Publicado el 21 enero 2012 ¬ 17:18 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM REPAIR, me apareció cuando accedía a una ficha del FaceBook
Una nueva variante de FAKE TOOL pasará a ser controlada a partir de ELISTARA 24.71 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 470cf804150bb328a1085fe4c26d983351b4aff54775aafa66c9b30d31c41293 Detection ratio: 37 / 43 Analysis date: 2012-01-21 16:05:17 UTC ( 1 minute ago ) 0 1 Nombre de fichero : 18931492.exe Antivirus Result Update AhnLab-V3 Trojan/Win32.Jorik 20120121 AntiVir TR/Crypt.XPACK.Gen […]
Leer el resto de esta entrada »
Publicado el 15 noviembre 2011 ¬ 9:47 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE cazado por la heuristica del ELISTARA
Una nueva muestra cazada por el ELISTARA pasa a ser controlado especificamente a partir de la version 24.27 del ELISTARA de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: SIYHOYHLXAPT.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-15 08:35:30 (UTC) Current status: queued queued analysing finished Result: 34/ 42 (81.0%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Publicado el 21 junio 2011 ¬ 10:24 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE TOOL WINDOWS RECOVERY
Otra variante de la familia de los FAKE ALERTS, en esta ocasion aparenta ser una utilidad de WINDOWS RECOVERY Pasamos a controlarla a partir del ELISTARA 23.47 de hoy. Como siempre, esta familia la componen dos ficheros, el propiamente lanzador y el incordiante que lanza los avisos, los cuales en el preanalisis del VirusToptal han […]
Leer el resto de esta entrada »
Virus28368632.EXE, 42db7cce6f0671a253305a4043434632, 926339e1116dd36625156f68833fb763b9ec4954, Adware/WindowsXpRecovery, b2506fee79e001c16b76c5987a628462bc9fe525, elistara, f7f6df4442ea56df8751b82e1d664058, FakeAlert-SysDef.b, Trojan-Downloader.Win32.Dapato.et, Trojan-Downloader.Win32.Dapato.fe, UJWPQFVIXBAERVL.EXE, Win32/FakeSysdef, Win32/Kryptik.PFD
Publicado el 31 mayo 2011 ¬ 16:19 pmh.mscComentarios desactivados en DROPPER DE FAKE TOOL WINDOWS RECOVERY
Nueva variante de DROPPER que lanza el antispyware a traves una clave de registro. Lo malo de esta version es que elimna ficheros del escritorio y del usuario , ALL USERS, MIS DOCUMENTOS, FAVORITOS, MENU DE INICIO y EXCRITORIO, aparte de ocultar otros con atributo H. A partir del ELISTARA 23.33 se elimina este troyano […]
Leer el resto de esta entrada »