Dropper y Scanner de variante del FAKE TOOL DATA RECOVERY 2, cazado por la heuristica del ELISTARA, aun poco detectados por los actuales AV (solo 7 de 42)msc hotline sat Tuesday, May 8, 2012 Otras muestras pedidas por el ELISTARA pasan a ser controladas a partir de la verison 25.43 del ELISTARA de hoy Los preanalisis de virustotal ofrecen estos informes: DROPPER: SHA256: 7be84a48fa0e0e534aa9e70f2d088b41dc1f087714d8540c4fe72f3c056de0d4 SHA1: 63e6b31b900adcec7279d6e39d6eba297b79709b MD5: e77f3c1386f0e7ef90c430db0568a87f Tamaño: 298.0 KB ( 305152 bytes ) Nombre: HVQYGGMXOVOLAC.EXE.Muestra EliStartPage v25.42 Tipo: Win32 EXE Detecciones: 7 / 42 Fecha de análisis: 2012-05-08 15:02:53 UTC ( hace 1 minuto ) 00Más detalles Antivirus Resultado Actualización AhnLab-V3 - 20120507 AntiVir - 20120508 Antiy-AVL - 20120508 Avast - 20120508 AVG - 20120508 BitDefender Gen:Variant.Barys.2410 20120508 ByteHero - 20120506 CAT-QuickHeal - 20120508 ClamAV - 20120508 Commtouch - 20120508 Comodo - 20120508 DrWeb - 20120508 Emsisoft - 20120508 eSafe - 20120506 eTrust-Vet - 20120508 F-Prot - 20120508 F-Secure Gen:Variant.Barys.2410 20120508 Fortinet - 20120508 GData Gen:Variant.Barys.2410 20120508 Ikarus - 20120508 Jiangmin - 20120508 K7AntiVirus - 20120508 Kaspersky - 20120508 McAfee FakeAlert-SysDef.ae 20120508 McAfee-GW-Edition Heuristic.LooksLike.Win32.Winwebsec.B 20120508 Microsoft - 20120508 NOD32 a variant of Win32/Kryptik.AFHA 20120508 Norman - 20120508 nProtect - 20120508 Panda - 20120508 PCTools - 20120508 Rising - 20120507 Sophos Mal/FakeAV-OZ 20120508 SUPERAntiSpyware - 20120411 Symantec - 20120508 TheHacker - 20120508 TrendMicro - 20120508 TrendMicro-HouseCall - 20120508 VBA32 - 20120508 VIPRE - 20120508 ViRobot - 20120508 VirusBuster - 20120508 SCANNER: SHA256: 1cebccd238fcc6d88baf83f19ea85bf65804fe90ca0107352d951347324d9761 SHA1: 75e68b6d1646b7f07f09ab72c2513479e812cadf MD5: 73bc10ff8292bef0aa77629012e9301e Tamaño: 220.5 KB ( 225792 bytes ) Nombre: wYajKwnPREceqd.exe Tipo: Win32 EXE Detecciones: 6 / 42 Fecha de análisis: 2012-05-08 15:07:08 UTC ( hace 0 minutos ) 01Más detalles Antivirus Resultado Actualización AhnLab-V3 - 20120507 AntiVir - 20120508 Antiy-AVL - 20120508 Avast - 20120508 AVG - 20120508 BitDefender Gen:Variant.Barys.2410 20120508 ByteHero - 20120507 CAT-QuickHeal - 20120508 ClamAV - 20120508 Commtouch - 20120508 Comodo - 20120508 DrWeb - 20120508 Emsisoft - 20120508 eSafe - 20120506 eTrust-Vet - 20120508 F-Prot - 20120508 F-Secure Gen:Variant.Barys.2410 20120508 Fortinet - 20120508 GData Gen:Variant.Barys.2410 20120508 Ikarus - 20120508 Jiangmin - 20120508 K7AntiVirus - 20120508 Kaspersky - 20120508 McAfee - 20120508 McAfee-GW-Edition Heuristic.LooksLike.Win32.Winwebsec.B 20120508 Microsoft - 20120508 NOD32 a variant of Win32/Kryptik.AFHA 20120508 Norman - 20120508 nProtect - 20120508 Panda - 20120508 PCTools - 20120508 Rising - 20120507 Sophos Mal/FakeAV-OZ 20120508 SUPERAntiSpyware - 20120411 Symantec - 20120508 TheHacker - 20120508 TrendMicro - 20120508 TrendMicro-HouseCall - 20120508 VBA32 - 20120508 VIPRE - 20120508 ViRobot - 20120508 VirusBuster - 20120508 Dicha version del ELISTARA 25.43 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy saludos ms, 8-5-2012 |
>> Compartircomparte con tus amigos, zonavirus.com |