Otro malware que llega anexado a un email aparentando ser una imagen .jpg , y que se ejecuta por la doble extensión que le pone (.jpg.EXE) resulta ser un troyano que al ejecutarlo queda residente con proceso activo "EXPLORER.EXE" que, al detenerlo, provoca un reinicio del sistema
Mientras está activo, si se intenta eliminar se regenera todo.
EL preanalisis de virustotal ofrece el siguiente informe:
MD5 2337667916b576561f1ecd3fed5f838f
SHA1 e67015f79c953da6d177d1ce484303b97b86d13a
Tamaño del fichero 4.8 MB ( 4980736 bytes )
SHA256: e4e6ec2634266dbc1d7f168abf343f4eca7434ea60cb11b71d073480b09345b3
Nombre: troll.jpg.exe
Detecciones: 17 / 49
Fecha de análisis: 2017-06-15 14:56:23 UTC ( hace 10 minutos )
el informe actual global de viristotal es el siguiente:
https://www.virustotal.com/es/file/e4e6ec2634266dbc1d7f168abf343f4eca7434ea60cb11b71d073480b09345b3/analysis/1497538583/
Se recomienda lanzar el ElistarA 37.05 que lo detecta y elimina, arrancando en MODO SEGURO, para evitar que esté residente y pueda eludir la detección/eliminación
Dicha versión del ElistarA 37.05 que lo detecta y elimina, estará disponible en nuestra web a partir del 16-6-2017
saludos
ms, 15-6-2017
Mientras está activo, si se intenta eliminar se regenera todo.
EL preanalisis de virustotal ofrece el siguiente informe:
MD5 2337667916b576561f1ecd3fed5f838f
SHA1 e67015f79c953da6d177d1ce484303b97b86d13a
Tamaño del fichero 4.8 MB ( 4980736 bytes )
SHA256: e4e6ec2634266dbc1d7f168abf343f4eca7434ea60cb11b71d073480b09345b3
Nombre: troll.jpg.exe
Detecciones: 17 / 49
Fecha de análisis: 2017-06-15 14:56:23 UTC ( hace 10 minutos )
el informe actual global de viristotal es el siguiente:
https://www.virustotal.com/es/file/e4e6ec2634266dbc1d7f168abf343f4eca7434ea60cb11b71d073480b09345b3/analysis/1497538583/
Se recomienda lanzar el ElistarA 37.05 que lo detecta y elimina, arrancando en MODO SEGURO, para evitar que esté residente y pueda eludir la detección/eliminación
Dicha versión del ElistarA 37.05 que lo detecta y elimina, estará disponible en nuestra web a partir del 16-6-2017
saludos
ms, 15-6-2017