Inicio de zonavirus, antivirus

Dropper y Scanner de variante del FAKE TOOL DATA RECOVERY 2, cazado por la heuristica del ELISTARA, aun poco detectados por los actuales AV (solo 7 de 42)

msc hotline sat
Tuesday, May 8, 2012

Otras muestras pedidas por el ELISTARA pasan a ser controladas a partir de la verison 25.43 del ELISTARA de hoy



Los preanalisis de virustotal ofrecen estos informes:







DROPPER:



SHA256: 7be84a48fa0e0e534aa9e70f2d088b41dc1f087714d8540c4fe72f3c056de0d4

SHA1: 63e6b31b900adcec7279d6e39d6eba297b79709b

MD5: e77f3c1386f0e7ef90c430db0568a87f

Tamaño: 298.0 KB ( 305152 bytes )

Nombre: HVQYGGMXOVOLAC.EXE.Muestra EliStartPage v25.42

Tipo: Win32 EXE

Detecciones: 7 / 42

Fecha de análisis: 2012-05-08 15:02:53 UTC ( hace 1 minuto )



00Más detalles

Antivirus Resultado Actualización

AhnLab-V3 - 20120507

AntiVir - 20120508

Antiy-AVL - 20120508

Avast - 20120508

AVG - 20120508

BitDefender Gen:Variant.Barys.2410 20120508

ByteHero - 20120506

CAT-QuickHeal - 20120508

ClamAV - 20120508

Commtouch - 20120508

Comodo - 20120508

DrWeb - 20120508

Emsisoft - 20120508

eSafe - 20120506

eTrust-Vet - 20120508

F-Prot - 20120508

F-Secure Gen:Variant.Barys.2410 20120508

Fortinet - 20120508

GData Gen:Variant.Barys.2410 20120508

Ikarus - 20120508

Jiangmin - 20120508

K7AntiVirus - 20120508

Kaspersky - 20120508

McAfee FakeAlert-SysDef.ae 20120508

McAfee-GW-Edition Heuristic.LooksLike.Win32.Winwebsec.B 20120508

Microsoft - 20120508

NOD32 a variant of Win32/Kryptik.AFHA 20120508

Norman - 20120508

nProtect - 20120508

Panda - 20120508

PCTools - 20120508

Rising - 20120507

Sophos Mal/FakeAV-OZ 20120508

SUPERAntiSpyware - 20120411

Symantec - 20120508

TheHacker - 20120508

TrendMicro - 20120508

TrendMicro-HouseCall - 20120508

VBA32 - 20120508

VIPRE - 20120508

ViRobot - 20120508

VirusBuster - 20120508



SCANNER:



SHA256: 1cebccd238fcc6d88baf83f19ea85bf65804fe90ca0107352d951347324d9761

SHA1: 75e68b6d1646b7f07f09ab72c2513479e812cadf

MD5: 73bc10ff8292bef0aa77629012e9301e

Tamaño: 220.5 KB ( 225792 bytes )

Nombre: wYajKwnPREceqd.exe

Tipo: Win32 EXE

Detecciones: 6 / 42

Fecha de análisis: 2012-05-08 15:07:08 UTC ( hace 0 minutos )



01Más detalles

Antivirus Resultado Actualización

AhnLab-V3 - 20120507

AntiVir - 20120508

Antiy-AVL - 20120508

Avast - 20120508

AVG - 20120508

BitDefender Gen:Variant.Barys.2410 20120508

ByteHero - 20120507

CAT-QuickHeal - 20120508

ClamAV - 20120508

Commtouch - 20120508

Comodo - 20120508

DrWeb - 20120508

Emsisoft - 20120508

eSafe - 20120506

eTrust-Vet - 20120508

F-Prot - 20120508

F-Secure Gen:Variant.Barys.2410 20120508

Fortinet - 20120508

GData Gen:Variant.Barys.2410 20120508

Ikarus - 20120508

Jiangmin - 20120508

K7AntiVirus - 20120508

Kaspersky - 20120508

McAfee - 20120508

McAfee-GW-Edition Heuristic.LooksLike.Win32.Winwebsec.B 20120508

Microsoft - 20120508

NOD32 a variant of Win32/Kryptik.AFHA 20120508

Norman - 20120508

nProtect - 20120508

Panda - 20120508

PCTools - 20120508

Rising - 20120507

Sophos Mal/FakeAV-OZ 20120508

SUPERAntiSpyware - 20120411

Symantec - 20120508

TheHacker - 20120508

TrendMicro - 20120508

TrendMicro-HouseCall - 20120508

VBA32 - 20120508

VIPRE - 20120508

ViRobot - 20120508

VirusBuster - 20120508





Dicha version del ELISTARA 25.43 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy



saludos



ms, 8-5-2012

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2026 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto