Nueva variante de KILLAV.CFT cazado por la heuristica del ELISTARA
Una nueva muestra de este malware pasa a ser controlada especificamente a partir del ELISTARA 26.25 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 6e0f796f8b8dba06593828443de026b57960e0fd5667c1d0b19b905362ef99bd
SHA1: f11a92583d35f24be55c3ce8299424da4f4b2772
MD5: 60a3523e18eacad2296c957379ebe4ff
Tamaño: 117.8 KB ( 120576 bytes )
Nombre: AVGSERVICE.EXE.Muestra EliStartPage v26.24
Tipo: Win32 EXE
Detecciones: 26 / 43
Fecha de análisis: 2012-10-02 15:15:40 UTC ( hace 1 minuto )
00Más detalles
Antivirus Resultado Actualización
Agnitum Trojan.KillAV!SCfPa4WA7Jc 20121002
AhnLab-V3 Trojan/Win32.Xema 20121002
AntiVir TR/Crypt.UPKM.Gen 20121002
Antiy-AVL – 20121001
Avast Win32:Delf-SUF [Trj] 20121002
AVG KillAV.CGT 20121002
BitDefender DeepScan:Generic.Malware.P!g.A8F527DE 20121002
ByteHero Virus.Win32.Heur.c 20120918
CAT-QuickHeal (Suspicious) – DNAScan 20121001
ClamAV – 20121002
Commtouch – 20121002
Comodo UnclassifiedMalware 20121002
DrWeb – 20121002
Emsisoft Trojan-Downloader.Win32.Delf!IK 20120919
eSafe – 20120927
ESET-NOD32 probably a variant of Win32/KillAV.NOO 20121002
F-Prot – 20120926
F-Secure DeepScan:Generic.Malware.P!g.A8F527DE 20121002
Fortinet W32/KillAV.NOO 20121002
GData DeepScan:Generic.Malware.P!g.A8F527DE 20121002
Ikarus Trojan-Downloader.Win32.Delf 20121002
Jiangmin – 20121001
K7AntiVirus – 20121002
Kaspersky – 20121002
Kingsoft Win32.Troj.Generic.a.(kcloud) 20120925
McAfee PWS-Banker!hfc 20121002
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.G 20121001
Microsoft – 20121002
Norman W32/Banker.FOFU 20121002
nProtect – 20121001
Panda Trj/CI.A 20121002
PCTools – 20121002
Rising – 20120928
Sophos Sus/ComPack 20121002
SUPERAntiSpyware – 20120911
Symantec WS.Reputation.1 20121002
TheHacker – 20121001
TotalDefense – 20121002
TrendMicro TROJ_SPNR.16J112 20121002
TrendMicro-HouseCall TROJ_SPNR.16J112 20121002
VBA32 Trojan.Svchost.5505 20121002
VIPRE Trojan.Win32.Generic!BT 20121002
ViRobot – 20121002
Dicha version del ELISTARA 26.25 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
SALUDOS
MS, 2-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.