Publicado el 7 mayo 2012 ¬ 15:51 pmh.mscComentarios desactivados en Variante de PALEVO cazada por la heuristica de nuestras utilidades
otra muestra pedida por el analisis heuristico de nuestras utilidades, pasa a ser controlada especificamente a partir del ELIPALEVO 2.87 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 93729367ffb188c705283633e8dae40518ce7e076654dcee458b06f7637c62c8 SHA1: a81a1ccc8fd341f16428e4a52b86e5fb0f126a6b MD5: 8968a3b0353fc015b7fea79acd7ffdbd Tamaño: 75.0 KB ( 76800 bytes ) Nombre: FSWAGZ.EXE.Muestra EliStartPage v25.41 Tipo: Win32 EXE Detecciones: 35 / 41 Fecha […]
Leer el resto de esta entrada »
Publicado el 29 junio 2011 ¬ 12:19 pmh.mscComentarios desactivados en Otra variante de la familia PALEVO
Cazada por la heuristica de nuestras utlidades, que han aparcado muestra sospechosa y pedido muestra para analizar, pasamos a controlar esta nueva variante de PALEVO. El preanalisis del VT nos ofrece el siguiente informe: File name: FSWAGZ.EXE.Muestra EliPalevo v2.53 Submission date: 2011-06-29 10:08:09 (UTC) Current status: finished Result: 32/ 42 (76.2%) VT Community malware Safety […]
Leer el resto de esta entrada »
Virus71acb20f69ac164ceb2db7d23809523c6be17458, 8f5e67b30b3d51cdea9677041c06b562, ELIPALEVO, FSWAGZ.EXE, Generic Dropper.yd, PALEVO, Trj/Rimecud.a, Trojan.Win32.Generic, W32.Pilleuz!gen19, Win32/Bflient.AE, Win32/Rimecud.A
Publicado el 7 abril 2011 ¬ 10:33 amh.mscComentarios desactivados en Nueva variante de Variante de la familia PALEVO cazada por ELISTARA/ELIPALEVO
Una nueva variante ha sido detectada en la muestra pedida por ELISTARA/ELIPALEVO La pasamos a controlar especificamente a partir del ELIPALEVO 2.30 de hoy El preanalisis de VirusTotal nos muestra : File name: FSWAGZ.EXE (Taskman).vir Submission date: 2011-04-07 08:46:22 (UTC) Current status: queued queued analysing finished Result: 20/ 42 (47.6%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Publicado el 5 abril 2011 ¬ 16:20 pmh.mscComentarios desactivados en Un Palevo resistente …
Alunas variantes del Palevo piden reiniciar para completar la eliminación, pero la siguiente vez lo mismo, y asi hasta que el software del ELIPALEVO es mas rápido que el de regeneracion, y ello puede requerir tres o cuatro reinicios, pero segun la velocidad del ordenador y la variante del palevo, no hay manera, y en […]
Leer el resto de esta entrada »
Publicado el 4 abril 2011 ¬ 17:55 pmh.mscComentarios desactivados en Nueva variante de PALEVO mas controlada (28 de 39)
Una nueva muestra nos ha sido enviado para analizar, resultando ser una variante de Palevo pero ya bastante controlada… Pasa a ser controlada a partir del ELIPALEVO 2.28 de hoy VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation […]
Leer el resto de esta entrada »
Publicado el 4 abril 2011 ¬ 17:43 pmh.mscComentarios desactivados en Nueva variante de PALEVO aun poco controlado (15 de 41)
Recibida muestra para analizar, pasamos a controlarla a partir del ELIPALEVO de hoy, 2.28 File name: FSWAGZ.EXE (Taskman).vir Submission date: 2011-04-04 14:43:04 (UTC) Current status: finished Result: 15 /42 (35.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.04.00 2011.04.04 Win-Trojan/Kazy.116224.KN AntiVir 7.11.5.182 2011.04.04 TR/Age.109056.EL.1 Antiy-AVL 2.0.3.7 […]
Leer el resto de esta entrada »
Publicado el 4 abril 2011 ¬ 10:01 amh.mscComentarios desactivados en Nueva variante de PALEVO pasada a controlar a partir de ELIPALEVO 2.28
A partir de la version 2.28 del ELIPALEVO de hoy, dicha muestra pasará a estar controlada. File name: FSWAGZ.EXE (Taskman).vir Submission date: 2011-04-04 07:48:41 (UTC) Result: 28/ 39 (71.8%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.04.00 2011.04.04 Win32/Palevo15.worm.Gen AntiVir 7.11.5.177 2011.04.04 TR/Crypt.XPACK.Gen3 Antiy-AVL 2.0.3.7 2011.04.04 […]
Leer el resto de esta entrada »
Publicado el 11 marzo 2011 ¬ 10:54 amh.mscComentarios desactivados en Nueva variante de PALEVO aun muy poco controlada por los actuales AV (por solo 12 de 43 AV)
Desde Venezuela nos llega esta muestra de la familia Palevo, que pasamos a controlar a partir de la version de hoy del ELIPALEVO 2.26 File name: FSWAGZ.EXE (Taskman).vir Submission date: 2011-03-11 09:48:35 (UTC) Current status: queued queued analysing finished Result: 12/ 43 (27.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »