Nueva variante de FAKE TOOL FILE RESTORE cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARAV 26.47 de hoy
El preanalñisis de virustotal ofrece este informe:
SHA256: fa7f5893ec593acc65bb6a7b1266578531111dec073b9bac4a10365958268800
SHA1: 62b3904fc399b1c33fed55cd192f5b23e513dac4
MD5: f764a64730d198f6fc6a2a42ec400cd5
Tamaño: 240.5 KB ( 246272 bytes )
Nombre: PIMQWYOQRHKSW0.EXE.Muestra EliStartPage v26.46
Tipo: Win32 EXE
Detecciones: 23 / 44
Fecha de análisis: 2012-11-05 12:27:57 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121104
AhnLab-V3 Trojan/Win32.FakeSysDef 20121105
AntiVir TR/FakeSysdef.A.2620 20121105
Antiy-AVL – 20121105
Avast Win32:FakeSysdef-SM [Trj] 20121105
AVG Generic30.QUC 20121105
BitDefender Gen:Variant.Graftor.49596 20121105
ByteHero – 20121103
CAT-QuickHeal Trojan.FakeAV.gen 20121105
ClamAV – 20121104
Commtouch – 20121104
Comodo – 20121105
DrWeb Trojan.Fakealert.34706 20121105
Emsisoft – 20121105
eSafe – 20121104
ESET-NOD32 a variant of Win32/Kryptik.AODR 20121105
F-Prot – 20121104
F-Secure Gen:Variant.Graftor.49596 20121105
Fortinet W32/FakeRecovery.AEYK!tr 20121105
GData Gen:Variant.Graftor.49596 20121105
Ikarus – 20121105
Jiangmin Trojan/FakeSysDef.bam 20121105
K7AntiVirus – 20121102
Kaspersky – 20121105
Kingsoft – 20121105
McAfee FakeAlert-SysDef.at 20121105
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.B 20121105
Microsoft Trojan:Win32/FakeSysdef 20121105
MicroWorld-eScan Gen:Variant.Graftor.49596 20121105
Norman W32/FakeAV.BKMN 20121105
nProtect – 20121105
Panda Trj/CI.A 20121105
PCTools – 20121105
Rising – 20121105
Sophos Mal/FakeAV-OZ 20121105
SUPERAntiSpyware Trojan.Agent/Gen-RogueAS 20121105
Symantec – 20121105
TheHacker – 20121104
TotalDefense – 20121105
TrendMicro TROJ_SPNR.16K512 20121105
TrendMicro-HouseCall TROJ_SPNR.16K512 20121105
VBA32 – 20121103
VIPRE Trojan.Win32.Generic!BT 20121105
ViRobot – 20121105
Dicha version del ELISTARA 26.47 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 5-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.