Variante de AUTORUN VBML cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.92 de hoy
El preanalisis de VirusTotal ofrece este informe:
SHA256: 0274a17db22676073831933ec3afb295b997672f8137184e7f94789c351c30f3
SHA1: 5ce63b72c854e49e5f3a72b2e4b6f19f1c848f1e
MD5: 7a7319383203c96028f292f1763e8f95
Tamaño: 146.5 KB ( 150016 bytes )
Nombre: WINLOGON.EXE.Muestra EliStartPage v26.90
Tipo: Win32 EXE
Detecciones: 28 / 45
Fecha de análisis: 2013-01-22 09:30:08 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum Trojan.Swisyn!URpbdal0vYY 20130121
AhnLab-V3 – 20130121
AntiVir TR/Crypt.ULPM.Gen 20130122
Antiy-AVL – 20130121
Avast Win32:Esfury-G [Trj] 20130122
AVG Worm/VB.BGAH 20130122
BitDefender Gen:Trojan.Heur.PT.jqHfbimkHHai 20130122
ByteHero – 20130121
CAT-QuickHeal VirTool.VBInject 20130122
ClamAV – 20130122
Commtouch – 20130122
Comodo ApplicUnsaf.Win32.Renos.~FAT 20130122
DrWeb Trojan.MulDrop3.35272 20130122
Emsisoft Gen:Trojan.Heur.PT.jqHfbimkHHai (B) 20130121
eSafe – 20130120
ESET-NOD32 a variant of Win32/Injector.WKV 20130122
F-Prot – 20130122
Fortinet W32/VBNA.B!worm 20130122
GData Gen:Trojan.Heur.PT.jqHfbimkHHai 20130122
Ikarus Virus.Win32.VB 20130122
Jiangmin Worm/VBNA.cqxp 20121221
K7AntiVirus – 20130121
Kaspersky Worm.Win32.VBNA.b 20130122
Kingsoft – 20130121
Malwarebytes – 20130122
McAfee – 20130122
McAfee-GW-Edition Heuristic.BehavesLike.Win32.ModifiedUPX.J 20130122
Microsoft Worm:Win32/Esfury.T 20130122
MicroWorld-eScan Gen:Trojan.Heur.PT.jqHfbimkHHai 20130122
NANO-Antivirus – 20130122
Norman W32/Esfury.N 20130121
nProtect – 20130122
Panda Generic Worm 20130121
PCTools – 20130121
Rising Trojan.Win32.VbUndef.a 20130122
Sophos Mal/Esfury-A 20130122
SUPERAntiSpyware – 20130121
Symantec – 20130122
TheHacker – 20130121
TotalDefense Win32/Esfury.BZ!genus 20130122
TrendMicro Mal_Sality 20130122
TrendMicro-HouseCall Mal_Sality 20130122
VBA32 Trojan.VB.Schmidti 20130121
VIPRE Worm.Win32.Esfury.ta (v) 20130122
ViRobot Worm.Win32.A.VBNA.75264.P 20130122
Dicha version del ELISTARA 26.91 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 22-1-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.