|
EliStarA 16.64
Enviado por admin31/03/2005 11:20:27
Actualizado por msc hotline sat el 04/07/2008 14:33:54
Son muchas las variantes del StarPage, caracterizadas por la instalacion de una pagina de inicio no deseada. Para su eliminacion, vamos acumulando en nuestras versiones del ELISTARA las rutinas de control de las muestras recibidas al respecto, y que son implementadas día a día para eliminar las nuevas variantes de este malware http://foros.zonavirus.com/descripciones-de-elistara-hasta-1100-vt12071.html http://foros.zonavirus.com/descripciones-elistara-de-1101-a-1250-vt13848.html http://foros.zonavirus.com/descripciones-elistara-de-1251-a-1450-vt21804.html ---v14.51-(27 de Agosto del 2007) (Muestras de (2)Vundo8, Vundo "OOAOCHLG.DLL", (8)MalWare.Celular, FakeAlert "*****.DLL", NaviPromo, JuanSearch "EMORKMYT.DLL", BraveSentry(dldr) "XPUPDATE.EXE", Swizzor(lop), Morphine(notify) "__C001F1E1.DAT", DownLoader.BAR "CRYPTSB.DLL", Hupigon.FEF "SSQONKH.DLL", Adware.XHelper "WEBASSIST.DLL" y AntiVirus2007Pro(dldr) "WINAVXX.EXE") ---v14.52-(28 de Agosto del 2007) (Muestras de (10)Puper-Ies, (2)FakeAlert "*****.DLL", NaviPromo, RootKit.DRM "$sys$DRMServer.EXE", Qhost.MY "HADJAJR.INI" y KeyLogger.G "WINLOGON.EXE") ---v14.53-(29 de Agosto del 2007) (Muestras de (3)MalWare.Celular, FakeAlert "*****.DLL", NaviPromo, JuanSearch, GoldenEye "AGSEIAPP.EXE", Winko(worm) "AUTO.EXE", KeyGen.SSG y MSNPhoto.F) ---v14.54-(30 de Agosto del 2007) (Muestras de (13)MalWare.Celular, Vundo "LTIUHWYO.DLL", AutoRun.IZ "SCVHOST.EXE" y RapidBlaster "ICON.EXE") ---v14.55-(31 de Agosto del 2007) (Muestras de NaviPromo, Swizzor(lop), Banker.dldr "SPOOL.EXE", Tool-NirCmd "NIRCMD.EXE", PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y FG4.DLL", Flush(dldr) "KD***.EXE" y (2)AntiVirus2007Pro(dldr) "WINAVXX.EXE") ---v14.56-( 3 de Septiembre del 2007) (Muestras de (2)MalWare.Celular, PWS-MMThief "JBLOADER.DLL", Malware.Emulbox "XBOX_EMULATOR.0.34.EXE" y Malware.SYSTEM32) ---v14.57-( 4 de Septiembre del 2007) (Muestras de Vundo6(notify), DownLoader.ConHook "*****.DLL", Tool-HideWindow(dropper) "WINUEFILES.EXE" y Mejoras para el Windows Vista) ---v14.58-( 5 de Septiembre del 2007) (Muestras de (9)MalWare.Celular, (2)Vundo6(notify), (2)Vundo8, (3)DownLoader.ConHook "*****.DLL", BackDoor-CVT "WIN***32.DLL", (2)JuanSearch, LugSearch(BHO) "********.DLL", DownLoader.Alphabet.F "MSGR.EXE", TClock y Corregida False Detección en AVGWLNTF) ---v14.59-( 6 de Septiembre del 2007) (Muestras de MalWare.Celular, Vundo8, (2)DownLoader.ConHook "*****.DLL", DownLoader.ConHook.CV "DDAYYWX.DLL", DownLoader.ConHook2 "IALADM.DLL", BackDoor-CVT "WIN***32.DLL", Beginto "CONTENTTOOL.DLL", PornDialer.CH "WIN***.TMP.EXE", (2)Dialer.Delsim "DEL.EXE", Proxy.Wopla.AG(dropper), PWS.Agent.IL "DESKEY.DLL" y SystemPoser "SVCHOST.EXE") ---v14.60-( 7 de Septiembre del 2007) (Muestras de (40)Puper-Ies, (2)Vundo6(notify), Vundo "XCHSGBGL.DLL", DownLoader.ConHook "*****.DLL", (5)NaviPromo, MyWebSearch "F3HTMLMU.DLL", MailSkinner "MAILSKINNER.EXE", Dialer.Delsim "DEL.EXE" y Motor.OSSMTP(smtp) "OSSMTP.DLL") ---v14.61-(10 de Septiembre del 2007) (Muestras de Flush(dldr) "DM***.EXE", (3)NaviPromo, (3)FakeAlert "*****.DLL", AutoRun.F "AHR.EXE", Spy-Agent.BV "STARTDRV.EXE", PWS-NTOS "NTOS.EXE", (6)PWS-OnLineGames.BDB, PWS-Lineage "FBI.DLL" y AntiVirus2007Pro(dldr) "WINAVXX.EXE") ---v14.62-(12 de Septiembre del 2007) (Muestras de (15)Puper-Ies, Vundo6(notify), FakeAlert "*****.DLL", (3)PWS-OnLineGames.BDB, YahLover "SCVVHSOT.EXE" y AntiVirus2007Pro(dldr) "WINAVXX.EXE") ---v14.63-(13 de Septiembre del 2007) (Muestras de (2)Vundo8, DownLoader.ConHook "*****.DLL", Dialer-InstantAccess "EGACCESS4_1073.DLL", NaviPromo, DownLoader.Crypts "CRYPTS.DLL" y Spy.Nuklus "WINLOAD.DLL") ---v14.64-(14 de Septiembre del 2007) (Muestras de (2)Puper-Ies, Vundo8, DownLoader.ConHook "*****.DLL", NaviPromo, FakeAlert "*****.DLL", SaveNow "SAVENOW.EXE", BackDoor-DJT(BHO) "D.TMP", ShopprReports "SHOPPINGREPORT.DLL" y FotoMoto "DSFYRYMP.EXE") ---v14.65-(17 de Septiembre del 2007) (Muestras de (2)Puper-Ies, Vundo6(notify), (3)Vundo8, (2)NaviPromo, JuanSearch "TMP302.TMP.DLL", PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y ZJTXWJ.DLL", Dialer-InstantAccess "LINKPRD.EXE", WinAntiVirusPro(dldr) "UDCWAP.EXE", Adware.XHelper "TAHGVVB3.DLL", Desktoper "EXPLORERR.EXE" y Rootkit.Agent.IJ "FISHPE.SYS") ---v14.66-(18 de Septiembre del 2007) (Muestras de (3)Puper-Ies, Vundo8, (3)DownLoader.ConHook "*****.DLL", NaviPromo, (3)Swizzor(lop), (2)DownLoader.Small.EQN "KEY.EXE y WR.EXE", YourSiteBar "YSB.DLL", DealHelper "DEALHLPR.DLL" y Malware.IExplorer) ---v14.67-(19 de Septiembre del 2007) (Muestras de Vundo6(notify), NaviPromo, Spy-CmdLineExt "CMDLINEEXT02.DLL" y DownLoader.VB.BJH "PLICK.EXE o ZOS.EXE") ---v14.68-(20 de Septiembre del 2007) (Muestras de Vundo8, DownLoader.ConHook "*****.DLL", MalWare.Celular, SpyRealtek "ALCMTR.EXE" y Flush(dldr) "KD***.EXE") ---v14.69-(21 de Septiembre del 2007) (Muestras de Vundo6(notify), JuanSearch "HBGSAQWM.DLL", (3)AdWare.Agent.BN "MSMDEV, MSMHOST y NSDUO.DLL" y corregida falsa detección con "GREEKFIX.EXE") ---v14.70-(25 de Septiembre del 2007) (Muestras de Clicker.Agent.AC "VBSYS2.DLL", (4)AdWare.Agent.BN "MSMDEV, MSMHOST y NSDUO.DLL", Spy.Joiner.AV "SVKP.SYS", Resourcer o Patched.AF "MZQDD.EXE", DownLoader.Tiny.ID "BMLSENWK.EXE", DownLoader.LoadAvd.B "WINS3.EXE" y Agent.LKF) ---v14.71-(26 de Septiembre del 2007) (Muestras de Vundo6(notify), FakeAlert "*****.DLL", (3)PWS-OnLineGames.BDB y MyNabyoo "FLTMN.DLL") ---v14.72-(27 de Septiembre del 2007) (Muestras de Vundo(notify), Vundo8, DownLoader.ConHook "*****.DLL", (6)PWS-OnLineGames.BDB, Klone.R "LL.EXE" y Corregida Falsa Detección con "CBO_Setup_4.25.EXE") ---v14.73-(28 de Septiembre del 2007) (Muestras de Swizzor(lop), (2)Pagipef.B "LSASS y SMSS.EXE") ---v14.74-( 1 de Octubre del 2007) (Muestras de Swizzor(lop), Flush(dldr) "KD***.EXE", Lechuck "1.BAT y LECHUCK.EXE" y (6)PWS-OnLineGames.DSJ) ---v14.75-( 2 de Octubre del 2007) (Muestras de (2)Vundo(notify), NaviPromo, FakeAlert "*****.DLL" y Corregida Falsa Detección con "SCRCHPG.DLL" de Kaspersky) ---v14.76-( 3 de Octubre del 2007) (Muestras de (3)NaviPromo, (2)AdWare.Agent.BN "MSMDEV y MSMHOST.DLL", AutoRun.F "XMKFDVP.EXE", Phishing.Banamex "GASOLINA.EXE" y Phishing.Banamex "GASLP1.EXE") ---v14.77-( 4 de Octubre del 2007) (Muestras de DownLoader.ConHook "*****.DLL", NaviPromo, Sfkeylogger "SFKLG.DLL", IEHelp(BHO) "IEHELP.DLL", (2)PWS-Lineage "SVCHOTS y SVOHOST.EXE" y PWS-WoW.WJ "WINRAR.EXE") ---v14.78-( 5 de Octubre del 2007) (Muestras de (6)PWS-OnLineGames.BDB, PWS-WoW.WJ "DBHELP.DLL", DownLoader.Delf.CIK "RUNSQL.EXE" y AutoRun.IQ "PROTECTOR.EXE") ---v14.79-( 