Nueva muestra de AUTORUN ZUPAR
Lo pàsamos a controlar como AUTORUN ZUPAR a partir del ELISTARA 22,55
File name: (sample 1).exe
Submission date: 2011-02-07 14:53:23 (UTC)
Current status: finished
Result: 41 /43 (95.3%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.02.06.00 2011.02.06 Trojan/Win32.Jorik
AntiVir 7.11.2.87 2011.02.07 TR/Dldr.Agent.A.5
Antiy-AVL 2.0.3.7 2011.01.28 Trojan/Win32.Jorik.gen
Avast 4.8.1351.0 2011.02.07 Win32:Malware-gen
Avast5 5.0.677.0 2011.02.07 Win32:Malware-gen
AVG 10.0.0.1190 2011.02.07 Dropper.VB.4.AC
BitDefender 7.2 2011.02.07 Trojan.Generic.4850854
CAT-QuickHeal 11.00 2011.02.07 Trojan.Jorik.IRCbot.jd
ClamAV 0.96.4.0 2011.02.07 –
Commtouch 5.2.11.5 2011.02.07 W32/MalwareF.PDMH
Comodo 7600 2011.02.07 UnclassifiedMalware
DrWeb 5.0.2.03300 2011.02.07 Trojan.DownLoader1.43882
Emsisoft 5.1.0.2 2011.02.07 Trojan.Win32.Ircbrute!IK
eSafe 7.0.17.0 2011.02.06 –
eTrust-Vet 36.1.8144 2011.02.07 Win32/Neeris.K
F-Prot 4.6.2.117 2011.02.04 W32/MalwareF.PDMH
F-Secure 9.0.16160.0 2011.02.07 Trojan.Generic.4850854
Fortinet 4.2.254.0 2011.02.07 W32/Jorik_IRCBot!tr
GData 21 2011.02.07 Trojan.Generic.4850854
Ikarus T3.1.1.97.0 2011.02.07 Trojan.Win32.Ircbrute
Jiangmin 13.0.900 2011.02.05 Trojan/Jorik.awz
K7AntiVirus 9.81.3771 2011.02.07 Trojan
Kaspersky 7.0.0.125 2011.02.07 Trojan.Win32.Jorik.IRCbot.jd
McAfee 5.400.0.1158 2011.02.07 Generic.dx!uir
McAfee-GW-Edition 2010.1C 2011.02.07 Generic.dx!uir
Microsoft 1.6502 2011.02.07 Backdoor:Win32/IRCbot
NOD32 5853 2011.02.07 Win32/AutoRun.IRCBot.FC
Norman 6.07.03 2011.02.07 W32/Suspicious_Gen2.FPWZX
nProtect 2011-01-27.01 2011.02.02 Trojan/W32.Jorik.77824.K
Panda 10.0.3.5 2011.02.06 W32/P2PShared.BA.worm
PCTools 7.0.3.5 2011.02.07 Trojan.IRCBot!rem
Prevx 3.0 2011.02.07 High Risk Cloaked Malware
Rising 23.44.00.02 2011.02.07 Trojan.Win32.Generic.1247FCAD
Sophos 4.61.0 2011.02.07 Mal/Generic-L
SUPERAntiSpyware 4.40.0.1006 2011.02.06 Trojan.Agent/Gen-Banker
Symantec 20101.3.0.103 2011.02.07 W32.IRCBot
TheHacker 6.7.0.1.125 2011.02.07 Trojan/Jorik.IRCbot.jd
TrendMicro 9.200.0.1012 2011.02.07 TROJ_GEN.R47C2JS
TrendMicro-HouseCall 9.200.0.1012 2011.02.07 TROJ_GEN.R47C2JS
VBA32 3.12.14.3 2011.02.07 Trojan.VB.FakeAV.vd
VIPRE 8336 2011.02.07 Trojan.Win32.Jorik.SdBot.eq (v)
ViRobot 2011.2.7.4297 2011.02.07 Backdoor.Win32.IRCBot.73728.Y
VirusBuster 13.6.187.0 2011.02.07 Worm.AutoRun!OGmy0tQ6vFQ
Additional informationShow all
MD5 : fce911c7d78a45d14cec2d90efb8c9e2
SHA1 : 48486cc8da5a909dc10ad64cfd4874a9eb2896bf
SHA256: 1e7feacf028c772311176013d312cce37a1b7cbbe16c46b392b90267569ea989
ssdeep: 1536:y90TSzeYNnca+/SaUhAEjNKI6XTC+UHlTTy:40bu+LzEjYIIXUo
File size : 77824 bytes
First seen: 2010-09-26 22:14:04
Last seen : 2011-02-07 14:53:23
Magic: PE32 executable for MS Windows (GUI) Intel 80386 32-bit
TrID:
Win32 Executable Microsoft Visual Basic 6 (90.9%)
Win32 Executable Generic (6.1%)
Generic Win/DOS Executable (1.4%)
DOS Executable Generic (1.4%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher….: mods
copyright….: n/a
product……: Project1
description..: n/a
original name: rte.bin
internal name: rte
file version.: 1.00
La version del ELISTARA 22.55 que lo controla y elimina, estará disponible en nuestra web a partir de las 19 h
Se propaga por pendrive -> Vacunar ordenadores y pendrives con el ELIPEN
saludos
ms, 7-2-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.