OTRO FAKE TOOL DE LOS QUE ESCONDEN TODOS LOS FICHEROS, cazado por la heuristica del ELISTARA

Una nueva variante de FAKE TOOL de los que esconden todos los ficheros y carpetas, pasará a ser controlado a partir del ELISTARA 25.73 de mañana

El preanalisis de virustotal ofrece este informe:
SHA256: 52fc90915063791ef14765c16555fba14041213ef6fab770f02aea2fa361a3a8
SHA1: 592fbb95dc2c278311114c419256fabf04dbdbb0
MD5: 88998d8e2fa24a913029b5741e954957
Tamaño: 338.6 KB ( 346760 bytes ) 
Nombre: LGAKEEGGDTTSBJ.EXE.Muestra EliStartPage v25.71
Tipo: Win32 EXE
Detecciones: 18 / 42
Fecha de análisis: 2012-06-19 15:41:34 UTC ( hace 0 minutos ) 

 02Más detalles  
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.FakeAV 20120619
AntiVir TR/FakeSysdef.A.3 20120619
Antiy-AVL – 20120619
Avast Win32:FakeAlert-CRZ [Trj] 20120619
AVG Win32/Cryptor 20120619
BitDefender Trojan.Generic.KDV.654055 20120619
ByteHero – 20120613
CAT-QuickHeal – 20120619
ClamAV – 20120619
Commtouch – 20120619
Comodo – 20120619
DrWeb Trojan.Fakealert.31110 20120619
Emsisoft – 20120619
eSafe – 20120617
F-Prot – 20120619
F-Secure Trojan.Generic.KDV.654055 20120619
Fortinet W32/FakeAV.BL!tr.dldr 20120619
GData Trojan.Generic.KDV.654055 20120619
Ikarus – 20120619
Jiangmin – 20120619
K7AntiVirus – 20120618
Kaspersky Trojan-FakeAV.Win32.SmartFixer.abm 20120619
McAfee FakeAlert-SysDef.ae 20120619
McAfee-GW-Edition – 20120619
Microsoft Trojan:Win32/Tibs.IT 20120619
NOD32 Win32/TrojanDownloader.Prodatect.BL 20120619
Norman – 20120619
nProtect Trojan.Generic.KDV.654055 20120619
Panda Trj/CI.A 20120618
PCTools – 20120619
Rising – 20120619
Sophos Mal/FakeAV-RO 20120619
SUPERAntiSpyware – 20120619
Symantec Trojan.FakeAV 20120619
TheHacker – 20120618
TotalDefense – 20120619
TrendMicro TROJ_FAKEAV.AM 20120619
TrendMicro-HouseCall – 20120618
VBA32 – 20120619
VIPRE – 20120619
ViRobot – 20120619
VirusBuster – 20120619
Dicha version del ELISTARA 25.73 que lo detectará y eliminará, estará disponible en nuestra web a partir de mañana, 20-6-2012

De momento, una vez aparcado con el ELISTARA, puede arrancarse en MDOO SEGURO CON SOLO SIMBOLO DE SISTEMA y ejecutar ATTRIB  C:\*.*  -H  /S  /D  <enter>  , lo cual recuperará el acceso a los ficheros ocultados.

saludos

ms, 19-6-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies