Publicado el 12 enero 2012 ¬ 16:28 pmh.mscComentarios desactivados en Variantes de dropper y scanner de FAKE TOOLS SYSTEM RESTORE
Ya controlados por actual ELISTARA 24.64 Los preanalisis de virustpotal ofrecen estos informes: DROPPER: NOMBRE FICHERO TFKQDQPMLLVS.EXE.Muestra EliStartPage v24.12 SHA256: 2acba0e5ce57818c17210a1d2655c7ce08d2d9220c4474a5c63430b4dd2e8617 SHA1: 333e487fa44583b68bb0fe4782616c1cfb5a059f MD5: 8df66428f1a3c4ddf8fa3cf9b48114f4 File size: 496.0 KB ( 507904 bytes ) File type: Win32 EXE Detection ratio: 35 / 43 Analysis date: 2011-12-16 20:07:45 UTC ( 3 weeks, 5 days ago ) 00Antivirus […]
Leer el resto de esta entrada »
Virus0d7c53dc5a1b9e867abf7b68c8188149696e836b, 0e027c781f2e3e14373a82657607bf0c, 2acba0e5ce57818c17210a1d2655c7ce08d2d9220c4474a5c63430b4dd2e8617, 333e487fa44583b68bb0fe4782616c1cfb5a059f, 6DSS92C31APGJK.EXE, a7355551db5f5bd347882f3d58d7909b08356d0e284aa33c266e7813a555a9b2, elistara, FakeAlert-SysDef.b, TFKQDQPMLLVS.EXE, Trojan.Win32.FakeDefrag.nb, Win32/FakeSysdef, Win32/Kryptik.UGI
Publicado el 24 octubre 2011 ¬ 13:35 pmh.mscComentarios desactivados en Variante de FAKE TOOL SYSTEM RESTORE (OCULTA TODO EL DISCO DURO)
Otra variante del Dropper y Scanner de esta familia de FAKE TOOLS SYSTEM Restore, que oculta carpetas y ficheros del disco duro, pasa a ser controlada a partir del ELISTARA 24.14 Los preanalisis de VirusTotal de los dos ficheros (DROPPER y SCANNER) que lo integran son: DROPPER File name: TFKQDQPMLLVS.EXE.Muestra EliStartPage v24.12 Submission date: 2011-10-24 […]
Leer el resto de esta entrada »
Virus0d7c53dc5a1b9e867abf7b68c8188149696e836b, 0e027c781f2e3e14373a82657607bf0c, 333e487fa44583b68bb0fe4782616c1cfb5a059f, 6DSS92C31APGJK.EXE, 8df66428f1a3c4ddf8fa3cf9b48114f4, elistara, FakeAlert-SysDef.b, TFKQDQPMLLVS.EXE, Trojan.Win32.FakeDefrag.nb, Win32/FakeSysdef, Win32/Kryptik.UGI