![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
Gast_Julian_* |
![]() ![]()
Beitrag
#1
|
Gäste ![]() |
Mal den oben genannten Trojaner bei Jotti hochgeladen. Die Ergebnisse sind folgend:
AntiVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Trojan.Win32.VB.xz gefunden mks_vir Win32.4 gefunden (mögliche Variante) NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden VBA32 Keine Viren gefunden Als ich den Trojaner das erste mal gefunden habe hat ihn KAV auch noch nicht erkannt. Das ist aber schon länger her. Ewido findet ihn übrigens auch nicht. Kein so tolles Ergebnis. Da klüngeln wohl alle etwas. ![]() mfg hackfleischhassender_zerhacker |
|
|
![]() |
![]()
Beitrag
#2
|
|
AV-Spezialist ![]() Gruppe: Mitarbeiter Beiträge: 2.935 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 ![]() |
Damit Firmen sowas einbauen koennen, muessen sie sowas ja auch erstmal haben. Du hast die Datei bestimmt an ewido geschickt, damit sie diese Malware einpflegen koennen, oder?
![]() Drweb ist recht schnell mit dem Einpflegen von Malware, die via Jotti gescannt wurde. Vergleiche das Ergebniss einfach nach ein paar Tagen.......... -------------------- MfG Ralf
|
|
|
Gast_Julian_* |
![]()
Beitrag
#3
|
Threadersteller Gäste ![]() |
Ähm, nein, ich habs nicht an ewido geschickt.
![]() Wenn ichs File noch in einem Tempordner finde werd ichs allerdings machen. ![]() mf hfhzh |
|
|
Gast_Julian_* |
![]()
Beitrag
#4
|
Threadersteller Gäste ![]() |
So, habe die Datei an ewido weitergegeben.
![]() mfg hfhzh |
|
|
Gast_Julian_* |
![]()
Beitrag
#5
|
Threadersteller Gäste ![]() |
22:47 Uhr GMT + 1
AntiVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Trojan.Win32.VB.xz gefunden mks_vir Win32.4 gefunden (mögliche Variante) NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden VBA32 Keine Viren gefunden Schwach. Zumal das Teil nicht gerade harmlos ist. Morgen früh werd ichs nochmal probieren. |
|
|
Gast_Julian_* |
![]()
Beitrag
#6
|
Threadersteller Gäste ![]() |
11.25 Uhr GMT + 1
Nichts neues. ![]() |
|
|
![]()
Beitrag
#7
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 264 Mitglied seit: 19.04.2005 Wohnort: Bad Hersfeld Mitglieds-Nr.: 2.481 Betriebssystem: Win2k Virenscanner: securepc project 1.02.10 Firewall: Router ![]() |
Nunja... kommt aber auch auf die Verbreitung des Schädlings an. Wenn die AV-Firmen den Trojaner noch nie gesehen haben, können sie ihn auch nicht einbauen.
Und bei Jotti: Das dauert immer etwas, bis die Malware weitergegeben, eingepflegt und die Software upgedated ist. Also besser mal ein PAAR TAGE warten.. dann sollte es drin sein. ![]() -------------------- MfG
theonly |
|
|
![]()
Beitrag
#8
|
|
AV-Spezialist ![]() Gruppe: Mitarbeiter Beiträge: 2.935 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 ![]() |
Teiweise dauert es laenger, teilweise arbeiten Firmen die von ihnen geschickten, oder von Jotti zu holende Email nicht so schnell ab und manchmal landet solche sich ueber P2P Netzwerke verbreitende Malware nicht so weit vorne auf deren Abarbeitungsliste...
