Nueva variante de RANSOM WINLOCK (virus de la policia) cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 28.41 del ELISTARA de hoy
Para eliminar esta variante, al tratarse de un fichero lanzado desde UN sHELL DEL EXPLORER, simplemente arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA y desde un pendrive lanzar el ELISTARA actualizado.
El preanalisis de virustotal ofrece este informe:
SHA256: e4cfa74fa11bdb79eee942371005c63db99c3305beb8a9df71b282ef8f98f861
SHA1: 318619a6e7436c1fae52933f5cba6e05a5f5652e
MD5: dfef38b19b8cf179b67cd62f0f885f91
Tamaño: 164.5 KB ( 168448 bytes )
Nombre: SKYPE.DAT.Muestra EliStartPage v28.36
Tipo: Win32 EXE
Detecciones: 15 / 48
Fecha de análisis: 2013-09-25 09:50:51 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130924
AhnLab-V3 20130925
AntiVir 20130925
Antiy-AVL 20130925
Avast 20130925
AVG 20130925
Baidu-International 20130925
BitDefender Gen:Variant.Strictor.40951 20130925
Bkav 20130925
ByteHero 20130924
CAT-QuickHeal 20130925
ClamAV 20130925
Commtouch 20130925
Comodo UnclassifiedMalware 20130925
DrWeb 20130925
Emsisoft Gen:Variant.Strictor.40951 (B) 20130925
ESET-NOD32 a variant of Win32/Kryptik.BKNQ 20130925
F-Prot 20130925
F-Secure Gen:Variant.Strictor.40951 20130925
Fortinet 20130925
GData Gen:Variant.Strictor.40951 20130925
Ikarus 20130925
Jiangmin 20130903
K7AntiVirus 20130924
K7GW 20130924
Kaspersky Trojan-Ransom.Win32.Foreign.hmxs 20130925
Kingsoft Win32.Troj.Undef.(kcloud) 20130829
Malwarebytes Trojan.Ransom.ED 20130925
McAfee RDN/Ransom!dp 20130925
McAfee-GW-Edition RDN/Ransom!dp 20130925
Microsoft 20130925
MicroWorld-eScan Gen:Variant.Strictor.40951 20130925
NANO-Antivirus 20130925
Norman 20130925
nProtect 20130925
Panda Trj/dtcontx.G 20130925
PCTools 20130925
Rising 20130925
Sophos Mal/Ransom-AL 20130925
SUPERAntiSpyware 20130925
Symantec Trojan.Gen 20130925
TheHacker 20130924
TotalDefense 20130924
TrendMicro 20130925
TrendMicro-HouseCall 20130925
VBA32 20130924
VIPRE 20130925
ViRobot 20130925
Dicha version del ELISTARA 28.41 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-9-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.