ONLINE GAMES de ultima generacion actual, ya controlado por actual ELISTARA 22.41 (EXE y DLL)

Nos llegan muestras de ONLINE GAMES que ya detecta y elimina el actual ELISTARA 22.41, pero que la semana pasada con el 22.37 no se detectaba y se pedia muestras, las cuales hemos pasado a analizar igualmente:

Ofrecemos el preanalisis del VirusTotal de los dos ficheros que integran dicha variante, el EXE y la DLL:
File name: ARKING.EXE.Muestra EliStartPage v22.37
Submission date: 2011-01-19 09:38:49 (UTC)
Result: 29/ 43 (67.4%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.01.18.00 2011.01.17 Win-Trojan/Securisk
AntiVir 7.11.1.174 2011.01.18 TR/PWS.OnLineGames.yaam
Antiy-AVL 2.0.3.7 2011.01.18 –
Avast 4.8.1351.0 2011.01.18 Win32:OnLineGames-FWF
Avast5 5.0.677.0 2011.01.18 Win32:OnLineGames-FWF
AVG 10.0.0.1190 2011.01.19 Generic3_c.AJNT
BitDefender 7.2 2011.01.19 Gen:Variant.Taterf.31
CAT-QuickHeal 11.00 2011.01.19 –
ClamAV 0.96.4.0 2011.01.19 PUA.Packed.ASPack
Commtouch 5.2.11.5 2011.01.19 –
Comodo 7440 2011.01.19 TrojWare.Win32.Trojan.Agent.Gen
DrWeb 5.0.2.03300 2011.01.19 Trojan.DownLoader1.54283
Emsisoft 5.1.0.1 2011.01.19 Packed.Win32.Klone!IK
eSafe 7.0.17.0 2011.01.18 –
eTrust-Vet 36.1.8108 2011.01.19 –
F-Prot 4.6.2.117 2011.01.18 –
F-Secure 9.0.16160.0 2011.01.19 Gen:Variant.Taterf.31
Fortinet 4.2.254.0 2011.01.16 –
GData 21 2011.01.19 Gen:Variant.Taterf.31
Ikarus T3.1.1.97.0 2011.01.19 Packed.Win32.Klone
Jiangmin 13.0.900 2011.01.19 –
K7AntiVirus 9.77.3570 2011.01.18 –
Kaspersky 7.0.0.125 2011.01.19 Packed.Win32.Klone.bq
McAfee 5.400.0.1158 2011.01.19 Artemis!E1511C483902
McAfee-GW-Edition 2010.1C 2011.01.18 Artemis!E1511C483902
Microsoft 1.6402 2011.01.19 Worm:Win32/Taterf.B
NOD32 5798 2011.01.18 a variant of Win32/PSW.OnLineGames.PQL
Norman 6.06.12 2011.01.18 –
nProtect 2011-01-18.01 2011.01.18 Trojan/W32.Agent.192000.BO
Panda 10.0.2.7 2011.01.18 Generic Malware
PCTools 7.0.3.5 2011.01.19 Trojan.Gen
Prevx 3.0 2011.01.19 High Risk System Back Door
Rising 22.83.02.00 2011.01.19 Trojan.Win32.Generic.525CE63E
Sophos 4.61.0 2011.01.19 –
SUPERAntiSpyware 4.40.0.1006 2011.01.19 –
Symantec 20101.3.0.103 2011.01.19 Trojan.Gen.2
TheHacker 6.7.0.1.116 2011.01.18 Trojan/OnLineGames.pql
TrendMicro 9.120.0.1004 2011.01.19 Mal_OLGM-41
TrendMicro-HouseCall 9.120.0.1004 2011.01.19 Mal_OLGM-41
VBA32 3.12.14.2 2011.01.18 –
VIPRE 8122 2011.01.19 Trojan.Win32.Generic!BT
ViRobot 2011.1.19.4262 2011.01.19 –
VirusBuster 13.6.152.1 2011.01.18 Trojan.PWS.OnLineGames!M6796S2lBtrojan
Additional informationShow all
MD5   : e1511c483902fe775ef82be98db6aac0
SHA1  : 8f97017ee93122f1bac4434fcff77ed628baf090

