Entradas con la etiqueta ‘elipen’

Nueva variante de PALEVO poco controlada actualmente (solo 12 de los 42 AV)

Otra variante de palevo, de los que se propagan por pendrive, pasa a ser controlada ñor el ELIPALEVO 2.58 de hoy Se recuerda la conveniencia de vacunar ordenadores y pendrives con el ELIPEN para evitar la propagacion de este tipo de malwares El preanalisis del VirusTotal ofrece este informe: AEGVVP.EXE.Muestra EliPalevo v2.57 Submission date: 2011-07-19 […]

Leer el resto de esta entrada »

OTra variante de la familia Palevo, aunque no sea típica

Esta muestra la hemos añadido a la familia Palevo por sus hechos, usar el Taskman y propagarse por pendrive, si bien es la segunda muestra de dicha subgama, cuando de los demas (unas 30) hay mas de 10 de cada una. Lo pasamos a controlar a partir del ELIPALEVO 2.53 de hoy. File name: WINCACHE.EXE […]

Leer el resto de esta entrada »

Nueva variante de VB.ZAX que se transmite por pendrive y casi no es detectado actualmente

Esta nueva variante, que podría tener relacion con otros dos ficheros que hemos visto en el mismo SPROCLOG, y de los que ya hemos pedido muestra para analizar, a saber: C:\WINDOWS\system32\1050\svchost.exe C:\WINDOWS\1060\svchost.exe se regenera posiblemente por la ayuda de algun otro compañero … Lo pasamos a controlar a partir del ELISTARA 23.44 de hoy File […]

Leer el resto de esta entrada »

Nueva variante de la familia PALEVO

A partir de la version de hoy del ELIPALEVO 2.49 pasamos a controlar esta nueva variante de esta familia que se propaga por pendrive Recordamos la conveniencia de vacunar ordenadores y pendrives con el ELIPEN para eviotar la propagaicon de este tipo de virus El preanalisis con VT ofrece el siguiente informe: File name: LPEZOBRADR.EXE […]

Leer el resto de esta entrada »

NOTA DE AYUDA sobre uso de las utilidades de SATINFO (ELISTARA, SPROCES, ELIPEN, COPYMBR, etc)

Siempre el VirusScan debe estar residente y actualizado (a diario se actualiza) de forma que detecte y elimine todos los malwares conocidos. Cuando hay alguna detección, conviene ARRANCAR EN MODO SEGURO y analizar con un ANÁLISIS BAJO DEMANDA la unidad en la que se ha detectado la anomalía, para evitar que Windows impida eliminar el […]

Leer el resto de esta entrada »

Nueva varianted e la familia PALEVO , de los que se propagan por pendrive

Otra variante de esta conocida familia pasa a ser controlada a partir del ELIPALEVO 2.41 de hoy File name: CBZVL.EXE (Taskman).vir Submission date: 2011-05-23 15:05:36 (UTC) Current status: finished Result: 24/ 42 (57.1%) VT Community not reviewed  Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.23.01 2011.05.23 Win-Trojan/Kazy.136192.AT AntiVir 7.11.8.102 2011.05.23 TR/ATRAPS.Gen2 Antiy-AVL 2.0.3.7 2011.05.23 – Avast 4.8.1351.0 2011.05.23 Win32:Trojan-gen Avast5 5.0.677.0 2011.05.23 Win32:Trojan-gen AVG 10.0.0.1190 2011.05.23 Cryptic.CVZ BitDefender 7.2 2011.05.23 Gen:Variant.Kazy.22179 CAT-QuickHeal 11.00 2011.05.22 – ClamAV 0.97.0.0 2011.05.23 – Commtouch 5.3.2.6 2011.05.23 – […]

Leer el resto de esta entrada »

Nueva variante de la familia PALEVO, poco detectada por los AV actuales (solo 14 de 42)

A partir del ELIPALEVO 2.40 pasamos a controlar esta nueva variante que se propaga por pendrive: File name: CBZVL.EXE (Taskman).vir Submission date: 2011-05-20 15:47:31 (UTC) Current status: queued (#32) queued (#32) analysing Result: 14/ 42 (33.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus  Version  Last Update  Result AhnLab-V3 2011.05.20.01 2011.05.20 Worm/Win32.Palevo AntiVir 7.11.8.81 2011.05.20 TR/ATRAPS.Gen2 Antiy-AVL 2.0.3.7 2011.05.20 – Avast 4.8.1351.0 2011.05.20 – Avast5 5.0.677.0 2011.05.20 – […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.COSMU que se propaga por pendrive

A partir del ELISTARA 23.26 pasamos a controlar la nueva variante de este troyano que se propaga por pendrive: File name: CryptedFile.exe Submission date: 2011-05-20 15:21:35 (UTC) Current status: finished Result: 25/ 43 (58.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus  Version  Last Update  Result AhnLab-V3 2011.05.20.01 2011.05.20 – AntiVir 7.11.8.81 2011.05.20 TR/VB.Downloader.Gen Antiy-AVL 2.0.3.7 2011.05.20 – Avast 4.8.1351.0 2011.05.20 – Avast5 5.0.677.0 2011.05.20 – AVG 10.0.0.1190 2011.05.20 Generic16.ZDN […]

Leer el resto de esta entrada »

Nueva variante de virus de pendrive que el AUTORUN.INF lanza desde \ledsevera\robujem.exe

Nueva variante de virus de los que se propagan por pendrive Virus de pendrive-> aconsejamos vacunar con ELIPEN subido a monitorizacion para aplicarlo a la utilidad de eliminacion correspondiente (ELISTARA, ELIPALEVO, etc). File name: robujem.exe Submission date: 2011-05-10 08:19:57 (UTC) Current status: finished Result: 12 /43 (27.9%) VT Community not reviewed Safety score: – Compact […]

Leer el resto de esta entrada »

Nueva Variante de familia PALEVO en fichero CBZVL.EXE

Otra variante de la conocida familia PALEVO, que tipicamente se propagan por pendrive, pasa a ser controlada a partir del ELIPALEVO 2.37 de hoy File name: CBZVL.EXE (Taskman).vir Submission date: 2011-05-09 11:55:24 (UTC) Result: 9/ 41 (22.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.09.00 2011.05.08 […]

Leer el resto de esta entrada »

Primera experiencia que tenemos de infeccion con MABEZAT.A

A traves de un cliente tenemos noticia de que el VirusScan le ha detectado tener codificados los ficheros de Word (.DOC) , de Excel  (.XLS) y tener ejecutables con el MABEZAT.A Buscando informacion al respecto, vemos que McAfee indica que se trata de un gusano que se ejecuta a traves del autorun.inf de los pendrives […]

Leer el resto de esta entrada »

Nueva variante de PALEVO

A partir de la version de hoy del ELIPALEVO de hoy, 2.36, pasamos a controlar esta nueva variante de la familia PALEVO: File name: ACLEANER.EXE (Taskman).vir Submission date: 2011-05-05 15:02:09 (UTC) Current status: queued queued analysing finished Result: 27/ 42 (64.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies