Mas variantes del RANSOM WINLOCK (VIRUS DE LA POLICIA) que genera el SKYPE.DAT lanzandolo desde un Shell del Explorer

Otras 5 variantes de este malware pasan a ser controlados a partir del ELISTARA 27.55 de hoy

Los de esta gama del SKYPE.DAT, por ahora, no eliminan el SAFEBOOT, por lo que puede arrancarse en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA, para que no se lance el EXPLORER ni su shell, y desde simbolo de sistema puede lanzarse  el ELISTARA.

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 2e2cba7fa038a96900df5116ab445e8e82790a7c3c8254aa256fe9e3c359dc2f
SHA1: 4dde703387327f3037df6677ad6eda5468b1cd4e
MD5: a8b4eea16f2cfb264f7ca3ee65a924f1
Tamaño: 92.0 KB ( 94208 bytes )
Nombre: animal-sex-free.avi.exe
Tipo: Win32 EXE
Detecciones: 10 / 46
Fecha de análisis: 2013-04-25 10:52:52 UTC ( hace 0 minutos )

0 2 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus  Resultado  Actualización
Agnitum   20130424
AhnLab-V3  Trojan/Win32.Foreign  20130424
AntiVir   20130425
Antiy-AVL   20130425
Avast   20130425
AVG   20130425
BitDefender  Gen:Variant.Strictor.27567  20130425
ByteHero   20130424
CAT-QuickHeal   20130425
ClamAV   20130425
Commtouch   20130425
Comodo   20130425
DrWeb  Trojan.Winlock.8128  20130425
Emsisoft   20130425
eSafe   20130423
ESET-NOD32   20130425
F-Prot   20130425
F-Secure  Gen:Variant.Strictor.27567  20130425
Fortinet  W32/Ransom.B!tr  20130425
GData  Gen:Variant.Strictor.27567  20130425
Ikarus   20130425
Jiangmin   20130425
K7AntiVirus   20130424
K7GW   20130424
Kaspersky  Trojan-Ransom.Win32.Foreign.btdh  20130425
Kingsoft  Win32.Troj.Agent.a.(kcloud)  20130422
Malwarebytes  Trojan.Winlock  20130425
McAfee   20130425
McAfee-GW-Edition   20130425
Microsoft   20130425
MicroWorld-eScan  Gen:Variant.Strictor.27567  20130425
NANO-Antivirus   20130424
Norman   20130425
nProtect   20130425
Panda   20130425
PCTools   20130425
Sophos   20130425
SUPERAntiSpyware   20130425
Symantec   20130425
TheHacker   20130424
TotalDefense   20130425
TrendMicro   20130425
TrendMicro-HouseCall   20130425
VBA32   20130424
VIPRE   20130425
ViRobot   20130425
Dicha version del ELISTARA 27.55 que lo detecta y elimin,a estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 25-4-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies