ficheros temporales generadores de ALUREON en MBR
El worm VBNA genera estos dos temporales que se cuidan de infectar el MBR del disco duro con el ALUREON:
File name: 4.tmp
Submission date: 2011-04-05 14:21:50 (UTC)
Result: 17/ 42 (40.5%)
VT Community
not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.04.05.01 2011.04.05 –
AntiVir 7.11.5.195 2011.04.05 –
Antiy-AVL 2.0.3.7 2011.04.05 –
Avast 4.8.1351.0 2011.04.05 Win32:Alureon-YI
Avast5 5.0.677.0 2011.04.05 Win32:Alureon-YI
AVG 10.0.0.1190 2011.04.05 Agent2.CMQR
BitDefender 7.2 2011.04.05 Gen:Variant.Kazy.17947
CAT-QuickHeal 11.00 2011.04.05 –
ClamAV 0.97.0.0 2011.04.05 –
Commtouch 5.2.11.5 2011.03.24 –
Comodo 8227 2011.04.05 –
DrWeb 5.0.2.03300 2011.04.05 BackDoor.Tdss.based.7
Emsisoft 5.1.0.5 2011.04.05 –
eSafe 7.0.17.0 2011.04.05 –
eTrust-Vet None 2011.04.05 Win32/TDSS.G!generic
F-Prot 4.6.2.117 2011.04.04 –
F-Secure 9.0.16440.0 2011.04.05 Gen:Variant.Kazy.17947
Fortinet 4.2.254.0 2011.04.05 –
GData 22 2011.04.05 Gen:Variant.Kazy.17947
Ikarus T3.1.1.103.0 2011.04.05 –
Jiangmin 13.0.900 2011.03.31 –
K7AntiVirus 9.96.4290 2011.04.04 –
Kaspersky 7.0.0.125 2011.04.05 Trojan.Win32.TDSS.cegb
McAfee 5.400.0.1158 2011.04.05 Generic Dropper.va.gen.q
McAfee-GW-Edition 2010.1C 2011.04.05 Heuristic.BehavesLike.Win32.Dropper.A
Microsoft 1.6702 2011.04.04 –
NOD32 6016 2011.04.05 a variant of Win32/Olmarik.ARM
Norman 6.07.07 2011.04.05 –
Panda 10.0.3.5 2011.04.04 Trj/CI.A
PCTools 7.0.3.5 2011.04.04 –
Prevx 3.0 2011.04.05 Medium Risk Malware
Rising 23.51.05.05 2011.04.02 –
Sophos 4.64.0 2011.04.05 –
SUPERAntiSpyware 4.40.0.1006 2011.04.05 –
Symantec 20101.3.2.89 2011.04.05 Trojan.Gen.2
TheHacker 6.7.0.1.167 2011.04.05 –
TrendMicro 9.200.0.1012 2011.04.05 –
TrendMicro-HouseCall 9.200.0.1012 2011.04.05 –
VBA32 3.12.14.3 2011.04.05 Trojan.TDSS.7
VIPRE 8926 2011.04.05 Packed.Win32.Tdss.Gen (v)
ViRobot 2011.4.5.4394 2011.04.05 –
VirusBuster 13.6.287.0 2011.04.04 –
Additional informationShow all
MD5 : 1d308c29a1531b01952fb1fbd4f67d18
SHA1 : 72fac99b38f37a543ab787f5329c8fb90991cbf3
File size : 127488 bytes
publisher….: Chevrolet
copyright….: Chevrolet
product……: Chevrolet
description..: Chevrolet
original name: Chevrolet
internal name: Chevrolet
file version.: 4,41,987,7919
___________
File name: 5.tmp
Submission date: 2011-04-05 14:37:18 (UTC)
Current status: queued queued analysing finished
Result: 14/ 42 (33.3%)
VT Community
not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.04.05.01 2011.04.05 –
AntiVir 7.11.5.195 2011.04.05 –
Antiy-AVL 2.0.3.7 2011.04.05 –
Avast 4.8.1351.0 2011.04.05 Win32:Alureon-YI
Avast5 5.0.677.0 2011.04.05 Win32:Alureon-YI
AVG 10.0.0.1190 2011.04.05 Agent2.CMQR
BitDefender 7.2 2011.04.05 Trojan.Generic.KDV.178903
CAT-QuickHeal 11.00 2011.04.05 –
ClamAV 0.97.0.0 2011.04.05 –
Commtouch 5.2.11.5 2011.03.24 –
Comodo 8227 2011.04.05 –
DrWeb 5.0.2.03300 2011.04.05 BackDoor.Tdss.based.7
Emsisoft 5.1.0.5 2011.04.05 –
eSafe 7.0.17.0 2011.04.05 –
eTrust-Vet 36.1.8254 2011.04.05 Win32/TDSS.G!generic
F-Prot 4.6.2.117 2011.04.04 –
F-Secure 9.0.16440.0 2011.04.05 –
Fortinet 4.2.254.0 2011.04.05 –
GData 22 2011.04.05 Gen:Variant.Kazy.18063
Ikarus T3.1.1.103.0 2011.04.05 –
Jiangmin 13.0.900 2011.03.31 –
K7AntiVirus 9.96.4290 2011.04.04 –
Kaspersky 7.0.0.125 2011.04.05 –
McAfee 5.400.0.1158 2011.04.05 Generic Dropper.va.gen.q
McAfee-GW-Edition 2010.1C 2011.04.05 Heuristic.BehavesLike.Win32.Dropper.A
Microsoft 1.6702 2011.04.04 –
NOD32 6016 2011.04.05 a variant of Win32/Olmarik.ARM
Norman 6.07.07 2011.04.05 –
Panda 10.0.3.5 2011.04.05 W32/Vobfus.GEP.worm
PCTools 7.0.3.5 2011.04.04 –
Prevx 3.0 2011.04.05 Medium Risk Malware
Rising 23.51.05.05 2011.04.02 –
Sophos 4.64.0 2011.04.05 –
SUPERAntiSpyware 4.40.0.1006 2011.04.05 –
Symantec 20101.3.2.89 2011.04.05 Trojan.Gen.2
TheHacker 6.7.0.1.167 2011.04.05 –
TrendMicro 9.200.0.1012 2011.04.05 –
TrendMicro-HouseCall 9.200.0.1012 2011.04.05 –
VBA32 3.12.14.3 2011.04.05 Trojan.TDSS.7
VIPRE 8926 2011.04.05 –
ViRobot 2011.4.5.4394 2011.04.05 –
VirusBuster 13.6.287.0 2011.04.04 –
Additional informationShow all
MD5 : 7f12913d22e3ed059d7b2b6b8be5fc96
SHA1 : e49a9ca5141cc7e5468593952666bacc4b6ce0e1
File size : 127488 bytes
publisher….: Chevrolet
copyright….: Chevrolet
product……: Chevrolet
description..: Chevrolet
original name: Chevrolet
internal name: Chevrolet
file version.: 4,41,987,7919
comments…..: n/a
El ELISTARA 22.98 que los controla y elimina, estará disponible en nuestra web a partir de las 19 h CET de hoy
saludos
ms, 5-4-2011
NOTA:
Se recuerda que el worm VBNA que genera estos temporales se controla y elimina con el ELIVBNA. ms.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.