Nueva variante de la familia PALEVO
Una nueva muestra sospechosa ha pasado a ser controlada como PALEVO a partir del ELIPALEVO 2,76 de hoy
El preanalisis de virustotal ofrecen este informe:
File name: ztcn52.exe (Taskman).VIR
Submission date: 2011-04-24 19:11:32 (UTC)
Current status: finished
Result: 29 /42 (69.0%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.04.25.00 2011.04.24 Trojan/Win32.Zbot
AntiVir 7.11.6.254 2011.04.24 Worm/Rimecud.B.6
Antiy-AVL 2.0.3.7 2011.04.24 –
Avast 4.8.1351.0 2011.04.24 Win32:MalOb-FU
Avast5 5.0.677.0 2011.04.24 Win32:MalOb-FU
AVG 10.0.0.1190 2011.04.24 Pakes.JTZ
BitDefender 7.2 2011.04.24 Trojan.Generic.KD.181920
CAT-QuickHeal 11.00 2011.04.24 Worm.Silly.CF
ClamAV 0.97.0.0 2011.04.24 –
Commtouch 5.3.2.6 2011.04.24 –
Comodo 8461 2011.04.24 UnclassifiedMalware
DrWeb 5.0.2.03300 2011.04.24 Win32.HLLW.Lime.18
Emsisoft 5.1.0.5 2011.04.24 Trojan.Win32.LockScreen!IK
eSafe 7.0.17.0 2011.04.24 –
eTrust-Vet 36.1.8286 2011.04.22 Win32/QakbotCryptor.D
F-Prot 4.6.2.117 2011.04.24 –
F-Secure 9.0.16440.0 2011.04.24 Trojan.Generic.KD.181920
Fortinet 4.2.257.0 2011.04.24 W32/Menti.GEYI!tr
GData 22 2011.04.24 Trojan.Generic.KD.181920
Ikarus T3.1.1.103.0 2011.04.24 Trojan.Win32.LockScreen
Jiangmin 13.0.900 2011.04.24 –
K7AntiVirus 9.98.4458 2011.04.23 –
Kaspersky 7.0.0.125 2011.04.24 Trojan.Win32.Menti.geyi
McAfee 5.400.0.1158 2011.04.24 Artemis!77B8445EB46E
McAfee-GW-Edition 2010.1D 2011.04.24 Artemis!77B8445EB46E
Microsoft 1.6802 2011.04.24 Worm:Win32/Rimecud.B
NOD32 6067 2011.04.24 a variant of Win32/Kryptik.MOY
Norman 6.07.07 2011.04.24 –
Panda 10.0.3.5 2011.04.24 Bck/Qbot.AO
PCTools 7.0.3.5 2011.04.21 Trojan.ADH
Prevx 3.0 2011.04.24 Medium Risk Malware
Rising 23.54.06.06 2011.04.24 –
Sophos 4.64.0 2011.04.24 Mal/FakeAV-JX
SUPERAntiSpyware 4.40.0.1006 2011.04.24 Trojan.Agent/Gen-FakeAlert[Fas-Packed]
Symantec 20101.3.2.89 2011.04.24 Trojan.ADH.2
TheHacker 6.7.0.1.182 2011.04.24 –
TrendMicro 9.200.0.1012 2011.04.24 –
TrendMicro-HouseCall 9.200.0.1012 2011.04.24 –
VBA32 3.12.16.0 2011.04.22 BScope.Malware-Cryptor.TDL4
VIPRE 9108 2011.04.24 Trojan.Win32.Generic!BT
ViRobot 2011.4.23.4426 2011.04.24 –
VirusBuster 13.6.319.2 2011.04.24 Trojan.Kryptik!9EyBPYW/fdA
Additional informationShow all
MD5 : 77b8445eb46ed55d18bffaaa907ba9e5
File size : 169552 bytes
publisher….: Upfxni Qkxys
copyright….: Copyright (c) Upfxni Qkxys 1996-2009
product……: Upfxni Nwagmtgon Poeyn
description..: Upfxni Nwagmtgon Poeyn
original name: Upfxni.exe
internal name: Upfxni
file version.: 51, 74, 45, 79
Dicha version del ELIPALEVO que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 9-1-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.