Nueva variante de SIREFEF controlado con el ELISIREF 1.66
Una muestra pedida por la heuristica del ELISIREF, pasa a ser controlada a partir del ELISIREF 1.66 de ayer
El preanalisis de virustotal ofrece el siguiemte informe:
SHA256: 1e025fc369f803b48eeeda063295b7be49c98822fb1578e64218dbad4985d4c8
SHA1: d8c6a73bb554b57d7d3e7d3c012898f46ea541ae
MD5: db000112386a71f6960367301ab35b44
Tamaño: 73.5 KB ( 75264 bytes )
Nombre: ipsec.sys.Muestra EliSirefef v1.60
Tipo: Win32 EXE
Detecciones: 9 / 42
Fecha de análisis: 2012-03-05 08:40:50 UTC ( hace 1 día, 2 horas )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120305
AntiVir TR/Rootkit.Gen 20120304
Antiy-AVL – 20120305
Avast Win32:Rootkit-gen [Rtk] 20120304
AVG – 20120305
BitDefender Gen:Variant.Zusy.904 20120305
ByteHero – 20120225
CAT-QuickHeal – 20120305
ClamAV – 20120305
Commtouch – 20120304
Comodo – 20120305
DrWeb – 20120305
Emsisoft Rootkit.Win32.ZAccess!IK 20120305
eSafe – 20120305
eTrust-Vet – 20120302
F-Prot – 20120304
F-Secure Gen:Variant.Zusy.904 20120305
Fortinet – 20120305
GData Gen:Variant.Zusy.904 20120305
Ikarus Rootkit.Win32.ZAccess 20120305
Jiangmin Win32/ZAccess.g 20120301
K7AntiVirus – 20120302
McAfee – 20120303
McAfee-GW-Edition – 20120304
Microsoft – 20120305
NOD32 Win32/Sirefef.DA 20120305
Norman – 20120304
nProtect – 20120304
Panda – 20120304
PCTools – 20120228
Prevx – 20120305
Rising – 20120305
Sophos – 20120305
SUPERAntiSpyware – 20120302
Symantec – 20120305
TheHacker – 20120305
TrendMicro – 20120304
TrendMicro-HouseCall – 20120305
VBA32 – 20120302
VIPRE – 20120305
ViRobot – 20120305
VirusBuster – 20120304
Dicha version del ELISIREF 1.66 que lño detecta y elimina, ya está disponible en nuestra web
saludos
ms, 6-3-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.