SOBRE MUESTRA ENVIADA POR MMEZA84

Responder
Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

SOBRE MUESTRA ENVIADA POR MMEZA84

Mensaje por msc hotline sat » 20 Nov 2008, 13:52

De un usuario registrado, pero que no ha posteado al respecto, recibimos muestras en un RAR que contiene un virus de pendrive no conocido aun por los antivirus, y que tiene la picaresca de ocultarse dentro de la carpeta ".SYSTEM" con el puntito de marras inicial ...



Pues de los ficheros enviados, este "Autorun.exe" es malware, pero aun no lo detecta ningun antivirus !



Ver el actual analisis del VirusTotal:



File Autorun.exe received on 11.20.2008 10:43:08 (CET)

Current status: finished



Result: 0/36 (0.00%)

Compact Print results

Antivirus Version Last Update Result

AhnLab-V3 2008.11.20.3 2008.11.20 -

AntiVir 7.9.0.34 2008.11.20 -

Authentium 5.1.0.4 2008.11.20 -

Avast 4.8.1281.0 2008.11.19 -

AVG 8.0.0.199 2008.11.19 -

BitDefender 7.2 2008.11.20 -

CAT-QuickHeal 10.00 2008.11.20 -

ClamAV 0.94.1 2008.11.20 -

DrWeb 4.44.0.09170 2008.11.20 -

eSafe 7.0.17.0 2008.11.19 -

eTrust-Vet 31.6.6218 2008.11.20 -

Ewido 4.0 2008.11.19 -

F-Prot 4.4.4.56 2008.11.20 -

F-Secure 8.0.14332.0 2008.11.20 -

Fortinet 3.117.0.0 2008.11.20 -

GData 19 2008.11.20 -

Ikarus T3.1.1.45.0 2008.11.20 -

K7AntiVirus 7.10.528 2008.11.19 -

Kaspersky 7.0.0.125 2008.11.20 -

McAfee 5439 2008.11.19 -

Microsoft 1.4104 2008.11.20 -

NOD32 3626 2008.11.19 -

Norman 5.80.02 2008.11.19 -

Panda 9.0.0.4 2008.11.20 -

PCTools 4.4.2.0 2008.11.19 -

Prevx1 V2 2008.11.20 -

Rising 21.04.31.00 2008.11.20 -

SecureWeb-Gateway 6.7.6 2008.11.20 -

Sophos 4.35.0 2008.11.20 -

Sunbelt 3.1.1801.2 2008.11.14 -

Symantec 10 2008.11.20 -

TheHacker 6.3.1.1.159 2008.11.19 -

TrendMicro 8.700.0.1004 2008.11.20 -

VBA32 3.12.8.9 2008.11.19 -

ViRobot 2008.11.18.1474 2008.11.18 -

VirusBuster 4.5.11.0 2008.11.19 -

Additional information

Tamano archivo: 98304 bytes





A partir de esta tarde el ELISTARA 17.46 lo controlará por cadenas y lo eliminará incluso del registro



Pues muy bien, otra vez somos los primeros en detectar un marrano, con vuestra colaboracion. claro !



saludos



ms, 20-11-2008









NOTA: si mientras se quiere "aparcarlo", renombrar a .VIR la extension de dicho fichero y ya no podrá ser ejecutado.



Aparte, vacunar el ordenador y los pendrives cpon el ELIPEN !!! http://www.zonavirus.com/descargas/elipen.asp



ms.

Responder

Volver a “Foro Virus - Cuentanos tu problema”