Nueva variante de PROXY EXI solo detectada actualmente por 7 de 43 AVmsc hotline sat Friday, January 13, 2012 A partir del ELISTARA 24.65 pasamos a controlar esta nueva variamte de PROXY EXI Recordar que con él es probable que descargara un BACKDOOR SIMDA que requiere arrancar especialmente para poder detectarlo y eliminarlo. Ver http://www.zonavirus.com/noticias/2012/importante-descubrimiento-que-afecta-a-los-usuarios-que-han-tenido-o-tienen-el-proxy-exi-antes-publicado-vie-ene-13-2012-1212-pm.asp El preanalisis de virustotal ofrece el siguiente informe: Nombre Fichero LVVM.EXE.Muestra EliStartPage v24.64 SHA256: 4a5e22f82e972b8027e3d84eeb24be8ffc6aba85900e45dd0700bfd6ed291875 SHA1: 2437daaa223933b813c31cc05bd50cd801b7ea5e MD5: 9531f850ccf4462bc92f6fa6cdf78a14 File size: 185.5 KB ( 189952 bytes ) File type: Win32 EXE Detection ratio: 7 / 43 Analysis date: 2012-01-13 12:03:02 UTC ( 1 minute ago ) 00 Antivirus Result Version Update AhnLab-V3 - 2012.01.12.02 20120112 AntiVir - 7.11.21.22 20120113 Antiy-AVL - 2.0.3.7 20120113 Avast - 6.0.1289.0 20120112 AVG Win32/Cryptor 10.0.0.1190 20120113 BitDefender - 7.2 20120113 ByteHero - 1.0.0.1 20120111 CAT-QuickHeal - 12.00 20120113 ClamAV - 0.97.3.0 20120113 Commtouch - 5.3.2.6 20120113 Comodo - 11256 20120113 DrWeb - 5.0.2.03300 20120113 Emsisoft - 5.1.0.11 20120113 eSafe - 7.0.17.0 20120111 eTrust-Vet - 37.0.9679 20120113 F-Prot - 4.6.5.141 20120112 F-Secure - 9.0.16440.0 20120113 Fortinet W32/Kryptik.ACO!tr 4.3.388.0 20120113 GData - 22 20120113 Ikarus - T3.1.1.113.0 20120113 Jiangmin - 13.0.900 20120112 K7AntiVirus Backdoor 9.125.5916 20120111 Kaspersky - 9.0.0.837 20120113 McAfee - 5.400.0.1158 20120113 McAfee-GW-Edition - 2010.1E 20120113 Microsoft Backdoor:Win32/Cycbot.G 1.7903 20120113 NOD32 - 6791 20120113 Norman - 6.07.13 20120113 nProtect - 2012-01-12.01 20120113 Panda Suspicious file 10.0.3.5 20120113 PCTools - 8.0.0.5 20120113 Prevx - 3.0 20120113 Rising - 23.92.04.02 20120113 Sophos Mal/EncPk-ACO 4.73.0 20120113 SUPERAntiSpyware Trojan.Agent/Gen-Kazy 4.40.0.1006 20120113 Symantec - 20111.2.0.82 20120113 TheHacker - 6.7.0.1.375 20120110 TrendMicro - 9.500.0.1008 20120113 TrendMicro-HouseCall - 9.500.0.1008 20120113 VBA32 - 3.12.16.4 20120112 VIPRE - 11390 20120113 ViRobot - 2012.1.13.4879 20120113 VirusBuster - 14.1.165.0 20120113 Dicha version del ELISTARA 24.65 que lo detecta y elimina estará disponible en nuestra web a partir de las 15 h CEST de hoy saludos ms, 13-1-2012 |
>> Compartircomparte con tus amigos, zonavirus.com |