![]() -------------------- MfG Ralf
|
|
|
Gast_Julian_* |
![]()
Beitrag
#9
|
Threadersteller Gäste ![]() |
Na gut. Dann warte ich ein PAAR Tage
![]() Ist ja schließlich kein neuer Sober ![]() |
|
|
Gast_Julian_* |
![]()
Beitrag
#10
|
Threadersteller Gäste ![]() |
AntiVir
Worm/P2P.Outrem gefunden Avast Keine Viren gefunden AVG Antivirus VB.AC gefunden BitDefender Trojan.VB.XZ gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Trojan.Win32.VB.xz gefunden mks_vir Trojan.Vb.Xz gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden VBA32 Trojan.Win32.VB.xz gefunden ewido findet ihn seit dem gestrigem update auch ![]() |
|
|
Gast_zipfelklatscher_* |
![]()
Beitrag
#11
|
Gäste ![]() |
Und NOD 32 wohl noch immer nicht. Hast Du denen auch ein sample geschickt ?
|
|
|
Gast_Julian_* |
![]()
Beitrag
#12
|
Threadersteller Gäste ![]() |
Nein. Bis auf ewido hab ich niemanden das File geschickt. Wenn du mir einen Link oder die entsprechende Mailadresse von Eset gibst, werd ich das aber tun.
Sogar AVG hat das File gefunden. Eigentlich sollte Eset das schon alleine schaffen. In diesem Fall war die Heuristik von mks_vir sogar besser als die von NOD. |
|
|
Gast_zipfelklatscher_* |
![]()
Beitrag
#13
|
Gäste ![]() |
samples@eset.com
|
|
|
Gast_Julian_* |
![]()
Beitrag
#14
|
Threadersteller Gäste ![]() |
So, habs gesendet. Wird hoffentlich beim nächstem sig Update drin sein.
|
|
|
![]()
Beitrag
#15
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.018 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
Ich habe festgestellt, dass die Samples zügig eingepflegt werden, wenn man die Firma bei der Ehre packt und auf die das Sample bereits erkennende Konkurrenz verweist.
-------------------- Gruß
Stefan |
|
|
Gast_Julian_* |
![]()
Beitrag
#16
|
Threadersteller Gäste ![]() |
Genau das habe ich getan. So sah meine Mail aus:
Trojan.Win32.VBbxz A new p2p trojan. By Kapsersky it's called Trojan.Win32.VBbxz. Villeicht wirkt die Mail etwas, naja, komisch. Ich denke aber das ist entschuldbar, ich habe auf dem Gebiet noch nicht viel Erfahrung. Bei ewido war der trojan jedenfalls sofort im nächstem Update drin. ![]() |
|
|
![]()
Beitrag
#17
|
|
AV-Spezialist ![]() Gruppe: Mitarbeiter Beiträge: 2.935 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 ![]() |
Diese Erkennen ihn bis jetzt(06.06.2005 19:00):
AntiVir Worm/P2P.Messet (exact) AVG VB.AC (Trojan horse) BitDefender Trojan.VB.XZ Fortinet vir_high suspicious Fortinet (BETA) vir_high W32/Nopir.C Kaspersky Trojan.Win32.VB.xz McAfee (BETA) Del-470 QuickHeal qhadvdef.zip Trojan.VB.xz Sophos W32/Nopir-C Symantec W32.Nopir.C VirusBuster Trojan.VB.XZ Der Beitrag wurde von raman bearbeitet: 06.06.2005, 21:07 -------------------- MfG Ralf
|
|
|
Gast_zipfelklatscher_* |
![]()
Beitrag
#18
|
Gäste ![]() |
Von ESET's NOD 32 offensichtlich immer noch keine Spur ?
|
|
|
![]()
Beitrag
#19
|
|
AV-Spezialist ![]() Gruppe: Mitarbeiter Beiträge: 2.935 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 ![]() |
Nein, aber wie bereits gesagt, das Ding faengst du dir "nur" ein, wenn du nach Cra*ks und Wa*es in P2P Netzwerken suchst..... Also nichts, was wirklih itw ist und nach dem starten ist der Rechner sowieso erstmal platt, zumindest bei dem Sample was ich hier habe....
-------------------- MfG Ralf
|
|
|
Gast_zipfelklatscher_* |
![]()
Beitrag
#20
|
Gäste ![]() |
![]() |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 22.05.2025, 22:52 |