NUEVA VARIANTE DE DOWNLOADER DOFOIL (ROOTKIT) DESCARGADO POR EL SOUNDER
Una nueva variante del Dofoil que ha aparecido por infección del SOUNDER, pasa a ser controlado a partir del ELISTARA 27.73 de hoy
Al ser Rootkit conviene detectarlo/eliminarlo con el ELISTARA arrancando en MODO SEGURO
El preanalisis de virustotal ofrece este informe:
SHA256: 422cb6da6a1c12678e76883bc816229d9933cb6a95af9a8331eaf9f76839f8d5
SHA1: b9e7446c7ee105e4b16b4fe700fc4205975a7894
MD5: 0fbbf9835fb9bd6b7338d62545e43895
Tamaño: 30.5 KB ( 31244 bytes )
Nombre: 1347048257.exe
Tipo: Win32 EXE
Detecciones: 12 / 47
Fecha de análisis: 2013-05-23 09:45:51 UTC ( hace 0 minutos )
0 0 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130522
AhnLab-V3 20130522
AntiVir TR/Dldr.Dofoil.qbf 20130523
Antiy-AVL 20130522
Avast 20130523
AVG Downloader.Generic13.AVAI 20130523
BitDefender Trojan.GenericKDV.1005711 20130523
ByteHero 20130522
CAT-QuickHeal 20130523
ClamAV 20130523
Commtouch 20130523
Comodo 20130523
DrWeb 20130523
Emsisoft Trojan.Downloader.Win32.Dofoil.AMN (A) 20130523
eSafe 20130520
ESET-NOD32 a variant of Win32/Injector.AGLJ 20130523
F-Prot 20130523
F-Secure 20130523
Fortinet 20130523
GData Trojan.GenericKDV.1005711 20130523
Ikarus 20130523
Jiangmin 20130523
K7AntiVirus 20130522
K7GW 20130522
Kaspersky Trojan-Downloader.Win32.Dofoil.qbf 20130523
Kingsoft 20130506
Malwarebytes 20130523
McAfee 20130523
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.J 20130523
Microsoft 20130523
MicroWorld-eScan Trojan.GenericKDV.1005711 20130523
NANO-Antivirus 20130523
Norman 20130523
nProtect 20130523
Panda Suspicious file 20130523
PCTools 20130521
Rising 20130523
Sophos 20130522
SUPERAntiSpyware 20130523
Symantec WS.Reputation.1 20130523
TheHacker 20130523
TotalDefense 20130522
TrendMicro 20130523
TrendMicro-HouseCall TROJ_GEN.F4AHZEM 20130523
VBA32 20130522
VIPRE 20130523
ViRobot 20130523
Dicha version del ELISTARA 27.73 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 23-5-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.