Nueva variante de malware LDRSOFT cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada como LDRSOFT a partir del ELISTARA 25.06 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: eade83265c0c6e231769143817225d435b67cdc59567c875d23477b6342bed86
SHA1: da9502e31ef8f3283f61aa6e6c8af48b47c82bd8
MD5: 315a48ec9f85cb028c10a3b182d69dc7
Tamaño: 98.5 KB ( 100872 bytes )
Nombre: SVCNOST.EXE.Muestra EliStartPage v24.91
Tipo: Win32 EXE
Detecciones: 10 / 43
Fecha de análisis: 2012-03-09 08:06:34 UTC ( hace 1 hora, 5 minutos )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120308
AntiVir – 20120309
Antiy-AVL – 20120309
Avast – 20120308
AVG – 20120309
BitDefender Trojan.Generic.7271529 20120309
ByteHero Trojan.Win32.Heur.Gen 20120307
CAT-QuickHeal – 20120309
ClamAV – 20120309
Commtouch – 20120309
Comodo – 20120309
DrWeb Trojan.DownLoader5.32455 20120309
Emsisoft – 20120309
eSafe – 20120308
eTrust-Vet – 20120308
F-Prot – 20120308
F-Secure Trojan.Generic.7271529 20120309
Fortinet – 20120309
GData Trojan.Generic.7271529 20120309
Ikarus – 20120309
Jiangmin – 20120301
K7AntiVirus – 20120308
Kaspersky Trojan-Dropper.Win32.Dapato.aizq 20120309
McAfee – 20120308
McAfee-GW-Edition – 20120309
Microsoft Trojan:Win32/Nedsym.G 20120309
NOD32 Win32/Extats.A 20120309
Norman – 20120308
nProtect – 20120308
Panda Suspicious file 20120308
PCTools – 20120228
Prevx – 20120309
Rising – 20120309
Sophos – 20120309
SUPERAntiSpyware – 20120308
Symantec – 20120309
TheHacker – 20120308
TrendMicro – 20120308
TrendMicro-HouseCall – 20120309
VBA32 – 20120307
VIPRE Trojan.Win32.Cleaman.bn (v) 20120309
ViRobot – 20120309
VirusBuster – 20120308
Dicha version del ELISTARA 25.06 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 9-3-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.