Nueva variante de FAKE TOOL FILE RESTORE cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a sercontrolada especificamente a partir de la version 26.42 del ELISTARA de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 2ba9f49d3aa5c855b822b0b99dd90e46e924f4bd5e27cf1fed2b111682d516a2
SHA1: d116939db1247436ef62f531d3e5c34bc2a7d327
MD5: 98696a1edc234cdb0d544c49b40206f7
Tamaño: 239.5 KB ( 245248 bytes )
Nombre: 8TDPCZARAH7K01.EXE.Muestra EliStartPage v26.41
Tipo: Win32 EXE
Etiquetas: peexe armadillo
Detecciones: 13 / 44
Fecha de análisis: 2012-10-25 11:12:18 UTC ( hace 3 minutos )
01Más detallesAnálisis
Comentarios
Votos
Información adicional
Información de comportamiento
Antivirus Resultado Actualización
Agnitum – 20121024
AhnLab-V3 Trojan/Win32.FakeSysDef 20121024
AntiVir – 20121025
Antiy-AVL – 20121025
Avast Win32:FakeSysdef-RL [Trj] 20121025
AVG – 20121025
BitDefender – 20121025
ByteHero – 20121025
CAT-QuickHeal – 20121025
ClamAV – 20121024
Commtouch – 20121025
Comodo – 20121025
DrWeb – 20121025
Emsisoft – 20121025
eSafe – 20121017
ESET-NOD32 a variant of Win32/Kryptik.ANQH 20121025
F-Prot – 20121025
F-Secure – 20121025
Fortinet W32/FakeRecovery.AEYK!tr 20121025
GData Win32:FakeSysdef-RL 20121025
Ikarus – 20121025
Jiangmin – 20121025
K7AntiVirus – 20121024
Kaspersky HEUR:Trojan.Win32.Generic 20121025
Kingsoft – 20121008
McAfee – 20121025
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.B 20121025
Microsoft Trojan:Win32/FakeSysdef 20121025
MicroWorld-eScan – 20121025
Norman – 20121025
nProtect – 20121024
Panda Suspicious file 20121025
PCTools – 20121022
Rising – 20121025
Sophos Mal/FakeAV-SL 20121025
SUPERAntiSpyware Trojan.Agent/Gen-FakeAlert 20121025
Symantec – 20121025
TheHacker – 20121025
TotalDefense – 20121024
TrendMicro TROJ_FAKEAV.OAN 20121025
TrendMicro-HouseCall TROJ_FAKEAV.OAN 20121025
VBA32 – 20121025
VIPRE – 20121025
ViRobot – 20121025
Dicha verison del ELISTARA 26.42 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.