Variante del CUTWAIL cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.47 de hoy
El preanalisiS de Virustotal ofrece el siguiente informe:
SHA256: 00bf1b115b3149e7261753a49f78384fbe9e00e1330c34572c60c17d3dd59920
SHA1: 418a15977ddf4427c9642da2e339ec4a87dfcff8
MD5: d9191bead5ecd1907e06278b51545288
Tamaño: 94.5 KB ( 96768 bytes )
Nombre: SYSHOST.EXE.Muestra EliStartPage v26.38
Tipo: Win32 EXE
Detecciones: 22 / 37
Fecha de análisis: 2012-11-05 14:02:39 UTC ( hace 1 minuto )
00Más detallesAnálisis
Comentarios
Votos
Información adicional
Antivirus Resultado Actualización
Agnitum Trojan.DL.Necurs!T8B+ARqdk2g 20121104
AntiVir TR/Drop.Necurs.32 20121105
Antiy-AVL – 20121105
Avast Win32:Downloader-QWY [Trj] 20121105
AVG Downloader.Generic13.LWC 20121105
BitDefender Gen:Variant.Symmi.3776 20121105
CAT-QuickHeal – 20121105
ClamAV – 20121105
Commtouch – 20121104
Comodo UnclassifiedMalware 20121105
Emsisoft Gen:Variant.Symmi.2448 (B) 20121105
eSafe – 20121104
ESET-NOD32 Win32/TrojanDownloader.Necurs.B 20121105
F-Prot – 20121104
Fortinet W32/Zbot.ATA!tr 20121105
Ikarus Trojan-Dropper.Win32.Necurs 20121105
Jiangmin – 20121105
K7AntiVirus Riskware 20121102
Kaspersky UDS:DangerousObject.Multi.Generic 20121105
Kingsoft – 20121105
McAfee Downloader.a!cpc 20121105
McAfee-GW-Edition Downloader.a!cpc 20121105
Microsoft TrojanDropper:Win32/Necurs 20121105
MicroWorld-eScan Gen:Variant.Symmi.3776 20121105
Norman W32/Suspicious_Gen4.BGQYZ 20121105
nProtect – 20121105
Panda Trj/OCJ.A 20121105
Rising – 20121105
SUPERAntiSpyware – 20121105
Symantec Trojan.Gen.2 20121105
TheHacker – 20121104
TotalDefense – 20121105
TrendMicro TROJ_GEN.RCBC7JF 20121105
TrendMicro-HouseCall TROJ_GEN.RCBC7JF 20121105
VBA32 – 20121103
VIPRE Trojan.Win32.Generic!BT 20121105
ViRobot – 20121105
Dicha version del ELISTARA 26.47 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CVEST de hoy
saludos
ms, 5-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.