Publicado el 20 febrero 2012 ¬ 10:02 amh.mscComentarios desactivados en Variante de CUTWAIL ocultado por .SYS (analisis de los dos)
Como es sabido, los CUTWAIL están protegido por un driver .SYS que impide su eliminacion. Dicho .SYS es tambien “Intocable” si no se arranca con otro medio (está en la carpeta DRIVERS) Una vez eliminado dicho .SYS (que se identifica al tener 16 digitos de nombre y estar en la carpeta de los DRIVERS), para […]
Leer el resto de esta entrada »
Virus13748449a69646107580d523d9efb646, 5ddfaee65e62315c31291f881c314232df97ba4d, 699637166cc5aab52577472e4b58c6c9, Artemis!699637166CC5, dksgfdhd, Downloader.a!b2x, e2b7fa6ed640faf116612011bd2e3e5a30e51c66, elistara, Generic.dx!bc3b, jmll85iuwu.exe, Rootkit.Win32.Agent.cwdl, Trojan.Win32.Agent2.exym, Win32/Cutwail.BO, Win32/Kryptik.AAIG, Win32/Rootkit.Kryptik.HT
Publicado el 8 febrero 2012 ¬ 17:23 pmh.mscComentarios desactivados en Nueva variante de CUTWAIL.BE cazado por el ELISTARA
Una nueva muestra pedida por el ELISTARA ha resultado ser otra variante del CUTWAIL.BE, que requiere intervencion manual para eliminarlo, si bien se implementa su control especifico a partir del ELISTARA 24.83 de hoy Para que el ELISTARA >24.83 lo pueda eliminar es necesario borrar o añadir .VIR a la extension del “driver”.SYS ubicado en […]
Leer el resto de esta entrada »