NUEVA VARIANTE DE NAVIPROMO (ALIAS LOLLIPOP y SKINTRIM), cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.45
El preanalisis de virustotal ofrece el siguiente informe:
MD5 ddbdb53036bf5d70d62af4a8e8e5ffd0
SHA1 d139b68cfdf46b340f08c59636f378e69e919895
Tamaño del fichero 3.5 MB ( 3652608 bytes )
SHA256: 8feb225babe4b6868576373dc64b9e86b2bfff2c32565f9107570e5272b6f0c1
Nombre: LOLLIPOP_12131949.EXE.Muestra EliStartPage v30.44
Detecciones: 30 / 54
Fecha de análisis: 2014-08-04 08:29:41 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG Win32/Cryptor 20140804
AVware Trojan.Win32.Generic!BT 20140804
Ad-Aware Gen:Variant.Adware.Symmi.36673 20140804
AntiVir Adware/Lollipop.A.1845 20140804
Avast Win32:Adware-BHG [Adw] 20140804
Baidu-International Adware.Win32.Lollipop.77 20140804
BitDefender Gen:Variant.Adware.Symmi.36673 20140804
Comodo ApplicUnwnt 20140804
ESET-NOD32 a variant of Win32/Skintrim.LS 20140804
Emsisoft Gen:Variant.Adware.Symmi.36673 (B) 20140804
F-Secure Gen:Variant.Adware.Symmi.36673 20140803
Fortinet W32/Skintrim.B!tr 20140804
GData Gen:Variant.Adware.Symmi.36673 20140804
Ikarus Virus.Win32.Cryptor 20140804
K7AntiVirus Riskware ( 0040f01a1 ) 20140801
K7GW Riskware ( 0040f01a1 ) 20140801
Kaspersky not-a-virus:HEUR:AdWare.Win32.Lollipop.gen 20140804
McAfee Artemis!DDBDB53036BF 20140804
McAfee-GW-Edition Artemis!DDBDB53036BF 20140804
MicroWorld-eScan Gen:Variant.Adware.Symmi.36673 20140804
Microsoft Adware:Win32/Lollipop 20140804
NANO-Antivirus Riskware.Win32.Lollipop.cxoqzd 20140804
Norman Skintrim.PCK 20140804
Panda Generic Malware 20140804
Qihoo-360 Win32/Trojan.IM.feb 20140804
Sophos Lollipop 20140804
Symantec WS.Reputation.1 20140804
TrendMicro TROJ_GEN.R0C1C0DA814 20140804
TrendMicro-HouseCall TROJ_GEN.R0C1C0DA814 20140804
VIPRE Trojan.Win32.Generic!BT 20140804
Dicha version del ELISTARA 30.45 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST del 25 de AGOSTO proximo.
Mientras, el actual ELISTARA ya lo aparca en C:\muestras para que no se lance en el siguiente reinicio
saludos
ms, 4-8-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.