nuevoFoto8.zip / Worm.Win32.AutoRun.ei

Informations sur les arnaques et Virus sur MSN.
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

nuevoFoto8.zip / Worm.Win32.AutoRun.ei

par Malekal_morte »

fichier nuevoFoto8.zip contenant le fichier neuvofoto08.JPG-www.myspace.com

Message de propagation :
Nesesito que me digas como se ve esta foto, que crees?
Tengo nuevas fotos.. aqui te envio una
puedo poner esta foto en mi nuevo blog?
cuando tengas un chance mira mi nueva foto, en mi pc se ve rara
quiero que me digas como me veo aqui en esta nueva foto!
hey..puedo poner esta foto de nosotros en mi facebook?
aqui una foto nueva con mi nueva camara... una belleza!
aprendi a usar photoshop!! mira lo que le hize a una de tus fotos haha
increible! mi nueva camara.. las fotos son muy buenas!
quieres que ponga esta foto sexy tuya en mis top de fotos?
hah esta foto tuya me encanta.. la puedo poner en mi blog?
Ajoute la ligne suivante sur HijackThis :
O4 - HKLM\..\Run: [MSN Update Client] msnupdater.exe
Complete scanning result of "eSp3.exe", processed in VirusTotal at 07/03/2008 00:07:53 (CET).

[ file data ]
* name..: eSp3.exe
* size..: 42496
* md5...: c037270d341ccf0d50e5433aa27f635b
* sha1..: 7dda16222a4802d1efcbada5d7263f5cb27ed022
* peid..: BobSoft Mini Delphi -> BoB / BobSoft

[ scan result ]
AhnLab-V3 2008.6.27.1/20080627 found nothing
AntiVir 7.8.0.59/20080627 found nothing
Authentium 5.1.0.4/20080627 found nothing
Avast 4.8.1195.0/20080627 found nothing
AVG 7.5.0.516/20080627 found nothing
BitDefender 7.2/20080628 found nothing
CAT-QuickHeal 9.50/20080626 found nothing
ClamAV 0.93.1/20080627 found nothing
DrWeb 4.44.0.09170/20080628 found nothing
eSafe 7.0.17.0/20080626 found nothing
eTrust-Vet 31.6.5911/20080627 found nothing
Ewido 4.0/20080627 found nothing
F-Prot 4.4.4.56/20080627 found nothing
F-Secure 7.60.13501.0/20080626 found nothing
Fortinet 3.14.0.0/20080628 found nothing
GData 2.0.7306.1023/20080628 found nothing
Ikarus T3.1.1.26.0/20080628 found nothing
Kaspersky 7.0.0.125/20080628 found nothing
McAfee 5327/20080627 found nothing
Microsoft 1.3704/20080628 found nothing
NOD32v2 3224/20080627 found nothing
Norman 5.80.02/20080627 found nothing
Panda 9.0.0.4/20080627 found nothing
Prevx1 V2/20080703 found [Malicious Software]
Rising 20.50.50.00/20080628 found nothing
Sophos 4.30.0/20080628 found nothing
Sunbelt 3.0.1176.1/20080626 found nothing
Symantec 10/20080628 found nothing
TheHacker 6.2.96.362/20080627 found nothing
TrendMicro 8.700.0.1004/20080627 found nothing
VBA32 3.12.6.8/20080628 found nothing
VirusBuster 4.5.11.0/20080623 found nothing
Webwasher-Gateway 6.6.2/20080628 found nothing
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: nuevoFoto8.zip / Worm.Win32.AutoRun.eht

par Malekal_morte »

Nouvelle variante.

Ajoute la ligne suivante sur HijackThis :
O4 - HKLM\..\Run: [MSN Update Client] msnupdcli.exe
Complete scanning result of "eSp3x.exe", processed in VirusTotal at 07/03/2008 08:26:28 (CET).

[ file data ]
* name: eSp3x.exe
* size: 42496
* md5.: 4b154999a82f3ca63102bb8aa6b2543d
* sha1: 2534b72776fdd916ae78fb9b0af847efaebbf936
* peid..: BobSoft Mini Delphi -> BoB / BobSoft

[ scan result ]
AhnLab-V3 2008.7.3.2/20080703 found nothing
AntiVir 7.8.0.64/20080703 found nothing
Authentium 5.1.0.4/20080702 found nothing
Avast 4.8.1195.0/20080702 found nothing
AVG 7.5.0.516/20080702 found nothing
BitDefender 7.2/20080703 found nothing
CAT-QuickHeal 9.50/20080702 found nothing
ClamAV 0.93.1/20080703 found nothing
DrWeb 4.44.0.09170/20080702 found [Win32.HLLW.Autoruner.2296]
eSafe 7.0.17.0/20080629 found nothing
eTrust-Vet 31.6.5922/20080702 found nothing
Ewido 4.0/20080702 found nothing
F-Prot 4.4.4.56/20080702 found nothing
F-Secure 7.60.13501.0/20080701 found nothing
Fortinet 3.14.0.0/20080703 found nothing
GData 2.0.7306.1023/20080703 found nothing
Ikarus T3.1.1.26/20080703 found [VirTool.Win32.Injector.D]
Kaspersky 7.0.0.125/20080703 found nothing
McAfee 5330/20080702 found nothing
Microsoft 1.3704/20080703 found [VirTool:Win32/Injector.gen!D]
NOD32v2 3237/20080703 found nothing
Norman 5.80.02/20080702 found nothing
Panda 9.0.0.4/20080702 found nothing
Prevx1 V2/20080703 found [Malicious Software]
Rising 20.51.30.00/20080703 found nothing
Sophos 4.30.0/20080703 found nothing
Sunbelt 3.1.1509.1/20080703 found nothing
Symantec 10/20080703 found nothing
TheHacker 6.2.96.367/20080703 found nothing
TrendMicro 8.700.0.1004/20080703 found nothing
VBA32 3.12.6.8/20080702 found nothing
VirusBuster 4.5.11.0/20080702 found nothing
Webwasher-Gateway 6.6.2/20080703 found nothing
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: nuevoFoto8.zip / <noname>

par Malekal_morte »

15 min après.. Kaspersky les a ajoutés :
Hello.
New malicious software was found in the attached file. Worm.Win32.AutoRun.eht, Worm.Win32.AutoRun.ehu
It's detection will be included in the next update. Thank you for your help.

Please quote all when answering. Do not forget to include you registration data.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: nuevoFoto8.zip / <noname>

par Malekal_morte »

Les scans quelques jours après... :
Complete scanning result of "eSp3.exe", processed in VirusTotal at 07/08/2008 01:22:28 (CET).

[ file data ]
* name..: eSp3.exe
* size..: 42496
* md5...: c037270d341ccf0d50e5433aa27f635b
* sha1..: 7dda16222a4802d1efcbada5d7263f5cb27ed022
* peid..: BobSoft Mini Delphi -> BoB / BobSoft