8 de Octubre del 2007) (Muestras de (6)NaviPromo, FakeAlert "*****.DLL", Flush(dldr) "KD***.EXE", (3)AdWare.Agent.BN "SYSDX, MSVB y BNDSRVNL.DLL", AdWare.Agent.CI "NETADV.DLL", Danger(Privcy Protection) "INDEX.HTM", AntiVirus2007Pro(dldr) "WINAVXX.EXE", Dialupass "WSCMGR.EXE", (2)AutoRun.HT "SECPOL.EXE", PWS-OnLineGames.EFY "SCRNSAVE.EXE" y PWS-WoW.YU "FSMGMT.DLL") ---v14.80-( 9 de Octubre del 2007) (Muestras de (8)Flush(dldr) "KD***.EXE y DM***.EXE", (3)AdWare.Agent.BN, DownLoader.Delf.CIK "RUNSQL.EXE", Spy-Agent.BV "STARTDRV.EXE", AdWare.BHO.GU "ACROIEADVHELPER.DLL", Dialupass "CTFMGR.EXE" y PWS-WoW.YU "FSMGMT.DLL") ---v14.81-(10 de Octubre del 2007) (Muestras de (10)NaviPromo, RemoteAdmin(notify) "LMIINIT.DLL", Dialupass "DIALSYS.EXE", PWS.Agent.IU "COMMOMDS.EXE", DownLoader.Agent.AWF "REGSCAN.EXE", (2)Dialer.Delsim "DEL.EXE", Phishing.Banamex "GASOLINERAS.EXE" y PWS-WoW.YU "FSMGMT.DLL") ---v14.82-(11 de Octubre del 2007) (Muestras de (5)Puper-Ies, Vundo6(notify), DownLoader.ConHook "*****.DLL", (5)BackDoor-CVT "WIN***32.DLL", (2)Malware.RPCC "RPCC.DLL", AdClicker.EV "SVCHOST.EXE" y Dialupass "CTFMGR.EXE") ---v14.83-(15 de Octubre del 2007) (Muestras de Vundo8, NaviPromo, (2)JuanSearch, Trojan.Agent.BUI "AQADMIN32.DLL", MSNSkinner(isnt), AntiVirus2007Pro(dldr) "WINAVXX.EXE" y Corregida Falsa Detección con "RAPIPROXYSTUB.DLL") ---v14.84-(16 de Octubre del 2007) (Muestras de Vundo9 "QOPMM.DLL", DownLoader.ConHook "*****.DLL", WinAntiVirusPro "WA7PCW.EXE", Spyware.Netrat "NielSENONLINE.EXE" y MobileAntiVirus) ---v14.85-(17 de Octubre del 2007) (Muestras de (5)Vundo, (2)JuanSearch, AutoRun.HT "SECPOL.EXE", DownLoader.Agent.BLS(DPF) "WEBSITE.CAB y .DLL", MyWebSearch "F3SCRCTR.DLL", MySearch "S4BAR.DLL", Banker "SVCHOST32.EXE" y SecToolBar.F) ---v14.86-(18 de Octubre del 2007) (Muestras de (2)Puper-Ies, (2)Vundo8, Vundo9, Vundo(sityp), DownLoader.ConHook2, DownLoader.ConHook.CV, NaviPromo, Trojan.Agent.GPJ "README.EXE", DropSpam "ANSMTP.DLL", AutoRun.H "NTDETECT.EXE", Trojan.Agent.GQD "CMMAE.EXE", Trojan.VB.BFT "AUTOEXEC.BAT" y DiskKnight "KNIGHT.EXE") ---v14.87-(19 de Octubre del 2007) (Muestras de Vundo6(notify), DownLoader.ConHook "*****.DLL", PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y JRA.DLL", (2)AdWare.Agent.BN "SYSDX y MSVB.DLL", YahLover "SCVHSOT.EXE", DownLoader.TP "WINSPL32.DLL" y AutoRun.AL "SCVH0ST.EXE") ---v14.88-(22 de Octubre del 2007) (Muestras de Vundo6(notify), Vundo9 "MLJJG.DLL", BackDoor-CVT "WIN***32.DLL", FakeAlert "*****.DLL", DownLoader.Delf.CIK "RUNSQL.EXE", DownLoader.Delf.CNU "SV.EXE", PWS-LDPinch.TCL(dr), SecToolBar.F, Malware.GLN "GLN.DLL" y (4)Spy-Agent.BC) ---v14.89-(23 de Octubre del 2007) (Muestras de FakeAlert "*****.DLL", (9)MyWebSearch y Monitor.PCSpy.F "BDMREG.EXE") ---v14.90-(24 de Octubre del 2007) (Muestras de (2)Puper-Isf, FakeAlert "*****.DLL", PWS-NTOS "NTOS.EXE", Spy.Banker.FJB(dropper) "WINHLP.EXE", Spy.Banker.BDR "SVCHOST.EXE", MsnZombie.AG "SVCHOST.EXE", PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y Q8J4X7RW.DLL" y Anulada la Eliminacion del "JDBGMGR.EXE" de sitema) ---v14.91-(25 de Octubre del 2007) (Muestras de (2)DownLoader.ConHook "*****.DLL", Swizzor(lop), Flush(dldr) "KD***.EXE", (2)TopRebates, AntiVirus2007Pro(dldr) "WINAVXX.EXE", AdClicker.BJ "CPUSH*.DLL", Cinmus "PCTOOLS.DLL", DownLoader.Delf.CNU "SV.EXE", (2)DownLoader.BAC y Dialer-InstantAccess "LINKPRD.EXE") ---v14.92-(26 de Octubre del 2007) (Muestras de Vundo(CPP) "DDCDC.DLL", PWS-NTOS "NTOS.EXE", AutoRun.HT "SECPOL.EXE", IKLogger "SVCHOST.EXE", PWS-WoW.YU "FSMGMT.DLL" y KeyLogger.G "WINLOGON.EXE") ---v14.93-(29 de Octubre del 2007) (Muestras de (2)Vundo6(notify), Vundo5, DownLoader.ConHook "*****.DLL", BackDoor-CVT "WIN***32.DLL", FakeAlert "*****.DLL", NaviPromo, YahLover "SCVSHOSTS.EXE", PWS-OnLineGames.BDB "AVPO0.DLL", PWS-QQPass "WINDOWS.SCR", Cnsmin(BHO) "ISNHELPER.DLL", DownLoader.VB.FT "A.EXE" y Añadida Extensión .BAK al la Exploración de Ficheros) ---v14.94-(30 de Octubre del 2007) (Muestras de (3)Puper-Isf, Vundo8, DownLoader.ConHook(BHO), NaviPromo, (3)AdWare.Agent.BN "HOSTCTRL, HSTSYS y NTSPKFXT.DLL", (2)JuanSearch "TMP**.TMP.DLL", Vapsup.HH "HTUNISTOCK.DLL", Agent.GXI "SYSTEMM7.EXE" y Excluido "WinLogonNotifyMONLN" de Comodo Anti-Viruspyware) ---v14.95-(31 de Octubre del 2007) (Muestras de (5)Vundo6(notify), Vundo5, DownLoader.ConHook "*****.DLL", BackDoor-CVT "WIN***32.DLL", PWS-OnLineGames.BDB "AVPO0.DLL", Morphine(notify) "__C007D364.DAT", Malware.Verifier "VERIFIER32.DLL", Worm.VB.AU(msn) "WINLOGON.EXE", PWS-Lmir "SVCHOST.EXE" y Corregidas Falsas Detecciones con "GPRSOP.DLL" y "OPTIMIZEGIF.DLL") ---v14.96-( 5 de Noviembre del 2007) (Muestras de (5)Puper-Isf, Vundo5, (2)Swizzor(lop), MyWebSearch "A5SRCHAS.DLL", (2)AdWare.Agent.BN "BINDMOD y HUPSRV.DLL", PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y MK8JLH.DLL", PWS-Banker.I "GBUSTER32DLL.EXE" y Malware.GLN "GLN.DLL") ---v14.97-( 6 de Noviembre del 2007) (Muestras de Vundo9 "GEBCY.DLL", (12)PWS-OnLineGames.BDB "AVPO.EXE, AVPO0DLL y ***.DLL" y JuanSearch "DEUOUEFH.DLL") ---v14.98-( 7 de Noviembre del 2007) (Muestras de Vundo9 "VTSQQ.DLL",Vundo5, DownLoader.ConHook "*****.DLL", (2)NaviPromo, JuanSearch "VMDFSQWH.DLL", SystemDoctor2006(DPF) y Anulada Detección del AnaFTP de Sophos "RUNDLL.EXE") ---v14.99-( 8 de Noviembre del 2007) (Muestras de (3)DownLoader.ConHook "*****.DLL", Spy-Agent.BV "STARTDRV.EXE", Flush(dldr) "KD***.EXE", (2)AdWare.Agent.BN "BINDMOD y HUPSRV.DLL", SDOptimizer(notify) "*****.DLL" y DownLoader.Agent.BWV "BIN32.DLL") ---v15.00-( 9 de Noviembre del 2007) (Muestras de (3)Puper-Isf, Flush(dldr) "KD***.EXE" y Keylog-Ardamax.S "JWVU.EXE") ---v15.01-(12 de Noviembre del 2007) (Muestras de Vundo5, DownLoader.ConHook "*****.DLL", (3)NaviPromo, SecToolBar.F, BB Bargains, SideFind, Dialer-InstantAccess "EGDACCESS_ASPIV4_1072.DLL", Phishing.Banamex "WIN32.EXE", Trojan.VB.BFT "AUTOEXEC.BAT", AutoRun.H "NTDETECT.EXE", Trojan.Starter.AQ "OCX.EXE", MSNSkinner(isnt) y AntiVirus2007Pro(dldr) "WINAVXX.EXE") ---v15.02-(13 de Noviembre del 2007) (Muestras de (7)Puper-Isf, (2)FakeAlert "*****.DLL", WebHancer "WHIEHLPR.DLL", MaxiFiles "IPWINS.EXE", AutoRun.HT "SECPOL.EXE" y Malware.ISSClex "ISSCLEX32.DLL") ---v15.03-(14 de Noviembre del 2007) (Muestras de (5)Puper-Isf, (2)Vundo5, (4)DownLoader.ConHook "*****.DLL", DownLoader.ConHook2, (2)JuanSearch "TMP**.TMP.DLL", PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y R.DLL", DownLoader.AFH "WINSTALL.EXE", BraveSentry(dldr) "XPUPDATE.EXE" y PWCrack-PassView "WINLOGON.EXE") ---v15.04-(15 de Noviembre del 2007) (Muestras de (2)DownLoader.ConHook "*****.DLL", DownLoader.AZH "LDCORE.DLL", NaviPromo, JuanSearch "PAYVBXYO.DLL", ShipUp "INFROM.DAT y CCPRXY.EXE", PWS-WoW.YU "FSMGMT.DLL", (3)PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y KPDS.DLL", (3)AutoRun.HT "SECPOL.EXE", Pribi "SETUP y PRIBI.DLL", (2)Swizzor(lop) y Ezula "MMOD.EXE y SENG.DLL") ---v15.05-(16 de Noviembre del 2007) (Muestras de FakeAlert "*****.DLL", Trojan.Agent.ANM "CSRSS.EXE", Proxy.Xorpix.M "A3DX8.DLL", AdClicker.FH "~00754.TMP", IMIServer "SYSTB.DLL" y (3)ISearch "TOOLBAR, SYSUPD y MFILTIS.DLL") ---v15.06-(19 de Noviembre del 2007) (Muestras de Vundo6(notify), Vundo(CPP), FakeAlert "*****.DLL", NaviPromo, Flush(dropper), (2)Flush(dldr) "KD***.EXE", Spy-Agent.BV "STARTDRV.EXE", (3)AdWare.Agent.BN "DUOCORE, WMPCONF y WMPENV.DLL", (3)PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y VYLID.DLL", NetNucleus o Mirar "WINNB58.DLL", Spy.BZub.BTX "CMPBK3.DLL", MSNSkinner(isnt) y Malware.Zambrano) ---v15.07-(20 de Noviembre del 2007) (Muestras de Vundo6(notify), Vundo(CPP), DownLoader.ConHook2, DownLoader.ConHook(BHO) "CMOSTHZ.DLL", (2)FakeAlert "*****.DLL", (2)JuanSearch "WCJVVGGB.DLL", AdWare.Agent.BN "MSMHOST.DLL", AdClicker.BJ "CPUSH*.DLL", Cnsmin(BHO) "ISNHELPER.DLL", KeenValue "MSJINT41.DLL", DropSpam "ANSMTP.DLL", MalWare.Celular "ODDYSEE.EXE", Cinmus "PCTOOLS.DLL" y FotoMoto "LMRJFXLE.EXE") ---v15.08-(21 de Noviembre del 2007) (Muestras de Vundo8, DownLoader.ConHook(BHO) "MOBLOY.DLL", (2)NaviPromo, JuanSearch "TMP**.TMP.DLL", PWS-Banker "CTEF.DLL", (2)AdClicker.DF "BLOCK-CHECKER y CSRSS.EXE", YahLover "SSCVIHOST.EXE", USBAuto "INTERNT.EXE" y PolyCrypt-Packed "CSRSS.EXE") ---v15.09-(22 de Noviembre del 2007) (Muestras de (2)Vundo6(notify), NaviPromo, PWS-OnLineGames.BDB "AVPO0.DLL" y BanLoad "ULTIMOVIDEO.EXE") ---v15.10-(22 de Noviembre del 2007) (Muestras de Vundo9, (3)DownLoader.ConHook "*****.DLL", (2)FakeAlert "*****.DLL", (3)PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y Z2MUAFN9.DLL", Agent.GXI "SYSTEMM7.EXE" y Slurk) ---v15.11-(23 de Noviembre del 2007) (Muestras de (3)DownLoader.ConHook "*****.DLL") ---v15.12-(26 de Noviembre del 2007) (Muestras de (2)NaviPromo, DownLoader.Delf.CIK "RUNSQL.EXE", DownLoader.Delf.CNU "SV.EXE", (4)PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y DDJXA7.DLL", MSNSkinner(isnt), RemoteAdmin(notify) "LMIINIT.DLL" y Mejoras para el Vundo9) ---v15.13-(27 de Noviembre del 2007) (Muestras de (2)Puper-Isf, NaviPromo, FakeAlert "*****.DLL", (7)PWS-OnLineGames.BDB "AVPO.EXE, AVPO0.DLL y ****.DLL", USBAuto "INTERNT.EXE", ISTBar "ISTACTIVEX.DLL", CrawlerToolbar "CTBR.DLL", DownLoader.Adload.NI "WINABLE.EXE", DownLoader.Agent.FCT "WINTOUCH.EXE" y MessengerPlus "MSGPLUS.EXE") ---v15.14-(28 de Noviembre del 2007) (Muestras de Vundo6(notify), Vundo7, Vundo8, (2)DownLoader.ConHook "*****.DLL", (2)JuanSearch "TMP**.TMP.DLL", MyWebSearch "M3SRCHMN.EXE", WinAntiVirusPro "TRAYICONS.EXE", DownLoader.Tiny.ABV "_SVCHOST.EXE" y Proxy.Pixoliz.MV "FWDRV.SYS") ---v15.15-(28 de Noviembre del 2007) (Muestras de Vundo9, DownLoader.ConHook "*****.DLL", PWS-NTOS "NTOS.EXE", Flush o DNSChanger, (3)PWS-OnLineGames.INC "KAVO.EXE, KAVO0.DLL y ****.DLL" y PWS-LSP "FGPROV.DLL") ---v15.16-(29 de Noviembre del 2007) (Muestras de Vundo8, Vundo(CPP), (2)NaviPromo, FakeRecycled "CTFMON.EXE", (2)AdClicker.BJ "CPUSH*.DLL", (2)Cinmus "PCTOOLS.DLL", AutoRun.ADM "SVCHOST.EXE", Keylog-Perfect "BPKWB.DLL" y Tcad-Crypted "COMDL32.EXE") ---v15.17-(30 de Noviembre del 2007) (Muestras de Vundo9, PWCrack-PassView "WINLOGON.EXE", YahLover "SCVHOST.EXE" y Zlob.Rich(dldr)) ---v15.18-( 3 de Diciembre del 2007) (Muestras de Spy-Agent.BV "dropper, rootkit y STARTDRV.EXE", DownLoader.Agent.DPE, CyDoor "CD_CLINT.DLL", PWS-OnLineGames.DRT "DBGHLP32.EXE y DLL", Trojan.BHO.ABK "D9A71.EXE", Trojan.Pakes.BPW "ACLUIK.DLL", (3)Obfuscator.Q "******.EXE" y IE-Title o Solow "MS32DLL.DLL.VBS") ---v15.19-( 4 de Diciembre del 2007) (Muestras de (7)PWS-OnLineGames.BDB, BackDoor-CVT "WIN***32.DLL", Trojan.Delf.BD "SYSDIVX.DLL", DownLoader.Small.GYE "SYS****.EXE" y Control de VBSs e INFs de formato UniCode en la Exploración) ---v15.20-( 5 de Diciembre del 2007) (Muestras de (4)Puper-Isf, FakeAlert "*****.DLL", (3)PWS-OnLineGames.BDB, Flush o DNSChanger y Zlob.Rich(dldr)) ---v15.21-( 5 de Diciembre del 2007) (Muestras de DownLoader.ConHook "*****.DLL", BackDoor.AWQ "SVCHOST.EXE", AutoRun.WKSM "WKSM.EXE", Trojan.Agent.BUI "PMXVICEO32.DLL" y DownLoader.Agent.TD "NTUH32.EXE") ---v15.22-(10 de Diciembre del 2007) (Muestras de Vundo(CPP), (2)DownLoader.ConHook "*****.DLL", BackDoor.CVT "WIN***32.DLL", Softomate "TOOLBAR.DLL", Zlob.Rich(dldr) y Anulada la Eliminación del "WALLPAPER1.BMP") ---v15.23-(11 de Diciembre del 2007) (Muestras de (5)Puper-Isf, (6)Vundo9, Vundo5, (6)DownLoader.ConHook "*****.DLL", FakeAlert "*****.DLL", JuanSearch "TMPD.TMP.DLL", (3)PWS-OnLineGames.BDB, Look2Me "ENL4L13Q1.DLL" y KeyLogger.G "WINLOGON.EXE") ---v15.24-(12 de Diciembre del 2007) (Muestras de Flush o DNSChanger, (6)PWS-OnLineGames.KNB, (3)PWS-OnLineGames.NRE, (2)PWS-JA "IBM00***.DLL", Spy-Agent.BV "STARTDRV.EXE", WinFixer(dldr) "SYSMONMS.EXE" y Locksky(notify)) ---v15.25-(13 de Diciembre del 2007) (Muestras de Vundo9, DownLoader.ConHook "*****.DLL", NaviPromo, (6)PWS-OnLineGames.NRE, (3)PWS-OnLineGames.JTN, Spy-Agent.BV "STARTDRV.EXE", ) ---v15.26-(14 de Diciembre del 2007) (Muestras de (3)PWS-OnLineGames.KNB, (2)Zlob.Rich(dldr) y Anulada Detección del Parche MS06-001 (Exploit WMF)) ---v15.27-(17 de Diciembre del 2007) (Muestras de (5)Puper-Isf, FakeAlert "*****.DLL", (8)PWS-OnLineGames.NRE, Zlob.Rich "SmartVideoCodec.ocx", (2)Trojan.Agent.BUI "IASSDO32 y RASCTRS32.DLL" y AutoRun.Q "MSTMDM.DLL") ---v15.28-(18 de Diciembre del 2007) (Muestras de (4)Vundo9, PWS-OnLineGames.BDB "AVPO0.DLL", (3)Spy.Banker.FJB, Spy.Banker.NYG "SVHOST.EXE", PWS-Banker.I "SVCHOSTS.DLL", Clicker.Small.KJ "INTSMNR.EXE y LOGON.DLL", PolyCrypt-Packed "CSRSS.EXE", Spy-Agent.CF "COMPLAINT.SCR y XP2007.DAT" y P2PAdware.A "INSTALL.EXE") ---v15.29-(19 de Diciembre del 2007) (Muestras de (2)Puper-Ies e -Isf(dr) "SETUP.EXE", (6)Puper-Isf, FakeAlert "*****.DLL", (6)PWS-OnLineGames.NRE, MyWay "MYBAR.DLL", CrawlerToolbar "CTBR.DLL", Zlob.Rich(dldr) y Trojan.Agent.DFV) ---v15.30-(20 de Diciembre del 2007) (Muestras de Vundo9, (2)Puper-Isf, FakeAlert(dr) "LAF1.EXE", (3)PWS-OnLineGames.NRE, (3)PWS-OnLineGames.INC, StartPage-ATC "FINDSITEONLINE.DLL", Clicker.VB.WF "MSSADV.EXE", Redunder.B "NTVDM.EXE" y Malware.CSRSS) ---v15.31-(21 de Diciembre del 2007) (Muestras de Vundo9, Vundo5, DownLoader.AFH "WINSTALL.EXE", (3)PWS-OnLineGames.NRE, y Zlob.Rich(dldr)) ---v15.32-(27 de Diciembre del 2007) (Muestras de BanLoad.FVT "AUDIOHQ.EXE" y Banker "UPDATER.DLL") ---v15.33-(27 de Diciembre del 2007) (Muestras de (5)AdWare.Agent.BN "ALXVDVM, BVTQFVX y DOMNFTWPTO.DLL", BanLoad.FVT "AUDIOHQ.EXE" y Banker "UPDATER.DLL") ---v15.34-(28 de Diciembre del 2007) (Muestras de Vundo9, Vundo5, DownLoader.ConHook "*****.DLL", BackDoor.CVT "WIN***32.DLL", (2)NaviPromo, Swizzor(lop), PWS-OnLineGames.NRE, Desktoper "IEXPLORER.EXE", BackDoor.AWQ "SERVICE.EXE" y Añadida la Extensión BIG a la Exploración de Ficheros) ---v15.35-( 2 de Enero del 2008) (Muestras de Vundo9, Flush o DNSChanger(dropper), (6)PWS-OnLineGames.NRE, NaviPromo, Swizzor(lop), BanLoad.CH "MacromediaFlashPlayer.exe", Spy.SearSe.A "LISTROX.EXE", Spy.Banker.FGW "MSNMSG.EXE", Spy.Banker.FO "NOVO.EXE" y Malware.SearchSet "SEARCHSETTINGS.EXE y DLL") ---v15.36-( 3 de Enero del 2008) (Muestras de Puper-Isf "ISFMDL.DLL", Zlob.Rich(dldr), Trojan.Dropper.BAT.A y Excluida la Detección del "%WinSys%HOOK.DLL" Mayor de 10.000 bytes) ---v15.37-( 4 de Enero del 2008) (Muestras de (6)PWS-OnLineGames.NRE, DownLoader.Delf.DQY "TOPRATES.DLL", DownLoader.Murlo.DU "76600E87.EXE", Swizzor "0472750B.EXE" y Swizzor(BHO) "7C7C1DCE.DLL") ---v15.38-( 7 de Enero del 2008) (Muestras de Vundo9, DownLoader.ConHook "*****.DLL", (6)PWS-OnLineGames.NRE, Trojan.BHO.AGZ "CABINETO.DLL" y PUA.Packed.Themida "MI PROYECTO DE VIDA.AVI....EXE") ---v15.39-( 8 de Enero del 2008) (Muestras de (4)Puper-Isf y (3)-Isf(dr) "SETUP.EXE", FakeAlert "*****.DLL", DownLoader.ConHook3 "DATACLENO.DLL", (3)PWS-OnLineGames.NRE, AutoRun.BLG "TXOMOU.EXE", AntiVirus2007Pro(dldr) "SPOOLVS.EXE" y StartPage-ATC "PROLOOKER.DLL") ---v15.40-( 9 de Enero del 2008) (Muestras de Vundo9, (17)PWS-OnLineGames.NRE, (9)Zlob.Rich(dldr), Zlob.Rich(ocx), Trojan.BHO.AGZ "DBNMPNTWE.DLL", JuanSearch "JXMNVCAI.DLL" y RiskTool.WFPDisabler) ---v15.41-(10 de Enero del 2008) (Muestras de Vundo9, DownLoader.ConHook "*****.DLL", (22)PWS-OnLineGames.NRE, PWS-OnLineGames.BDB "AVPO0.DLL", (4)Swizzor(lop), Spy.BZub.BTX "A1QS8.EXE" y IE-Title o Solow "WIN31.DLL.VBS") ---v15.42-(11 de Enero del 2008) (Muestras de Puper-Isf(dr) "SETUP.EXE", (11)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.AVPO, (3)PWS-OnLineGames.KAVO y Zlob.Rich(dldr)) ---v15.43-(14 de Enero del 2008) (Muestras de Vundo9, Vundo "VTJVAGOG.DLL", Puper-Isf "ICTMDL.DLL", (11)PWS-OnLineGames.AMVO, (10)PWS-OnLineGames.KAVO, BackDoor.CVT "WIN***32.DLL", Clicker.VB.WF "MSSADV.EXE" y Generic.PWS.G "EXPLORER.EXE") ---v15.44-(15 de Enero del 2008) (Muestras de Vundo9, (3)Puper-Isf, (6)PWS-OnLineGames.AMVO, NaviPromo, (5)Flush(dropper), (6)Flush o DNSChanger, Hotbar "SBTHOSTIE y SBINSTIE.DLL", Banker "UPDATER.DLL", RootKit(SPTD), Exploit-MS06-014 "COUNTER.HTM" y Corregida Falsa Detección con "OCPTASKSHH.DLL") ---v15.45-(16 de Enero del 2008) (Muestras de (2)Vundo9, Vundo5, (2)DownLoader.ConHook "*****.DLL", (9)PWS-OnLineGames.AMVO, (2)Spy-Agent.BV "STARTDRV.EXE", MSNSkinner(isnt), (2)AdWare.Agent.UJ y Zlob.Rich "MEDIASUPPLYCODEC.OCX") ---v15.46-(17 de Enero del 2008) (Muestras de Vundo9, (2)DownLoader.ConHook "*****.DLL", BackDoor.CVT "WIN***32.DLL", BanLoad.FVT "AUDIOHQ.EXE", Banker "UPDATER.DLL", (2)Zlob.Rich(dldr), AdClicker.BJ "CPUSH*.DLL", Cinmus "PCTOOLS.DLL", Desktoper "EXPLORERR.EXE" y AutoRun.AL ".VBS") ---v15.47-(18 de Enero del 2008) (Muestras de Vundo9, Puper-Isf(dr) "SETUP.EXE", (3)PWS-OnLineGames.AMVO, (2)MalWare.Celular "FOTO_CELULAR.SCR", PWS-NTOS "NTOS.EXE", (2)CrawlerToolbar "CTBR.DLL" y Corregida Falsa Deteccion con "RIM_SERIAL.DLL") ---v15.48-(21 de Enero del 2008) (Muestras de Puper-Isf(dr) "SETUP.EXE", Flush(dropper), (4)AdWare.Agent.BN "ASLPMQK, BXSNVQT, DOPFWRLLWR y EGODKTF.DLL", Wantvi.B(fakealert) "BOLENJA.EXE", AdWare.Agent.ZO "BOLENJX.EXE", (2)WebHancer "WEBHDLL.DLL y WHAGENT.EXE", (5)Zlob.Rich(dldr) y Añadida la Extension .HTT a la Exploración de Ficheros) ---v15.49-(22 de Enero del 2008) (Muestras de Vundo5, (4)Puper-Isf, JuanSearch "VDQMNJEC.DLL", (2)AdWare.Agent.BN "ASLPMQK y DOPFWRLVTQ.DLL", Malware.DNA "DNA.EXE", Email.Agent.L "SMTPDRV.SYS" y Excluidos "WinLogonNotifyMCTLOGON y TOSBTNP") ---v15.50-(23 de Enero del 2008) (Muestras de Vundo9, (13)PWS-OnLineGames.AMVO, Flush(dldr) "KD***.EXE", NaviPromo, (2)ClickSpring(BHO y EXE), Clicker.Agent.QF "PAYSXE.EXE", DownLoader.Tiny.ABV "_SVCHOST.EXE", PWS.Agent.WY "WMEDIA32.EXE", BraveSentry(dldr) "XPUPDATE.EXE" y Toolbar.Win.1 "WSCMP.DLL") ---v15.51-(24 de Enero del 2008) (Muestras de Vundo5, DownLoader.ConHook "*****.DLL", (10)PWS-OnLineGames.AMVO, (10)PWS-OnLineGames.KAVO, (2)Adware.IconAds "SPADS y SPRT_ADS.DLL", MySideSearch "MYSIDESEARCH_SIDEBAR.DLL", AdWare.Agent.YR "NSW98.DLL" y UnSpyPC(dr) "FILESAFER23.EXE") ---v15.52-(25 de Enero del 2008) (Muestras de (2)Vundo5, DownLoader.ConHook "*****.DLL", (3)PWS-OnLineGames.AMVO, PWS-OnLineGames.KAVO, BackDoor.CVT "WIN***32.DLL", (6)Zlob.Rich(dldr) y Flush(dropper)) ---v15.53-(28 de Enero del 2008) (Muestras de Vundo9, Vundo5 "VIRATETC.DLL", DownLoader.ConHook "*****.DLL", Trast(dropper) "QTTASK.EXE", (3)Zlob.Rich(dldr), (2)Flush(dropper), Trojan.Tiny.E "EXPLORER.EXE y POOOOL.EXE", RiskTool.CloseApp "CLOSEAPP.EXE", UltimateCleaner "UCLEANER_SETUP.EXE", UltimateDefender(BHO) y Malware.Rmsm "RMSM.EXE") ---v15.54-(29 de Enero del 2008) (Muestras de Vundo9, DownLoader.ConHook(BHO) "DMEOEVXN.DLL", (24)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.KAVO, JuanSearch "QVUUJDIJ.DLL" y DownLoader.Delf.CZZ "73.EXE") ---v15.55-(30 de Enero del 2008) (Muestras de DownLoader.ConHook "*****.DLL", (3)PWS-OnLineGames.AMVO, (2)Swizzor(lop), (5)MyWebSearch, (4)Zlob.Rich(dldr), Trojan.Agent.BUI "BROWSCAP32.DLL" y RiskTool.CloseApp(dr)) ---v15.56-(31 de Enero del 2008) (Muestras de Vundo9, Vundo(CPP) "VTURO.DLL", (7)Puper-Isf, (4)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, (2)NaviPromo, Trojan.Agent.BUI "VOICESUB32.DLL", MySideSearch "ADSSITE_SIDEBAR.DLL", PWS-WoW.YU "FSMGMT.DLL", BanLoad.FVT "AUDIOHQ.EXE", (2)Banker "UPDATER.DLL" y StartPage-CWZ "WIN.EXE") ---v15.57-(1 de Febrero del 2008) (Muestras de Malware.MSNLsass "LSASS.EXE") ---v15.58-( 4 de Febrero del 2008) (Muestras de (2)Vundo6, (2)Vundo5, (11)PWS-OnLineGames.AMVO, (7)PWS-OnLineGames.KAVO, (2)Swizzor(lop), MyWebSearch "M3SRCHMN.EXE", (2)Clicker.Delf.MH "WALG y OUT.EXE" y Malware.NSVCRMX) ---v15.59-( 5 de Febrero del 2008) (Muestras de (2)Vundo9, Vundo5, (4)Puper-Isf(dr) "SETUP.EXE", Trast "*****.EXE", (12)PWS-OnLineGames.AMVO, (2)Spy.Banker.FJB, Flush(dropper), (8)Zlob.Rich(dldr), Zlob.VideoEGG(dldr), (2)Desktoper "RUNDDLL32 y IEXPLORER.EXE", BanLoad.FVT "AUDIOHQ.EXE", Banker "UPDATER.DLL", Malware.DNA "NPBTDNA.DLL", Trojan.Agent.BUI "MPRDIM32.DLL" y Corregidas Falsas Detecciones con el IstBar.B) ---v15.60-( 6 de Febrero del 2008) (Muestras de (3)Vundo9, (4)Vundo6, (7)Vundo5, (2)DownLoader.ConHook "*****.DLL", (4)PWS-OnLineGames.AMVO, Swizzor(lop), Trojan.Agent.EBW "KUYGL.EXE", AdWare.Agent.UJ "ActivationManager.dll", (2)Malware.DNA "DNA.EXE y NPBTDNA.DLL", Excluidos "Winlogon/Notify/FJWSEL, PSUTY" de Fujitsu, "FSP_ABWL" de FSPro Labs y "DKWLNP" de Datakey Inc) ---v15.61-( 7 de Febrero del 2008) (Muestras de (3)Vundo9, (2)DownLoader.ConHook "*****.DLL", Trast(dropper) "PRINTER.EXE", Trast "*****.EXE", (4)PWS-OnLineGames.AMVO, DownLoader.Delf.DZS "COMADDI.DLL", DownLoader.Alphabet.F "MGRS.EXE", Qhost.ABH "WOWFX.DLL", (9)Swizzor(lop), AutoRun.SY "HOOK.EXE y HOOKPROC.DLL" y (2)Class para JS/Exploit-YahooGrid) ---v15.62-( 8 de Febrero del 2008) (Muestras de (4)Vundo9, (3)Vundo5, DownLoader.ConHook "*****.DLL", (4)PWS-OnLineGames.AMVO, AntiVirus2007Pro(dldr) "SPOOLVS.EXE" y (2)Dialer-YZ "DRVDAW y DRVFES.DLL") ---v15.63-(11 de Febrero del 2008) (Muestras de Vundo9, (2)Vundo5, (3)Puper-Sb, DownLoader.ConHook "*****.DLL", (3)Zlob.Rich(dldr), PWS-QQRob "RETPRY.EXE y DLL") ---v15.64-(12 de Febrero del 2008) (Muestras de (2)Vundo9, (2)DownLoader.ConHook "*****.DLL", (9)PWS-OnLineGames.AMVO, BackDoor.CVT "WIN***32.DLL", (2)JuanSearch, (3)FakeAlert "*****.DLL", NaviPromo, Puper-Isf "ICMNTR.EXE" y Adware.OneStep.C "ONESTEP.EXE") ---v15.65-(13 de Febrero del 2008) (Muestras de Vundo9, Vundo5, DownLoader.ConHook "*****.DLL", (2)Puper-Isf(dr) "SETUP.EXE", (4)PWS-OnLineGames.KAVO, (15)Zlob.Rich(dldr), Flush(dropper) y Monitor.PCPandora.A "CTLURL32.DLL") ---v15.66-(14 de Febrero del 2008) (Muestras de (5)Vundo9, (2)Vundo5, (4)DownLoader.ConHook "*****.DLL", (3)PWS-OnLineGames.AMVO, Trast(dropper) "PRINTER.EXE", Trast "*****.EXE", Worm.VB.EL "FUN.XLS.EXE", Clicker.Delf.IM "COMREPLC.DLL", (2)Clicker.Delf.KI "WALG y OUT.EXE" y Trojan.Agent.BUI "DISPEX32.DLL") ---v15.67-(15 de Febrero del 2008) (Muestras de Puper-Isf "ISFMDL.DLL", Trast(dropper) "AVP.EXE", (3)PWS-OnLineGames.AMVO, FakeAlert "*****.DLL", (2)Swizzor(lop), DownLoader.Alphabet.F "AVP.EXE", DownLoader.Adload.PI(DPF) "WEBINST_ES.CAB", Adware.Mirar.M "SERVICE.EXE" y Malware.Vigia) ---v15.68-(18 de Febrero del 2008) (Muestras de (2)Vundo9, (2)Vundo5, DownLoader.ConHook "*****.DLL", NaviPromo, Zlob.Rich "RichVideoCodec.ocx" y Email.Agent.E "WLCTRL32.DLL") ---v15.69-(19 de Febrero del 2008) (Muestras de Vundo9, (3)Puper-Sb(dr) "SETUP.EXE", (4)PWS-OnLineGames.AMVO, NaviPromo, BanLoad.FVT "AUDIOHQ.EXE", Banker "UPDATER.DLL", (3)Flush(dropper), Flush o DNSChanger y DownLoader.Delf.ETJ "SETUP.EXE") ---v15.70-(20 de Febrero del 2008) (Muestras de (10)PWS-OnLineGames.AMVO, (5)PWS-OnLineGames.KAVO, JuanSearch "CYBJSJWF.DLL", Flush(dropper), Flush o DNSChanger, (7)Zlob.Rich, DownLoader.Zlob.BCD y MyWebSearch.AU "MSIMG32.DLL") ---v15.71-(21 de Febrero del 2008) (Muestras de Vundo9, (2)Trast(dropper) "ARPA y WSCMGR.EXE", Trast "*****.EXE", DownLoader.ConHook "*****.DLL", PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, NaviPromo, BraveSentry(dldr) "XPUPDATE.EXE", (2)PWS-JA "IBM00***.DLL", ClickSpring "****.EXE", (3)Zlob.Rich(dldr), (4)AdWare.Agent.BN "ALXVDVM y BVTQFVX.DLL", Trojan.Agent.BUI "LZ.DLL" y mIRC(chat)) ---v15.72-(22 de Febrero del 2008) (Muestras de Vundo9, (2)Vundo5, (2)DownLoader.ConHook "*****.DLL", (6)PWS-OnLineGames.AMVO, (2)BackDoor.CVT "WIN***32.DLL", Spy.Banker.FJB "SVCPOOL.DLL", MSNSkinner(isnt), Phishing.Banamex "HKDWIN32.EXE" y CrawlerToolbar "CTBR.DLL") ---v15.73-(25 de Febrero del 2008) (Muestras de Vundo9, (6)Puper-Sb, (6)PWS-OnLineGames.AMVO, BackDoor.CVT "WIN***32.DLL", (2)Flush o DNSChanger, FakeAlert "*****.DLL", Exploit-ByteVerify "OP.CLASS", DownLoader.Alphabet.F "MGRS.EXE", Malware.Ctfmon y Traspaso Control del Poison al EliTriIP) ---v15.74-(26 de Febrero del 2008) (Muestras de (4)Vundo9, (3)Vundo5, (4)DownLoader.ConHook "*****.DLL", Puper-Sb(dr) "SETUP.EXE", (5)Puper-Sb, (3)PWS-OnLineGames.AMVO, Trojan.Agent.BUI "VSS_PS32.DLL", BraveSentry(dldr) "XPUPDATE.EXE" y Zlob.Rich) ---v15.75-(27 de Febrero del 2008) (Muestras de (3)Vundo9, (2)DownLoader.ConHook "*****.DLL", (2)CrawlerToolbar "CTBR.DLL", Server-Proxy.3proxy.L "CXSRRS.EXE", Trojan.Agent.DSK "SYSLOADER32V.DLL" y Excluye la detección de "APSHOOK.DLL" de Bioscrypt Inc en "AppInit_DLLs") ---v15.76-(28 de Febrero del 2008) (Muestras de (8)PWS-OnLineGames.AMVO, NaviPromo, MSNSkinner "MESSENGERSKINNER.EXE y DLL" y Excluido "Winlogon/Notify/SymcEventMonitors" de Symantec) ---v15.77-(29 de Febrero del 2008) (Muestras de JuanSearch "YQKGUFTN.DLL" y Softomate "HISPAVISTA.DLL") ---v15.78-( 3 de Marzo del 2008) (Muestras de (3)AdWare.Agent.BN "ALOFKMN, BXLRVPS.DLL y FKXVKNE.EXE", FakeAlert "*****.DLL", Flush o DNSChanger, BraveSentry(dldr) "XPUPDATE.EXE", Clicker.Costrat.DT(dr), DownLoader.Wind32 "WIND32.EXE", Spyre.F "DYVN.EXE" y Email.Agent.E "WLCTRL32.DLL") ---v15.79-( 4 de Marzo del 2008) (Muestras de Vundo9, DownLoader.ConHook "*****.DLL", (18)PWS-OnLineGames.AMVO, (7)PWS-OnLineGames.KAVO y NaviPromo) ---v15.80-( 5 de Marzo del 2008) (Muestras de TopRebates(htm) "TOPRC0.HTM", (3)Dropper.Agent.EYA, (5)AdWare.Agent.BN o Vapsup, DownLoader.Agent.JGC "CYGWN32.DLL" y DownLoader.Agent.KEU "ANTIVIIRUS.EXE") ---v15.81-( 6 de Marzo del 2008) (Muestras de (15)PWS-OnLineGames.AMVO, (15)PWS-OnLineGames.KAVO, (3)PWS-OnLineGames.TAVO, Email.Agent.E "WLCTRL32.DLL", DownLoader.BAI "NEVER.EXE" y Malware.SearchSet "SEARCHSETTINGS.EXE y DLL") ---v15.82-( 7 de Marzo del 2008) (Muestras de (2)Vundo9, DownLoader.ConHook "*****.DLL", (12)Puper-Sb, (2)FakeAlert "*****.DLL", (7)PWS-OnLineGames.AMVO, (2)BackDoor.CVT "WIN***32.DLL", Flush o DNSChanger, Clicker.VB "MSSADV.EXE" y RootKit(SPTD) "SPTD.SYS") ---v15.83-(10 de Marzo del 2008) (Muestras de Vundo9, FraudLoad.AI "BRAVIAX.EXE", Anulada la Detección del Malware.DNA y para el MonaRonaDona según información) ---v15.84-(11 de Marzo del 2008) (Muestras de (19)PWS-OnLineGames.AMVO, AdWare.Agent.BN "BTRKLFR.DLL", Trojan.Agent.EUB "LOGCRYPT.DLL" y (3)Dropper.Agent.FTU "ANTIVIIRUS.EXE") ---v15.85-(12 de Marzo del 2008) (Muestras de (8)Puper-Sb, DownLoader.ConHook "*****.DLL", (13)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.TAVO, NaviPromo, JuanSearch "RCSQGEND.DLL", Swizzor(lop) y ShopprReports "SHOPPINGREPORT.DLL") ---v15.86-(13 de Marzo del 2008) (Muestras de (10)PWS-OnLineGames.AMVO, NaviPromo, (3)AdWare.Agent.BN o Vapsup y Dialer-267 "PASSEPARTOUT LIGHT.EXE") ---v15.87-(14 de Marzo del 2008) (Muestras de (7)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO y JuanSearch "JTLCKLAX.DLL")
---v15.88-(17 de Marzo del 2008) (Muestras de (4)Vundo5, (2)DownLoader.ConHook "*****.DLL", Flush o DNSChanger, Look2Me "KTRSL7971.DLL", AdWare.Agent.BN "ALTVXVM, BOKPKOV y DRNPFDXRQV.DLL", Dropper.Agent.FTU "TMP*******.EXE" y Corregida Falsa Detección con "ATIPRBXX.EXE" Driver de Ati) ---v15.89-(18 de Marzo del 2008) (Muestras de Vundo9, Vundo5, DownLoader.ConHook "*****.DLL", (26)PWS-OnLineGames.AMVO, (5)PWS-OnLineGames.KAVO, NaviPromo, BackDoor.CVT "WIN***32.DLL", CrawlerToolbar "CTBR.DLL", Spy.J "A0055757.DLL" y Excluido "WinLogonNotify GBPLUGINBB" del Banco do Brasil) ---v15.90-(19 de Marzo del 2008) (Muestras de (2)Vundo9, (2)Vundo5, DownLoader.ConHook "*****.DLL", (5)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, (6)Puper-Sb, Dropper.Agent.FTU "TMP*******.EXE", Spy.Banker.FJB "PING.EXE", Proxy-Agent.O "RSVP32_2.DLL" y Mejoras para el Email.Agent.E) ---v15.91-(25 de Marzo del 2008) (Muestras de (4)Vundo9, (5)Vundo5, (2)DownLoader.ConHook "*****.DLL", (4)PWS-OnLineGames.AMVO, NaviPromo, BraveSentry(dldr) "XPUPDATE.EXE", (4)Swizzor(lop), FotoMoto(BHO) "NSX2C.DLL" y AutoRun.HT "SECPOL.EXE") ---v15.92-(26 de Marzo del 2008) (Muestras de (17)PWS-OnLineGames.AMVO, (5)PWS-OnLineGames.KAVO, (2)Swizzor(lop) y RootKit(SPTD) "SPTD.SYS") ---v15.93-(27 de Marzo del 2008) (Muestras de (2)Vundo5, DownLoader.ConHook "*****.DLL", (9)Puper-Sb, (2)FakeAlert "*****.DLL", Swizzor(lop) y Malware.LowZones) ---v15.94-(28 de Marzo del 2008) (Muestras de (2)DownLoader.ConHook "*****.DLL", Puper-Sb "SBMDL.DLL", (14)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, (3)PWS-OnLineGames.TAVO, Malware.Zambrano, PCAntiSpyware(BHO) "IEEXTENSION.DLL", AdWare.Agent.BN "KDFTLBOERQL.DLL", Spy-Agent.FK "TSZWXSFO.EXE" y Obfuscated.SZ "DGFKRGDQ.EXE") ---v15.95-(31 de Marzo del 2008) (Muestras de Vundo5, (3)Puper-Sb, (3)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, PWS-NTOS "NTOS.EXE", (2)Email.Agent.E "WLCTRL32.DLL", DownLoader.Small.ILT "SYSFLDR.DLL", MultiDropper.BlastOfStitch, SaveNow "VVSNINST.EXE", Adware.OneStep.C "OSWDVAZ118.EXE y ONESTEP.DLL" y (3)AdWare.Agent.BN o Vapsup) ---v15.96-( 1 de Abril del 2008) (Muestras de DownLoader.ConHook3 "ADSNDSF.DLL", (5)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.AVPO, Swizzor(lop), AdWare.Agent.BN o Vapsup, DownLoader.AB "ZOTYNADA.EXE", Obfuscated.GX.3 "XCZMXANU.EXE", AutoRun.lilith "LILITH.COM" y Adware.Starware o Comet "Dropper.exe y SSSINSTALLER.DLL") ---v15.97-( 2 de Abril del 2008) (Muestras de Vundo9, (2)Vundo5, DownLoader.ConHook, (13)PWS-OnLineGames.AMVO, (5)PWS-OnLineGames.KAVO, PWS-NTOS "NTOS.EXE", (2)Flush(dldr) "KD***.EXE", MyWebSearch(DPF) y AutoRun.CZG "ISE32.EXE") ---v15.98-( 3 de Abril del 2008) (Muestras de (3)Vundo9, (2)Vundo5, DownLoader.ConHook, Banker "MILAGRE.DLL", Clicker.Delf.QG "CFMOM.EXE" y Chitane "ALL ACCESS.EXE") ---v15.99-( 4 de Abril del 2008) (Muestras de (12)PWS-OnLineGames.AMVO, Spy.Pophot.AMV "MYSELF.EXE", (5)SpyBurner "SYSA*****.EXE" y PWS-NTOS "NTOS.EXE") ---v16.00-( 7 de Abril del 2008) (Muestras de Vundo9, (2)Vundo5, (4)PWS-OnLineGames.AMVO, (10)Puper-Sb, (3)AdWare.Agent.BN, NaviPromo, Flush(dldr) "KD***.EXE", ) ---v16.01-( 8 de Abril del 2008) (Muestras de (25)PWS-OnLineGames.AMVO, NaviPromo, Swizzor(lop), FakeAlert "*****.DLL", DownLoader.Small "ZINSNQAV.EXE" y Corregida Falsa Detección con "JLI.DLL" de SunMicrosystems) ---v16.02-( 9 de Abril del 2008) (Muestras de FakeAlert(sockots) "SOCKOTS64.DLL") ---v16.03-( 9 de Abril del 2008) (Muestras de (3)Vundo9, (2)Vundo5, (2)DownLoader.ConHook, PWS-NTOS "NTOS.EXE" y CrawlerToolbar "CTOOLBAR.EXE")
---v16.04-(10 de Abril del 2008) (Muestras de DownLoader.Small.UFD "WINSELF.EXE" y Fakealert.Renos.BLU "WMSDKNS.EXE") ---v16.05-(10 de Abril del 2008) (Muestras de Vundo9, (2)Vundo5, (11)PWS-OnLineGames.KAVO y FakeAlert "*****.DLL")
---v16.06-(11 de Abril del 2008) (Muestras de Vundo9, (2)Vundo5, DownLoader.ConHook, (4)PWS-OnLineGames.KAVO, DownLoader.Wimad.L(WMA) y Añadida la Extensión .WMA a la Exploración de ficheros) ---v16.07-(11 de Abril del 2008) (Muestras de Puper-Sb "SBMDL.DLL", FakeAlert "*****.DLL" y (2)Spy.Banker.GB "BRADESCO_PRIME.EXE y GBIRHCEF.DLL") ---v16.08-(14 de Abril del 2008) (Muestras de (2)Puper-Sb, AutoRun.DHA "IUHX32.EXE" y AutoRun.S "{HCQ9D-*.VBS") ---v16.09-(15 de Abril del 2008) (Muestras de (4)PWS-OnLineGames.KAVO, NaviPromo, (2)Obfuscated.SZ, AutoRun.DHA "AUTORUN.INF", FraudTool.Reanimator.A "INSTALLER2.EXE", Limpieza del AutoRun.S y Añadida la Extensión .ASP a la Exploración de ficheros) ---v16.10-(16 de Abril del 2008) (Muestras de Vundo9, Vundo5, (4)PWS-OnLineGames.KAVO, (2)Puper-Sb, Puper-Isf "ICMNTR.EXE", AutoRun.WKSM "W-K-S-M.EXE", (2)AdWare.Agent.UJ, PWS-Stealer.L "14495.DLL" y DownLoader.Agent.NCJ "WINCJLP.DLL") ---v16.11-(17 de Abril del 2008) (Muestras de (3)Vundo9, (4)Vundo5, (4)DownLoader.ConHook, (4)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, FakeAlert(braviax) "BRAVIAXOLD.EXE", PWS-NTOS "NTOS.EXE", NaviPromo, Keylog-Perfect "PERWB.DLL", PWS-Nilage.JV "SVCPOOL.DLL", AutoRun.CZL "CLEAN.EXE" y CrawlerToolbar "CSHARED.DLL") ---v16.12-(18 de Abril del 2008) (Muestras de (4)PWS-OnLineGames.AMVO, NaviPromo, AutoRun.R ".VBS", Tool-NirCmd "NIRCMD.EXE" y (3)Generic.Packed "MODUP, WINESSENTIALS y WIMEN.EXE") ---v16.13-(21 de Abril del 2008) (Muestras de (5)Puper-Sb, (15)PWS-OnLineGames.KAVO, (3)PWS-OnLineGames.TAVO y (9)Swizzor(lop)) ---v16.14-(22 de Abril del 2008) (Muestras de Vundo9, (2)Vundo5, (2)DownLoader.ConHook y Keylog.gen "SMSS.EXE") ---v16.15-(23 de Abril del 2008) (Muestras de (4)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, (2)Tool-NirCmd "NIRCMD.EXE" y Malware.SearchSet "DEALIO.DLL") ---v16.16-(24 de Abril del 2008) (Muestras de (9)Vundo5, DownLoader.ConHook, (4)PWS-OnLineGames.AMVO, (5)PWS-OnLineGames.KAVO, (4)Swizzor(lop), Spy.Banker.GB "GBIEHBSB.DLL", SysVenFak "MMMEAXEA.DLL" y Exclusion de Peticion de Autorun.inf Desconocidos de Unidades de CDROM) ---v16.17-(25 de Abril del 2008) (Muestras de Vundo6, Vundo9, (4)PWS-OnLineGames.AMVO, Krunchy.B "FIREWALL.EXE", DownLoader(iexplore) "IEXPLORE.EXE" y BackDoor.VB.DDH "VIDEOS.EXE") ---v16.18-(28 de Abril del 2008) (Muestras de PWS-OnLineGames.IESO, DownLoader.ConHook, NaviPromo, Flush o DNSChanger, Email.Agent.E "WLCTRL32.DLL", Spy.Delf.CB "MCBRHOOK.DLL", KeyGen.AlienSkin y Corregida Falsa Detección en "UNIDBSRV.DLL") ---v16.19-(29 de Abril del 2008) (Muestras de Vundo9, (2)Vundo5, JuanSearch, FakeAlert "*****.DLL", DownLoader.Small.VAA "WINNT32.DLL", WebDir.B(dr) "AVICodecPackPlus21.exe", WebDir.B(BHO) "VIRTUALDNS.DLL", Zango "GRUB_AND_BURN.EXE", Tool-WPAKill "WPA_KILL.EXE", FraudTool.XPAntivirus08 "XPA.EXE" y Agent.BPB "61.EXE") ---v16.20-(30 de Abril del 2008) (Muestras de (6)Puper-Sb, (3)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, (9)PWS-OnLineGames.TAVO, (3)PWS-OnLineGames.IESO, AutoRun.DMH "SYS32.EXE", Ozdok "NOTEPAD.EXE" y SpySpot(DPF) "SpySpotterCabInstall.cab") ---v16.21-( 