Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELIPALEVO 3.01 de hoy
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELIPALEVO 3.01 de hoy
Fijarse que el nombre del fichero usado como malware es parecido al del WINSYS.EXE, pero en este caso es WIVSYS.EXE , para intentar pasar desapercibido
El preanalisis de virustotal ofrece este informe:
MD5 d5eae4b85d30492ad18717c4939df06f
SHA1 dbe5b4e7e7846ddc24155d9ef00fad872ae34a28
File size 124.5 KB ( 127488 bytes )
SHA256: 8ce7cd7262b26f53ad4a836d3a8abd190f0fe7260ba4ad7383dde5b71c051a37
Nombre: WIVSYS.EXE.Muestra EliStartPage v29.08
Detecciones: 34 / 48
Fecha de análisis: 2014-01-07 16:02:39 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AVG Proxy.BBYF 20140107
Ad-Aware Trojan.GenericKD.1485256 20140107
AhnLab-V3 Trojan/Win32.Injector 20140107
AntiVir TR/Lethic.B.52 20140107
Avast Win32:Malware-gen 20140107
Baidu-International Trojan.Win32.Lethic.AZ 20131213
BitDefender Trojan.GenericKD.1485256 20140107
CAT-QuickHeal Trojan.Lethic.b 20140107
DrWeb Win32.HLLW.Autoruner1.40792 20140107
ESET-NOD32 Win32/Lethic.AA 20140107
Emsisoft Trojan.GenericKD.1485256 (B) 20140107
F-Secure Trojan.GenericKD.1485256 20140107
Fortinet W32/Lethic.BML!tr 20140107
GData Trojan.GenericKD.1485256 20140107
Ikarus Trojan-Proxy.BBYF 20140107
K7AntiVirus Riskware ( 0040eff71 ) 20140107
K7GW Riskware ( 0040eff71 ) 20140107
Kaspersky Trojan-Proxy.Win32.Lethic.bml 20140107
Kingsoft Win32.Troj.Lethic.b.(kcloud) 20130829
Malwarebytes Trojan.Agent 20140107
McAfee Artemis!D5EAE4B85D30 20140107
McAfee-GW-Edition Artemis!D5EAE4B85D30 20140107
MicroWorld-eScan Trojan.GenericKD.1485256 20140107
Microsoft Trojan:Win32/Lethic.B 20140107
Norman Suspicious_Gen5.AKGTL 20140107
Panda Trj/Agent.JJW 20140107
Sophos Mal/Generic-S 20140107
Symantec WS.Reputation.1 20140106
TotalDefense Win32/Lethic.bISVMG 20140107
TrendMicro TROJ_FORUCON.BMC 20140107
TrendMicro-HouseCall TROJ_FORUCON.BMC 20140107
VIPRE Trojan.Win32.Generic!BT 20140107
ViRobot Trojan.Win32.Lethic.127488 20140107
nProtect Trojan.GenericKD.1485256 20140107
Agnitum 20140107
Antiy-AVL 20140107
Bkav 20140107
ByteHero 20131226
ClamAV 20140107
Commtouch 20140107
Comodo 20140107
F-Prot 20140107
Jiangmin 20140107
NANO-Antivirus 20140107
Rising 20140107
SUPERAntiSpyware 20140107
TheHacker 20140107
VBA32 20140105
Dicha version del ELIPALEVO 3.01 que lo detecta y elimina, estara disponible en nuestra web a partir de las 19 h CEST de hoy
SALUDOS
ms, 7/1/2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.