Posted in 21 enero 2013 ¬ 11:20 amh.mscComentarios desactivados en Nueva variante de PALEVO, cazado por la heuristica del ELISTARA
Otra muestra recibida como sospechosa pasa a ser controlada especificamente a partir del ELIPALEVO 2,96 de hoy El preanalisis de virustotalk ofrece este informe: SHA256: dd94668c2b7bb3e5977e4f45f0a1fe079376183889a7183367af69d26f34321b SHA1: b166c8c57928966d96e2da4ae4867c3f7fe9fa85 MD5: 7bf373eb298cdcaf892b4ee45135c96d Tamaño: 250.0 KB ( 256000 bytes ) Nombre: SYSDATE.EXE.Muestra EliStartPage v26.90 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 39 / 46 Fecha de análisis: 2013-01-21 09:33:03 […]
Read the rest of this entry »
Virus7bf373eb298cdcaf892b4ee45135c96d, Adware/AccesMembre, b166c8c57928966d96e2da4ae4867c3f7fe9fa85, Dropper.xj, ELIPALEVO, P2P-Worm.Win32.Palevo.jub, SHeur2.BTAT, SYSDATE.EXE, W32.Pilleuz, Win32/Peerfrag.DZ, Win32/Rimecud.A, Worm.Palevo-942
Posted in 31 enero 2011 ¬ 15:18 pmh.mscComentarios desactivados en Otra muestra enviada para analizar que ha resultado ser otro PALEVO
Afloran hoy muchas variantes de PALEVO que recibimos para analizar y que pasamos a controlar a partir del ELIPALEVO de hoy 2.16: File name: SYSDATE.EXE (Taskman).vir Submission date: 2011-01-31 14:10:06 (UTC) Result: 34/ 43 (79.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 Win32/Autorun.worm.139264.EQ AntiVir […]
Read the rest of this entry »