SIGUEN LLEGANDO MUESTRAS DEL TROJAN REFINKA QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.33 pasamos a controlar nuevas variantes del TROJAN REFINKA que nos han llegado para analizar, de los que ofrecemos el preanalisis de uno de ellos:
El preanalisis de virustotal ofrece el siguiente informe:
Lo típico de dicho malware es que queda residente con proceso activo SVCHOST.EXE y se ubica en alguna carpeta ya existente de %Datos de Programa%, y el nombre de los ficheros, variable en cada instalación, lo obtiene de algun fichero existente el el sistema.
Notas:
La eliminación debe ser manual.
Para ello detener el proceso activo concreto del «SVCHOST.EXE» y eliminar la clave O4 que lo lanza y los ficheros relacionados.
El ELISTARA 38.33 que los detecta, estará disponible en nuestra web a partir del 27/1 prox
saludos
ms, 26/1/2018
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.