OTRO FAKE TOOL DE LOS QUE ESCONDEN TODOS LOS FICHEROS, cazado por la heuristica del ELISTARA
Una nueva variante de FAKE TOOL de los que esconden todos los ficheros y carpetas, pasará a ser controlado a partir del ELISTARA 25.73 de mañana
El preanalisis de virustotal ofrece este informe:
SHA256: 52fc90915063791ef14765c16555fba14041213ef6fab770f02aea2fa361a3a8
SHA1: 592fbb95dc2c278311114c419256fabf04dbdbb0
MD5: 88998d8e2fa24a913029b5741e954957
Tamaño: 338.6 KB ( 346760 bytes )
Nombre: LGAKEEGGDTTSBJ.EXE.Muestra EliStartPage v25.71
Tipo: Win32 EXE
Detecciones: 18 / 42
Fecha de análisis: 2012-06-19 15:41:34 UTC ( hace 0 minutos )
02Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.FakeAV 20120619
AntiVir TR/FakeSysdef.A.3 20120619
Antiy-AVL – 20120619
Avast Win32:FakeAlert-CRZ [Trj] 20120619
AVG Win32/Cryptor 20120619
BitDefender Trojan.Generic.KDV.654055 20120619
ByteHero – 20120613
CAT-QuickHeal – 20120619
ClamAV – 20120619
Commtouch – 20120619
Comodo – 20120619
DrWeb Trojan.Fakealert.31110 20120619
Emsisoft – 20120619
eSafe – 20120617
F-Prot – 20120619
F-Secure Trojan.Generic.KDV.654055 20120619
Fortinet W32/FakeAV.BL!tr.dldr 20120619
GData Trojan.Generic.KDV.654055 20120619
Ikarus – 20120619
Jiangmin – 20120619
K7AntiVirus – 20120618
Kaspersky Trojan-FakeAV.Win32.SmartFixer.abm 20120619
McAfee FakeAlert-SysDef.ae 20120619
McAfee-GW-Edition – 20120619
Microsoft Trojan:Win32/Tibs.IT 20120619
NOD32 Win32/TrojanDownloader.Prodatect.BL 20120619
Norman – 20120619
nProtect Trojan.Generic.KDV.654055 20120619
Panda Trj/CI.A 20120618
PCTools – 20120619
Rising – 20120619
Sophos Mal/FakeAV-RO 20120619
SUPERAntiSpyware – 20120619
Symantec Trojan.FakeAV 20120619
TheHacker – 20120618
TotalDefense – 20120619
TrendMicro TROJ_FAKEAV.AM 20120619
TrendMicro-HouseCall – 20120618
VBA32 – 20120619
VIPRE – 20120619
ViRobot – 20120619
VirusBuster – 20120619
Dicha version del ELISTARA 25.73 que lo detectará y eliminará, estará disponible en nuestra web a partir de mañana, 20-6-2012
De momento, una vez aparcado con el ELISTARA, puede arrancarse en MDOO SEGURO CON SOLO SIMBOLO DE SISTEMA y ejecutar ATTRIB C:\*.* -H /S /D <enter> , lo cual recuperará el acceso a los ficheros ocultados.
saludos
ms, 19-6-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.