Nuevas variantes del PUP CROSSRIDER que pasamos a controlar con ELISTARA / ELIPUPS
Con ligeros retoques respecto a las dos variantes de ayer del mismo PUP, hemos recibido hoy estas otras dos variantes que pasamos a controlar con el ELISTARA de hoy, v 29.96, eliminando los ficheros en cuestion, y con el ELIPUPS 1.7 de hoy , que ofrecerá desinstalarlo totalmente:
El preanalisis de virustotal ofrece stos informes:
MD5 : 7d695b1c4142c3dcc6139fb1dceb477b
SHA1 f3a0e45c05b71284c8ae93213f70ed8e87aec886
Tamaño del fichero 527.9 KB ( 540520 bytes )
SHA256: 6c5aa7eab7bda1b668d27fff3d59b5dfe7ea0ec967512adf002dc4d49269b5a4
Nombre: Fpro1.2-bho.dll
Detecciones: 6 / 50
Fecha de análisis: 2014-05-15 15:14:20 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
Baidu-International Adware.Win32.AddLyrics.aai 20140515
GData Win32.Application.Plush.B 20140515
McAfee Adware-CrossR!7D695B1C4142 20140515
Panda PUP/PlusHD 20140515
Sophos AppRider 20140515
VIPRE Crossrider (fs) 20140515
y el otro:
MD5 e9bf46b3b14080e54ea5c6b7bc017661
SHA1 f2997116cdfc35c24fd7f4b42fb9049888cf790f
Tamaño del fichero 530.9 KB ( 543592 bytes )
SHA256: 34cf8fd011d6ee9cbfb496921dc6b036e9c9a2863daa4bb756dd0eda2375968e
Nombre: MPlayerplus-bho.dll
Detecciones: 7 / 51
Fecha de análisis: 2014-05-15 15:20:37 UTC ( hace 2 minutos )
0 1
Antivirus Resultado Actualización
Baidu-International Adware.Win32.AddLyrics.aai 20140515
GData Win32.Application.Plush.B 20140515
McAfee Adware-CrossR!E9BF46B3B140 20140515
McAfee-GW-Edition Adware-CrossR!E9BF46B3B140 20140515
Panda PUP/PlusHD 20140515
Sophos AppRider 20140515
VIPRE Crossrider (fs) 20140515
Dichas versiones de ELISTARA 29.96 y/o ELIPUPS 1.7 que los detectan y elimina, estarán disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-5-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.