Entradas con la etiqueta ‘$recycle$.exe’

Nueva variante de malware SpyZBot VZA detectado por la heuristica del ELISTARA

Aun poco detectado por los AV actuales (14 de 43), el ELISTARA ha detectado un sospechoso que ha resultado ser una nueva variante del SpyZBot VZA: File name: $RECYCLE$.EXE.Muestra EliStartPage v22.60 Submission date: 2011-02-16 18:03:38 (UTC) Current status: finished Result: 14/ 43 (32.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]

Leer el resto de esta entrada »

Nueva muestra de SPY ZBOT VZA que se oculta en carpeta RECYCLER y si está en memoria visualiza imagen virtual total

Otra variante de este troyano que cuando está en memoria, la carpeta donde se oculta no visualiza su contenido real. Para eliminarlo mejor arrancar en MODO SEGURO, pero si se hace en modo normal, se pide reiniciar y tras ello un RUNONCE se cuida de relanzar el ELISTARA para acabar con él, sino estaríamos siempre […]

Leer el resto de esta entrada »

Nueva variante de SpyZBot VZA

Esta vez ya cazado por la heuristica del ELISTARA nos llega otra muestra de esta nueva familia: File name: $RECYCLE$.EXE.Muestra EliStartPage v22.47 Submission date: 2011-01-27 17:57:16 (UTC) Result: 13/ 38 (34.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 – AntiVir 7.11.2.16 2011.01.27 TR/Kazy.9269 Antiy-AVL 2.0.3.7 […]

Leer el resto de esta entrada »

Fichero sospechoso $Recycle$ en carpeta sospechosa C:\$recycle$\ movido a cuarentena gracias al ELIMOVER y pasado a controlar:

Un nuevo engendro, que actualmente solo es detectado por un antivirus (Norman), que se oculta en una carpeta de nombre atípico C:\$Recycle$\, y que es lanzada desde O4 – HKCU\..\Run: [$Recycle$.exe] C:\$Recycle$\$Recycle$.exe, y que enmaraña el sistema de lo lindo cuando está en memoria, lo pasamos a controlar con igual nombre que su descubridor, como […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies