[quote="VirusTotal"]
ESTADO: FINALIZADOEste es el resultado completo de analizar el archivo "Server_2_.gxe" que VirusTotal ha recibido el día 22.05.2007 a las 09:16:32 (CET).
Antivirus Version Actualización Resultado
AhnLab-V3 2007.5.21.1 21.05.2007 no ha encontrado virus
AntiVir 7.4.0.23 22.05.2007 TR/Agent.85296
Authentium 4.93.8 21.05.2007 no ha encontrado virus
Avast 4.7.997.0 21.05.2007 no ha encontrado virus
AVG 7.5.0.467 21.05.2007 BackDoor.Generic6.WTE
BitDefender 7.2 22.05.2007 no ha encontrado virus
CAT-QuickHeal 9.00 21.05.2007 no ha encontrado virus
ClamAV devel-20070416 22.05.2007 Trojan.Packed
DrWeb 4.33 21.05.2007 no ha encontrado virus
eSafe 7.0.15.0 21.05.2007 Win32.Bifrose.aft
eTrust-Vet 30.7.3651 21.05.2007 no ha encontrado virus
Ewido 4.0 21.05.2007 Backdoor.Bifrose.aft
FileAdvisor 1 22.05.2007 no ha encontrado virus
Fortinet 2.85.0.0 22.05.2007 W32/Bifrose.AFT!tr.bdr
F-Prot 4.3.2.48 21.05.2007 no ha encontrado virus
F-Secure 6.70.13030.0 22.05.2007 Backdoor.Win32.Bifrose.aft
Ikarus T3.1.1.7 22.05.2007 Backdoor.VB.EV
Kaspersky 4.0.2.24 22.05.2007 Backdoor.Win32.Bifrose.aft
McAfee 5035 21.05.2007 +
Microsoft 1.2503 22.05.2007 no ha encontrado virus
NOD32v2 2283 21.05.2007 no ha encontrado virus
Norman 5.80.02 21.05.2007 no ha encontrado virus
Panda 9.0.0.4 21.05.2007 Bck/Bifrose.ATW
Prevx1 V2 22.05.2007 no ha encontrado virus
Sophos 4.17.0 21.05.2007 no ha encontrado virus
Sunbelt 2.2.907.0 17.05.2007 VIPRE.Suspicious
Symantec 10 22.05.2007 Backdoor.Bifrose.I
TheHacker 6.1.6.120 21.05.2007 no ha encontrado virus
VBA32 3.12.0 21.05.2007 no ha encontrado virus
VirusBuster 4.3.23:9 21.05.2007 no ha encontrado virus
Webwasher-Gateway 6.0.1 22.05.2007 Trojan.Agent.85296
Información adicional
Tamaño archivo: 1195967 bytes
MD5: b045fbab290e1fab07200409503708c3
SHA1: 9aa6fb5c6014990b93af1f4d06f75ca5e6897c19
packers: Themida
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.[/quote]
Así que no confiarse quienes tengais dichos antivirus, si habeis tenido este FOTOS_POSSE, ademas del ELISTARA, rematad la eliminacion de las descargas que pudiera haber hecho, con el ELITRIIP.
asi que resumo, PARA ELIMINAR EL FOTOS_POSSE Y EL BIFROSE QUE DESCARGA, emplear las dos utilidades, primero el ELISTARA y luego el ELITRIIP:
ELISTARA:
ELITRIIP:
Tras probarlos, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
Nota: Ya con las muestras enviadas, en los DAT diarios de esta mañana, McAfee ha implementado el control del Fotos_Posse como GENERIC DOWNLOADER.S, y el Bifrose del SERVER.EXE ya se controla con los DAT normales como BACKDOOR-CEP.svr
saludos
ms, 22.-05-2007