Variante de RANSOM BLOCKER cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlado especificamente a partir de la version 26-94 del ELISTARA de hoy

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: fe487e1ef6c23fbc715371542dcd5898bf37160538567f3cef9202241f080e7f
SHA1: c32454dbb1fa2b21e2985bcaebef69f07db24371
MD5: f666f94ac811b4bdacf13ee4a8581ad5
Tamaño: 124.5 KB ( 127488 bytes )
Nombre: WMPRWISE.EXE.Muestra EliStartPage v26.93
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 9 / 46
Fecha de análisis: 2013-01-24 09:41:08 UTC ( hace 1 hora, 3 minutos )
Antivirus Resultado Actualización
Agnitum – 20130123
AhnLab-V3 – 20130124
AntiVir – 20130124
Antiy-AVL – 20130123
Avast Win32:Rootkit-gen [Rtk] 20130124
AVG – 20130124
BitDefender – 20130124
ByteHero – 20130123
CAT-QuickHeal – 20130124
ClamAV – 20130124
Commtouch – 20130124
Comodo – 20130124
DrWeb Trojan.Inject.64560 20130124
Emsisoft – 20130124
eSafe – 20130120
ESET-NOD32 Win32/TrojanDownloader.Vespula.AY 20130124
F-Prot – 20130124
F-Secure – 20130124
Fortinet W32/Yakes.BRQC!tr 20130124
GData – 20130124
Ikarus – 20130124
Jiangmin – 20121221
K7AntiVirus – 20130123
Kaspersky Trojan-Ransom.Win32.Blocker.akvi 20130124
Kingsoft – 20130121
Malwarebytes – 20130124
McAfee – 20130124
McAfee-GW-Edition – 20130124
Microsoft Trojan:Win32/Nedsym.G 20130124
MicroWorld-eScan – 20130124
NANO-Antivirus – 20130124
Norman – 20130123
nProtect – 20130124
Panda – 20130123
PCTools – 20130124
Rising – 20130124
Sophos Troj/Agent-ZVC 20130124
SUPERAntiSpyware – 20130124
Symantec – 20130124
TheHacker – 20130124
TotalDefense – 20130123
TrendMicro PAK_Generic.001 20130124
TrendMicro-HouseCall PAK_Generic.001 20130124
VBA32 – 20130123
VIPRE – 20130124
ViRobot – 20130124

Dicha version del ELISTARA 26.94 que lo detecta y elimina, estará disponible en nuestra web a partir de la 19 h cCET de hoy

saludos

ms, 24-1-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies