variante de AUTORUN VBML cazada por la heuristica del ELISTARA
Nueva muestra pedida por el ELISTSRA que pasamos a controlar especificamente a partir de la version de hoy del ELISTARA 24.99
El preanalisis de virustotal ofrece este informe:
SHA256: 47675782b414e0ddeee5ef29a1d61163209e8b14de90a5d745ead98484818304
SHA1: 5f8a12e308adc9e8b10ef6506e332b90924c5979
MD5: e7a58a2128ba5e2dd4fa295bbd561f4a
Tamaño: 75.0 KB ( 76800 bytes )
Nombre: WINLOGON.EXE.Muestra EliStartPage v24.98
Tipo: Win32 EXE
Detecciones: 22 / 43
Fecha de análisis: 2012-02-29 08:46:51 UTC ( hace 4 horas, 52 minutos )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120228
AntiVir TR/Dropper.Gen 20120228
Antiy-AVL Worm/Win32.VBNA.gen 20120229
Avast Win32:Esfury-G [Trj] 20120228
AVG Worm/VB.BGAU 20120229
BitDefender Gen:Trojan.Heur.VP.emHfaKLggLhi 20120229
ByteHero – 20120225
CAT-QuickHeal Worm.VBNA.b 20120229
ClamAV – 20120229
Commtouch – 20120229
Comodo ApplicUnsaf.Win32.Renos.~FAT 20120229
DrWeb Trojan.MulDrop3.35182 20120229
Emsisoft – 20120229
eSafe – 20120227
eTrust-Vet – 20120228
F-Prot – 20120228
F-Secure Gen:Trojan.Heur.VP.emHfaKLggLhi 20120229
Fortinet – 20120229
GData Gen:Trojan.Heur.VP.emHfaKLggLhi 20120229
Ikarus – 20120229
Jiangmin Worm/VBNA.cqmt 20120228
K7AntiVirus EmailWorm 20120228
Kaspersky Worm.Win32.VBNA.b 20120229
McAfee – 20120229
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.A 20120229
Microsoft Worm:Win32/Esfury.T 20120229
NOD32 a variant of Win32/Injector.OFZ 20120229
Norman – 20120228
nProtect – 20120229
Panda – 20120228
PCTools – 20120228
Prevx – 20120229
Rising – 20120228
Sophos – 20120229
SUPERAntiSpyware – 20120229
Symantec Trojan.Gen.2 20120229
TheHacker Posible_Worm32 20120228
TrendMicro PAK_Generic.001 20120229
TrendMicro-HouseCall PAK_Generic.001 20120229
VBA32 Trojan.VB.Schmidti 20120228
VIPRE – 20120229
ViRobot – 20120229
VirusBuster Worm.VBNA!HNwXrACzzFw 20120229
Dicha version del ELISTARA 24.99 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
SALUDOS
MS, 29-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.