NUEVA VARIANTE DE ADWARE CROSSRIDER cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la versión 31.14 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 2c79edb1198d366de747de5b204352b4
SHA1 633a5205449557dc94926626eb915790cae84b3a
Tamaño del fichero 556.5 KB ( 569816 bytes )
SHA256: f20c545b2e113c9df2d0fd9dc2a3657377868ccd0091abcd00e6f155d1e0f5d1
Nombre: I – CINEMA-BHO.DLL.Muestra EliStartPage v31.13
Detecciones: 16 / 55
Fecha de análisis: 2014-12-02 15:22:18 UTC ( hace 32 minutos )
0 1
Antivirus Resultado Actualización
AVG Generic.F8B 20141202
AVware Crossrider (fs) 20141121
Ad-Aware Gen:Application.Heur.Iy9@kqvFHhoi 20141202
AhnLab-V3 PUP/Win32.CrossRider 20141202
Antiy-AVL GrayWare[WebToolbar:not-a-virus]/NSIS.Adwapper.dk 20141202
Avira Adware/CrossRider.KI 20141202
Baidu-International PUA.Win32.CrossRider.BBA 20141202
BitDefender Gen:Application.Heur.Iy9@kqvFHhoi 20141202
ESET-NOD32 a variant of Win32/Toolbar.CrossRider.BA 20141202
F-Secure Gen:Application.Heur.Iy9@kqvFHhoi 20141202
GData Gen:Application.Heur.Iy9@kqvFHhoi 20141202
Kaspersky not-a-virus:AdWare.NSIS.Adwapper.dk 20141202
Malwarebytes PUP.Optional.ICinema.A 20141202
MicroWorld-eScan Gen:Application.Heur.Iy9@kqvFHhoi 20141202
Tencent Nsis.Adware.Adwapper.Htcr 20141202
VIPRE Crossrider (fs) 20141202
Dicha version del ELISTARA 31.14 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 2-12-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.