NUEVA VARIANTE DE ADWARE WAJAM cazado por la heuristica del ELISTARA, y aun muy poco detectado por los actuales AV (solo 4 de 47)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 28.55 de hoy
El preanalisis de viristotal ofrece el siguiente informe:
SHA256: c181db91258043b56219c6539ae5d8c6c546ff5c494a6310334e884ea349f216
SHA1: 602f0eb6e5c9da539564a395300da1a470c4b018
MD5: 7e279a4a4a296e5e16ee0c7ec6c17a7e
Tamaño: 290.1 KB ( 297096 bytes )
Nombre: PRIAM_BHO.DLL.Muestra EliStartPage v28.52
Tipo: Win32 DLL
Etiquetas: signed pedll
Detecciones: 4 / 47
Fecha de análisis: 2013-10-15 07:27:57 UTC ( hace 1 minuto )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum 20131014
AhnLab-V3 20131014
AntiVir 20131015
Antiy-AVL 20131015
Avast 20131015
AVG AdInject.Wajam 20131015
Baidu-International 20131014
BitDefender 20131012
ByteHero 20130920
CAT-QuickHeal 20131015
ClamAV 20131015
Commtouch 20131015
Comodo 20131015
DrWeb Adware.Searcher.2467 20131015
Emsisoft 20131015
ESET-NOD32 20131015
F-Prot 20131015
F-Secure 20131015
Fortinet 20131015
GData 20131015
Ikarus 20131015
Jiangmin 20131014
K7AntiVirus 20131014
K7GW 20131014
Kaspersky 20131015
Kingsoft 20130829
Malwarebytes PUP.Optional.Wajam.A 20131015
McAfee 20131015
McAfee-GW-Edition 20131014
Microsoft 20131015
MicroWorld-eScan 20131015
NANO-Antivirus 20131015
Norman 20131014
nProtect 20131015
Panda 20131014
PCTools 20131002
Rising 20131015
Sophos 20131015
SUPERAntiSpyware 20131015
Symantec 20131015
TheHacker 20131015
TotalDefense 20131011
TrendMicro 20131015
TrendMicro-HouseCall 20131015
VBA32 20131014
VIPRE Wajam (fs) 20131015
ViRobot 20131015
Dicha version del ELISTARA 28.-55 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-10-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.