Otra variante de este malware que recordamos tiene estas caracteristicas:
- Queda residente. (proceso activo "EXPLORER.EXE")
- Oculta ficheros del sistema.
- Ipide la restauracion del sistema a un punto anterior (rstrui)
- El EXE de nombre variable en cada infección
- Mientras este activo, no permite el acceso ni a la carpeta en la que
esta ubicado ni a las entradas del registro.
- Mientras este activo, el O4 visualiza: "svchost"="\Windows\Explorer.exe"
Pasa a ser controlado a partir del ElistarA 29.39 de hoy
El preanalisis de viristotal ofrece este informe:
MD5 693f19b1bd1a553f602e509438524f51
SHA1 6944a74fb4f5272c13e2e035d84ca79257f5ef76
Tamaño del fichero 179.0 KB ( 183296 bytes )
SHA256: ec409593fc63138029f8c83c85622c27d6e252828332db642c6bff6150e7da48
Nombre: rbgiypzyt.exe
Detecciones: 2 / 50
Fecha de análisis: 2014-02-18 11:56:54 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
ESET-NOD32 a variant of MSIL/Injector.CTV 20140218
Qihoo-360 Malware.QVM03.Gen 20140218
Dicha version del ElistarA 29.39 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 18-2-2014
- Queda residente. (proceso activo "EXPLORER.EXE")
- Oculta ficheros del sistema.
- Ipide la restauracion del sistema a un punto anterior (rstrui)
- El EXE de nombre variable en cada infección
- Mientras este activo, no permite el acceso ni a la carpeta en la que
esta ubicado ni a las entradas del registro.
- Mientras este activo, el O4 visualiza: "svchost"="\Windows\Explorer.exe"
Pasa a ser controlado a partir del ElistarA 29.39 de hoy
El preanalisis de viristotal ofrece este informe:
MD5 693f19b1bd1a553f602e509438524f51
SHA1 6944a74fb4f5272c13e2e035d84ca79257f5ef76
Tamaño del fichero 179.0 KB ( 183296 bytes )
SHA256: ec409593fc63138029f8c83c85622c27d6e252828332db642c6bff6150e7da48
Nombre: rbgiypzyt.exe
Detecciones: 2 / 50
Fecha de análisis: 2014-02-18 11:56:54 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
ESET-NOD32 a variant of MSIL/Injector.CTV 20140218
Qihoo-360 Malware.QVM03.Gen 20140218
Dicha version del ElistarA 29.39 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 18-2-2014