Nueva muestra de AUTORUN.VB.ML detectada heuristicamente con ELISTARA
Otra muestra pedida por el ELISTARA ha sido identificada como AUTORUN.VB.ML en el preanalisis del VirusTotal:
File name: WINLOGON.EXE.Muestra EliStartPage v22.22
Submission date: 2010-12-20 09:50:45 (UTC)
Current status: queued queued analysing finished
Result: 14/ 35 (40.0%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.12.20.00 2010.12.19 –
AntiVir 7.11.0.85 2010.12.20 –
Antiy-AVL 2.0.3.7 2010.12.20 –
Avast 4.8.1351.0 2010.12.19 Win32:AutoRun-BPN
Avast5 5.0.677.0 2010.12.19 Win32:AutoRun-BPN
BitDefender 7.2 2010.12.20 Trojan.Generic.5222528
CAT-QuickHeal 11.00 2010.12.20 –
ClamAV 0.96.4.0 2010.12.20 –
Command 5.2.11.5 2010.12.19 –
Comodo 7126 2010.12.20 –
Emsisoft 5.1.0.1 2010.12.20 Trojan-Clicker.Win32.VB!IK
eTrust-Vet 36.1.8048 2010.12.17 –
F-Prot 4.6.2.117 2010.12.19 –
Fortinet 4.2.254.0 2010.12.19 –
Ikarus T3.1.1.90.0 2010.12.20 Trojan-Clicker.Win32.VB
Jiangmin 13.0.900 2010.12.19 –
K7AntiVirus 9.73.3286 2010.12.18 Riskware
Kaspersky 7.0.0.125 2010.12.20 –
McAfee 5.400.0.1158 2010.12.20 Artemis!8973E7888EA1
McAfee-GW-Edition 2010.1C 2010.12.20 Heuristic.BehavesLike.Win32.Downloader.A
Microsoft 1.6402 2010.12.20 –
NOD32 5716 2010.12.19 –
Norman 6.06.12 2010.12.19 W32/DLoader
nProtect 2010-12-20.01 2010.12.20 Trojan.Generic.5222528
Panda 10.0.2.7 2010.12.19 –
PCTools 7.0.3.5 2010.12.20 –
Prevx 3.0 2010.12.20 Medium Risk Malware
Rising 22.78.06.04 2010.12.20 Trojan.Win32.Generic.525115BB
Sophos 4.60.0 2010.12.20 Mal/SillyFDC-G
SUPERAntiSpyware 4.40.0.1006 2010.12.20 –
TheHacker 6.7.0.1.101 2010.12.15 –
TrendMicro 9.120.0.1004 2010.12.20 PAK_Generic.001
VIPRE 7728 2010.12.20 –
ViRobot 2010.12.20.4210 2010.12.20 –
VirusBuster 13.6.102.0 2010.12.19 –
Additional informationShow all
MD5 : 8973e7888ea1fa7895e21a5fe3282294
SHA1 : e471456c9b0c207025ac976d30d4fd59f2e7b0cb
File size : 66560 bytes
publisher….: n/a
copyright….: n/a
product……: h20u92_13g88
description..: n/a
original name: 0.exe
internal name: 0
file version.: 1.00
Es de los que se propagan por pendrive, asi que recomendamos vacunar ordenadores y pendrives con el ELIPEN
Lo pasamos a controlar como autorun.vb.ml a partir del ELISTARA 22.23 de hoy, que estará disponible en nuestra web a partir de las 19 horas.
saludos
ms, 20-12-2010
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.