MAS VARIANTES DE MALWARE VBS RUNNER C cazados por la heuristica del ELISTARA
Siguen llegando muestras pedidas por el ELISTARA que pasamos a controlar especificamente con la version 28.23 de hoy
De entre las que se pasan a controlar hoy, ofrecemos el informe del preanalisis de virustotal:
SHA256: 97d581e7cf5fe33d91784a747e04764fa4448112df20251feee1476a9f61e6b5
SHA1: 4308061ec0775730d7c04557d935d7106c9d9e68
MD5: 37d74f845408ee31e1ddec5d697c1644
Tamaño: 15.0 KB ( 15341 bytes )
Nombre: QECDDXSLDM.VBS.Muestra EliStartPage v28.20
Tipo: Text
Detecciones: 21 / 46
Fecha de análisis: 2013-08-28 13:49:08 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130828
AhnLab-V3 20130828
AntiVir VBS/Dldr.Agent.1438 20130828
Antiy-AVL 20130828
Avast VBS:Decode-BB [Trj] 20130828
AVG VBS/Worm.BL 20130828
BitDefender Worm.VBS.BH 20130828
ByteHero 20130814
CAT-QuickHeal VBS/Agent.NJUI 20130828
ClamAV 20130828
Commtouch Trojan.LQEV-2 20130828
Comodo UnclassifiedMalware 20130828
DrWeb 20130828
Emsisoft Worm.VBS.BH (B) 20130828
ESET-NOD32 VBS/Agent.NDE 20130828
F-Prot 20130828
F-Secure Worm.VBS.BH 20130828
Fortinet VBS/Agent.NDE 20130828
GData Worm.VBS.BH 20130828
Ikarus Worm.Win32.VBS.BH 20130828
Jiangmin 20130827
K7AntiVirus 20130827
K7GW 20130827
Kaspersky HEUR:Worm.Script.Generic 20130828
Kingsoft 20130723
Malwarebytes 20130828
McAfee VBS/Autorun.worm.aafu 20130828
McAfee-GW-Edition VBS/Autorun.worm.aafu 20130827
Microsoft Trojan:VBS/Crypter.A 20130828
MicroWorld-eScan 20130828
NANO-Antivirus 20130828
Norman 20130828
nProtect 20130828
Panda 20130828
PCTools Malware.VBS-Runauto!rem 20130828
Rising 20130828
Sophos 20130828
SUPERAntiSpyware 20130828
Symantec VBS.Runauto 20130828
TheHacker 20130828
TotalDefense 20130827
TrendMicro TROJ_FRS.PMA000H513 20130828
TrendMicro-HouseCall TROJ_FRS.PMA000H513 20130826
VBA32 20130828
VIPRE 20130828
ViRobot 20130828
______
y otro similar:
SHA256: 2cd017872d8b04b1b36e832f88cc1976492ccf5e8acea19d82af69b2c3cbe47f
SHA1: 10cec0dc05b72a39cba308815767ee8cda995b44
MD5: d542a1737955883466274df1fadcd6a4
Tamaño: 32.0 KB ( 32768 bytes )
Nombre: MICROSOFT.VBS.Muestra EliStartPage v28.20
Tipo: unknown
Detecciones: 20 / 45
Fecha de análisis: 2013-08-28 13:58:55 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130828
AhnLab-V3 VBS/Agent 20130828
AntiVir VBS/VBSlog.A 20130828
Antiy-AVL 20130828
Avast 20130828
AVG 20130828
BitDefender Trojan.VBS.Autorun.ADQ 20130828
ByteHero 20130814
CAT-QuickHeal 20130828
ClamAV 20130828
Commtouch Trojan.TBLT-32 20130828
Comodo UnclassifiedMalware 20130828
DrWeb 20130828
Emsisoft Trojan.VBS.Autorun.ADQ (B) 20130828
ESET-NOD32 VBS/Agent.NDE 20130828
F-Prot 20130828
Fortinet W32/VBSlog.A 20130828
GData Trojan.VBS.Autorun.ADQ 20130828
Ikarus Trojan.VBS.Autorun 20130828
Jiangmin 20130827
K7AntiVirus 20130827
K7GW 20130827
Kaspersky HEUR:Worm.Script.Generic 20130828
Kingsoft 20130723
Malwarebytes 20130828
McAfee 20130828
McAfee-GW-Edition 20130827
Microsoft Worm:VBS/Dunihi.A 20130828
MicroWorld-eScan Trojan.VBS.Autorun.ADQ 20130828
NANO-Antivirus Trojan.Script.Autorun.mffj 20130828
Norman 20130828
nProtect 20130828
Panda 20130828
PCTools Malware.VBS-Downloader 20130828
Rising 20130828
Sophos Mal/VBSlog-A 20130828
SUPERAntiSpyware 20130828
Symantec VBS.Downloader.Trojan 20130828
TheHacker 20130828
TotalDefense 20130827
TrendMicro VBS_DUNIHI.AG 20130828
TrendMicro-HouseCall VBS_DUNIHI.AG 20130826
VBA32 20130828
VIPRE 20130828
ViRobot VBS.S.Agent.32768 20130828
Dicha version del ELISTARA 28.23 que lo detecta y elimin,a estará disponible en nuestra web a partir de las 15 horas CEST de hoy
saludos
ms, 28-8-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.