Nueva variante de IRCBOT que pasamos a controlar con el ELITRIIP 7.30

Si bien los nombres que utilizan los AV gozan por su disparidad, pasamos a añadir esta variante a la misma utilidad que controla otras cuatro parecidas (crean NVSVC32.EXE en la carpeta de windows) y aparentan ser un driver de NVIDIA, por lo que añadimos su control y eliminacion al ELITRIIP y le seguimos llamando como a sus congeneres, IRCBOT.
File name: facebook.exe
Submission date: 2011-02-16 09:15:01 (UTC)
Result: 28/ 42 (66.7%)
VT Community

malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.02.14.02 2011.02.14 Win-Trojan/Buzus.73352.B
AntiVir 7.11.3.94 2011.02.16 TR/Ransom.PornoBlocker.ecr
Antiy-AVL 2.0.3.7 2011.02.15 –
Avast 4.8.1351.0 2011.02.16 Win32:Kryptik-AFL
Avast5 5.0.677.0 2011.02.16 Win32:Kryptik-AFL
AVG 10.0.0.1190 2011.02.16 –
BitDefender 7.2 2011.02.16 Worm.Generic.303241
CAT-QuickHeal 11.00 2011.02.16 –
ClamAV 0.96.4.0 2011.02.16 BC.Heuristic.Trojan.SusPacked.BF-6.A
Commtouch 5.2.11.5 2011.02.16 –
Comodo 7705 2011.02.16 TrojWare.Win32.TrojanDownloader.Agent.~HFQ
DrWeb 5.0.2.03300 2011.02.16 Win32.HLLW.Siggen.1597
Emsisoft 5.1.0.2 2011.02.16 –
eSafe 7.0.17.0 2011.02.15 –
eTrust-Vet 36.1.8162 2011.02.16 –
F-Prot 4.6.2.117 2011.02.15 –
F-Secure 9.0.16160.0 2011.02.16 Worm.Generic.303241
Fortinet 4.2.254.0 2011.02.16 W32/PornoBlocker.ECR!tr
GData 21 2011.02.16 Worm.Generic.303241
Ikarus T3.1.1.97.0 2011.02.16 Trojan-Ransom.Win32.PornoBlocker
Jiangmin 13.0.900 2011.02.16 –
K7AntiVirus 9.85.3865 2011.02.16 –
Kaspersky 7.0.0.125 2011.02.16 Trojan-Ransom.Win32.PornoBlocker.ecr
McAfee 5.400.0.1158 2011.02.16 Generic PWS.cs
McAfee-GW-Edition 2010.1C 2011.02.16 Generic PWS.cs
Microsoft 1.6502 2011.02.16 Trojan:Win32/Ircbrute
NOD32 5878 2011.02.15 Win32/Yimfoca.AF
Norman 6.07.03 2011.02.15 –
nProtect 2011-02-10.01 2011.02.15 –
Panda 10.0.3.5 2011.02.15 Trj/Ransom.AF
PCTools 7.0.3.5 2011.02.16 Trojan.Gen
Prevx 3.0 2011.02.16 High Risk Cloaked Malware
Rising 23.45.02.05 2011.02.16 Trojan.Win32.Generic.1279D539
Sophos 4.61.0 2011.02.16 Mal/FakeAV-BW
SUPERAntiSpyware 4.40.0.1006 2011.02.16 –
Symantec 20101.3.0.103 2011.02.16 Trojan.Gen
TheHacker 6.7.0.1.131 2011.02.15 –
TrendMicro 9.200.0.1012 2011.02.16 PAK_Generic.001
TrendMicro-HouseCall 9.200.0.1012 2011.02.15 PAK_Generic.001
VIPRE 8436 2011.02.16 Worm.Win32.Koobface.as (v)
ViRobot 2011.2.16.4313 2011.02.16 Trojan.Win32.PornoBlocker.73352
VirusBuster 13.6.202.1 2011.02.15 Worm.Yimfoca!jo+1Ozi+KI0
Additional informationShow all
MD5   : 07265879dbac9c7c665b34eaee0f6e50
SHA1  : 1c31a81295da241dcebe509fb7e5b2a327542278

File size : 73352 bytes

La version del ELITRIIP 7.30 que lo controla yelimina, estará diusponible en nuestra web a partir de las 19 horas de hoy.

saludos

ms, 16-2-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies