Nueva variante de FAKE AV SECURITY SHIELD cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 25.69 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 118eddbd980250c79f9b6bfdb0f893bd54a3e2001544141fa036c2276124214c
SHA1: 6fa6f028cc7faf4a1fb205d314d982dcc6e04166
MD5: b3e024a731192cea5154132659aec1d7
Tamaño: 364.0 KB ( 372736 bytes )
Nombre: F4D55F170001BA32000ACAFAA6014588.EXE.Muestra EliStartPage v25.68
Tipo: Win32 EXE
Detecciones: 15 / 42
Fecha de análisis: 2012-06-14 10:54:18 UTC ( hace 0 minutos )00Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120613
AntiVir – 20120614
Antiy-AVL – 20120614
Avast Win32:FakeAV-DMN [Trj] 20120614
AVG FakeAlert.AIZ 20120614
BitDefender Trojan.Generic.KD.649702 20120614
ByteHero – 20120613
CAT-QuickHeal – 20120614
ClamAV – 20120614
Commtouch – 20120614
Comodo – 20120614
DrWeb Adware.Baidu.4198 20120614
Emsisoft – 20120614
eSafe – 20120612
F-Prot – 20120613
F-Secure Trojan.Generic.KD.649702 20120614
Fortinet W32/Kryptik.EA!tr 20120614
GData Trojan.Generic.KD.649702 20120614
Ikarus – 20120614
Jiangmin – 20120614
K7AntiVirus – 20120613
Kaspersky Trojan-FakeAV.Win32.SecurityShield.gui 20120614
McAfee FakeAlert-SecurityTool.er 20120614
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.B 20120613
Microsoft Rogue:Win32/Winwebsec 20120614
NOD32 a variant of Win32/Kryptik.AGXN 20120614
Norman W32/FakeAV.BCNL 20120613
nProtect Trojan.Generic.KD.649702 20120614
Panda – 20120613
PCTools – 20120614
Rising – 20120614
Sophos Mal/FakeAV-RP 20120614
SUPERAntiSpyware – 20120614
Symantec – 20120614
TheHacker – 20120614
TotalDefense – 20120613
TrendMicro – 20120614
TrendMicro-HouseCall – 20120613
VBA32 – 20120614
VIPRE – 20120614
ViRobot – 20120614
VirusBuster – 20120613
Dicha version del ELISTARA 25.69 que lo detecta y elimin,a estará disponible en nuestra web a partir de las 19 h CEST de hoysaludos
ms, 14-6-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.