Nueva variante de TROYANO VILSEL
Recibida muestra sospechosa, el preanalisis con VirusTotal ha detectado lo siguiente:
File name:
mscj.vir
Submission date:
2010-12-18 07:48:25 (UTC)
Current status:
queued queued analysing finished
Result:
33/ 43 (76.7%)
VT Community
malware
Safety score: 0.0%
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.12.18.00 2010.12.17 Trojan/Win32.Vilsel
AntiVir 7.11.0.83 2010.12.17 TR/Spy.139264.244
Antiy-AVL 2.0.3.7 2010.12.18 Trojan/Win32.Vilsel.gen
Avast 4.8.1351.0 2010.12.17 Win32:Trojan-gen
Avast5 5.0.677.0 2010.12.17 Win32:Trojan-gen
AVG 9.0.0.851 2010.12.18 Clicker.ANWB
BitDefender 7.2 2010.12.18 Gen:Trojan.Heur.VB.im0@c8x!OAhi
CAT-QuickHeal 11.00 2010.12.18 Trojan.Ragterneb.a
ClamAV 0.96.4.0 2010.12.17 –
Command 5.2.11.5 2010.12.18 –
Comodo 7102 2010.12.18 Heur.Suspicious
DrWeb 5.0.2.03300 2010.12.18 Trojan.PWS.Siggen.10468
Emsisoft 5.1.0.1 2010.12.18 Trojan.Win32.Ragterneb!IK
eSafe 7.0.17.0 2010.12.16 Win32.HEURMalware
eTrust-Vet 36.1.8048 2010.12.17 –
F-Prot 4.6.2.117 2010.12.17 –
F-Secure 9.0.16160.0 2010.12.18 Gen:Trojan.Heur.VB.im0@c8x!OAhi
Fortinet 4.2.254.0 2010.12.17 PossibleThreat
GData 21 2010.12.18 Gen:Trojan.Heur.VB.im0@c8x!OAhi
Ikarus T3.1.1.90.0 2010.12.18 Trojan.Win32.Ragterneb
Jiangmin 13.0.900 2010.12.18 –
K7AntiVirus 9.73.3277 2010.12.17 Trojan
Kaspersky 7.0.0.125 2010.12.18 Trojan.Win32.Vilsel.awqq
McAfee 5.400.0.1158 2010.12.18 Generic.dx!vbs
McAfee-GW-Edition 2010.1C 2010.12.17 Generic.dx!vbs
Microsoft 1.6402 2010.12.18 Trojan:Win32/Ragterneb.A
NOD32 5712 2010.12.17 probably a variant of Win32/TrojanClicker.VB.NMH
Norman 6.06.12 2010.12.17 W32/Suspicious_Gen2.EWFZL
nProtect 2010-12-18.01 2010.12.18 –
Panda 10.0.2.7 2010.12.17 Trj/Downloader.XYQ
PCTools 7.0.3.5 2010.12.18 Trojan.Srizbi
Prevx 3.0 2010.12.18 –
Rising 22.78.04.01 2010.12.18 Trojan.Win32.Generic.524CDEE2
Sophos 4.60.0 2010.12.18 Mal/Generic-L
SUPERAntiSpyware 4.40.0.1006 2010.12.18 Trojan.Agent/Gen-LinkSeeker
Symantec 20101.3.0.103 2010.12.18 Trojan.Srizbi
TheHacker 6.7.0.1.101 2010.12.15 –
TrendMicro 9.120.0.1004 2010.12.18 TROJ_VILSEL.AD
TrendMicro-HouseCall 9.120.0.1004 2010.12.18 TROJ_VILSEL.AD
VBA32 3.12.14.2 2010.12.17 –
VIPRE 7701 2010.12.18 Trojan.Win32.Generic!BT
ViRobot 2010.12.18.4207 2010.12.18 –
VirusBuster 13.6.100.0 2010.12.17 Trojan.Vilsel!QSS/PyxnsWM
Additional information
Show all
MD5 : 3a001141ab07c1874298620d3c77005e
SHA1 : dbff885896846665c064b07e8168743752cdb6ae
File size : 139264 bytes
publisher….: Microsoft
copyright….: Quick launch accelerator
product……: Quick launch accelerator
description..: Quick launch accelerator
original name: mscj.exe
internal name: mscj
file version.: 1.00
comments…..: Quick launch accelerator
Fijarse que se hace pasar por un acelerador de Microsoft
Se controla a partir de la version 22.22 del ELISTARA, ya disponible en nuestra web
saludos
ms, 18-12-2010
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.