Publicado el 19 junio 2014 ¬ 16:12 pmh.mscComentarios desactivados en Otra variante de PUP CROSSRIDER, esta vez en fichero Plus-HD-9.5-BHO.DLL
Una nueva variuante de esta familia de PUPs pasa a ser controlada especificamente a partir del ELISTARA 30.20 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 248da3bd4cf1698486388a6bee835708 SHA1 fbeda3ca4fe5d066c85e92cf7cefe978893b46b0 Tamaño del fichero 506.4 KB ( 518504 bytes ) SHA256: 93ec04b472532386a2c61940d4b85126c86cfa61adafd955261435d1f10398b7 Nombre: Plus-HD-9.5-bho.dll Detecciones: 12 / 54 Fecha de análisis: 2014-06-19 14:03:27 UTC […]
Leer el resto de esta entrada »
Publicado el 19 junio 2014 ¬ 12:44 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP CROSSRIDER
Otra variante de esta familia de PUPS, pasa a ser controlada especificamente a partir de la version 30.20 del ELISTARA d ehoy El preanalisis de virustotal ofrece este informe: MD5 597b477cf71691c6e52d4da520acea6b SHA1 e73587879d1f76e74963913df930a5335cf935b1 Tamaño del fichero 542.4 KB ( 555368 bytes ) SHA256: 2f7a0e638fffcbeb0828b62764357a83503f2ecc29ce8f8fc857bac33d09fb66 Nombre: video MediaPlayer-bho.dll Detecciones: 7 / 53 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 17 junio 2014 ¬ 9:50 amh.mscComentarios desactivados en NUEVA VARIANTE DE CROSSRIDER (PUP) cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 30.18 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 f9b44efcc3f149e45fd18faeb105f08a SHA1 014199ea3c89a0137b11ffc10c6b00035d751e5c Tamaño del fichero 529.3 KB ( 542016 bytes ) SHA256: f137abb6872ab408dda84c3073e1ce99e8b976cae10965dbf24e8f967dd16d04 Nombre: MEDIAA_PLAY_AIR_1.4-BHO.DLL.Muestra EliStartPage v30.16 Detecciones: 12 / 54 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 16 junio 2014 ¬ 15:41 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CROSSRIDER
CONTROLADO A PARTIR DE ELISTARA 30.17 El preanalisis de virustotal ofrece el siguiente informe: MD5 8ed04d6ea2443bdc47036388b8c9da50 SHA1 11a2dd3e9e7db10d7f1c92c743386446b8d4ef7e Tamaño del fichero 539.5 KB ( 552448 bytes ) SHA256: 9b07c6a65c6838a4938ce9b3572c84f1d4a097eb9affd2163f71c4bb9fbc7f92 Nombre: SmartSaver+ 3-bho.dll Detecciones: 5 / 54 Fecha de análisis: 2014-06-16 13:33:46 UTC ( hace 0 minutos ) 0 1 Antivirus Resultado Actualización Baidu-International Adware.Win32.CrossRider.bAF 20140616 […]
Leer el resto de esta entrada »
Publicado el 11 junio 2014 ¬ 16:44 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CROSSRIDER CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partior del ELISTARA 20.12 Y/O ELIPUPS 1.18 El preanalisis de viristotal ofrece este informe: MD5 0652e50e0252b8388ef42ce051d4a6ac SHA1 e5517810d7255a6daae6b820273b7d26499bc4c9 Tamaño del fichero 671.5 KB ( 687616 bytes ) SHA256: b0d56d65b8345dce04f5919ee2e26bf248b4dcaadd4c6a685dad2ffe3ad2e268 Nombre: FLV PLAYER ADDON-BHO.DLL.Muestra EliStartPage v30.12 Detecciones: 14 / 54 Fecha de análisis: 2014-06-11 […]
Leer el resto de esta entrada »
Publicado el 4 junio 2014 ¬ 16:35 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE PUPS CROSSRIDER Y GENESIS
Mas variantes de estos PUPs que estan de moda, pasan a ser controlado a partir de la version 30-10 del ELISTARA de hoy Aparte tambien el ELIPUPS los controla y ofrece desinstalarlos El preanalisis de virustotal ofrece este informe: del Crossrider: SHA256: 45f059c8f54f2edcaa9e0b29f296311b57db3d098295e3d2a4ac3c1809039c51 Nombre: PlusVid-bho.dll Detecciones: 3 / 51 Fecha de análisis: 2014-06-04 14:19:28 UTC […]
Leer el resto de esta entrada »
Virus45f059c8f54f2edcaa9e0b29f296311b57db3d098295e3d2a4ac3c1809039c51, 5259bee684786ad1458a631ca15c9f319ea8ccf2, ADWARE/Adware.Gen7, Artemis!B4A8FFA213DB, b4a8ffa213db367336a3250ebe47d968, ELIPUPS, elistara, genesis_05262330.exe, Kryptik-NSR, PlusVid-bho.dll, PUP.Optional.PlusVid.A, Win32/Cryptor, Win32/Skintrim.MM, Win32/Toolbar.CrossRider.AF