5 de Mayo del 2008) (Muestras de (3)Vundo9, (7)Vundo5, (2)DownLoader.ConHook, (4)PWS-OnLineGames.AMVO, BackDoor.CVT "WIN***32.DLL", JuanSearch, FraudLoad.UY "FAS64.DLL", Malware.SearchSet "SEARCHSETTINGS.DLL", DownLoader.Agent.ARE "IMGTASK.EXE", Uzelok.A "SYSTEM32.EXE" y Netvizor "SERVICES.EXE") ---v16.22-( 6 de Mayo del 2008) (Muestras de (7)PWS-OnLineGames.KAVO, Flush o DNSChanger, Trojan.Delf.BEA "SMSS.EXE", (2)DownLoader.Small.UYL "SPOOLS.EXE y ~3224.TMP", Clicker.Small.TO "WRLZMA.DLL", KeenValue(dropper) "KeenValueInstall_111.exe", RiskTool.Reboot.E "REBOOT.EXE", SpamTool.VB.AJ "CSRSS.EXE", SpamTool.VB.AK "SERVICES.EXE", Spy.Banker.GB "GBIEHBSB.DLL", AutoRun.DMI "ISI.EXE", DownLoader.Small.VAA "WINNT32.DLL", Trojan.Peed.JFW "CTFMONA.EXE" y WinFixer "WINIFIXER.EXE") ---v16.23-( 7 de Mayo del 2008) (Muestras de Vundo5, DownLoader.ConHook, (19)PWS-OnLineGames.AMVO, (5)PWS-OnLineGames.KAVO, BackDoor.CVT "WIN***32.DLL", JuanSearch, DownLoader.Crypts "CRYPTS.DLL", Clicker.VB.AMX "DELEXTRA.EXE" y Excluido "Winlogon/Notify/ASINADIN" de Safend Ltd) ---v16.24-( 8 de Mayo del 2008) (Muestras de (2)Vundo9, (2)Vundo5, GameSpyArcade "PORTRAITLOADER.DLL", AdWare.Agent.BM "AUTOUPDATEWIN31.DLL", Adware.CPV "CPV8.DLL", Matcash "JAVACORE.EXE", SpeedRunner "SPEEDRUNNER.EXE y RPJHOC.EXE" y AdWare.Rond.E "SVCONR.EXE" y DownLoader.Agent.NFT "TWAIN.EXE") ---v16.25-( 9 de Mayo del 2008) (Muestras de Vundo9, (3)Puper-Sb, NaviPromo, DownLoader.Small.VAA "WINNT32.DLL", Cutwail.C(RootKit) "TCPSR.SYS", P2P-Worm.Agent.BM(dropper) "SETUP+PATCH.EXE", Rootkit.Agent.AJG "DAT*.TMP" y WinHound "X8E91E2450.TMP") ---v16.26-(13 de Mayo del 2008) (Muestras de (2)Vundo9, (2)Vundo5, (2)FakeAlert "*****.DLL", Flush(dldr) "KD***.EXE", PWS-NTOS "NTOS.EXE", DownLoader.Wind32 "WIND32.EXE", DownLoader.Small.VAA "WINNT32.DLL", AdWare.Agent.BN o Vapsup "MKRNDOFL.DLL", MalWarrior(antispy), Dropper.QuickBatch "HVNRTAUTO_EXE" y Trojan.BAT.Agent.CU "HVNRTID.EXE") ---v16.27-(14 de Mayo del 2008) (Muestras de (3)PWS-OnLineGames.TAVO, Flush o DNSChanger y AutoRun.CC "MJ.EXE") ---v16.28-(15 de Mayo del 2008) (Muestras de Vundo9, (4)PWS-OnLineGames.AMVO, (2)Puper-Sb, DownLoader.Small.VAA "WINNT32.DLL" y (2)DownLoader.Small.UYL "SPOOLS.EXE y FTP34.DLL") ---v16.29-(16 de Mayo del 2008) (Muestras de (2)Vundo9, (6)Vundo5, (2)DownLoader.ConHook, Fakealert.Renos.BLU "WMSDKNS.EXE", P2P-Worm.Agent.BM "WINUPDATING.EXE", Malware.Recycled "SPOOLSV.EXE" y Comprueba la existencia del SP3 en XP (resto de Comprobaciones de Parches, solo Win2K)) ---v16.30-(19 de Mayo del 2008) (Muestras de (4)Vundo9, (4)Vundo5, (2)DownLoader.ConHook, (3)PWS-OnLineGames.AVPO, (12)PWS-OnLineGames.KAVO, JuanSearch "RUTFVMVE.DLL", BackDoor.CVT "WIN***32.DLL", BackDoor.VB.DDH "RPC.EXE", DNSChanger.BX "35.EXE", RemAdm-PSKill "PSKILL.EXE" y (2)DownLoader.Cutwail "WLCTRL32.DLL y WINCTRL32.DLL") ---v16.31-(20 de Mayo del 2008) (Muestras de (3)Vundo9, (2)Vundo5, (4)DownLoader.ConHook, (7)NaviPromo, Fakealert.Renos "DRV***.DLL", Swizzor(lop), AdWare.RK.AB "PMLS.DLL", NaviHelper "NAVEXCELBAR.DLL", AntiVirus2008(dldr) "ANTVRSINSTALL.EXE" y (2)AdWare.Agent.BN o Vapsup "GNOWMEBK.DLL y NLDFMTAPXQM.DLL") ---v16.32-(21 de Mayo del 2008) (Muestras de (3)Vundo9, (7)Vundo5, (2)DownLoader.ConHook, (4)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.KAVO, (15)Puper-Sb, FakeAlert "*****.DLL", NaviPromo, Flush(dldr) "KD***.EXE", WinAntiVirusPro "IEFWBHO.DLL", AdWare.Agent.BN o Vapsup "GNOWMEBK.DLL" y Morphine(notify) "__C00494CE.DAT") ---v16.33-(22 de Mayo del 2008) (Muestras de (3)Vundo9,(12)Vundo5, (2)DownLoader.ConHook, (3)PWS-OnLineGames.AMVO,(14)PWS-OnLineGames.KAVO, (2)Swizzor(lop), AutoRun.DMH "SYS32.EXE", Spy-Agent.BG "9129837.EXE" y (2)AdWare.Agent.BN o Vapsup "GKTXASPM.DLL y NLDFMTAPOWE.DLL") ---v16.34-(23 de Mayo del 2008) (Muestras de Vundo9, (7)Vundo5, DownLoader.ConHook, (2)Flush(dldr) "KD***.EXE", Swizzor(lop), AdWare.Agent.BN o Vapsup "PXGDSLRO.DLL", Spy.Goldun.AII "SCRCWU32.DLL" y KvmSecure(antispy)) ---v16.35-(26 de Mayo del 2008) (Muestras de (2)DownLoader.ConHook, (4)PWS-OnLineGames.AMVO, Flush(dldr) "KD***.EXE", NaviPromo, (2)Swizzor(lop), DownLoader.Cutwail "WINCTRL32.DLL", Malware.SearchSet "DEALIO.DLL", (3)DownLoader.Agent.OPL "ASK, JAMAN y VEOMINIINST.EXE", Dropper.Agent.FTU "ANTIVIIRUS.EXE", AntiVirus2008Pro(antispy), Pws.Agent.AJE(dr) "BNSU641.EXE", DownLoader.Winlagons.DO "IEUPDR2.EXE" y DownLoader.Small.UYL "CFTMON.EXE") ---v16.36-(27 de Mayo del 2008) (Muestras de Vundo9, Vundo5, DownLoader.ConHook, Blackster "CTFMONA.EXE", Toolbar.Win.1 "WSCMP.DLL" y Malware.Svchost "SVCHOST.EXE") ---v16.37-(27 de Mayo del 2008) (Muestras de (3)Vundo9, (7)Vundo5, DownLoader.ConHook, RemoteAdmin(notify) "LMIINIT.DLL", (2)Spy.Banker.BGH "MSIESETUP.EXE y MSUPDATE.DLL", Bush.com(msn/dldr) "BUSH.COM" y Excluye la detección de "MZVKBD.DLL" de Kaspersky Lab en "AppInit_DLLs") ---v16.38-(28 de Mayo del 2008) (Muestras de (2)Vundo9, (5)Vundo5, DownLoader.ConHook, (4)PWS-OnLineGames.KAVO, (3)PWS-OnLineGames.TAVO, Swizzor(lop), Blackster "CTFMONA.EXE", StartPage-ATC "818646.DLL" y Trojan.Agent.BUI "FXSCLNTR32.DLL") ---v16.39-(29 de Mayo del 2008) (Muestras de Vundo9, Vundo5, (4)PWS-OnLineGames.KAVO, NaviPromo, (2)Swizzor(lop), BanLoad.NRE "TERREMOTOCHINA2008.EXE", (4)AdWare.Agent.BN o Vapsup, DownLoader.Homles.BQ "MROFINU.EXE", AdClicker.V "SVCONR.EXE" y MSNSkinner "MESSENGERSKINNER.EXE") ---v16.40-(30 de Mayo del 2008) (Muestras de Vundo5, AdWare.Agent.BN o Vapsup "VREGFWLX.DLL", AutoRun.BO "CTFMONV.EXE", (3)Autorun.H o SillyFDC "SYSTEM32.EXE" y Zlob.NXH(PornAdvertiser) "WINUPDATE.EXE y NTLOAD.DLL") ---v16.41-( 2 de Junio del 2008) (Muestras de Vundo9, (3)Vundo5, (3)DownLoader.ConHook, Flush(dldr) "KD***.EXE", AdWare.Agent.BN o Vapsup "MPFANVQG.DLL", DownLoader.Ntndis, DownLoader.Cutwail "WINCTRL32.DLL", DownLoader.Tibs.AAR "MAXPAYNOWTI1.EXE", StartPage-ATC "158117.DLL", AutoRun.BC "MEXICA.EXE" y Rootkit.Agent.EB "KSYS.SYS") ---v16.42-( 3 de Junio del 2008) (Muestras de FotoMoto(dr) "CLNPCVIE.EXE", DownLoader.Homles.BQ "RETADPU.EXE", DownLoader.Cutwail "TULFAY.DLL", PWS-NTOS "NTOS.EXE", DownLoader.Small.UYL "SPOOLS.EXE" y (2)WebSearch "WTOOLSA y WTOOLSS.EXE") ---v16.43-( 4 de Junio del 2008) (Muestras de (2)Vundo9, (2)Vundo5, (3)DownLoader.ConHook, (5)PWS-OnLineGames.KXVO, BackDoor.CVT "WIN***32.DLL", NaviPromo, (5)Swizzor(lop), (2)DownLoader.Cutwail "WINCTRL32 y WINNT32.DLL", Blackster "CTFMONA.EXE" y DownLoader.Delf.DZS "CRYPT3.DLL") ---v16.44-( 5 de Junio del 2008) (Muestras de Vundo9, Vundo5, DownLoader.ConHook, (3)PWS-OnLineGames.KAVO, DownLoader.ConHook, DownLoader.Cutwail "WINCTRL32.DLL", DownLoader.Agent.LBV "1W4XLGR2.EXE", Malware.Service "SERVICE.EXE", SpamTool.VB.AJ "CSRSS.EXE" y NewDotNet "QUICKSEARCHBAR1_27.DLL") ---v16.45-( 6 de Junio del 2008) (Muestras de Vundo5, DownLoader.ConHook, PWS-OnLineGames.KAVO, Flush(dldr) "KD***.EXE", AutoRun.AIN "MICROSOFT.COM", AutoRun.DHA "IUHI64.EXE", (4)Spy.Banker.AJX y Obfuscator.BE "WINSRC.DLL") ---v16.46-( 9 de Junio del 2008) (Muestras de (3)Vundo9, (3)Vundo5, (2)DownLoader.ConHook, (4)PWS-OnLineGames.AMVO, (7)PWS-OnLineGames.KAVO, BackDoor.CVT "WIN***32.DLL", (2)NaviPromo, Flush(dldr) "KD***.EXE", DownLoader.Cutwail "WINCTRL32.DLL" y DownLoader.Peregar.NX "IKUNBEGY.DLL") ---v16.47-(10 de Junio del 2008) (Muestras de (2)Vundo9, (4)Vundo5, (2)DownLoader.ConHook, (7)PWS-OnLineGames.AMVO, (11)PWS-OnLineGames.KAVO, DownLoader.Small.UYL "SPOOLS.EXE", Trojan.Packer.Krunchy.A "WINDOWS.EXE", KeyGen.SSG "Adobe Audition 2.0 keygen.exe", Tool-Areskill "MSNMSGR.EXE", DownLoader.Chengtot.A "AC-TMP.EXE", AutoRun.DZD "CSRSC.EXE" y Excluido "WinLogonNotifyAUWINLOGON" de AMADEUS) ---v16.48-(11 de Junio del 2008) (Muestras de (4)Vundo5, PWS-OnLineGames.AMVO, Blackster.B, SmartShopper "SMRTSHPR.DLL", DownLoader.PF "EXPLORER.EXE", SpyPac.A o Keylogger.G "PAC.EXE" y CrawlerToolbar "CTBR.DLL") ---v16.49-(12 de Junio del 2008) (Muestras de Vundo9, (2)Vundo5, (5)PWS-OnLineGames.KAVO, PWS-OnLineGames.KXVO "FOOL0.DLL", NaviPromo, AdWare.Agent.BN o Vapsup "NMWEGBSF.DLL", (4)MyWebSearch, Antivirus2008 "ANTVRS.EXE", (2)WinFixer "AXPDEFENDER.EXE y DLL", FraudTool.SanitarDiska.Q "GDCV.EXE" y FraudTool.SanitarDiska.AO "STM.EXE") ---v16.50-(13 de Junio del 2008) (Muestras de (2)Vundo9, (5)Vundo5, DownLoader.ConHook, PWS-OnLineGames.KAVO, BackDoor.CVT "WIN***32.DLL", (2)BraveSentry(dldr) "XPUPDATE.EXE", AutoRun.CZG "DRV32.EXE", AutoRun.AIN "MICROSOFT.EXE", (2)WinFixer "SHCPTHJ0E9AG.EXE y DLL" y Anulada la Detección de %WinSys%Explorer.exe de mas de 1 Mbyte) ---v16.51-(16 de Junio del 2008) (Muestras de Vundo9, (6)Vundo5, (3)DownLoader.ConHook, (2)MyWebSearch y BackDoor.VB.DWT "WINLOGON.EXE") ---v16.52-(17 de Junio del 2008) (Muestras de (2)Vundo5, DownLoader.ConHook, DownLoader.Peregar.OG "BUSANT32.DLL", (3)DownLoader.Cutwail "WLCTRL32, WINCTRL32 y WINNT64.DLL" y DownLoader.BIU "CSUOEF.SYS") ---v16.53-(18 de Junio del 2008) (Muestras de (4)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, Swizzor(lop) y (2)P2P-Worm.Agent.BM(dropper) "WINSPOOLER y BTCPATCHER.EXE") ---v16.54-(19 de Junio del 2008) (Muestras de DownLoader.ConHook, DownLoader.Small.WRX "FND0.EXE", MyWebSearch.Ask(dropper), AdWare.RK.AD "2.EXE", P2P-Worm.Agent.BM(dropper) "WINSECURE.EXE" y (2)mIRC(chat)) ---v16.55-(20 de Junio del 2008) (Muestras de (2)Vundo9, (4)Vundo5, (2)DownLoader.ConHook, Puper-Sb "SBMDL.DLL", DownLoader.Crypts "CRYPTS.DLL" y Softomate "GETB.DLL") ---v16.56-(23 de Junio del 2008) (Muestras de (12)PWS-OnLineGames.AMVO, (4)PWS-OnLineGames.KAVO, (5)PWS-OnLineGames.KXVO, JuanSearch "GJMUTIVM.DLL" y P2P-Worm.Agent.BM(dropper) "WINSECURE.EXE") ---v16.57-(25 de Junio del 2008) (Muestras de Vundo9, (4)Vundo5, (2)DownLoader.ConHook, (2)PWS-OnLineGames.AMVO, AutoRun.DHA "DLL32.EXE", Spy.Banker.GWT "CRNSS.EXE", PWCrack-Pwdump(dropper), PSWTool.RAS.A "ROCKXP4_.EXE", IeAntivirus33(antispy) "IEAV.EXE", Spy.OutLaw "SYSTEM32.EXE" y (2)Malware.Svchost "SVCHOST.EXE") ---v16.58-(26 de Junio del 2008) (Muestras de Vundo9, AdWare.Agent.BN o Vapsup, DownLoader.Tibs.ADF "MAXPAYNOW1.EXE", Spy-Agent.CXT "GNWTAE32.DLL", Spy-Agent.CXM "HNEW32.DLL", Proxy.Small.RS "SERVICES.EXE" y Malware.LabelCommand) ---v16.59-(27 de Junio del 2008) (Muestras de (4)Vundo5, (2)DownLoader.ConHook, (7)PWS-OnLineGames.KAVO, (6)PWS-OnLineGames.TAVO, NaviPromo, JuanSearch "OUTILAIB.DLL", FraudTool.Agent.D "SYS*.EXE", Dropper.Agent.FTU "ANTIVIIRUS.EXE" y AutoRun.DHA "SIC32.EXE") ---v16.60-(30 de Junio del 2008) (Muestras de DownLoader.ConHook, (10)PWS-OnLineGames.KAVO, (3)PWS-OnLineGames.TAVO, PWS-OnLineGames.ZAY "MRSINGDK.EXE", DNSChanger.DQM(rootkit) "CLBDRIVER.SYS", DownLoader.Tonick "WINLOGO.EXE", FindKeyXp(dropper) "WinXP keyChanger.exe", StartPage-ATC "931928.DLL", DownLoader.Murlo.NN "WMSETUP.DLL" y Excluida la Detección del Winamp IE Toolbar "WINAMPTB.DLL") ---v16.61-( 1 de Julio del 2008) (Muestras de (2)Vundo9, Vundo5, DownLoader.ConHook, (4)PWS-OnLineGames.KAVO, AdWare.Agent.BN o Vapsup "VRMDTNEG.DLL", AdClicker.GC "SOCKOTS64.DLL", PSWTool.Aster.55(dropper) "Asterisk Key v5.5.exe", BraveSentry(dldr) "XPUPDATE.EXE", DownLoader.Wind32 "WIND32.EXE" y (2)DownLoader.Cutwail "WINCTRL32.DLL") ---v16.62-( 2 de Julio del 2008) (Muestras de Vundo9, (2)Vundo5, DownLoader.ConHook, JuanSearch "NCHQMQRX.DLL", (2)AdWare.Agent.BN o Vapsup, Trojan.Agent.KWY "CCEVTSVC.EXE", SurfAccuracy "SACCU.EXE", DownLoader.Agent.QRU "CLBDLL.DLL" y Rootkit.Qandr.DS "NAF24.SYS") ---v16.63-( 3 de Julio del 2008) (Muestras de (5)PWS-OnLineGames.KAVO, (7)PWS-OnLineGames.TAVO, DownLoader.Cutwail "WINCTRL32.DLL", AdWare.MyCentria "MYCENTRIAINFOBAR.DLL", Buzus.KHA "IEXPLORER.EXE", Trojan.Pakes.JLX "SERVICES.EXE" (2)WinFixer "RHC*** y SHC***.EXE" y Blackster.C) ---v16.64-( 4 de Julio del 2008) (Muestras de (2)Vundo9, (3)Vundo5, (2)DownLoader.ConHook, (5)PWS-OnLineGames.KAVO, BackDoor.CVT "WIN***32.DLL", (4)AdWare.Agent.BN o Vapsup, IeSearchBar.E "CB27B295.DLL", Dropper.Agent.FTU "ANTIVIIRUS.EXE" y Excluido "Winlogon/Notify/WCNOTIFY" de ThinSoft)
SOBRE EL ELINOTIF.DLL: Cuando se encuentra a faltar el ELINOTIF.DLL, debe procederse a copiarlo segun indicamos: http://www.zonavirus.com/datos/descargas/227/ELINOTIFDLL.asp Descargar los dos en una misma carpeta y probar el ELISTARA, tras lo cual reiniciar para terminar la eliminacion y luego postearnos el contenido de C:infosat.txt para ver el resultado del proceso De esta forma al lanzar el ELISTARA se instalará el ELINOTIF.DLL en el registro, y en el siguiente reinicio se lanzará an
CONDICIONES DE LAS DESCARGAS de UTILIDADES de SATINFO
ESTAS UTILIDADES NO PUEDEN SER OFRECIDAS POR CUALQUIER OTRO MEDIO NI POR NINGUNA OTRA WEB SIN EL CONTRATO POR ESCRITO DE SATINFO AL RESPECTO. EN ESTA WEB SE OFRECEN EN CONCEPTO DE EVALUACION EN EL FORO DE ZONAVIRUS, SIENDO COMO SON, NO COMO PUDIERA PENSARSE QUE DEBERIAN SER, O DESEARSE QUE FUERAN, QUEDANDO ZONAVIRUS.com Y SATINFO, AL IGUAL QUE LOS QUE LAS SUGIRIERAN USAR EN EL FORO de ZONAVIRUS.com, EXIMIDOS DE CUALQUIER RESPONSABILIDAD POR LOS PERJUICIOS QUE PUDIERAN OCASIONAR, Y EN CUALQUIER CASO ES RESPONSABILIDAD DEL USUARIO EL PROBARLAS, SIENDO NECESARIO CONTRATAR CON SATINFO LA LICENCIA DE USO DE LAS MISMAS, PARA SU USO FUERA DE ZONAVIRUS.com
| Tamaño |
Descargados |
Licencia |
Web |
|
386,51 Kb.
|
2392652 |
Copyright |
SATINFO |
Estadisticas
2307624 Veces leido   0 Veces impreso   0
Recomendaciones
Complementos
Comentarios ( 0 )        
|
|