[ scan result ]
AhnLab-V3 2008.7.8.0/20080707 found nothing
AntiVir 7.8.0.64/20080707 found [TR/Inject.IU.1]
Authentium 5.1.0.4/20080707 found nothing
Avast 4.8.1195.0/20080707 found [Win32:Trojan-gen {Other}]
AVG 7.5.0.516/20080707 found [Worm/Generic.IMW]
BitDefender 7.2/20080708 found [Trojan.Inject.IU]
CAT-QuickHeal 9.50/20080707 found nothing
ClamAV 0.93.1/20080708 found nothing
DrWeb 4.44.0.09170/20080707 found [Win32.HLLW.Autoruner.2296]
eSafe 7.0.17.0/20080707 found nothing
eTrust-Vet 31.6.5934/20080707 found nothing
Ewido 4.0/20080707 found nothing
F-Prot 4.4.4.56/20080707 found nothing
F-Secure 7.60.13501.0/20080703 found nothing
Fortinet 3.14.0.0/20080707 found [PossibleThreat]
GData 2.0.7306.1023/20080708 found [Worm.Win32.AutoRun.eil]
Ikarus T3.1.1.26.0/20080707 found [VirTool.Win32.Injector.D]
Kaspersky 7.0.0.125/20080708 found [Worm.Win32.AutoRun.eil]
McAfee 5333/20080707 found nothing
Microsoft 1.3704/20080708 found [Worm:Win32/Slenfbot.YR]
NOD32v2 3248/20080707 found [Win32/AutoRun.RM]
Norman 5.80.02/20080707 found nothing
Panda 9.0.0.4/20080708 found [Trj/Hosts.AE]
Prevx1 V2/20080708 found [Malicious Software]
Rising 20.51.60.00/20080706 found nothing
Sophos 4.31.0/20080707 found nothing
Sunbelt 3.1.1509.1/20080704 found nothing
Symantec 10/20080708 found [Trojan.Dropper]
TheHacker 6.2.96.374/20080707 found nothing
TrendMicro 8.700.0.1004/20080707 found nothing
VBA32 3.12.6.8/20080707 found [Win32.HLLW.Autoruner.2296]
VirusBuster 4.5.11.0/20080707 found nothing
Webwasher-Gateway 6.6.2/20080707 found [Trojan.Inject.IU.1]

Complete scanning result of "eSp3x.exe", processed in VirusTotal at 07/08/2008 01:22:24 (CET).

[ file data ]
* name..: eSp3x.exe
* size..: 42496
* md5...: 4b154999a82f3ca63102bb8aa6b2543d
* sha1..: 2534b72776fdd916ae78fb9b0af847efaebbf936
* peid..: BobSoft Mini Delphi -> BoB / BobSoft

[ scan result ]
AhnLab-V3 2008.7.8.0/20080707 found nothing
AntiVir 7.8.0.64/20080707 found [Worm/Autorun.eht]
Authentium 5.1.0.4/20080707 found nothing
Avast 4.8.1195.0/20080707 found [Win32:Trojan-gen {Other}]
AVG 7.5.0.516/20080707 found [Worm/Generic.IMW]
BitDefender 7.2/20080708 found [Trojan.Inject.IU]
CAT-QuickHeal 9.50/20080707 found nothing
ClamAV 0.93.1/20080708 found nothing
DrWeb 4.44.0.09170/20080707 found [Win32.HLLW.Autoruner.2296]
eSafe 7.0.17.0/20080707 found nothing
eTrust-Vet 31.6.5934/20080707 found nothing
Ewido 4.0/20080707 found nothing
F-Prot 4.4.4.56/20080707 found nothing
F-Secure 7.60.13501.0/20080703 found nothing
Fortinet 3.14.0.0/20080707 found [PossibleThreat]
GData 2.0.7306.1023/20080708 found [Worm.Win32.AutoRun.eht]
Ikarus T3.1.1.26.0/20080707 found [VirTool.Win32.Injector.D]
Kaspersky 7.0.0.125/20080708 found [Worm.Win32.AutoRun.eht]
McAfee 5333/20080707 found nothing
Microsoft 1.3704/20080708 found [Worm:Win32/Slenfbot.YV]
NOD32v2 3248/20080707 found [Win32/AutoRun.RM]
Norman 5.80.02/20080707 found nothing
Panda 9.0.0.4/20080708 found [Trj/Hosts.AE]
Prevx1 V2/20080708 found [Malicious Software]
Rising 20.51.60.00/20080706 found nothing
Sophos 4.31.0/20080707 found nothing
Sunbelt 3.1.1509.1/20080704 found nothing
Symantec 10/20080708 found [Trojan.Dropper]
TheHacker 6.2.96.374/20080707 found [W32/AutoRun.eht]
TrendMicro 8.700.0.1004/20080707 found nothing
VBA32 3.12.6.8/20080707 found [Win32.HLLW.Autoruner.2296]
VirusBuster 4.5.11.0/20080707 found nothing
Webwasher-Gateway 6.6.2/20080707 found [Worm.Autorun.eht]
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Vers/Virus MSN et arnaques sur MSN »