NUEVA VARIANTE DEL CONFLICTIVO TROJAN KOVTER QUE SOLO MCAFEE DETECTA POR AHORA.
Otra variante de este malware cuya eliminación total se ha de hacer manualmente,
* Puede eliminarse tras detener los procesos activos “REGSVR32.EXE”, desde linea de comandos, con el TSKILL.EXE y. tras eliminar las claves que lanzan el Script, reiniciar el sistema, ignorando los mensajes de Error por falta de los scripts y volver a lanzar el ElistarA, con lo cual se logra desinstalar !
El preanalisis de virustotal ofrece el siguiente informe:
Puede eliminarse manualmente tras detener los procesos activos “REGSVR32.EXE”, desde linea de comandos, con el TSKILL.EXE y. tras eliminar las claves que lanzan el Script, reiniciar el sistema, ignorando los mensajes de Error por falta de los scripts y volver a lanzar el ElistarA, con lo cual se logra desinstalar !
MD5 d66e9ed706f19144cede46a731cbea5f
SHA1 a3cc33f70235c818eb16de2e1aaba5075d6791bc
File size 380.5 KB ( 389675 bytes )
SHA256: 7c9d5eef8cf3cdf79d1ee0fb12a0ecbb258be0fc54dd42a002b7c46e228bdf5e
File name: 53c35c1eb209.exe
Detection ratio: 1 / 57
Analysis date: 2015-09-16 11:24:03 UTC ( 1 hour, 33 minutes ago )
0 1
Antivirus Result Update
McAfee-GW-Edition BehavesLike.Win32.Downloader.fc 20150916
Dicha version del ElistarA 32.95 que lo detecta y elimina en lo posible*, estará disponiblñe en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 16-9-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.