Nueva variante de FAKE TOOL SYSTEM RESTORE cazado por la heuristica del ELISTARA – (dropper)

Una nueva muestra pedida por el ELISTARA apsa a ser controlada a partir de la version 25.44 del ELISTARA de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 1e39ae04d4b3eaa56d99f7cf3f2047fbf73fe00d6bde0e56bf8772010bfbc75e
SHA1: 6b84c2d82b6c37b65ea626574da5f114468c1bbd
MD5: c8d89026c9edb74019bce17c3cf030aa
Tamaño: 295.5 KB ( 302592 bytes )
Nombre: FYPJKFIOKACTVE.EXE.Muestra EliStartPage v25.43
Tipo: Win32 EXE
Detecciones: 8 / 37
Fecha de análisis: 2012-05-09 15:57:27 UTC ( hace 1 minuto )

01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120509
AntiVir – 20120509
Antiy-AVL – 20120509
Avast – 20120509
AVG – 20120509
BitDefender Trojan.Generic.KDV.619821 20120509
ByteHero – 20120509
CAT-QuickHeal – 20120509
ClamAV – 20120509
Commtouch – 20120509
Emsisoft Trojan.Win32.FakeSysdef!IK 20120509
eSafe – 20120509
eTrust-Vet – 20120509
F-Prot – 20120509
F-Secure – 20120509
Fortinet – 20120508
GData Trojan.Generic.KDV.619821 20120509
Ikarus Trojan.Win32.FakeSysdef 20120509
Jiangmin – 20120509
K7AntiVirus – 20120509
Kaspersky – 20120509
McAfee FakeAlert-SysDef.ae 20120509
McAfee-GW-Edition Heuristic.LooksLike.Win32.Winwebsec.B 20120509
NOD32 a variant of Win32/Kryptik.AFHS 20120509
Norman – 20120509
nProtect – 20120509
Panda Adware/SystemRestore 20120509
PCTools – 20120509
Rising – 20120507
Sophos – 20120509
SUPERAntiSpyware – 20120509
Symantec – 20120509
TheHacker – 20120508
TrendMicro – 20120509
TrendMicro-HouseCall – 20120508
VIPRE – 20120509
ViRobot – 20120509
Dicha version del ELISTARA 25.44 estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 9-5-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies