708 byte
  • MD5: 4eb3902b06a70bd535adc154a9a9588d
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: 6LbS6Q
  • Copyright: jTW{.7
  • Note aggiuntive: Rimosso da VirIT 7.6.35 e successivi.
  • Data: 11/10/2014
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 781416 byte
  • MD5: c212c43c021578be93562b32a975c96a
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Note aggiuntive: Rimosso da VirIT 7.7.68 e successivi.
  • Data: 21/04/2015
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 581902 byte
  • MD5: fd353a0b2d08b2b89c0f5a905628ba50
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: BB9,
  • Copyright: EC:6E\sOKeQ0V'
  • Note aggiuntive: Rimosso da VirIT 7.9.2 e successivi.
  • Data: 01/08/2017
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 808500 byte
  • MD5: bec67fdd534cda7ec78a47ad5198a253
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Note aggiuntive: Rimosso da VirIT 8.4.81 e successivi.
  • Data: 14/12/2017
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 600560 byte
  • MD5: bff6f6753ab152799ec908607d88a957
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSWOW64\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSWOW64\CSRCS.EXE
  • Descrizione file: r6D2
  • Copyright: do(m8\
  • Note aggiuntive: Rimosso da VirIT 8.5.73 e successivi.
  • Data: 10/07/2019
  • Nome file: CSRCS.EXE
  • Esecuzione Automatica: csrcs
  • Dimensioni: 576714 byte
  • MD5: b346336b15a4c83b34c5713c9cd46556
  • Descrizione:
    Il Trojan.Win32.Shiru.AS si copia in %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
    Modifica la seguente chiave di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    [csrcs] = %SYSTEMROOT%\SYSTEM32\CSRCS.EXE
  • Descrizione file: R|!8
  • Copyright: CA0/Hvn)x4M
  • Note aggiuntive: Rimosso da VirIT 8.9.70 e successivi.
Download Vir.IT eXplorer Lite: the AntiVirus free and freely usable

Copyright© 2004-2019 Windows Startup Applications Malware. All rights reserved TG Soft.




Legal & Eula | Privacy | Uninstall

TG Soft S.r.l. - via Pitagora 11/B, 35030 Rubàno (PD), ITALY - C.F. e P.IVA 03296130283