VARIANTE DE SPYZBOT-Y CAZADA POR LA HEURISTICA DEL ELISTARA
Una muestra pedida por el ELISTARA pasa a ser controlada como SPY ZBOT-Y a partir de la version 25.03 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 2e8d9b335f780de77f8e23520eb86bfe322588e8f4324042f7dd2ef9bade4cd7
SHA1: 8a9bea4e330f459d187e3ba197ff0f5564c063dd
MD5: ab4d0097da18ef7e819e8727df32cdf4
Tamaño: 160.1 KB ( 163912 bytes )
Nombre: OFUZVE.EXE.Muestra EliStartPage v25.01
Tipo: Win32 EXE
Detecciones: 11 / 38
Fecha de análisis: 2012-03-06 08:50:25 UTC ( hace 46 minutos )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120305
AntiVir TR/Offend.kdv.549561 20120305
Antiy-AVL – 20120305
Avast Win32:Rootkit-gen [Rtk] 20120305
AVG PSW.Agent.ATXG 20120305
BitDefender Trojan.Generic.KDV.553281 20120306
CAT-QuickHeal – 20120305
ClamAV – 20120306
Commtouch – 20120306
Comodo – 20120306
DrWeb Trojan.PWS.Panda.1214 20120306
Emsisoft – 20120305
eSafe – 20120305
eTrust-Vet – 20120305
F-Prot – 20120305
Fortinet – 20120305
GData Trojan.Generic.KDV.553281 20120306
Ikarus – 20120306
Jiangmin – 20120301
K7AntiVirus – 20120305
Kaspersky Trojan-Spy.Win32.Zbot.dlwv 20120305
McAfee PWS-Zbot.gen.ma 20120305
McAfee-GW-Edition Artemis!AB4D0097DA18 20120304
Microsoft – 20120306
NOD32 Win32/Spy.Zbot.YW 20120306
Norman – 20120304
nProtect – 20120306
Panda – 20120305
PCTools – 20120228
Prevx – 20120306
Rising – 20120305
SUPERAntiSpyware – 20120305
TheHacker – 20120306
TrendMicro – 20120305
VBA32 – 20120305
VIPRE Trojan.Win32.Generic!BT 20120306
ViRobot – 20120306
VirusBuster – 20120304
Dicha version del ELISTARA 25.03 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
mns, 6-3-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.