![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_rock_* |
![]() ![]()
Beitrag
#41
|
Gäste ![]() |
schade das sie trendmicro nicht miteinbeziehen in virustotal...der würd noch fehlen, dann sind alle großen und namhaften zusammen.
und trendmicro antspyware ist echt nicht schlecht...hat auch den passwort tools ordner gemeldet! hab aber nicht alle drangenommen... ![]() |
|
|
![]()
Beitrag
#42
|
|
![]() War schon mal da ![]() Gruppe: Mitglieder Beiträge: 44 Mitglied seit: 23.04.2006 Wohnort: Berlin Mitglieds-Nr.: 4.833 Betriebssystem: WinXP, Win2k Server Virenscanner: Dr.Web ![]() |
kann mir nicht jemand mal die winsis32.exe und mailpv.exe zukommen lassen?
Bei DrWeb scheint sie nicht angekommen zu sein. ftp: newvirus.drweb-online.com user: newvirus pwd: new_virus_up Verzeichnis ist nicht listbar, download nicht moeglich - nur upload. Upload von unverschluesselten Dateien ist moeglich (wird nicht automatisch gescannt ![]() Michael |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#43
|
Gäste ![]() |
ich habs dir jetzt nocheinmal auf den ersten server geladen (rock).
passwort wie gehabt. ist zwar auch ein crypto aber du brauchst kein programm, einfach die exe mit dem passwort entpacken... hab dir aber schon alles geschickt, einmal crypto, dann 12 stück "lose" in einem zipordner incl. winsis32.exe. ! diese winsis32.exe ist "aussen" benannt mit backdoor dropper, porndialer. rock ![]() |
|
|
![]()
Beitrag
#44
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
wie hastn du das zusammenbekommen rock, hast du beim Surfen nicht aufgepasst?
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#45
|
|
![]() War schon mal da ![]() Gruppe: Mitglieder Beiträge: 44 Mitglied seit: 23.04.2006 Wohnort: Berlin Mitglieds-Nr.: 4.833 Betriebssystem: WinXP, Win2k Server Virenscanner: Dr.Web ![]() |
@rock
Es wurde schon so einiges hinzugefuegt heute. (winsis32.exe war inzwischen dort schon bekannt - ich hatte die nur uebersehen.) Allerdings die mailpv.exe habe ich nicht gesehen. Danke. |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#46
|
Gäste ![]() |
die mailpv.exe findest du hier:
http://www.rokop-security.de/index.php?sho...ndpost&p=145613 es ist eine der passwort tools von nirsoft, indemfall das für mail. es sind alle in einem zipordner. 6 stück. haben wir eigentlich die letzetn vielen postings davon gepostet...irgendwie... ![]() nagut, der stress! ![]() ![]() |
|
|
![]()
Beitrag
#47
|
|
![]() War schon mal da ![]() Gruppe: Mitglieder Beiträge: 44 Mitglied seit: 23.04.2006 Wohnort: Berlin Mitglieds-Nr.: 4.833 Betriebssystem: WinXP, Win2k Server Virenscanner: Dr.Web ![]() |
Ha,...hast Recht,... waren zu viele Files
![]() Sollte nun alles bekannt/hinzugefuegt sein, auch die Tools: Asterisk Logger\astlog.exe is hacktool program Tool.PassView - ignored! Dialupass\dialupass.exe is hacktool program Tool.DialupPass.243 - ignored! Mail PassView\mailpv.exe is hacktool program Tool.ShowPass - ignored! MessenPass\mspass.exe is hacktool program Tool.MessenPass - ignored! Network Password Recovery\netpass.exe is hacktool program Tool.Netpass - ignored! Protected Storage PassView\pspv.exe is hacktool program Tool.PassView - ignored! "ignored" ist die default-Einstellung fuer HackTools hier. ![]() Danke fiuer die Geduld! ![]() Micha |
|
|
Gast_rock_* |
![]()
Beitrag
#48
|
Gäste ![]() |
QUOTE(bond7 @ 28.04.2006, 17:23) wie hastn du das zusammenbekommen rock, hast du beim Surfen nicht aufgepasst? ![]() hehe...na sowas findet man irgendwie über den lauf der zeit... QUOTE(drweb-online @ 28.04.2006, 18:09) Danke fiuer die Geduld! ![]() gern geschehen...auch in meinem interesse! den server account behalt ich mir mal bis auf weiteres! ![]() ![]() |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#49
|
Gäste ![]() |
jetzt hab ich auch endlcih das thema gefunden wo die winsis32.exe gepostet war!
