Nueva variante de FAKE TOOL , cazada por la heuristica del ELISTARA, y que ahora vienen como FAKE TOOL FILE RECOVERY
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.33 de hoy como FAKE TOOL FILE RECOVERY
Tiene la particularidad de ocultar todos loos iconos y carpetas del disco duro, lo cual corrige el ELISTARA si ya lo conoce especificamente, pero si pide muestra para controlar, aparte de enviarnosla, solo debe abrirse una ventana al DOS y ejecutar
ATTRIB C:\*.* -h /S /d
El preanalisis del virus total ofrece el siguiente informe
SHA256: 9a7e34fcedf5981b8311c2c743fb6ea5da4e9d2a0cd570f60baf2c19f51cab5e
SHA1: 0199f8601ebc5f5bff97be0c99835da4d340c6d2
MD5: fdc84d9dc6ca16b01e69ef2f9bfd9906
Tamaño: 229.0 KB ( 234496 bytes )
Nombre: EEOSPN5SQHFSHC.EXE.Muestra EliStartPage v26.32
Tipo: Win32 EXE
Detecciones: 7 / 27
Fecha de análisis: 2012-10-15 13:03:49 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121014
AhnLab-V3 Trojan/Win32.FakeSysDef 20121015
AntiVir TR/Crypt.XPACK.Gen 20121015
Antiy-AVL – 20121014
Avast – 20121015
AVG – 20121015
BitDefender Gen:Variant.Graftor.45979 20121015
CAT-QuickHeal – 20121015
ClamAV – 20121015
Commtouch – 20121015
Comodo TrojWare.Win32.Trojan.Agent.Gen 20121015
eSafe – 20121014
F-Prot – 20121013
Fortinet W32/Kryptik.AJRU!tr 20121015
Ikarus – 20121015
Jiangmin – 20121015
Kingsoft – 20121008
MicroWorld-eScan Gen:Variant.Graftor.45979 20121015
Norman – 20121015
nProtect – 20121015
Sophos – 20121015
SUPERAntiSpyware Trojan.Agent/Gen-FakeAlert 20121015
TheHacker – 20121014
TotalDefense – 20121014
VBA32 – 20121015
VIPRE – 20121015
ViRobot – 20121015
Dicha version del ELISTARA 26.33 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.