-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 09 Feb 2005, 12:08
Una nueva variante de SDBOT, que utiliza el WUAMPAD.EXE (aparte de la que ya existe que usa el WUAMPD.EXE que tiene diferente codigo), y que aun no controlan los antivirus, es controlada y eliminada por la nueva version del ELISLUTA:
---v6.6---( 9 de Febrero del 2005) (para SdBot "WUAMPAD.EXE" según muestra)
ya hemos enviado muestra a McAfee para su control
Puede probarse dicha utilidad descargandola de:
https://foros.zonavirus.com/viewtopic.php?p=83#83
saludos
ms, 9-02-2005
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 09 Feb 2005, 12:32
McAfee ya nos ha respuesto tambien con un EXTRA.DAT para deteccion y control del nuevo WUAMPAD.EXE:
____________
242 178 156 179 77 51 218 128 63 28 222 215 111 92 249 157
122 92 255 222 242 55 28 177 12 50 14 177 77 51 114 178
121 214 129 155 89 88 169 133 233 66 174 106 21 248 163 86
1 196 239 202 18 196 193 85 1 229 137 110 45 62 15 185
8 84 232 221 35 89 141 179 12 51 153 76 12 94 195 76
150 147 20 36 13 51 140 36 13 51 141 255 12 51 148 179
26 51 222 220 107 71 250 210 127 86 209 254 100 80 255 220
126 92 235 199 81 124 193 246 13 119 141 179 13 51 206 227
13 90 141 204 12 51 140 150 140 76 142 179 12 22 12 204
15 51 140 150 140 76 137 179 12 22 12 204 15 51 12 204
12 51 12 204 13 51 12 204 14 51 140 150 140 76 141 179
12 22 12 204 8 51 140 150 140 76 143 179 12 22 12 204
15 51 140 148 140 76 140 179 12 22 12 204 13 51 12 204
12 51 12 204 13 51 134 178 13 51 13 132 13 51 145 191
13 65 133 179 13 51 141 175 13 51 255 50 114 254 143 180
13 125 138
15821 256 12887 340 W32/Sdbot.worm
___________
Como simpre, los ususarios de McAfee pueden ya controlarlo seleccionando el script entre lineas, y haciendo un copiar y pegar con el bloc de notas, y salvandolo como EXTRA.DAT el cual añadir a la carpetab del antivirus, con los demas ficheros DAT
Pasarán a añadirlño en proximas actualizaciones.
saludos
ms, 9-02-2005