Publicado el 24 octubre 2011 ¬ 10:17 amh.mscComentarios desactivados en Variante de Sirefef
Recibidas muestras de variante de Sirefef, pasan a ser controladas a partir del ELISTARA 24.14 de hoy El fichero .SYS sustituye al del mismo nombre del sistema operativo, que el virus muestra cuando está en memoria el malware, pero que cuando ya se ha eliminado, es un resto que puede eliminarse, cuidandose normalmente Windows de […]
Leer el resto de esta entrada »
Virus609163d0b5a8fc48e635a804de97610f1f9dcad4, 88004cbfc1ef22c5c8a89cbcf4a1ab5d, Backdoor.Win32.ZAccess.gen, c_69680.nl_, dc7f892f9c74f5b68c0266ace84ec4b8, e437580f9ee317cab6be700b764a238bc941ebd3, elistara, fips.sys, Heuristic.BehavesLike.Win32.Suspicious.A, Heuristic.BehavesLike.Win32.Suspicious.H, Rootkit.Win32.ZAccess.e, Trj/sirefef.B, Trojan.Zeroaccess!inf, Win32/Rootkit.Kryptik.DM, Win32/Sirefef.B, Win32/Sirefef.CR, Win32/Smadow.gen!B, ZeroAccess
Publicado el 22 septiembre 2011 ¬ 9:10 amh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT cazada por la heuristica del ELISTARA
Una nueva variante del “popular” ROOTKIT DORKBOT ha sido cazada por la heuristica del ELISTARA, y pasada a controlar específicamente a partir de la version 23.93 del ELISTARA de hoy El preanalisis del VirusTotal ofrece este informe: File name: YMDIDG.EXE.Muestra EliStartPage v23.92 Submission date: 2011-09-22 06:51:34 (UTC) Current status: finished Result: 36 /44 (81.8%) VT […]
Leer el resto de esta entrada »
Publicado el 8 septiembre 2011 ¬ 13:37 pmh.mscComentarios desactivados en Nueva variante de SPAMBOOT TEDROO
Controlado a partir de ELISTARA 23.83 El preanalisis de virusTOtal ofrece el siguiente informe: File name: gfx.exe Submission date: 2011-09-08 11:21:25 (UTC) Current status: finished Result: 25/ 44 (56.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.09.08.00 2011.09.08 Packed/Win32.Tdss AntiVir 7.11.14.146 2011.09.08 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2011.09.08 – Avast 4.8.1351.0 2011.09.08 Win32:Dropper-gen [Drp] Avast5 5.0.677.0 2011.09.08 Win32:Dropper-gen [Drp] AVG 10.0.0.1190 2011.09.07 Dropper.Generic4.ARHG BitDefender 7.2 2011.09.08 Trojan.Generic.KD.350331 ByteHero 1.0.0.1 2011.08.22 – CAT-QuickHeal 11.00 2011.09.08 – ClamAV 0.97.0.0 2011.09.08 – […]
Leer el resto de esta entrada »
Publicado el 1 junio 2011 ¬ 17:31 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT muy poco controlado actualmente (solo 3 AV de 42)
Otra variante de esta familia de ROOTKIT DORKBOT que pasamos a controlar a partir del ELISTARA 23.34 Es RootKit que precisa detectarlo por sus hechos, creacion de links en los pendrives, ademas de que si no está en uso, la heuristica del ELISTARA lo controla. Se aconseja arrancar en MODO SEGURO con usuario no infectado […]
Leer el resto de esta entrada »