Publicado el 30 enero 2012 ¬ 9:50 amh.mscComentarios desactivados en Nueva variante de ROOTKIT ALUREON en MBR (Tras haber tenido un FAKE ALERT…)
Tras haber detectado un FAKE ALERT SYSTEM CHECK, y tras haberlo eliminado, el ELISTARA y el SPROCES indicaban ERROR DE ESCRITURA EN MBR, lo cual es típico de anomalías víricas en el mismo. Un análisis exhaustivo de dicho sector, para lo que ha sido necesario arrancar con otro medio, pues de lo contrario el ROOTKIT […]
Leer el resto de esta entrada »
Publicado el 14 julio 2011 ¬ 12:02 pmh.mscComentarios desactivados en Nuevo DROPPER ALUREON.EN que crea fichero troyano e infecta el MBR
Un peligros nuevo especimen que viene como Adobe_Flash_Player.exe crea fichero troyano JAVAW.EXE e infecta MBR de forma que no deja escribir, aparte de usar técnicas Stealth, para dificultar su deteccion y eliminacion A partir del ELISTARA 23.63 detectamos al fichero “dropper” como ALUREON EN.DR , Y al troyano creado, como ALUREON.EN El MASTER BOOT RECORD infectado […]
Leer el resto de esta entrada »
Virus08a87fc04c4d8ff4d071a6fe9baa4b43, 6b314e096cd6e4fccc44687420cb4f86, Adobe_Flash_Player.exe, Adware/Fakerean_Lp.A, Alureon, c11d80e8ee263add2466f30500953296, c36de42ef60bf4ab3f58e39ede2c3b034b1d2519, c46ac210e06aad56dda12df3c0ccebb45108a745, DNSChanger.cq.a, DOS/Alureon.C, e9d39f82ad76b612c676cf0b4a25c83f35e4ee51, elistara, javaw.exe, Rootkit.Boot.Sst.a, Win32/Alureon.EN, Win32/Kryptik.QBM