Publicado el 6 abril 2011 ¬ 18:33 pmh.mscComentarios desactivados en Mas variantes del FAKE AV Antispyware
y del mismo dropper que generó el FAKE AV ANTISPYWARE anterior, nos ha generado estos dos ficheros que ya ha eliminado el AV de McAfee, pero que pasamos a controlar igualmente con el ELISTARA 22.99 de hoy File name: Antivirus Antispyware.exe Submission date: 2011-04-06 15:59:36 (UTC) Current status: finished Result: 12 /39 (30.8%) VT […]
Leer el resto de esta entrada »
Virus3c2ab5dc7f9686443d55e3ae70d83033, 64c4a83298c2f1f04aa3b789fd806542, 6f8a871a58b3e3167fb5ef8267bf4fa882d6185e, AntiVirus AntiSpyware.exe, elistara, f2129effa8113a8aa566dcc8fb54002d8cf450eb, FakeAlert-CN.gen.e, Heuristic.BehavesLike.Win32.Obfuscated.H, securitymanager.EXE, Win32/FakeRean, Win32/Kryptik.LWR
Publicado el 6 abril 2011 ¬ 16:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV ANTISPYWARE, DROPPER E INCORDIADOR
Rogue o FAKE que llega en tres ficheros, el Dropper que es este: File name: SECURITYHELPER.EXE.Muestra EliStartPage v22.98 Submission date: 2011-04-06 14:36:22 (UTC) Result: 10/ 41 (24.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.06.02 2011.04.06 – AntiVir 7.11.5.206 2011.04.06 TR/Crypt.XPACK.Gen Antiy-AVL 2.0.3.7 2011.04.06 – Avast […]
Leer el resto de esta entrada »
Publicado el 4 abril 2011 ¬ 13:03 pmh.mscComentarios desactivados en Solo 5 de 50 AV actuales detectan actualmente este nuevo FAKE ALERT “Security Manager”
Cuando aun casi nadie detecta esta nueva variante , a partir de la version de hoy del ELISTARA 22.97, ya lo controlamos: File name: securitymanager.exe Submission date: 2011-04-04 10:51:54 (UTC) Result: 5/ 40 (12.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.04.00 2011.04.04 – AntiVir 7.11.5.180 […]
Leer el resto de esta entrada »
Publicado el 28 enero 2011 ¬ 10:51 amh.mscComentarios desactivados en Nueva variante de FAKE ALERT (falso antivirus) al que McAfee llama MALDOCTOR
Una nueva variante de Falso Antivirus, de la gama FAKE AV ANTIVIRUS SYSTEM 2011, al que curiosamente Mc>Afee llama MalDoctor (y tanto!) nos ha llegado en muestra pedida por detección heurística del ELISTARA A partir del ELISTARA 22.49 DE HOY PASAMOS A CONTROLARLO Y ELIMINARLO File name: SECURITYMANAGER.EXE.Muestra EliStartPage v22.47 Submission date: 2011-01-28 09:22:14 (UTC) […]
Leer el resto de esta entrada »
Publicado el 19 enero 2011 ¬ 10:08 amh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM 2011 , cazada por la heuristica del ELISTARA, lo integran 3 EXEs
Tres ficheros que el ELISTARA ha aparcado y pedido muestra para analizar pertenecen a una nueva variante de FAKE AV SYSTEM 2011, que pasamos a controlar a partir de la version de hoy del ELISTARA 22.42 el fichero scaneador: File name: ANTIVIRUS_SYSTEM_2011.EXE.Muestra EliStartPage v22.40 Submission date: 2011-01-19 08:45:17 (UTC) Current status: queued (#5) queued analysing […]
Leer el resto de esta entrada »
Virus00a53e81bdf45d822849321ec615588d, 1697945a306f1ddb51663830e06371e3641c5071, 59f0e9842b7d8ef02a2422924648c8ece3191e42, 75ef03deb9d49859a108a2878e58a3fa8a0d127b, 86f6a5cd3ef43e870fa2ad48a3fad878, AntiVirus_System_2011.exe, Artemis!00A53E81BDF4, Artemis!86F6A5CD3EF4, c69ac7f959080fe3cbe40eb906f447ea, elistara, SECURITYHELPER.EXE, securitymanager.EXE, Trojan/Win32.FakeAV, Win32/FakeRean, Win32/Kryptik.JNT
Publicado el 18 enero 2011 ¬ 13:04 pmh.mscComentarios desactivados en Nueva variante de FAKE ANTIVIRUS SYSTEM 2011, con los tres EXEs que lo integran
La heuristica del ELISTARA nos reporta estos tres ficheros que una vez preanalizados vemos que Son FAKE AV SYSTEM 2011 Pasamos a controlar los tres ficheros a partir del ELISTARA 22.41 de hoy File name: SECURITYMANAGER.EXE.Muestra EliStartPage v22.39 Submission date: 2011-01-18 11:36:18 (UTC) Current status: queued queued analysing finished Result: 15/ 43 (34.9%) VT Community […]
Leer el resto de esta entrada »
Virus0e9bead16e01428f22d2b8e2ef0f4d1d557eefe3, 1b1fb8c67da3f34036c26ffed2e631c8, 29c0b1c4b35be350389fc12b57740286db0ca98f, 2e415ebea7d3dcd23378b2a8638a35f3f4ced437, 640bf9c62cafaf4e7de3cdae8a5e79bf, 72544bd4a1dd4e30bc6ad4b557c4c8bf, AntiVirus_System_2011.exe, Artemis!640BF9C62CAF, elistara, SECURITYHELPER.EXE, securitymanager.EXE, Troj/FakeAV-CLV, Trojan/Win32.FakeAV, Variant.Kazy.8284, Variant.Kazy.8506, Win32/Kryptik.JSC
Publicado el 14 enero 2011 ¬ 10:58 amh.msc
Otro fichero que acompaña al mismo FAKE AV , que pasamos a controlar a partir del ELISTARA 22.39 Este ya lo detectan mas antivirus que el anterior, aunque siguen siendo muy pocos (13 de 43): File name: SECURITYMANAGER.EXE.Muestra EliStartPage v22.37 Submission date: 2011-01-14 09:24:09 (UTC) Current status: queued queued analysing finished Result: 13/ 43 (30.2%) […]
Leer el resto de esta entrada »
Publicado el 12 enero 2011 ¬ 17:36 pmh.msc
Este es el encargado de dar mensajes de error, y se lanza en el inicio de cada sesion, junto con los demás. Pasamos a controlarlos a partir de la version 22.37 del ELISTARA de hoy: File name: securitymanager.EXE Submission date: 2011-01-12 16:24:53 (UTC) Current status: queued (#3) queued (#4) analysing finished Result: 16/ 43 (37.2%) […]
Leer el resto de esta entrada »