Nueva variante de RELEVANTKNOWLEDGE cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.74 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 26034dd66a12f4a37cb19c3d18a86b09eedcbe5749069436bc909a31bb441561
SHA1: 7f5b38c05bc375afe8f8313508ace4256e262d5e
MD5: d5df16b87ad16a1f06176129d640c143
Tamaño: 565.0 KB ( 578608 bytes )
Nombre: RLLS.DLL (Notify).vir
Tipo: Win32 DLL
Detecciones: 11 / 46
Fecha de análisis: 2012-12-17 10:07:54 UTC ( hace 7 minutos )
Antivirus Resultado Actualización
Agnitum – 20121216
AhnLab-V3 – 20121216
AntiVir – 20121217
Antiy-AVL – 20121216
Avast Win32:PUP-gen [PUP] 20121217
AVG RelevantKnowledge 20121217
BitDefender – 20121217
ByteHero – 20121213
CAT-QuickHeal – 20121217
ClamAV – 20121217
Commtouch – 20121217
Comodo UnclassifiedMalware 20121217
DrWeb – 20121217
Emsisoft – 20121217
eSafe – 20121216
ESET-NOD32 probably a variant of Win32/Adware.RK 20121217
F-Prot W32/Relevant.B.gen!Eldorado 20121217
F-Secure – 20121217
Fortinet – 20121217
GData – 20121217
Ikarus – 20121217
Jiangmin – 20121217
K7AntiVirus Adware 20121214
Kaspersky – 20121217
Kingsoft – 20121217
Malwarebytes PUP.Adware.RelevantKnowledge 20121217
McAfee – 20121217
McAfee-GW-Edition – 20121217
Microsoft – 20121217
MicroWorld-eScan – 20121217
NANO-Antivirus – 20121217
Norman W32/RelevantKnowledge.BVU 20121217
nProtect – 20121214
Panda – 20121217
PCTools – 20121217
Rising – 20121217
Sophos – 20121217
SUPERAntiSpyware PUP.RelevantKnowledge 20121217
Symantec – 20121217
TheHacker – 20121216
TotalDefense – 20121217
TrendMicro – 20121217
TrendMicro-HouseCall TROJ_GEN.RCBH1IO 20121217
VBA32 – 20121215
VIPRE Adware.Win32.RelevantKnowledge.a (v) 20121217
ViRobot – 20121217
Dicha version del ELISTARA 26.74 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 17-12-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.