NUEVA VARIANTE DE RANSOM WINLOCK (VIRUS DE LA POLICIA) cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasará a ser controlada especificamente a partir del ELISTARA 28,21 del proximo 26/8
Se recuerda que si aparece la pantalla de bloqueo al respecto, conviene arrancar EN MODO SEGURO CON SOLO SIMBOLO DE SISTEMA y lanzar el ELISTARA actual, que ya aparcará provisionalmente dicho fichero para poder arrancar normalmente
El preanalisis de virustotal ofrece este informe:
SHA256: f281a0b2a941a1f7d59e0c97884179fb818529cee659e5e98f1b742c709998d1
SHA1: 73de7c3d044fbecffe3aacab8727f34d93d79f1f
MD5: 4ccf7162440a9780dfe2612231f72f07
Tamaño: 92.0 KB ( 94208 bytes )
Nombre: SKYPE.DAT.Muestra EliStartPage v28.20
Tipo: Win32 EXE
Detecciones: 34 / 43
Fecha de análisis: 2013-07-30 08:37:32 UTC ( hace 1 minuto )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum Trojan.Foreign!PFcGgFGxT5I 20130730
AhnLab-V3 Trojan/Win32.Foreign 20130729
AntiVir TR/Ransom.ME 20130730
Antiy-AVL Trojan/Win32.Foreign 20130730
Avast Win32:LockScreen-VJ [Trj] 20130730
AVG 20130729
BitDefender Trojan.GenericKDZ.13328 20130730
ByteHero 20130724
CAT-QuickHeal Trojan.Urausy.C 20130730
ClamAV 20130730
Commtouch W32/Divi.D.gen!Eldorado 20130730
Comodo TrojWare.Win32.Kryptik.AYT 20130730
DrWeb 20130730
Emsisoft Trojan.GenericKDZ.13328 (B) 20130730
ESET-NOD32 a variant of Win32/Kryptik.AYKL 20130729
F-Prot W32/Divi.D.gen!Eldorado 20130730
F-Secure Trojan.GenericKDZ.13328 20130730
Fortinet W32/FakeAV.SE!tr 20130730
GData Trojan.GenericKDZ.13328 20130730
Ikarus Trojan.Win32.Urausy 20130730
Jiangmin 20130730
K7AntiVirus Trojan 20130729
K7GW Trojan 20130729
Kaspersky Trojan-Ransom.Win32.Foreign.bfkk 20130730
Kingsoft 20130723
Malwarebytes Trojan.Ransom.RREX 20130730
McAfee PWS-FAUZ 20130730
McAfee-GW-Edition Ransom-FAUZ!4CCF7162440A 20130730
Microsoft Trojan:Win32/Urausy.C 20130730
MicroWorld-eScan Trojan.GenericKDZ.13328 20130730
NANO-Antivirus 20130730
Norman FakeAV.BVGB 20130730
nProtect Trojan/W32.Foreign.94208.N 20130730
Panda Trj/Ransom.AT 20130729
PCTools Trojan.Ransomlock 20130730
Rising 20130730
Sophos Mal/FakeAV-KL 20130730
SUPERAntiSpyware Trojan.Agent/Gen-FakeAlert 20130730
Symantec 20130730
TheHacker 20130729
TotalDefense 20130729
TrendMicro TROJ_FAKEAV.SMB5 20130730
TrendMicro-HouseCall TROJ_FAKEAV.SMB5 20130730
VBA32 Hoax.Foreign 20130729
VIPRE Trojan.Win32.FakeAV.ka (v) 20130730
ViRobot 20130730
Dicha version del ELISTARA 28.21 que lo detecta y elimina, estará disponible a partir de las 15 h CEST del proximo 26/8
saludos
ms, 30-7-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.