Envío de muestra (Antivirus2009)

Cerrado
Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Envío de muestra (Antivirus2009)

Mensaje por julibaga » 23 Abr 2009, 17:09

Envío muestra relacionada con el Antivirus2009.



Pego log Elistara:



(23-4-2009 14:10:29)

EliStartPage v18.46 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\__c003F5A8] -> C:\WINDOWS\system32\__c003F5A8.dat

[WinLogon\Notify\__C003F5A8]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\WinLogon\__C003F5A8.DAT

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\__C003F5A8.DAT.Muestra EliStartPage v18.46

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\__C003F5A8.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



(23-4-2009 14:11:40)

EliStartPage v18.46 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Hewlett-Packard\hp deskjet assistant\bin\win2k_xp\AUTORUN.INF --> Eliminado, AutoRun.AAJ(inf)

C:\Documents and Settings\Usuario\Mis documentos\Instalaciones\Sistemas\Dreamweaver 6.0 Eng\AUTORUN.INF --> Eliminado, AutoRun.AAJ(inf)

C:\Documents and Settings\Usuario\Mis documentos\Instalaciones\Sistemas\Office 2003 Esp\AUTORUN.INF --> Eliminado, AutoRun.AAJ(inf)

C:\System Volume Information\_restore{4AF8069B-E7E1-4B84-A7E0-CB50E4569EE2}\RP582\A0239644.INF --> Eliminado, AutoRun.AAJ(inf)



Nº Total de Directorios: 10760

Nº Total de Ficheros: 130946

Nº de Ficheros Analizados: 43283

Nº de Ficheros Infectados: 5

Nº de Ficheros Limpiados: 4

Sistema Infectado por el Morphine(notify)

Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)



EliNotify v1.9.04.22 (c)2009 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Morphine(notify)

C:\WINDOWS\system32\__c003F5A8.dat -> Eliminado.

Elininada KEY "Winlogon\Notify\__C003F5A8"

Desinstalado EliNotif.dll
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Envío de muestra (Antivirus2009)

Mensaje por msc hotline sat » 23 Abr 2009, 18:17

Pues hemos corrido para incluir su control y eliminacion en el ELISTARA+ELINOTIF de hoy, que acabo de subir a esta web para pruebas de evaluacion en el foro de zonavirus.



Pruebala y nos comentas



saludos



ms, 23-4-2009





NOTA:



ELISTARA

---v18.47-(23 de Abril del 2009) (Muestras de DownLoader.ConHook5 "41321.DLL", (21)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.Olhrwef, (2)NaviPromo, Spy.ZBot.GWQ(dr) "DHL_ID****.EXE", SpyRealtek "ALCMTR.EXE", Malware.WinMinix(dr) "IMG_***.EXE" y Morphine(notify) "__C003F5A8.DAT")



ELINOTIF

---v1.9.04.22---(22 de Abril del 2009) (para el Morphine(notify))

---v1.9.04.23---(23 de Abril del 2009) (para el Spy.Zbot.GWQ)



VirusTotal:

File __C003F5A8.DAT.Muestra_EliStartPa received on 04.23.2009 17:38:08 (CET)

Current status: finished



Result: 11/40 (27.50%)



Compact Print results

Antivirus Version Last Update Result

a-squared 4.0.0.101 2009.04.23 -

AhnLab-V3 5.0.0.2 2009.04.23 -

AntiVir 7.9.0.148 2009.04.23 TR/Crypt.XPACK.Gen

Antiy-AVL 2.0.3.1 2009.04.23 -

Authentium 5.1.2.4 2009.04.22 -

Avast 4.8.1335.0 2009.04.22 -

AVG 8.5.0.287 2009.04.22 Lop

BitDefender 7.2 2009.04.23 Gen:Trojan.Heur.TDSS.102CD3C3C3

CAT-QuickHeal 10.00 2009.04.23 -

ClamAV 0.94.1 2009.04.23 -

Comodo 1127 2009.04.22 -

DrWeb 4.44.0.09170 2009.04.23 -

eSafe 7.0.17.0 2009.04.21 Suspicious File

eTrust-Vet 31.6.6440 2009.04.20 -

F-Prot 4.4.4.56 2009.04.22 -

F-Secure 8.0.14470.0 2009.04.23 -

Fortinet 3.117.0.0 2009.04.22 -

GData 19 2009.04.23 Gen:Trojan.Heur.TDSS.102CD3C3C3

Ikarus T3.1.1.49.0 2009.04.23 -

K7AntiVirus 7.10.710 2009.04.21 -

Kaspersky 7.0.0.125 2009.04.23 -

McAfee 5593 2009.04.23 -

McAfee+Artemis 5592 2009.04.22 -

McAfee-GW-Edition 6.7.6 2009.04.23 Trojan.Crypt.XPACK.Gen

Microsoft 1.4602 2009.04.23 Trojan:Win32/Vundo.BR

NOD32 4029 2009.04.22 -

Norman 6.00.06 2009.04.22 -

nProtect 2009.1.8.0 2009.04.23 -

Panda 10.0.0.14 2009.04.23 -

PCTools 4.4.2.0 2009.04.23 -

Prevx1 3.0 2009.04.23 Medium Risk Malware Dropper

Rising 21.26.31.00 2009.04.23 -

Sophos 4.40.0 2009.04.23 Sus/Virtum-C

Sunbelt 3.2.1858.2 2009.04.22 Trojan.Win32.Vundo.Gen.1 (v)

Symantec 1.4.4.12 2009.04.23 -

TheHacker 6.3.4.0.312 2009.04.23 -

TrendMicro 8.700.0.1004 2009.04.22 Mal_Vundo-5

VBA32 3.12.10.2 2009.04.23 -

ViRobot 2009.4.23.1705 2009.04.23 -

VirusBuster 4.6.5.0 2009.04.22 -

Additional information

File size: 28672 bytes

MD5...: 555c34dac7409683a4946a01812738da

SHA1..: 3076ffacf4f32771ddba964721ee49f3f75c4802







muy nuevo es, solo 11 antivirus lo detectan (de 40...), pues el ELISTARA 18.47 tambien :mrgreen:

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Envío de muestra (Antivirus2009)

Mensaje por julibaga » 23 Abr 2009, 18:48

Ejecutado y eliminado. Por lo tanto, resuelto.

Gracias
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Envío de muestra (Antivirus2009) (SOLUCIONADO)

Mensaje por msc hotline sat » 23 Abr 2009, 18:55

Gracias poor la info, y como has visto guisado y comido en tiempo record :mrgreen:



Y solucionado el problema, procedemos a cerrar el tema-



No hace falta decirte donde quedamos, verdad :lol:



saludos



ms, 23-4-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”