Otra variante de Conficker que pasamos a controlar
Van proliferando las variantes del Conficker, y los vamos controlando en los pendrives, medio por el que se propaga además de por comparticiones administrativas y por intrusion a traves del TCP445 si no se tiene el parche >MS08-067 instalado
Se recomienda tener vacunado con el ELIPEN ordenadores y pendrives (o haber pasado el USB445 en los ordenadores, siguiendo el protocolo de deinsfeccion)
File name: JWGKVSQ.VMX
Submission date: 2010-12-17 12:18:12 (UTC)
Current status: queued queued analysing finished
Result: 42/ 43 (97.7%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.12.17.05 2010.12.17 Win32/Conficker.worm.Gen
AntiVir 7.11.0.78 2010.12.17 TR/Dropper.Gen
Antiy-AVL 2.0.3.7 2010.12.17 Worm/Win32.Kido.gen
Avast 4.8.1351.0 2010.12.17 Win32:Malware-gen
Avast5 5.0.677.0 2010.12.17 Win32:Rootkit-gen
AVG 9.0.0.851 2010.12.17 Worm/Downadup
BitDefender 7.2 2010.12.17 Win32.Worm.Downadup.Gen
CAT-QuickHeal 11.00 2010.12.17 Win32.Net-Worm.Kido.ih.3.Pack
ClamAV 0.96.4.0 2010.12.17 Worm.Kido-275
Command 5.2.11.5 2010.12.17 W32/Conficker!Generic
Comodo 7093 2010.12.17 NetWorm.Win32.Kido.A
DrWeb 5.0.2.03300 2010.12.17 Win32.HLLW.Shadow.based
Emsisoft 5.1.0.1 2010.12.17 Net-Worm.Win32.Kido!IK
eSafe 7.0.17.0 2010.12.16 Win32.Downadup.b
eTrust-Vet 36.1.8047 2010.12.17 Win32/Kido!generic
F-Prot 4.6.2.117 2010.12.16 W32/Conficker!Generic
F-Secure 9.0.16160.0 2010.12.17 Worm:W32/Downadup.gen!A
Fortinet 4.2.254.0 2010.12.17 –
GData 21 2010.12.17 Win32.Worm.Downadup.Gen
Ikarus T3.1.1.90.0 2010.12.17 Net-Worm.Win32.Kido
Jiangmin 13.0.900 2010.12.17 Worm/Kido.u
K7AntiVirus 9.73.3267 2010.12.16 Virus
Kaspersky 7.0.0.125 2010.12.17 Net-Worm.Win32.Kido.ih
McAfee 5.400.0.1158 2010.12.17 Artemis!B0FA90ADD54F
McAfee-GW-Edition 2010.1C 2010.12.17 Heuristic.BehavesLike.Win32.Packed.A
Microsoft 1.6402 2010.12.17 Worm:Win32/Conficker.B
NOD32 5710 2010.12.17 a variant of Win32/Conficker.X
Norman 6.06.12 2010.12.17 W32/Conficker.FB
nProtect 2010-12-17.01 2010.12.17 Worm/W32.Kido.159090
Panda 10.0.2.7 2010.12.16 W32/Conficker.C.worm
PCTools 7.0.3.5 2010.12.17 Net-Worm.Conficker!rem
Prevx 3.0 2010.12.17 High Risk Worm
Rising 22.78.04.00 2010.12.17 Hack.Exploit.Win32.MS08-067.az
Sophos 4.60.0 2010.12.17 Mal/Conficker-A
SUPERAntiSpyware 4.40.0.1006 2010.12.17 Trojan.Conficker/Variant
Symantec 20101.3.0.103 2010.12.17 W32.Downadup.B
TheHacker 6.7.0.1.101 2010.12.15 Trojan/Genome.icek
TrendMicro 9.120.0.1004 2010.12.17 WORM_DOWNAD.AD
TrendMicro-HouseCall 9.120.0.1004 2010.12.17 WORM_DOWNAD.AD
VBA32 3.12.14.2 2010.12.17 Worm.Win32.kido.88
VIPRE 7687 2010.12.17 Worm.Win32.Downad.Gen (v)
ViRobot 2010.12.17.4206 2010.12.17 Worm.Win32.Conficker.159090
VirusBuster 13.6.98.1 2010.12.16 Worm.Kido!Xi8fP9tDY6s
Additional informationShow all
MD5 : b0fa90add54f5e7e9566490c443f57d2
SHA1 : 04f31d39d6b0012727ef99ce5142c190e6fa1936
File size : 159090 bytes
Recordar que para eliminar este virus sugerimos ejecutar el USB445.EXE, luego instalar los parches con un windowsupdate si le faltan, y acto seguido, arrancan en MODO SEGURO y lanzar el antivirus, que tras lo indicado podrá eliminarlo sin problemas, Recordamos que deben aislarse del resto de la Red y no conectarlos a ella de nuevo hasta que esten todos limpios, para evitar reinfeccion.
A partir de las 15 horas el ELITRIIP 7.12 que lo controla estará disponible en nuestra web.
saludos
ms, 17-12-2010
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.