Mensaje
por msc hotline sat » 21 May 2007, 11:41
Pasmos a analizar el fichero en cuestion:
con el VIRUSTOTAL, se obtiene:
[quote]
ESTADO: FINALIZADOEste es el resultado completo de analizar el archivo "Flash_Player_Install.exe" que VirusTotal ha recibido el día 21.05.2007 a las 10:38:09 (CET).
Antivirus Version Actualización Resultado
AhnLab-V3 2007.5.16.1 21.05.2007 no ha encontrado virus
AntiVir 7.4.0.23 21.05.2007 no ha encontrado virus
Authentium 4.93.8 18.05.2007 could be a corrupted executable file
Avast 4.7.997.0 21.05.2007 no ha encontrado virus
AVG 7.5.0.467 20.05.2007 no ha encontrado virus
BitDefender 7.2 21.05.2007 no ha encontrado virus
CAT-QuickHeal 9.00 18.05.2007 no ha encontrado virus
ClamAV devel-20070416 21.05.2007 Trojan.Downloader.Delf-727
DrWeb 4.33 21.05.2007 no ha encontrado virus
eSafe 7.0.15.0 20.05.2007 Suspicious Trojan/Worm
eTrust-Vet 30.7.3649 21.05.2007 no ha encontrado virus
Ewido 4.0 20.05.2007 no ha encontrado virus
FileAdvisor 1 21.05.2007 no ha encontrado virus
Fortinet 2.85.0.0 21.05.2007 no ha encontrado virus
F-Prot 4.3.2.48 18.05.2007 no ha encontrado virus
F-Secure 6.70.13030.0 21.05.2007 no ha encontrado virus
Ikarus T3.1.1.7 21.05.2007 no ha encontrado virus
Kaspersky 4.0.2.24 21.05.2007 no ha encontrado virus
McAfee 5034 18.05.2007 Generic packed
Microsoft 1.2503 20.05.2007 no ha encontrado virus
NOD32v2 2279 21.05.2007 no ha encontrado virus
Norman 5.80.02 18.05.2007 no ha encontrado virus
Panda 9.0.0.4 20.05.2007 Suspicious file
Prevx1 V2 21.05.2007 no ha encontrado virus
Sophos 4.17.0 20.05.2007 no ha encontrado virus
Sunbelt 2.2.907.0 17.05.2007 no ha encontrado virus
Symantec 10 21.05.2007 no ha encontrado virus
TheHacker 6.1.6.119 21.05.2007 no ha encontrado virus
VBA32 3.12.0 20.05.2007 no ha encontrado virus
VirusBuster 4.3.7:9 20.05.2007 no ha encontrado virus
Webwasher-Gateway 6.0.1 21.05.2007 Win32.Malware.dam (suspicious)
Información adicional
Tamaño archivo: 129682 bytes
MD5: c18d69a6a54cbf9c8b2f7e25d0eba128
SHA1: dd1754ea41f39d4b2479d63ca34364a06423b7cd
[/quote]
Como se ve solo 3 o 4 antivirus lo detectan como tal, se procede a monitorizarlo para ver los efectos que causa y, si procede, proceder a su eliminacion, de lo cual informaremos
saludos
ms, 21-05-2007