VARIANTE DE NET WORM KOLAB C-EWS

Con la picardia de parecer el SVCHOST.EXE, lanzador de tareas de windows, este troyano emplea el nombre SVOHOST.EXE para su malware

Este malware es ya controlado por el actual ELITRIIP 7.38

File name: SVOHOST.VIR.Muestra EliStartPage v22.98.VIR
Submission date: 2011-04-06 10:05:50 (UTC)
Result: 35/ 41 (85.4%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 Win32/Kolabc.worm.1081344
AntiVir 7.11.5.205 2011.04.06 EXP/DameWare.ggg
Antiy-AVL 2.0.3.7 2011.04.06 Worm/Win32.Kolabc.gen
Avast 4.8.1351.0 2011.04.06 Win32:Trojan-gen
Avast5 5.0.677.0 2011.04.01 Win32:Trojan-gen
AVG 10.0.0.1190 2011.04.06 Win32.Generic.MB
BitDefender 7.2 2011.04.06 Generic.Keylogger.2.A48DEB0A
CAT-QuickHeal 11.00 2011.04.06 I-Worm.Kolabc.ews
ClamAV 0.97.0.0 2011.04.06 PUA.Packed.Armadillo-4
Commtouch 5.2.11.5 2011.04.06 W32/TrojanX.EAKE
Comodo 8239 2011.04.06 TrojWare.Win32.Trojan.Agent.Gen
DrWeb 5.0.2.03300 2011.04.06 Win32.HLLW.MyBot.305
eSafe 7.0.17.0 2011.04.04 Win32.Kolabc.ews
eTrust-Vet 36.1.8256 2011.04.06 –
F-Prot 4.6.2.117 2011.04.06 W32/TrojanX.EAKE
F-Secure 9.0.16440.0 2011.04.06 –
Fortinet 4.2.254.0 2011.04.06 –
GData 22 2011.04.06 Generic.Keylogger.2.A48DEB0A
Ikarus T3.1.1.103.0 2011.04.06 Backdoor.Rbot
Jiangmin 13.0.900 2011.04.05 –
K7AntiVirus 9.96.4303 2011.04.06 NetWorm
Kaspersky 7.0.0.125 2011.04.06 Net-Worm.Win32.Kolabc.ews
McAfee 5.400.0.1158 2011.04.06 Artemis!D27BB8EF9D36
McAfee-GW-Edition 2010.1C 2011.04.06 Artemis!D27BB8EF9D36
Microsoft 1.6702 2011.04.06 Backdoor:Win32/Rbot.gen
NOD32 6017 2011.04.06 probably a variant of Win32/Agent.JAUDKYX
Norman 6.07.07 2011.04.05 W32/Akbot.PA
Panda 10.0.3.5 2011.04.06 W32/Gaobot.OXI.worm
PCTools 7.0.3.5 2011.04.06 Net-Worm.Spybot.C!rem
Prevx 3.0 2011.04.06 High Risk Cloaked Malware
Rising 23.52.02.03 2011.04.06 Trojan.Win32.Generic.11EDD191
Sophos 4.64.0 2011.04.06 Mal/Generic-L
SUPERAntiSpyware 4.40.0.1006 2011.04.03 –
Symantec 20101.3.2.89 2011.04.06 W32.Spybot.Worm
TheHacker 6.7.0.1.168 2011.04.06 W32/Kolabc.ews
TrendMicro 9.200.0.1012 2011.04.06 WORM_KOLAB.EJ
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 WORM_KOLAB.EJ
VBA32 3.12.14.3 2011.04.06 OScope.Backdoor.Sdbot.Cgen
VIPRE 8933 2011.04.06 Trojan.Win32.Generic!BT
ViRobot 2011.4.6.4396 2011.04.06 –
VirusBuster 13.6.288.0 2011.04.06 Worm.Rbot!JybtOis1ACE
Additional informationShow all
MD5   : d27bb8ef9d3621454ab2514176b6858d
SHA1  : 83350095d28f59c4dc3aa2513b00c82b3a2787d4

File size : 1081344 bytes

Aunque lo haya pedido por sospechoso el ELISTARA, este gusano ya es controlado por el ELITRIIP, por lo cual mantenemos su eliminacion con dicha utilidad.
saludos

ms, 6-4-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies