Nueva variante de FAKE TOOL FILE RESTORE cazado por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a sercontrolada especificamente a partir de la version 26.42 del ELISTARA de hoy

El preanalisis de virustotal ofrece este informe:

SHA256: 2ba9f49d3aa5c855b822b0b99dd90e46e924f4bd5e27cf1fed2b111682d516a2
SHA1: d116939db1247436ef62f531d3e5c34bc2a7d327
MD5: 98696a1edc234cdb0d544c49b40206f7
Tamaño: 239.5 KB ( 245248 bytes )
Nombre: 8TDPCZARAH7K01.EXE.Muestra EliStartPage v26.41
Tipo: Win32 EXE
Etiquetas: peexe armadillo
Detecciones: 13 / 44
Fecha de análisis: 2012-10-25 11:12:18 UTC ( hace 3 minutos )

01Más detallesAnálisis
Comentarios
Votos
Información adicional
Información de comportamiento
Antivirus Resultado Actualización
Agnitum – 20121024
AhnLab-V3 Trojan/Win32.FakeSysDef 20121024
AntiVir – 20121025
Antiy-AVL – 20121025
Avast Win32:FakeSysdef-RL [Trj] 20121025
AVG – 20121025
BitDefender – 20121025
ByteHero – 20121025
CAT-QuickHeal – 20121025
ClamAV – 20121024
Commtouch – 20121025
Comodo – 20121025
DrWeb – 20121025
Emsisoft – 20121025
eSafe – 20121017
ESET-NOD32 a variant of Win32/Kryptik.ANQH 20121025
F-Prot – 20121025
F-Secure – 20121025
Fortinet W32/FakeRecovery.AEYK!tr 20121025
GData Win32:FakeSysdef-RL 20121025
Ikarus – 20121025
Jiangmin – 20121025
K7AntiVirus – 20121024
Kaspersky HEUR:Trojan.Win32.Generic 20121025
Kingsoft – 20121008
McAfee – 20121025
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.B 20121025
Microsoft Trojan:Win32/FakeSysdef 20121025
MicroWorld-eScan – 20121025
Norman – 20121025
nProtect – 20121024
Panda Suspicious file 20121025
PCTools – 20121022
Rising – 20121025
Sophos Mal/FakeAV-SL 20121025
SUPERAntiSpyware Trojan.Agent/Gen-FakeAlert 20121025
Symantec – 20121025
TheHacker – 20121025
TotalDefense – 20121024
TrendMicro TROJ_FAKEAV.OAN 20121025
TrendMicro-HouseCall TROJ_FAKEAV.OAN 20121025
VBA32 – 20121025
VIPRE – 20121025
ViRobot – 20121025

Dicha verison del ELISTARA 26.42 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 25-10-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies