Nueva variante de NAVIPROMO cazada por la heuristica del ELISTARA y aun muy poco detectada por los actuales AV (solo 3 de 43)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partyrid e la version 26.37 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 83ceb582970c21c03425482db982fd2d4559247dd17e2a30239723e24763b23a
SHA1: 8998df154248717cbe4c9eb1064c1769e557f455
MD5: d480c7dd78add8a74927c8aa9bac7697
Tamaño: 830.5 KB ( 850432 bytes )
Nombre: DHNBPU.EXE.Muestra EliStartPage v26.36
Tipo: Win32 EXE
Detecciones: 3 / 43
Fecha de análisis: 2012-10-18 08:15:54 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121018
AhnLab-V3 – 20121018
AntiVir – 20121017
Antiy-AVL – 20121018
Avast – 20121018
AVG – 20121018
BitDefender – 20121018
ByteHero – 20121016
CAT-QuickHeal – 20121018
ClamAV – 20121018
Commtouch – 20121018
Comodo – 20121018
DrWeb – 20121018
eSafe – 20121017
ESET-NOD32 – 20121017
F-Prot – 20121018
F-Secure – 20121018
Fortinet W32/Skintrim.B!tr 20121018
GData – 20121018
Ikarus Trojan.Win32.Wintrim 20121018
Jiangmin – 20121018
K7AntiVirus – 20121017
Kaspersky – 20121018
Kingsoft – 20121008
McAfee – 20121018
McAfee-GW-Edition – 20121018
Microsoft – 20121018
MicroWorld-eScan – 20121018
Norman W32/Skintrim.DVYD 20121017
nProtect – 20121018
Panda – 20121018
PCTools – 20121018
Rising – 20121018
Sophos – 20121018
SUPERAntiSpyware – 20121018
Symantec – 20121018
TheHacker – 20121016
TotalDefense – 20121017
TrendMicro – 20121018
TrendMicro-HouseCall – 20121018
VBA32 – 20121016
VIPRE – 20121018
ViRobot – 20121018
Dicha version del ELISTARA 26.37 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 18-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.