ANALIZAMOS EL Malware.Elenoocka, UN MAL BICHO !

Hemos encontrado un enemigo dificil de vencer:

El nombre de la Carpeta, del Fichero y de la Clave varian en cada instalación.
Mientras este activo, acceso denegado a la carpeta y a la Clave.
(con Propietario “SYSTEM” y permisos especiales).

Se añade al control por cadenas del ELISTARA 37.93, PERO SI ESTÁ EN USO NO SE VE, tampoco ARRANCANDO EN MODO SEGURO !!!

total ofrece el siguiente informe:

Se requiere eliminación manual, para lo que se deben seguir los siguientes pasos:

 

1º Cambiar el Propietario de la Clave, darle permisos de control total
y eliminarla
2º Reiniciar el sistema
3º Cambiar el Propietario de la Carpeta, darle permisos de control total
y eliminarla

 

Lo ideal es que el antivirus actualizado impida su instalación, pero si logra instalarse en el sistema, debe obrarse manualmente conforme indicamos, con las dificultades consecuentes.

 

NOTA: Ver que su detección por los AV es muy reciente, por ejemplo de ESET: Win32/Kryptik.FZIZ [Threat Name]Detection created 2017-11-22

 

saludos

ms, 23-11-2017

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies