Driver que protege e impide eliminacion de un CUTWAIL

Localizado el driver .SYS que impide la eliminacion del CUTWAIL indicado en https://blog.satinfo.es/?p=25256 , pasamos a controlarlo especificamente (cuando no está activo) a partir de la version 24.83 del ELISTARA de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: c2b7ae0f8dad9c331a8eac8fc2712e58d0855368bcfacf82803b65176e9d609a
SHA1: 5ddfaee65e62315c31291f881c314232df97ba4d
MD5: 699637166cc5aab52577472e4b58c6c9
Tamaño: 42.1 KB ( 43136 bytes )
Nombre: 3e5d99ef98be705d.sys
Tipo: Win32 EXE
Detecciones: 7 / 43
Fecha de análisis: 2012-02-08 16:49:10 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120208
AntiVir – 20120208
Antiy-AVL – 20120207
Avast Win32:Crypt-LIK [Rtk] 20120208
AVG – 20120208
BitDefender – 20120208
ByteHero – 20120207
CAT-QuickHeal – 20120208
ClamAV – 20120208
Commtouch – 20120208
Comodo – 20120208
DrWeb – 20120208
Emsisoft – 20120208
eSafe – 20120207
eTrust-Vet – 20120208
F-Prot – 20120201
F-Secure – 20120208
Fortinet – 20120208
GData Win32:Crypt-LIK  20120208
Ikarus – 20120208
Jiangmin – 20120208
K7AntiVirus – 20120208
Kaspersky Rootkit.Win32.Agent.cwdl 20120208
McAfee Artemis!699637166CC5 20120208
McAfee-GW-Edition Artemis!699637166CC5 20120208
Microsoft – 20120208
NOD32 a variant of Win32/Rootkit.Kryptik.HT 20120208
Norman – 20120208
nProtect – 20120208
Panda – 20120208
PCTools – 20120207
Prevx – 20120208
Rising – 20120208
Sophos Troj/Agent-UUI 20120208
SUPERAntiSpyware – 20120206
Symantec – 20120208
TheHacker – 20120208
TrendMicro – 20120208
TrendMicro-HouseCall – 20120208
VBA32 – 20120208
VIPRE – 20120208
ViRobot – 20120208
VirusBuster – 20120208

Dicha version del ELISTARA 24.83 que lo detecta y elimina (si no está activo) estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 8-2-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies