Mas detecciones heuristicas del ELISTARA con ZBOT, de los que provocan doble acento (ZBOT-Y)
Otras dos muestras mas pedidas por el ELISTARA pasan a a ser controladas especificamente a partir del ELISTARA 26.31 de hoy.
En ambos casos aun son detectados por pocos antivirus (solo 7 de 44)
Los preanalisis de virustotal ofrecen estos informes:
SHA256: 0adb8a9fb0e762017b0156821056ad3c519dbffc2401c2ba140c79db3e599094
SHA1: fedcb203a603f170f019ddf6cc4a046c8b8ee27d
MD5: 3e4b0c4a203fd2aa90d2019bf75b778b
Tamaño: 183.9 KB ( 188263 bytes )
Nombre: UVABSY.EXE.Muestra EliStartPage v26.30
Tipo: Win32 EXE
Detecciones: 7 / 44
Fecha de análisis: 2012-10-10 15:53:54 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121010
AhnLab-V3 – 20121010
AntiVir – 20121010
Antiy-AVL – 20121009
Avast Win32:Zbot-PQJ [Trj] 20121010
AVG – 20121010
BitDefender – 20121010
ByteHero – 20121004
CAT-QuickHeal – 20121010
ClamAV – 20121010
Commtouch – 20121010
Comodo – 20121010
DrWeb – 20121010
Emsisoft – 20120919
eSafe – 20121009
ESET-NOD32 a variant of Win32/Injector.XOY 20121010
F-Prot – 20121010
F-Secure – 20121003
Fortinet W32/EncPk.CWP!tr 20121010
GData Win32:Zbot-PQJ 20121010
Ikarus – 20121010
Jiangmin – 20121009
K7AntiVirus – 20121009
Kaspersky – 20121010
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121008
McAfee PWS-Zbot.gen.aob 20121010
McAfee-GW-Edition Heuristic.BehavesLike.Win32.ModifiedUPX.C 20121010
Microsoft – 20121010
MicroWorld-eScan – 20121010
Norman – 20121009
nProtect – 20121010
Panda – 20121010
PCTools – 20121010
Rising – 20121009
Sophos – 20121010
SUPERAntiSpyware – 20121010
Symantec – 20121010
TheHacker – 20121009
TotalDefense – 20121010
TrendMicro – 20121010
TrendMicro-HouseCall – 20121010
VBA32 – 20121009
VIPRE – 20121010
ViRobot – 20121010
y el otro:
SHA256: 4b559a098f55b0b5d7422b516058bf710e8316952a1d5b17bc74981aa20b13e0
SHA1: 80a474a82201143d528871a6091f2cd755a72e23
MD5: 90043ff2d67221f2c5cb1b75be437723
Tamaño: 183.9 KB ( 188263 bytes )
Nombre: MEOHAN.EXE.Muestra EliStartPage v26.26
Tipo: Win32 EXE
Detecciones: 7 / 44
Fecha de análisis: 2012-10-10 16:07:52 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121010
AhnLab-V3 – 20121010
AntiVir – 20121010
Antiy-AVL – 20121009
Avast Win32:Zbot-PQJ [Trj] 20121010
AVG – 20121010
BitDefender – 20121010
ByteHero – 20121009
CAT-QuickHeal – 20121010
ClamAV – 20121010
Commtouch – 20121010
Comodo – 20121010
DrWeb – 20121010
Emsisoft – 20120919
eSafe – 20121009
ESET-NOD32 a variant of Win32/Injector.XOY 20121010
F-Prot – 20121010
F-Secure – 20121003
Fortinet W32/EncPk.CWP!tr 20121010
GData Win32:Zbot-PQJ 20121010
Ikarus – 20121010
Jiangmin – 20121009
K7AntiVirus – 20121009
Kaspersky – 20121010
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121008
McAfee PWS-Zbot.gen.aob 20121010
McAfee-GW-Edition Heuristic.BehavesLike.Win32.ModifiedUPX.C 20121010
Microsoft – 20121010
MicroWorld-eScan – 20121010
Norman – 20121009
nProtect – 20121010
Panda – 20121010
PCTools – 20121010
Rising – 20121009
Sophos – 20121010
SUPERAntiSpyware – 20121010
Symantec – 20121010
TheHacker – 20121009
TotalDefense – 20121010
TrendMicro – 20121010
TrendMicro-HouseCall – 20121010
VBA32 – 20121009
VIPRE – 20121010
ViRobot – 20121010
Dicha version del ELISTARA 26.31 que los detecta y elimina, estarán disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 10-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.