Variante de RANSOM BLOCKER cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlado especificamente a partir de la version 26-94 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: fe487e1ef6c23fbc715371542dcd5898bf37160538567f3cef9202241f080e7f
SHA1: c32454dbb1fa2b21e2985bcaebef69f07db24371
MD5: f666f94ac811b4bdacf13ee4a8581ad5
Tamaño: 124.5 KB ( 127488 bytes )
Nombre: WMPRWISE.EXE.Muestra EliStartPage v26.93
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 9 / 46
Fecha de análisis: 2013-01-24 09:41:08 UTC ( hace 1 hora, 3 minutos )
Antivirus Resultado Actualización
Agnitum – 20130123
AhnLab-V3 – 20130124
AntiVir – 20130124
Antiy-AVL – 20130123
Avast Win32:Rootkit-gen [Rtk] 20130124
AVG – 20130124
BitDefender – 20130124
ByteHero – 20130123
CAT-QuickHeal – 20130124
ClamAV – 20130124
Commtouch – 20130124
Comodo – 20130124
DrWeb Trojan.Inject.64560 20130124
Emsisoft – 20130124
eSafe – 20130120
ESET-NOD32 Win32/TrojanDownloader.Vespula.AY 20130124
F-Prot – 20130124
F-Secure – 20130124
Fortinet W32/Yakes.BRQC!tr 20130124
GData – 20130124
Ikarus – 20130124
Jiangmin – 20121221
K7AntiVirus – 20130123
Kaspersky Trojan-Ransom.Win32.Blocker.akvi 20130124
Kingsoft – 20130121
Malwarebytes – 20130124
McAfee – 20130124
McAfee-GW-Edition – 20130124
Microsoft Trojan:Win32/Nedsym.G 20130124
MicroWorld-eScan – 20130124
NANO-Antivirus – 20130124
Norman – 20130123
nProtect – 20130124
Panda – 20130123
PCTools – 20130124
Rising – 20130124
Sophos Troj/Agent-ZVC 20130124
SUPERAntiSpyware – 20130124
Symantec – 20130124
TheHacker – 20130124
TotalDefense – 20130123
TrendMicro PAK_Generic.001 20130124
TrendMicro-HouseCall PAK_Generic.001 20130124
VBA32 – 20130123
VIPRE – 20130124
ViRobot – 20130124
Dicha version del ELISTARA 26.94 que lo detecta y elimina, estará disponible en nuestra web a partir de la 19 h cCET de hoy
saludos
ms, 24-1-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.