Mensaje
por msc hotline sat » 28 Jul 2006, 09:58
Excepcionalmente, vistos los problemas de envio, lo he descargado yo y enviado por mail en tu nombre, y asi será controlado en el ELISTARA 12.19 de hoy
De entrada salta el McAfee al descargarlo, por lo que no sñe como os infectasteis...
Subido al VirusTotal, ofrece el siguiente resultado:
[quote="VirusTotal"]Este es el resultado completo de analizar el archivo "IBM00003.DLL.Muestra_EliStartPage" que VirusTotal ha recibido el día 28.07.2006 a las 09:34:27 (CET).
Antivirus Version Actualización Resultado
AntiVir 6.35.1.0 28.07.2006 TR/PSW.Sinowal.D.32
Authentium 4.93.8 28.07.2006 W32/PWStealer.AEG
Avast 4.7.844.0 26.07.2006 Win32:Trojano-P
AVG 386 27.07.2006 PSW.Generic2.CDO
BitDefender 7.2 28.07.2006 Trojan.PWS.Sinowal.AE
CAT-QuickHeal 8.00 26.07.2006 no ha encontrado virus
ClamAV devel-20060426 27.07.2006 Trojan.Spy.Sinowal-33
DrWeb 4.33 27.07.2006 Trojan.PWS.Snap
eTrust-InoculateIT 23.72.80 28.07.2006 no ha encontrado virus
eTrust-Vet 12.6.2314 28.07.2006 Win32/Anserin!generic
Ewido 4.0 27.07.2006 Trojan.Sinowal.ae
Fortinet 2.77.0.0 27.07.2006 no ha encontrado virus
F-Prot 3.16f 27.07.2006 security risk named W32/PWStealer.AEG
F-Prot4 4.2.1.29 27.07.2006 W32/PWStealer.AEG
Ikarus 0.2.65.0 27.07.2006 Trojan-PSW.Win32.Sinowal.ae
Kaspersky 4.0.2.24 28.07.2006 Trojan-PSW.Win32.Sinowal.ae
McAfee 4816 27.07.2006 PWS-JA
Microsoft 1.1508 27.07.2006 no ha encontrado virus
NOD32v2 1.1682 27.07.2006 no ha encontrado virus
Norman 5.90.23 27.07.2006 no ha encontrado virus
Panda 9.0.0.4 27.07.2006 Trj/Sinowal.BS
Sophos 4.07.0 28.07.2006 no ha encontrado virus
Symantec 8.0 28.07.2006 Trojan.Anserin
TheHacker 5.9.8.182 27.07.2006 no ha encontrado virus
UNA 1.83 27.07.2006 Trojan.PSW.Win32.Sinowal
VBA32 3.11.0 27.07.2006 suspected of Malware.Agent.44
VirusBuster 4.3.7:9 27.07.2006 Trojan.Sinowal.Gen.4
Información adicional
Tamaño archivo: 61440 bytes
MD5: 1095744bd53ba636258c3d64e77bb2ea
SHA1: 3dff5574517eaf38964f0b8d750fa131c47de6fa
[/quote]
Como se ve es un robapasswords (PWS) por lo que se debe tener presente las posibles consecuencias de los datos que hubieran en el ordenador afectado, aconsejandose cambiar consecuentemente passwords y claves bancarias para evitar "sorpresas" desagradables.
Por cierto que al intentar buscar informacion en vsantivirus, veo que no lo hay porque NOD32 , que es el antivirus que ellos distribuyen, no detecta ni heuristicamente dicho PWS... Si es el que usan es la causa de que les haya entrado, que no lo detecta todavía con la actual version.
Tampoco Sophos, Norman, Microsoft, the Hacker, entre otros, lo controlan, y es quie cada día hay 200 nuevas variantes de malwares , por lo que nunca ninguno puede controlarlos todos !
Esta tarde te bajas la nueva version y tras probarla nos cuentas el resultado, gracias
saludos
ms, 28-7-2006