Nueva variante de TROYANO VILSEL

Recibida muestra sospechosa, el preanalisis con VirusTotal ha detectado lo siguiente:
File name:
mscj.vir
Submission date:
2010-12-18 07:48:25 (UTC)
Current status:
queued queued analysing finished
Result:
33/ 43 (76.7%)
 
VT Community

malware
 Safety score: 0.0%
Compact
Print results
Antivirus  Version  Last Update  Result
AhnLab-V3 2010.12.18.00 2010.12.17 Trojan/Win32.Vilsel
AntiVir 7.11.0.83 2010.12.17 TR/Spy.139264.244
Antiy-AVL 2.0.3.7 2010.12.18 Trojan/Win32.Vilsel.gen
Avast 4.8.1351.0 2010.12.17 Win32:Trojan-gen
Avast5 5.0.677.0 2010.12.17 Win32:Trojan-gen
AVG 9.0.0.851 2010.12.18 Clicker.ANWB
BitDefender 7.2 2010.12.18 Gen:Trojan.Heur.VB.im0@c8x!OAhi
CAT-QuickHeal 11.00 2010.12.18 Trojan.Ragterneb.a
ClamAV 0.96.4.0 2010.12.17 –
Command 5.2.11.5 2010.12.18 –
Comodo 7102 2010.12.18 Heur.Suspicious
DrWeb 5.0.2.03300 2010.12.18 Trojan.PWS.Siggen.10468
Emsisoft 5.1.0.1 2010.12.18 Trojan.Win32.Ragterneb!IK
eSafe 7.0.17.0 2010.12.16 Win32.HEURMalware
eTrust-Vet 36.1.8048 2010.12.17 –
F-Prot 4.6.2.117 2010.12.17 –
F-Secure 9.0.16160.0 2010.12.18 Gen:Trojan.Heur.VB.im0@c8x!OAhi
Fortinet 4.2.254.0 2010.12.17 PossibleThreat
GData 21 2010.12.18 Gen:Trojan.Heur.VB.im0@c8x!OAhi
Ikarus T3.1.1.90.0 2010.12.18 Trojan.Win32.Ragterneb
Jiangmin 13.0.900 2010.12.18 –
K7AntiVirus 9.73.3277 2010.12.17 Trojan
Kaspersky 7.0.0.125 2010.12.18 Trojan.Win32.Vilsel.awqq
McAfee 5.400.0.1158 2010.12.18 Generic.dx!vbs
McAfee-GW-Edition 2010.1C 2010.12.17 Generic.dx!vbs
Microsoft 1.6402 2010.12.18 Trojan:Win32/Ragterneb.A
NOD32 5712 2010.12.17 probably a variant of Win32/TrojanClicker.VB.NMH
Norman 6.06.12 2010.12.17 W32/Suspicious_Gen2.EWFZL
nProtect 2010-12-18.01 2010.12.18 –
Panda 10.0.2.7 2010.12.17 Trj/Downloader.XYQ
PCTools 7.0.3.5 2010.12.18 Trojan.Srizbi
Prevx 3.0 2010.12.18 –
Rising 22.78.04.01 2010.12.18 Trojan.Win32.Generic.524CDEE2
Sophos 4.60.0 2010.12.18 Mal/Generic-L
SUPERAntiSpyware 4.40.0.1006 2010.12.18 Trojan.Agent/Gen-LinkSeeker
Symantec 20101.3.0.103 2010.12.18 Trojan.Srizbi
TheHacker 6.7.0.1.101 2010.12.15 –
TrendMicro 9.120.0.1004 2010.12.18 TROJ_VILSEL.AD
TrendMicro-HouseCall 9.120.0.1004 2010.12.18 TROJ_VILSEL.AD
VBA32 3.12.14.2 2010.12.17 –
VIPRE 7701 2010.12.18 Trojan.Win32.Generic!BT
ViRobot 2010.12.18.4207 2010.12.18 –
VirusBuster 13.6.100.0 2010.12.17 Trojan.Vilsel!QSS/PyxnsWM
Additional information
Show all
MD5   : 3a001141ab07c1874298620d3c77005e
SHA1  : dbff885896846665c064b07e8168743752cdb6ae

File size : 139264 bytes
publisher….: Microsoft
copyright….: Quick launch accelerator
product……: Quick launch accelerator
description..: Quick launch accelerator
original name: mscj.exe
internal name: mscj
file version.: 1.00
comments…..: Quick launch accelerator

Fijarse que se hace pasar por un acelerador de Microsoft

Se controla a partir de la version 22.22 del ELISTARA, ya disponible en nuestra web

saludos

ms, 18-12-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies