Nueva variante de FAKE TOOL SYSTEM CHECK cazada por el ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 24.75 del ELISTARA de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 81166bbf730944b2d25a34ea67b2a7fd1110cdf0e79e8ab71fd1572386aa21a4
SHA1: 50e0fac1e1f831482231b3c98f55570863dae94a
MD5: d04b5edde52fdba558009dc9d2764d28
Tamaño: 359.2 KB ( 367864 bytes )
Nombre: HQ1XIH6OSON15R.EXE.Muestra EliStartPage v24.72
Tipo: Win32 EXE
Detecciones: 12 / 43
Fecha de análisis: 2012-01-27 15:07:07 UTC ( hace 1 minuto )

00
Antivirus Resultado Actualización
AhnLab-V3 – 20120127
AntiVir TR/Crypt.ZPACK.Gen2 20120127
Antiy-AVL – 20120126
Avast Win32:FakeSysdefs-A [Trj] 20120127
AVG – 20120127
BitDefender – 20120127
ByteHero – 20120126
CAT-QuickHeal – 20120127
ClamAV – 20120126
Commtouch – 20120127
Comodo – 20120126
DrWeb – 20120127
Emsisoft Trojan.Win32.Jorik!IK 20120127
eSafe – 20120126
eTrust-Vet – 20120127
F-Prot – 20120127
F-Secure – 20120127
Fortinet – 20120127
GData Win32:FakeSysdefs-A  20120127
Ikarus Trojan.Win32.Jorik 20120127
Jiangmin – 20120125
K7AntiVirus – 20120126
Kaspersky HEUR:Trojan.Win32.Generic 20120127
McAfee Generic FakeAlert.bz 20120127
McAfee-GW-Edition Generic FakeAlert.bz 20120127
Microsoft Trojan:Win32/FakeSysdef 20120127
NOD32 a variant of Win32/Kryptik.ZHK 20120127
Norman W32/Jorik.GR 20120127
nProtect – 20120126
Panda – 20120127
PCTools – 20120127
Prevx – 20120127
Rising – 20120118
Sophos Troj/FakeAV-FAW 20120127
SUPERAntiSpyware – 20120127
Symantec – 20120127
TheHacker – 20120126
TrendMicro – 20120127
TrendMicro-HouseCall – 20120127
VBA32 – 20120126
VIPRE – 20120127
ViRobot – 20120127
VirusBuster – 20120126

Dicha version del ELISTARA 24.75 que lo detecta y elimina estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 27-2-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies