Archivo sospechoso (Solo 1 motor en VirusTotal lo detecta) (TERMINADO)

Cerrado
zetor
Mensajes: 294
Registrado: 23 Feb 2007, 05:10
Ubicación: Argentina

Archivo sospechoso (Solo 1 motor en VirusTotal lo detecta) (TERMINADO)

Mensaje por zetor » 11 Feb 2014, 13:45

Les envio una muestra sospechosa para su analisis , la contraseña es "virus" (sin las comillas).



Gracias





Adjuntos:



INTERVENCION DE ZONAVIRUS:







ELIMINADO FICHERO ADJUNTO POSIBLEMENTE MALWARE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Archivo sospechoso (Solo 1 motor en VirusTotal lo detecta)

Mensaje por msc hotline sat » 11 Feb 2014, 16:02

NO DEBEN ANEXARSE FICHEROS SOSPECHOSOS A LOS TEMAS DE ESTE FORO, PUES PODRIA DESCARGARLO CUALQUIER USUARIO E INFECTARSE SI FUERA VIRUS.



Para el envio de muestras sospechosas, recordar:



https://foros.zonavirus.com/viewtopic.php?f=5&t=45334



Se ha eliminado el anexado y tras analizarlo, informaremos al respecto.



saludos



ms, 11-2-2014

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Archivo sospechoso (Solo 1 motor en VirusTotal lo detecta)

Mensaje por msc hotline sat » 11 Feb 2014, 16:27

Monitorizado el fichero aisladamente, ni queda residente ni da ningun error, sino que mas bien requiere otros componentes y sin ello no funciona.



En cualquier caso individualmente no lo pasamos a controlar como malware.



La unica detección de Rising como PE:Malware.XPACK/RDM!5.1 , puyede muy bien ser un Falso Positivo.



saludos



ms, 11-2-2014

zetor
Mensajes: 294
Registrado: 23 Feb 2007, 05:10
Ubicación: Argentina

Re: Archivo sospechoso (Solo 1 motor en VirusTotal lo detecta)

Mensaje por zetor » 11 Feb 2014, 17:23

Gracias, lo cierto es que me quede sin mi cuenta en facebook y justo en el momento que ejecute dicho archivo.

Lo que paso es que me pidio que cambie mi contraseña (no recuerdo en que circunstancias ahora) y luego no podia entrar con la nueva ni con la antigua, ante esto yo mismo le solicite a facebook que bloquee mi cuenta.

Es posible que al tener el fb abierto, este fichero actue?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Archivo sospechoso (Solo 1 motor en VirusTotal lo detecta)

Mensaje por msc hotline sat » 11 Feb 2014, 18:48

Desconocemos la actividad que pueda tener este fichero, para cualquier información al respecto mejor pidala a los de Facebook.



Por nuestra parte consideramos terminado el Tema y procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 11-2-2014

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”