La variante en cuestin ha sido detectada por 19 de 42 AV, y la pasamos a controlar especificamente a partir del ELISTARA 23.04
El preanalisis con virusTotal nos ofrece este informe:
File name: VRB.EXE.Muestra EliStartPage v23.03
Submission date: 2011-04-13 07:55:12 (UTC)
AhnLab-V3 2011.04.13.01 2011.04.13 Trojan/Win32.FakeAV
AntiVir 7.11.6.71 2011.04.13 TR/FakeAV.HS.5
Antiy-AVL 2.0.3.7 2011.04.13 -
Avast 4.8.1351.0 2011.04.12 -
Avast5 5.0.677.0 2011.04.12 -
AVG 10.0.0.1190 2011.04.12 Generic22.DYV
BitDefender 7.2 2011.04.13 Trojan.Generic.KD.185595
CAT-QuickHeal 11.00 2011.04.13 (Suspicious) - DNAScan
ClamAV 0.97.0.0 2011.04.13 -
Commtouch 5.2.11.5 2011.04.13 -
Comodo 8323 2011.04.13 TrojWare.Win32.Trojan.Agent.Gen
DrWeb 5.0.2.03300 2011.04.13 Trojan.Fakealert.20509
Emsisoft 5.1.0.5 2011.04.13 Trojan.Win32.FakeAV!IK
eSafe 7.0.17.0 2011.04.13 -
eTrust-Vet 36.1.8268 2011.04.12 -
F-Prot 4.6.2.117 2011.04.13 -
F-Secure 9.0.16440.0 2011.04.13 Trojan.Generic.KD.185595
Fortinet 4.2.257.0 2011.04.13 -
GData 22 2011.04.13 Trojan.Generic.KD.185595
Ikarus T3.1.1.103.0 2011.04.13 Trojan.Win32.FakeAV
Jiangmin 13.0.900 2011.04.13 -
K7AntiVirus 9.96.4360 2011.04.11 -
Kaspersky 7.0.0.125 2011.04.13 Trojan.Win32.FakeAV.cmge
McAfee 5.400.0.1158 2011.04.13 FakeAlert-CN.gen.aa
McAfee-GW-Edition 2010.1C 2011.04.12 -
Microsoft 1.6702 2011.04.11 -
NOD32 6038 2011.04.13 Win32/Adware.XPAntiSpyware.AB
Norman 6.07.07 2011.04.12 -
Panda 10.0.3.5 2011.04.12 Trj/CI.A
PCTools 7.0.3.5 2011.04.13 -
Prevx 3.0 2011.04.13 Medium Risk Malware
Rising 23.53.02.03 2011.04.13 Trojan.Win32.Generic.128512C3
Sophos 4.64.0 2011.04.13 Mal/FakeAV-JR
SUPERAntiSpyware 4.40.0.1006 2011.04.12 -
MD5 : a50a91176b5aeb96b8b77b99d587c485
SHA1 : c56b7ab2123dbd49902446ffcc0cf59d6a865857
File size : 339968 bytes
Dicha version del ELISTARA 23.04 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CET de hoy
saludos
ms, 13-4-2011
Nueva variante de FAKE AV interceptada por la heuristica del ELISTARA
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Nueva variante de FAKE AV interceptada por la heuristica del ELISTARA

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online