Nueva muestra de este malware que pasa a ser controlada especificamente a partir del ElistarA 26.86 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 4bfb0bcd340963ce8801a0bd225dabca0652e65a0aa011628ae3dcdf01019f77
SHA1: 737f64a5923bade2390406e0ea5338057ea0f6d1
MD5: c843336e6d17c79ac714d15c3b0af1d8
Tamaño: 565.0 KB ( 578608 bytes )
Nombre: RLLS.DLL (Notify).vir
Tipo: Win32 DLL
Etiquetas: pedll
Detecciones: 9 / 46
Fecha de análisis: 2013-01-11 08:07:21 UTC ( hace 1 hora, 32 minutos )
Antivirus Resultado Actualización
Agnitum - 20130110
AhnLab-V3 - 20130110
AntiVir - 20130107
Antiy-AVL - 20130110
Avast Win32:Relevant-W 20130111
AVG RelevantKnowledge 20130111
BitDefender - 20130111
ByteHero - 20130110
CAT-QuickHeal - 20130111
ClamAV - 20130111
Commtouch - 20130111
Comodo - 20130111
DrWeb - 20130111
Emsisoft - 20130111
eSafe - 20130110
ESET-NOD32 a variant of Win32/Adware.RK.AM 20130110
F-Prot W32/Relevant.B.gen!Eldorado 20130111
F-Secure - 20130111
Fortinet - 20130111
GData - 20130111
Ikarus - 20130111
Jiangmin - 20121221
K7AntiVirus Adware 20130110
Kaspersky - 20130111
Kingsoft - 20130107
Malwarebytes PUP.Adware.RelevantKnowledge 20130111
McAfee - 20130111
McAfee-GW-Edition - 20130111
Microsoft - 20130111
MicroWorld-eScan - 20130111
NANO-Antivirus - 20130111
Norman - 20130110
nProtect - 20130111
Panda - 20130110
PCTools - 20130111
Rising Suspicious 20130110
Sophos - 20130111
SUPERAntiSpyware PUP.RelevantKnowledge 20130111
Symantec - 20130111
TheHacker - 20130109
TotalDefense - 20130111
TrendMicro - 20130111
TrendMicro-HouseCall - 20130111
VBA32 - 20130109
VIPRE Adware.Win32.RelevantKnowledge.a (v) 20130111
ViRobot - 20130111
Dicha version 26.86 del ElistarA que lo detecta y elimina, estará diusponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 11-1-2013
El preanalisis de virustotal ofrece este informe:
SHA256: 4bfb0bcd340963ce8801a0bd225dabca0652e65a0aa011628ae3dcdf01019f77
SHA1: 737f64a5923bade2390406e0ea5338057ea0f6d1
MD5: c843336e6d17c79ac714d15c3b0af1d8
Tamaño: 565.0 KB ( 578608 bytes )
Nombre: RLLS.DLL (Notify).vir
Tipo: Win32 DLL
Etiquetas: pedll
Detecciones: 9 / 46
Fecha de análisis: 2013-01-11 08:07:21 UTC ( hace 1 hora, 32 minutos )
Antivirus Resultado Actualización
Agnitum - 20130110
AhnLab-V3 - 20130110
AntiVir - 20130107
Antiy-AVL - 20130110
Avast Win32:Relevant-W 20130111
AVG RelevantKnowledge 20130111
BitDefender - 20130111
ByteHero - 20130110
CAT-QuickHeal - 20130111
ClamAV - 20130111
Commtouch - 20130111
Comodo - 20130111
DrWeb - 20130111
Emsisoft - 20130111
eSafe - 20130110
ESET-NOD32 a variant of Win32/Adware.RK.AM 20130110
F-Prot W32/Relevant.B.gen!Eldorado 20130111
F-Secure - 20130111
Fortinet - 20130111
GData - 20130111
Ikarus - 20130111
Jiangmin - 20121221
K7AntiVirus Adware 20130110
Kaspersky - 20130111
Kingsoft - 20130107
Malwarebytes PUP.Adware.RelevantKnowledge 20130111
McAfee - 20130111
McAfee-GW-Edition - 20130111
Microsoft - 20130111
MicroWorld-eScan - 20130111
NANO-Antivirus - 20130111
Norman - 20130110
nProtect - 20130111
Panda - 20130110
PCTools - 20130111
Rising Suspicious 20130110
Sophos - 20130111
SUPERAntiSpyware PUP.RelevantKnowledge 20130111
Symantec - 20130111
TheHacker - 20130109
TotalDefense - 20130111
TrendMicro - 20130111
TrendMicro-HouseCall - 20130111
VBA32 - 20130109
VIPRE Adware.Win32.RelevantKnowledge.a (v) 20130111
ViRobot - 20130111
Dicha version 26.86 del ElistarA que lo detecta y elimina, estará diusponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 11-1-2013