NUEVA VARIANTE DE SPYZBOT Z , de los que causan dobles acentos

Otra muestra solicitada por nuestros tecnicos gracias al log del SPROCES, pasa a ser controlada a partir del ELISTARA 27.33

Esta version del SPYZBOT Z (a diferencia de la Y) no es cazada heuristicamente al ser de nombre variable, dentro de una carpeta de nombre variable, en una clave de valor variable …, por ello requiere analizar el log del SPROCES y ver el que probablemente pueda ser el causante, el cual aparcamos y pedimos para analizar.
El preanalisis de virustotal ofrece el siguiente informe:

 

SHA256: 9f3d11363caa8ef99e0a6b868eb05d64aff8d82c3863dc31e8d489012cb7a246
SHA1: 7652d9585a9bff7a6bcb853ff28a94e0fa092b7b
MD5: 616ff858f18552461afcbf909bd27c20
Tamaño: 246.5 KB ( 252416 bytes )
Nombre: firoc.exe
Tipo: Win32 EXE
Etiquetas: peexe armadillo
Detecciones: 9 / 45
Fecha de análisis: 2013-03-21 12:30:02 UTC

0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum – 20130320
AhnLab-V3 – 20130321
AntiVir – 20130321
Antiy-AVL – 20130321
Avast Win32:Zbot-QRI [Trj] 20130321
AVG SHeur4.BEEO 20130321
BitDefender Trojan.Generic.KDZ.11518 20130321
ByteHero – 20130320
CAT-QuickHeal – 20130321
ClamAV – 20130320
Commtouch – 20130321
Comodo – 20130321
DrWeb Trojan.PWS.Panda.2977 20130321
Emsisoft – 20130321
eSafe – 20130319
ESET-NOD32 Win32/Spy.Zbot.AAO 20130321
F-Prot – 20130321
F-Secure – 20130321
Fortinet – 20130321
GData Trojan.Generic.KDZ.11518 20130321
Ikarus – 20130321
Jiangmin – 20130321
K7AntiVirus – 20130320
Kaspersky Trojan-Spy.Win32.Zbot.just 20130321
Kingsoft – 20130318
Malwarebytes Trojan.Zbot.HEEP 20130321
McAfee – 20130321
McAfee-GW-Edition – 20130321
Microsoft – 20130321
MicroWorld-eScan – 20130321
NANO-Antivirus – 20130321
Norman – 20130321
nProtect – 20130321
Panda Trj/Dtcontx.C 20130321
PCTools – 20130321
Sophos – 20130321
SUPERAntiSpyware – 20130321
Symantec – 20130321
TheHacker – 20130321
TotalDefense – 20130321
TrendMicro – 20130321
TrendMicro-HouseCall – 20130321
VBA32 – 20130320
VIPRE – 20130321
ViRobot – 20130321
Dicha version del ELISTARA 27.33 que lo detecta y elimina, ya está disponible en nuestra web.

saludos

ms, 22-3-2013

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies