Para su eliminacion, vamos acumulando en nuestras versiones del ELISTARA.EXE las rutinas de control de las muestras recibidas al respecto, y que son implementadas día a día para eliminar las nuevas variantes de este virus
---v1.9---(26 de Mayo del 2004) (Elimina SYSTEM32.EXE
---v2.0---(27 de Mayo del 2004) (para Startpage-DL)
---v2.1---( 9 de Junio del 2004) (para Startpage-GV)
---v2.2---(17 de Junio del 2004) (para Startpage-DQ)
---v2.3---(25 de Junio del 2004) (para Startpage-V) -
---v2.4---(28 de Junio del 2004) (Incluye al EliCWSA, EliSearA y EliBlank)
---v2.5---(29 de Junio del 2004) (Encrip. Cadenas para evitar alarmas SpyBot)
---v2.6---(30 de Junio del 2004) (para
---v2.5---(29 de Junio del 2004) (Encrip. Cadenas para evitar alarmas SpyBot)
---v2.8---( 8 de Julio del 2004) (MSA32CHK.DLL y MSA64CHK.DLL ¿¿?? + cadenas + cacls.exe)
---v2.9---( 9 de Julio del 2004) (Mejora en detencion de todos los Procesos)
---v3.0---(26 de Julio del 2004) (para el Afcore.AJ según VSAntiVirus)
ELISTARA.EXE:
---v3.1---( 5 de Agosto del 2004) (Hace un "Kill Bit" de los ActiveX que elimina)
---v3.2---( 6 de Septiembre del 2004) (para Startpage-EU y el Vundo de McAfee)
---v3.3---(16 de Septiembre del 2004) (Mejoras, nuevos controles e inclusion de deteccion winmm64.exe
---v3.4---(27 de Septiembre del 2004) (para Startpage-NBJ)
---v3.5---(28 de Septiembre del 2004) (para mejora deteccion CSRSS.EXE)
---v3.6---( 5 de Octubre del 2004) (para Troj/StartPage.LG de VSAntiVirus y llamadas al MSA32CHK.DLL y MSA64CHK.DLL)
---v3.7---(21 de Octubre del 2004) (para "Systime.exe", "Wintime.exe" y "Dktime.exe", según incidencia)
---v3.8---(22 de Octubre del 2004) (para "easy-search.biz", "runwin32.exe" y "wininet32.exe")
---v3.9---(25 de Octubre del 2004) (para incidencia con "easy-search.biz")
---v4.0---( 9 de Noviembre del 2004) (para Startpage-FG, "TSS.EXE" según incidencia y
---v4.1---(11 de Noviembre del 2004) (para Startpage-FZ, de CA Antivirus y
---v4.1---(11 de Noviembre del 2004) (para Startpage-FZ, de CA Antivirus y TROJ_STRTPAGE.IX de Trend)
---v4.2---(26 de Noviembre del 2004) (para Startpage-FK y FN, de McAfee y StartPage.FG de VSAntiVirus)
---v4.3---(28 de Diciembre del 2004) (para Startpage-BN, según muestra)
---v4.4---(24 de Enero del 2005) (Elimina Ficheros Temporales de Internet)
---v4.5---(27 de Enero del 2005) (para Startpage-DU, según muestra)
---v4.6---(31 de Enero del 2005) (para Startpage-FX, de McAfee)
---v4.7---( 3 de Febrero del 2005) (para DownLoaderBHO "PORYNT.DLL" y otros CWS reportados)
---v4.8---( 9 de Febrero del 2005) (para DownLoader.ME (dload.exe y prvdi.exe) y Adware STHomePage "
---v4.9---(22 de Febrero del 2005) (Union del EliHomeA, EliIstBA, EliDoomA y elimina el SurfSideKick2, EliteBar)
---v5.0---(24 de Febrero del 2005) (para el AZESearch, 2 nuevos StartPage.DU, Search-EXE e incidencia con "
---v5.1---(25 de Febrero del 2005) (Union del EliAdClA, elimina el DealHelper y EliteBars según Trend)
--v5.2---( 2 de Marzo del 2005) (Muestras de 123Mania, Dialer-Matrix, StartPage-GB)
-----v5.3---( 3 de Marzo del 2005) (Muestras de StartPage-GL, ExactSearch, TVMedia)
---v5.4---( 9 de Marzo del 2005) (Muestras de Abetterintrnt, BookedSpace, DFC, E2Give, LocalNRD, SearchCentrix, SAHAgent, IPSentry y BackDoorBDD
---v5.5---(17 de Marzo del 2005) (Muestras de PowerScan, StartPage-DU, StartPage-UU, DownLoader Murlo.C, ClearSurfing y por teoria el eXactSearchBar)
---v5.6---(18 de Marzo del 2005) (Muestras de ISTBar, DownLoader.KL, VirtualMundo y por teoria WebSearch)
---v5.7---(23 de Marzo del 2005) (Muestra de StartPage-DU y para el AZESearch ToolBar)
---v5.8---(29 de Marzo del 2005) (Muestra de StartPage-DU, Commander ToolBar y YayaShow ToolBar)
---v5.9---(30 de Marzo del 2005) (Muestra de ISTBar y AdClicler.CJ "HELPER.EXE")
---v6.0---( 1 de Abril del 2005) (Muestra de StartPage-DU y AdWares según información de McAfee)
---v6.1---( 5 de Abril del 2005) (Muestra de HSA, PromulGate y "FARMMEXT.EXE")
---v6.2---( 7 de Abril del 2005) (Muestra de StartPage-DU y para el "SHDOCPL.DLL" de la Página de Inicio del IE)
---v6.3---(11 de Abril del 2005) (Muestra de StartPage-CD y para el TROJ_SpyWad.A y B de Trend)
Para descargar y probar el ELISTARA.EXE:
NUEVO LINK:
DESCRIPCION NO ACTUALIZADA
CON EL NUEVO FORO V3 DE ZONAVIRUS, VER DESCRIPCION DE UTILIDADES Y LINKS DE DESCARGA EN:
_____________________________________
saludos
ms, 26-05-2004