DETECCION HEURISTICA DEL ELISTARA PIDIENDO ENVIO DE UN FICHERO que resulta ser un malware WPMSERVICES
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 34.31 de hoy
El mensaje de la deteccion se indica en el infosat en el siguiente texto:
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\Muestras\WDMAN.EXE.Muestra EliStartPage v34.29
a “virus@satinfo.es”. Gracias.
El preanalisis de virustotal ofrece el siguiente informe
SHA256:771e3504d285ee43c6e6b3180a2a831c7550b1f9800fe9804e9a4d521dee5133
Nombre: WDMAN.EXE.Muestra EliStartPage v34.29
Detecciones: 23 / 57
Fecha de análisis: 2016-04-11 09:21:10 UTC ( hace 2 minutos )
0 1
AVG Generic.834 20160411
AVware Trojan.Win32.Generic!BT 20160411
AegisLab Pua.Subtab.Gen7!c 20160411
Avast Win32:Adware-gen [Adw] 20160411
Avira (no cloud) ADWARE/ELEX.mrkw 20160411
Baidu-International Adware.Win32.ELEX.FF 20160411
Comodo Application.Win32.ELEX.EXE 20160411
DrWeb Adware.Mutabaha.1051 20160411
ESET-NOD32 a variant of Win32/ELEX.FF potentially unwanted 20160411
Fortinet Riskware/Elex 20160404
GData Win32.Application.Agent.BXA31E 20160411
Ikarus not-a-virus:AdWare.ELEX 20160411
K7AntiVirus Trojan ( 004e1ea81 ) 20160410
K7GW Trojan ( 004e1ea81 ) 20160404
McAfee Artemis!88BFF5C0E3E1 20160411
McAfee-GW-Edition Artemis 20160410
Microsoft BrowserModifier:Win32/SupTab 20160411
Qihoo-360 HEUR/QVM10.1.Malware.Gen 20160411
Rising PE:Malware.Generic/QRS!1.9E2D [F] 20160411
Sophos Generic PUA DN (PUA) 20160411
Symantec Trojan.Gen.2 20160411
Tencent Win32.Risk.Adware.Ecup 20160411
VIPRE Trojan.Win32.Generic!BT 20160411
Dicha version del ELISTARA 34.31 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 11-4-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.