nur hat die nichts mit dem small zu tun den er zu beginn gepostet hat...die winsis32.exe war zusätzlich am rechner und in einem link aus dem log ersichtlich..die hat nämlich sein scanner und was er nutze nicht erkannt... http://www.rokop-security.de/index.php?sho...ndpost&p=140382 beginnt etwas weiter oben...ist mittlerweile editiert. (link weg) ![]() wurde seinerzeit mehrmals hochgeladen, (1 Monat her) nicht nur von mir sicherlich..zuminderst vom anwender selber,...soviel ein letztes mal zur automatischen weiterleitung, bzw. zur "signatur-verbesserung". edit: hier das posting wo noch die links zu der berüchtigen datei sind...gibts gleich ein paar zips davon...kann sich ja micha von dr.web vielleicht auch noch ganz anschauen wo da was wirklich herkommt...und was es da hat...ob da echt ein porndial oder so'n zeug in der anwendung Driver Genius oder drumherum steckt... http://www.rokop-security.de/index.php?sho...ndpost&p=141510 ![]() Der Beitrag wurde von rock bearbeitet: 29.04.2006, 10:03 |
|
|
![]()
Beitrag
#50
|
|
![]() War schon mal da ![]() Gruppe: Mitglieder Beiträge: 44 Mitglied seit: 23.04.2006 Wohnort: Berlin Mitglieds-Nr.: 4.833 Betriebssystem: WinXP, Win2k Server Virenscanner: Dr.Web ![]() |
QUOTE(rock @ 29.04.2006, 10:54) ...ob da echt ein porndial oder so'n zeug in der anwendung Driver Genius oder drumherum steckt... http://www.rokop-security.de/index.php?sho...ndpost&p=141510 ![]() [right][snapback]145729[/snapback][/right] Hmm... Du meinst aber nicht das "WinSIS-X Schäferhunde Informations System - WinSIS-X DataBase" ![]() http://home19.inet.tele.dk/winsisx/SISdata...er/hunddown.htm (vielleicht sind die ja auch infiziert - mit der "Hundegrippe" ![]() Micha |
|
|
Gast_rock_* |
![]()
Beitrag
#51
|
Gäste ![]() |
umpf!
![]() wie gesagt der porndialer winsis32.exe war von impotato . der link fehlt jedoch bei sunbelt gibts aber darüber eine info. (impotato porndialer) ![]() Der Beitrag wurde von rock bearbeitet: 29.04.2006, 10:55 |
|
|
![]() ![]()
Beitrag
#52
|
|
![]() Threadersteller Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.018 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
Also BitDefender, eTrust, McAfee und Symantec, so langsam wird es peinlich:
![]() ... und falls wieder der Einwand kommt, dass es Abweichungen zwischen den Scannern auf Virustotal bzw. Jottis und den zu Hause installierten Windows-Versionen geben kann, so kann ich das zumindest für BitDefender ausschließen. Da kommt die 9er Standard auch zu keinem anderen Ergebnis. -------------------- Gruß
Stefan |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#53
|
Gäste ![]() |
Tag
Nicht nur bei v1.3 siehts so besch**** aus, auch bei der Neusten. Seit meinem letzten Posting hier am 27.04.06 um 22:49 hat sich bei der Erkennung des Original-Binders nichts getan: ![]() Zum Vergleiche das Bild vom 27.04: ![]() Und bei der Einbindung der neuen UPX-Version hat einzig und alleine Ikarus es fertig gebracht, dafür hat TheHacker ihn wieder entfernt?: ![]() Zum Vergleiche das Bild vom 27.04: ![]() Was soll man da noch groß sagen? Scrapie |
|
|
![]()
Beitrag
#54
|
|
Womanizer ![]() Gruppe: Freunde Beiträge: 3.798 Mitglied seit: 05.05.2004 Mitglieds-Nr.: 765 ![]() |
Viel kurioser ist das folgende Ergebnis:
Das Teil schwirrt UPX-gepackt im Netz herum. Die Erkennung sieht so aus: ![]() "Entpackt" man es und lässt es dann checken, erhält man dieses Ergebnis: ![]() Bitter, wenn anscheinend so stur Signaturen eingepflegt werden, dass man das Entpacken ganz außen vor lässt. -------------------- |
|
|
![]()
Beitrag
#55
|
|
![]() Threadersteller Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.018 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
Ohne Worte.
![]() -------------------- Gruß
Stefan |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#56
|
Gäste ![]() |
tja...scheinbar wollen manche auch nicht bei schärferen sachen - ds ding ist aber schon ein etwas älteres....
trotzdem...3 nieten.... AntiVir Worm/Drefir.G.2 gefunden ArcaVir Trojan.Rbot.Gen.107312.MX gefunden Avast Win32:Trojan-gen. {Other} gefunden AVG Antivirus IRC/BackDoor.SdBot.IOW gefunden BitDefender Win32.Drefir.G@mm gefunden ClamAV Keine Viren gefunden Dr.Web Win32.IRC.Bot.based gefunden F-Prot Antivirus Keine Viren gefunden Fortinet W32/RBot!tr.bdr gefunden Kaspersky Anti-Virus Backdoor.Win32.Rbot.gen gefunden NOD32 Win32/Rbot gefunden Norman Virus Control W32/Spybot.XBR gefunden UNA Keine Viren gefunden VirusBuster Worm.Rbot.CXW gefunden VBA32 Backdoor.Win32.Rbot.gen gefunden was solls...das ganze hat maximal zur folge das die mitarbeit oder das interesse an einsendungen und alles drum herum den bach runter geht... ![]() |
|
|
Gast_rock_* |
![]()
Beitrag
#57
|
Gäste ![]() |
QUOTE(Stefan @ 03.05.2006, 19:35) Also BitDefender, eTrust, McAfee und Symantec, so langsam wird es peinlich: stef,...was ist dieses multijoiner oder microjoiner eigentlich was schlimmes? kannst du mir das zwecks mc afee auch schicken? mal sehen ob es am desktopscanner meckert. wenn nicht...pech gehabt! ![]() ![]() |
|
|
![]()
Beitrag
#58
|
|
![]() Threadersteller Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.018 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
Ich würde ihn dir ja gern schicken, wenn du mir eine Mailadresse hinterlässt.
Allerdings funktioniert das PM-System wie es aussieht noch nicht wieder. Also lass dir was einfallen. ![]() QUOTE(rock @ 04.05.2006 @ 19:35) stef,...was ist dieses multijoiner oder microjoiner eigentlich was schlimmes? Was es macht, hatte @bond7 hier mal angerissen.
-------------------- Gruß
Stefan |
|
|
Gast_rock_* |
![]()
Beitrag
#59
|
Gäste ![]() |
ja schicks einfach mal an .....
danke! ![]() Der Beitrag wurde von rock bearbeitet: 04.05.2006, 19:48 |
|
|
![]()
Beitrag
#60
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
QUOTE Quelle: Manuelle Prüfung Risikokategorie Hacker-Tool Gesamtrisikoauswirkung: Hoch Leistung: Hoch Datenschutz: Hoch Entfernen: Hoch Stealth: Hoch Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Hacktool.Exebind Durchgeführte Aktion: Entfernt Beschreibung: Betroffene Bereiche: 1 Dateien: C:\Bild-Dieter__JPG\Bild-Dieter__JPG.com - Gelöscht wann der Trojan-Dropper.Win32.MultiJoiner.13.j, eingepflegt wurde kann ich allerdings nicht sagen weil ich heute per zufall mal im Quarantäneordner war. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 21.05.2025, 04:13 |