NUEVAS VARIANTES DE ADWARE CYCLONEAD
A partir del ELISTARA 30.07 de hoy pasamos a controlar estas dos nuevas variantes de CYCLOEAD de las que pedimos muestra por considerarlas sospechosas a la vista del log del SPROCES
Los preanalisis de virustotal ofrecen los siguientes informes
para el CONTEXTPROD.EXE:
MD5 94e7f1da370ab9d520ae0d294f08bb62
SHA1 c9e07cb9d31bb1d3313b928865b85dd4797ec898
Tamaño del fichero 565.6 KB ( 579160 bytes )
SHA256: 2e5a60de65e929cbadbfb9d72d4804fb7d605060cdf8636a53b8808b389292d9
Nombre: contextprod.exe .Muestra EliMover v1.6
Detecciones: 4 / 53
Fecha de análisis: 2014-05-30 06:53:41 UTC ( hace 1 hora, 31 minutos )
0 1
Antivirus Resultado Actualización
AVG Generic5.ASTS 20140530
Comodo ApplicUnwnt 20140530
ESET-NOD32 a variant of Win32/AdWare.CycloneAd.A 20140529
NANO-Antivirus Riskware.Win32.CycloneAd.cynacn 20140530
y para el CONADVANCED.EXE :
MD5 14064cd74d1ed190b9fa3297f451e075
SHA1 934250252fbac0e1d02b2779133b2106da3044d6
Tamaño del fichero 565.6 KB ( 579160 bytes )
SHA256: 989ac400a67c137c057bf70b5f6b8547d181cbc628b615b41bb7839a23989e40
Nombre: conadvanced.exe.Muestra EliMover v1.6
Detecciones: 4 / 52
Fecha de análisis: 2014-05-30 06:53:12 UTC ( hace 1 hora, 37 minutos )
0 1
Antivirus Resultado Actualización
AVG Generic5.ASTQ 20140530
Comodo ApplicUnwnt 20140530
ESET-NOD32 a variant of Win32/AdWare.CycloneAd.A 20140529
NANO-Antivirus Riskware.Win32.CycloneAd.cymzsf 20140530
DIcha version del ELISTARA 30.07 que lps detecta y elimina, estará disponible em nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 30-5-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.