File size : 192000 bytes
________________________
y su DLL:
File name: ARKING1.DLL.Muestra EliStartPage v22.37
Submission date: 2011-01-19 09:44:38 (UTC)
Current status: queued queued analysing finished
Result: 24/ 41 (58.5%)
VT Community

malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.01.18.00 2011.01.17 Win-Trojan/Onlinegamehack.122880.AB
AntiVir 7.11.1.174 2011.01.18 –
Antiy-AVL 2.0.3.7 2011.01.18 –
Avast 4.8.1351.0 2011.01.18 Win32:OnLineGames-FWF
Avast5 5.0.677.0 2011.01.18 Win32:OnLineGames-FWF
AVG 10.0.0.1190 2011.01.19 –
BitDefender 7.2 2011.01.19 Gen:Variant.Onlinegames.20
CAT-QuickHeal 11.00 2011.01.19 –
ClamAV 0.96.4.0 2011.01.19 PUA.Packed.ASPack
Commtouch 5.2.11.5 2011.01.19 –
Comodo 7440 2011.01.19 UnclassifiedMalware
DrWeb 5.0.2.03300 2011.01.19 Trojan.PWS.Wsgame.24374
eSafe 7.0.17.0 2011.01.18 –
eTrust-Vet 36.1.8108 2011.01.19 –
F-Prot 4.6.2.117 2011.01.18 –
F-Secure 9.0.16160.0 2011.01.19 Gen:Variant.Onlinegames.20
Fortinet 4.2.254.0 2011.01.16 –
GData 21 2011.01.19 Gen:Variant.Onlinegames.20
Ikarus T3.1.1.97.0 2011.01.19 Trojan-GameThief.Win32.Magania
Jiangmin 13.0.900 2011.01.19 –
K7AntiVirus 9.77.3570 2011.01.18 –
McAfee 5.400.0.1158 2011.01.19 PWS-OnlineGames.a
McAfee-GW-Edition 2010.1C 2011.01.18 PWS-OnlineGames.a
Microsoft 1.6402 2011.01.19 PWS:Win32/Frethog.F
NOD32 5798 2011.01.18 a variant of Win32/PSW.OnLineGames.PQL
Norman 6.06.12 2011.01.18 –
nProtect 2011-01-18.01 2011.01.18 Trojan/W32.Agent.122880.VH
Panda 10.0.2.7 2011.01.18 Trj/CI.A
PCTools 7.0.3.5 2011.01.19 Trojan-PSW.Gampass
Prevx 3.0 2011.01.19 Medium Risk Malware
Rising 22.83.02.00 2011.01.19 Trojan.Win32.Generic.525E046F
Sophos 4.61.0 2011.01.19 –
SUPERAntiSpyware 4.40.0.1006 2011.01.19 –
Symantec 20101.3.0.103 2011.01.19 Infostealer.Gampass
TheHacker 6.7.0.1.116 2011.01.18 Trojan/OnLineGames.pql
TrendMicro 9.120.0.1004 2011.01.19 Mal_OLGM-41
TrendMicro-HouseCall 9.120.0.1004 2011.01.19 Mal_OLGM-41
VBA32 3.12.14.2 2011.01.18 –
VIPRE 8122 2011.01.19 Trojan.Win32.Generic!BT
ViRobot 2011.1.19.4262 2011.01.19 –
VirusBuster 13.6.152.1 2011.01.18 –
Additional informationShow all
MD5   : 377dde146d635873bdef4da023246378
SHA1  : c49525848a7afae6c612720e9d6693b500508140

File size : 122880 bytes
Como se ha indicado, el actual ELISTARA 22.41 ya detecta y elimina esta variante.

saludos

ma, 19-1-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies