21Son muchas las variantes del StarPage, caracterizadas por la instalacion de una pagina de inicio no deseada.
Para su eliminacion, vamos acumulando en nuestras versiones del ELISTARA las rutinas de control de las muestras recibidas al respecto, y que son implementadas día a día para eliminar las nuevas variantes de este malware
http://foros.zonavirus.com/descripciones-de-elistara-hasta-1100-vt12071.html
http://foros.zonavirus.com/descripciones-elistara-de-1101-a-1250-vt13848.html
http://foros.zonavirus.com/descripciones-elistara-de-1251-a-1450-vt21804.html
http://foros.zonavirus.com/descripciones-elistara-de-14-51-a-16-50-t25646.html
v 16.51-17.50 : http://foros.zonavirus.com/viewtopic.php?f=11&t=27300
---v17.51-(27 de Noviembre del 2008) (Muestras de (9)PWS-OnLineGames.Kamsoft y FakeAlert(brastk) "BRASTK.EXE")
---v17.52-(28 de Noviembre del 2008) (Muestras de (6)PWS-OnLineGames.KAVO, (4)PWS-OnLineGames.TAVO, (2)Dropper.Kobcka "RS32NET.EXE" y AdWare.BHO.EFK(dropper) "UESIUQCR.EXE")
---v17.53-( 1 de Diciembre del 2008) (Muestras de (2)Vundo9, (3)Vundo5, (2)DownLoader.ConHook, (6)PWS-OnLineGames.Kamsoft, NaviPromo, Trojan.Agent.ABUE "SYMLDRV.EXE", Dropper.Kobcka "RS32NET.EXE", FakeAlert "FRMWRK32.EXE" y (2)Spy.Banker.CMD "SERVICES.EXE y MSDTKYSX.DLL")
---v17.54-( 2 de Diciembre del 2008) (Muestras de (2)Vundo9, Vundo5, (2)DownLoader.ConHook, (8)PWS-OnLineGames.Kamsoft, (3)PWS-OnLineGames.KAVO, BackDoor.CVT "WIN***32.DLL", NaviPromo, RootKit.Ndisio "NDISIO.SYS", Trojan.Agent.AOYL "78.EXE", Dialer-TLB "YXI7OLW2U21.EXE", Spamta.Worm "SYS32.EXE", DownLoader.Agent.GHS "USERINIT.EXE" y BlackStone "HGKJGHG0.DLL")
---v17.55-( 3 de Diciembre del 2008) (Muestras de Vundo5, DownLoader.ConHook, (3)AutoRun(Recycle) "LASASS.EXE, GPL.EXE y SVCHOST.EXE" y Malware.WaitService "LOGMAN.EXE")
---v17.56-( 4 de Diciembre del 2008) (Muestras de Vundo9, (2)Vundo5, (2)Vundo(STS), DownLoader.ConHook, Dropper.Kobcka "RS32NET.EXE", RootKit.Ndisio "NDISIO.SYS", PowerScan, (2)SideFind "SIDEFIND.EXE y SFBHO.DLL", Motor.OSSMTP(smtp) "OSSMTP.DLL" y DownLoader.Egdi.B "MSPXS32.DLL")
---v17.57-( 5 de Diciembre del 2008) (Muestras de Vundo9, Vundo5, Vundo "TONGUOU.DLL", (5)PWS-OnLineGames.Kamsoft, (4)NaviPromo, JuanSearch, AutoRun(Recycle) "REG32.EXE" y DownLoader.Small.UYL "SPOOLS.EXE")
---v17.58-( 9 de Diciembre del 2008) (Muestras de (2)DownLoader.ConHook, (9)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.CKVO, (2)PWS-OnLineGames.Kamsoft (5)NaviPromo, Trojan.Agent.ASUF "STACVS.EXE" y mIRC(chat) "MIRC.EXE")
---v17.59-(10 de Diciembre del 2008) (Muestras de Vundo5, Vundo(STS), DownLoader.ConHook, (2)PWS-OnLineGames.AMVO, (6)PWS-OnLineGames.Kamsoft, (4)PWS-OnLineGames.KXVO, Trojan.KillAV.BAL "SRSVC.DLL" y Trojan.Delf.NTT "UPDATENF.DLL")
---v17.60-(11 de Diciembre del 2008) (Muestras de (2)Vundo5, Vundo(STS), DownLoader.ConHook, (2)PWS-OnLineGames.Kamsoft, NaviPromo, FakeAlert "FRMWRK32.EXE", AutoRun.AAJ "PICTURE.EXE", Trojan.Agent.ARZX "B885BJ3L.DLL" y Dropper.Shutdowner.BRH "SETUP.EXE")
---v17.61-(12 de Diciembre del 2008) (Muestras de (4)Vundo5, Vundo(STS), Dropper.Agent.ABGD "KLNXV19819115.EXE")
---v17.62-(15 de Diciembre del 2008) (Muestras de Vundo9, (2)Vundo5, Vundo(STS), DownLoader.ConHook, (4)Puper-Hp), (3)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.KAVO, (2)PWS-OnLineGames.TAVO, (2)PWS-OnLineGames.Vamsoft, FakeAlert "FRMWRK32.EXE" y DownLoader.Agent.LBV "Y228YH6J.EXE")
---v17.63-(16 de Diciembre del 2008) (Muestras de Vundo9, (6)Vundo5, Vundo(STS), (2)DownLoader.ConHook, (3)PWS-OnLineGames.KAVO, (3)NaviPromo, Trojan.Agent.ABUE "MCRSHIELD.EXE", PWS-Jomloon.A "MIDADDRV.DLL", AdwareAlert2007 "SETUP.EXE", Obfuscated.VJI "1333237671.CPX" y Añadida la Extension CPX a la Exploración de Ficheros)
---v17.64-(17 de Diciembre del 2008) (Muestras de (3)Vundo5, (2)Vundo(STS), JuanSearch, (2)NaviPromo, Obfuscator.BE "WINSRC.DLL", Trojan.Ertfor.A "RSEKD83JDE.DLL", DownLoader.Agent.AUJD "CSRSSC.EXE", PWS-WoW.DKW "WOW13_336.DLL", DownLoader.Yektel "EXPLORER32.EXE" y AntiVirus360 "AV360.EXE")
---v17.65-(18 de Diciembre del 2008) (Muestras de Vundo9, (2)Vundo5, (3)DownLoader.ConHook, (3)PWS-OnLineGames.AMVO, (1)PWS-OnLineGames.CKVO, (2)PWS-OnLineGames.Kamsoft, (4)PWS-OnLineGames.Vamsoft, (4)NaviPromo, FakeAlert "FRMWRK32.EXE", Dropper.Kobcka "RS32NET.EXE", (2)Obfuscator.BE "WINSRC.DLL", DownLoader.Crypts "CRYPTS.DLL" y DownLoader.AB "A.EXE")
---v17.66-(19 de Diciembre del 2008) (Muestras de (6)Vundo5, Vundo(STS), (2)DownLoader.ConHook, (2)PWS-OnLineGames.CKVO, NaviPromo, (2)Obfuscator.BE "WINSRC.DLL", FakeAlert "FRMWRK32.EXE" y DownLoader.Yektel "EXPLORER32.EXE")
---v17.67-(22 de Diciembre del 2008) (Muestras de Vundo5, Vundo(STS), DownLoader.ConHook, (5)PWS-OnLineGames.AMVO, (5)PWS-OnLineGames.Kamsoft, (4)PWS-OnLineGames.Vamsoft, (3)NaviPromo, CrawlerToolbar "CSHARED.DLL", (8)Trojan.Crypt.CFI "CSRSS, SERVICES y WINLOGON.EXE", (4)BlackStone "ULSO0.DLL" y SaveNow(inst) "DGT230.EXE")
---v17.68-(23 de Diciembre del 2008) (Muestras de Vundo5, (3)Vundo(STS), (5)Puper-Hp, (6)PWS-OnLineGames.AMVO, (5)PWS-OnLineGames.Kamsoft, WebHancer(dr) "ABSPATWS.EXE" y BanLoad.IHM "SUSOFT.EXE")
---v17.69-(24 de Diciembre del 2008) (Muestras de (3)Vundo9, (3)Vundo5, Vundo(STS), (2)DownLoader.ConHook, (2)NaviPromo, (2)Dropper.Kobcka "RS32NET.EXE", AutoRun(Recycle) "CFG.EXE", Trojan.Crypt.CFI "SERVICES.EXE", Spy-Agent.BG "9129837.EXE", Spy.OutLaw(inf) "AUTORUN.INF" y DownLoader.Delf.OXT "PLAYER.EXE")
---v17.70-(29 de Diciembre del 2008) (Muestras de Vundo9, (4)Vundo5, (3)Vundo(STS), DownLoader.ConHook, NaviPromo y Trojan.Agent.AYBD "USERINIT.EXE")
---v17.71-(30 de Diciembre del 2008) (Muestras de (2)Vundo9, DownLoader.ConHook, (3)NaviPromo, JuanSearch, AutoRun(Recycle) "USR.EXE", Trojan.BHO.EVP "DHOFOZR.DLL", SpywareProtect2009 "SYSGUARD.EXE", DownLoader.Agent.AVK "DOWN.DLL" y Malware.AntiPedofilo "LOOK1986.EXE")
---v17.72-(31 de Diciembre del 2008) (Muestras de (2)Vundo9, (7)Vundo5, Vundo(STS), (3)DownLoader.ConHook, NaviPromo, AutoRun(Recycle) "RISING.EXE", BrowserHelper "YMV6729.DLL" y Motor.OSSMTP(smtp) "OSSMTP.DLL")
---v17.73-( 2 de Enero del 2009) (Muestras de Vundo9, (2)Vundo5, DownLoader.ConHook, Flush o DNSChanger, NaviPromo y (2)AutoRun.AOP "BOOT.COM")