Variante de malware DXDIAG cazado por la heuristica del ELISTARA
Variante de malware DXDIAG cazado por la heuristica del ELISTARA
Una muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.03 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 59cb6b56152ef79077d120a3a4781e41148da236afc233da292fdc8e0555aec1
SHA1: 1e2a3d9c9d7223823681c6c6cf630956906c10d5
MD5: 6a775de63c428dd042af899acea01e1e
Tamaño: 85.0 KB ( 87065 bytes )
Nombre: DXDIAG.EXE.Muestra EliStartPage v25.00
Tipo: Win32 EXE
Detecciones: 21 / 43
Fecha de análisis: 2012-03-06 09:44:04 UTC ( hace 1 minuto )
01
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Gimemo 20120305
AntiVir TR/Offend.KD.549647 20120305
Antiy-AVL Trojan/Win32.Gimemo 20120305
Avast Win32:Agent-AOFL [Trj] 20120305
AVG Generic27.AEFR 20120305
BitDefender Trojan.Generic.KD.549650 20120306
ByteHero – 20120305
CAT-QuickHeal – 20120305
ClamAV – 20120306
Commtouch – 20120306
Comodo UnclassifiedMalware 20120306
DrWeb BackDoor.Andromeda.2 20120306
Emsisoft Trojan-Ransom.Win32.Gimemo!IK 20120306
eSafe – 20120305
eTrust-Vet – 20120305
F-Prot – 20120305
F-Secure Trojan.Generic.KD.549650 20120306
Fortinet W32/Gimemo.KVJ!tr 20120305
GData Trojan.Generic.KD.549650 20120306
Ikarus Trojan-Ransom.Win32.Gimemo 20120306
Jiangmin – 20120301
K7AntiVirus Riskware 20120305
Kaspersky Trojan-Ransom.Win32.Gimemo.kvj 20120305
McAfee Ransom!fd 20120305
McAfee-GW-Edition Ransom!fd 20120304
Microsoft – 20120306
NOD32 a variant of Win32/Injector.OQD 20120306
Norman – 20120304
nProtect Trojan.Generic.KD.549650 20120306
Panda – 20120305
PCTools – 20120228
Prevx – 20120306
Rising – 20120305
Sophos – 20120306
SUPERAntiSpyware – 20120305
Symantec – 20120305
TheHacker Trojan/Gimemo.kvj 20120306
TrendMicro – 20120305
TrendMicro-HouseCall – 20120305
VBA32 – 20120305
VIPRE Trojan.Win32.Generic!BT 20120306
ViRobot – 20120306
VirusBuster – 20120304
Dicha version del ELISTARA 25.03 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 6-3-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.