Nueva variante de FAKE AV SYSTEM PROG cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.54 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: ad47b36a347ce3d99a890481b756e0938138b2e340c241a24158c526b13e806c
SHA1: 0a89cd6577b149582b0ad8be522eee970326c678
MD5: 49f1a2edef347b971e750ad2afb6f2b4
Tamaño: 560.0 KB ( 573440 bytes )
Nombre: E0FC5A3C041D0F4F0000E0FB794513D8.EXE.Muestra EliStartPage v26.53
Tipo: Win32 EXE
Detecciones: 27 / 44
Fecha de análisis: 2012-11-14 16:58:38 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum Adware.SystemSecurity!S9z2UYxqhXo 20121114
AhnLab-V3 Win-Trojan/Fakeav.573440.D 20121114
AntiVir – 20121114
Antiy-AVL – 20121113
Avast Win32:Adware-gen [Adw] 20121114
AVG Generic_s.XE 20121114
BitDefender Trojan.FakeAlert.DBL 20121114
ByteHero – 20121110
CAT-QuickHeal (Suspicious) – DNAScan 20121114
ClamAV Win.Trojan.FakeAV-344 20121114
Commtouch W32/Backdoor2.HMZD 20121114
Comodo – 20121114
DrWeb Trojan.Fakealert.34707 20121114
Emsisoft Rogue.Win32.FakeAV (A) 20121114
eSafe – 20121112
ESET-NOD32 Win32/Adware.SystemSecurity.AL 20121114
F-Prot W32/Backdoor2.HMZD 20121114
F-Secure Trojan.FakeAlert.DBL 20121114
Fortinet W32/FakeAV.OL!tr 20121114
GData Trojan.FakeAlert.DBL 20121114
Ikarus Trojan.Win32.FakeAV 20121114
Jiangmin – 20121114
K7AntiVirus – 20121114
Kaspersky Trojan.Win32.FakeAV.olhk 20121114
Kingsoft Win32.Troj.FakeAV.(kcloud) 20121112
McAfee FakeAlert-SecurityTool.ga 20121114
McAfee-GW-Edition – 20121114
Microsoft Rogue:Win32/Winwebsec 20121114
MicroWorld-eScan – 20121114
Norman W32/Hlux.Q 20121112
nProtect Trojan/W32.FakeAV.573440.C 20121114
Panda – 20121114
PCTools – 20121114
Rising – 20121114
Sophos Troj/FakeAV-GCK 20121114
SUPERAntiSpyware Trojan.Agent/Gen-FakeAV 20121114
Symantec WS.Reputation.1 20121114
TheHacker – 20121113
TotalDefense – 20121113
TrendMicro – 20121114
TrendMicro-HouseCall TROJ_GEN.RC1H1KD 20121114
VBA32 – 20121114
VIPRE – 20121114
ViRobot Trojan.Win32.A.FakeAV.573440.B 20121114
Dicha version del ELISTARA 26-54 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.