Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

6 Seiten V  < 1 2 3 4 5 > »   
Reply to this topicStart new topic
> Trojan-Dropper.Win32.MultiJoiner.13.j, nicht Wert eingepflegt zu werden?
Gast_rock_*
Beitrag 28.04.2006, 12:22
Beitrag #41






Gäste






schade das sie trendmicro nicht miteinbeziehen in virustotal...der würd noch fehlen, dann sind alle großen und namhaften zusammen.

und trendmicro antspyware ist echt nicht schlecht...hat auch den passwort tools ordner gemeldet! hab aber nicht alle drangenommen...

ph34r.gif

Go to the top of the page
 
+Quote Post
drweb-online
Beitrag 28.04.2006, 12:46
Beitrag #42



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 44
Mitglied seit: 23.04.2006
Wohnort: Berlin
Mitglieds-Nr.: 4.833

Betriebssystem:
WinXP, Win2k Server
Virenscanner:
Dr.Web



kann mir nicht jemand mal die winsis32.exe und mailpv.exe zukommen lassen?

Bei DrWeb scheint sie nicht angekommen zu sein.

ftp: newvirus.drweb-online.com
user: newvirus
pwd: new_virus_up

Verzeichnis ist nicht listbar, download nicht moeglich - nur upload.
Upload von unverschluesselten Dateien ist moeglich (wird nicht automatisch gescannt wink.gif..)

Michael
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 28.04.2006, 16:22
Beitrag #43






Gäste






ich habs dir jetzt nocheinmal auf den ersten server geladen (rock).

passwort wie gehabt. ist zwar auch ein crypto aber du brauchst kein programm, einfach die exe mit dem passwort entpacken...

hab dir aber schon alles geschickt, einmal crypto, dann 12 stück "lose" in einem zipordner incl. winsis32.exe. !

diese winsis32.exe ist "aussen" benannt mit backdoor dropper, porndialer.

rock ph34r.gif

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.04.2006, 16:24
Beitrag #44



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



wie hastn du das zusammenbekommen rock, hast du beim Surfen nicht aufgepasst? laugh.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
drweb-online
Beitrag 28.04.2006, 16:35
Beitrag #45



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 44
Mitglied seit: 23.04.2006
Wohnort: Berlin
Mitglieds-Nr.: 4.833

Betriebssystem:
WinXP, Win2k Server
Virenscanner:
Dr.Web



@rock
Es wurde schon so einiges hinzugefuegt heute.
(winsis32.exe war inzwischen dort schon bekannt - ich hatte die nur uebersehen.)

Allerdings die mailpv.exe habe ich nicht gesehen.

Danke.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 28.04.2006, 17:00
Beitrag #46






Gäste






die mailpv.exe findest du hier:

http://www.rokop-security.de/index.php?sho...ndpost&p=145613

es ist eine der passwort tools von nirsoft, indemfall das für mail. es sind alle in einem zipordner. 6 stück.

haben wir eigentlich die letzetn vielen postings davon gepostet...irgendwie... rolleyes.gif

nagut, der stress! smile.gif

ph34r.gif

Go to the top of the page
 
+Quote Post
drweb-online
Beitrag 28.04.2006, 17:10
Beitrag #47



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 44
Mitglied seit: 23.04.2006
Wohnort: Berlin
Mitglieds-Nr.: 4.833

Betriebssystem:
WinXP, Win2k Server
Virenscanner:
Dr.Web



Ha,...hast Recht,... waren zu viele Files smile.gif

Sollte nun alles bekannt/hinzugefuegt sein, auch die Tools:

Asterisk Logger\astlog.exe is hacktool program Tool.PassView - ignored!
Dialupass\dialupass.exe is hacktool program Tool.DialupPass.243 - ignored!
Mail PassView\mailpv.exe is hacktool program Tool.ShowPass - ignored!
MessenPass\mspass.exe is hacktool program Tool.MessenPass - ignored!
Network Password Recovery\netpass.exe is hacktool program Tool.Netpass - ignored!
Protected Storage PassView\pspv.exe is hacktool program Tool.PassView - ignored!

"ignored" ist die default-Einstellung fuer HackTools hier. wink.gif

Danke fiuer die Geduld! notworthy.gif

Micha
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 29.04.2006, 09:41
Beitrag #48






Gäste






QUOTE(bond7 @ 28.04.2006, 17:23)
wie hastn du das zusammenbekommen rock, hast du beim Surfen nicht aufgepasst?  laugh.gif


hehe...na sowas findet man irgendwie über den lauf der zeit...

QUOTE(drweb-online @ 28.04.2006, 18:09)
Danke fiuer die Geduld!  notworthy.gif


gern geschehen...auch in meinem interesse!

den server account behalt ich mir mal bis auf weiteres! smile.gif

ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 29.04.2006, 09:55
Beitrag #49






Gäste






jetzt hab ich auch endlcih das thema gefunden wo die winsis32.exe gepostet war!
nur hat die nichts mit dem small zu tun den er zu beginn gepostet hat...die winsis32.exe war zusätzlich am rechner und in einem link aus dem log ersichtlich..die hat nämlich sein scanner und was er nutze nicht erkannt...

http://www.rokop-security.de/index.php?sho...ndpost&p=140382

beginnt etwas weiter oben...ist mittlerweile editiert. (link weg) smile.gif

wurde seinerzeit mehrmals hochgeladen, (1 Monat her) nicht nur von mir sicherlich..zuminderst vom anwender selber,...soviel ein letztes mal zur automatischen weiterleitung, bzw. zur "signatur-verbesserung".

edit:
hier das posting wo noch die links zu der berüchtigen datei sind...gibts gleich ein paar zips davon...kann sich ja micha von dr.web vielleicht auch noch ganz anschauen wo da was wirklich herkommt...und was es da hat...ob da echt ein porndial oder so'n zeug in der anwendung Driver Genius oder drumherum steckt...

http://www.rokop-security.de/index.php?sho...ndpost&p=141510
ph34r.gif

Der Beitrag wurde von rock bearbeitet: 29.04.2006, 10:03
Go to the top of the page
 
+Quote Post
drweb-online
Beitrag 29.04.2006, 10:24
Beitrag #50



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 44
Mitglied seit: 23.04.2006
Wohnort: Berlin
Mitglieds-Nr.: 4.833

Betriebssystem:
WinXP, Win2k Server
Virenscanner:
Dr.Web



QUOTE(rock @ 29.04.2006, 10:54)
...ob da echt ein porndial oder so'n zeug in der anwendung Driver Genius oder drumherum steckt...

http://www.rokop-security.de/index.php?sho...ndpost&p=141510
ph34r.gif
[right][snapback]145729[/snapback][/right]


Hmm... Du meinst aber nicht das
"WinSIS-X Schäferhunde Informations System - WinSIS-X DataBase"
laugh.gif
http://home19.inet.tele.dk/winsisx/SISdata...er/hunddown.htm

(vielleicht sind die ja auch infiziert - mit der "Hundegrippe" biggrin.gif )

Micha
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 29.04.2006, 10:53
Beitrag #51






Gäste






umpf! stirnklatsch.gif das hätt ich mir sparen könne...wenn ich jetzt so nachlese glaub ich zottel wusste garnimmer was wer wo ist...das sind einfach irgendwelche links....was ist Genius irgendwo?? welche schäferhunde??

wie gesagt der porndialer winsis32.exe war von impotato . der link fehlt jedoch

bei sunbelt gibts aber darüber eine info. (impotato porndialer)

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 29.04.2006, 10:55
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 03.05.2006, 18:36
Beitrag #52


Threadersteller

Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Also BitDefender, eTrust, McAfee und Symantec, so langsam wird es peinlich:

user posted image
... und falls wieder der Einwand kommt, dass es Abweichungen zwischen den Scannern auf Virustotal bzw. Jottis und den zu Hause installierten Windows-Versionen geben kann, so kann ich das zumindest für BitDefender ausschließen. Da kommt die 9er Standard auch zu keinem anderen Ergebnis.


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 03.05.2006, 19:35
Beitrag #53






Gäste






Tag

Nicht nur bei v1.3 siehts so besch**** aus, auch bei der Neusten.
Seit meinem letzten Posting hier am 27.04.06 um 22:49 hat sich bei der Erkennung des Original-Binders nichts getan:
user posted image
Zum Vergleiche das Bild vom 27.04:
user posted image


Und bei der Einbindung der neuen UPX-Version hat einzig und alleine Ikarus es fertig gebracht, dafür hat TheHacker ihn wieder entfernt?:
user posted image
Zum Vergleiche das Bild vom 27.04:
user posted image



Was soll man da noch groß sagen?


Scrapie
Go to the top of the page
 
+Quote Post
Manu
Beitrag 03.05.2006, 20:08
Beitrag #54



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



Viel kurioser ist das folgende Ergebnis:
Das Teil schwirrt UPX-gepackt im Netz herum. Die Erkennung sieht so aus:
user posted image

"Entpackt" man es und lässt es dann checken, erhält man dieses Ergebnis:
user posted image


Bitter, wenn anscheinend so stur Signaturen eingepflegt werden, dass man das Entpacken ganz außen vor lässt.


--------------------
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 03.05.2006, 21:10
Beitrag #55


Threadersteller

Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Ohne Worte. no.gif


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 04.05.2006, 06:19
Beitrag #56






Gäste






tja...scheinbar wollen manche auch nicht bei schärferen sachen - ds ding ist aber schon ein etwas älteres....

trotzdem...3 nieten....

AntiVir Worm/Drefir.G.2 gefunden
ArcaVir Trojan.Rbot.Gen.107312.MX gefunden
Avast Win32:Trojan-gen. {Other} gefunden
AVG Antivirus IRC/BackDoor.SdBot.IOW gefunden
BitDefender Win32.Drefir.G@mm gefunden
ClamAV Keine Viren gefunden
Dr.Web Win32.IRC.Bot.based gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet W32/RBot!tr.bdr gefunden
Kaspersky Anti-Virus Backdoor.Win32.Rbot.gen gefunden
NOD32 Win32/Rbot gefunden
Norman Virus Control W32/Spybot.XBR gefunden
UNA Keine Viren gefunden
VirusBuster Worm.Rbot.CXW gefunden
VBA32 Backdoor.Win32.Rbot.gen gefunden

was solls...das ganze hat maximal zur folge das die mitarbeit oder das interesse an einsendungen und alles drum herum den bach runter geht...

ph34r.gif


Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 04.05.2006, 16:00
Beitrag #57






Gäste






QUOTE(Stefan @ 03.05.2006, 19:35)
Also BitDefender, eTrust, McAfee und Symantec, so langsam wird es peinlich:


stef,...was ist dieses multijoiner oder microjoiner eigentlich was schlimmes?

kannst du mir das zwecks mc afee auch schicken?

mal sehen ob es am desktopscanner meckert.

wenn nicht...pech gehabt! biggrin.gif

ph34r.gif
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 04.05.2006, 18:43
Beitrag #58


Threadersteller

Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Ich würde ihn dir ja gern schicken, wenn du mir eine Mailadresse hinterlässt.
Allerdings funktioniert das PM-System wie es aussieht noch nicht wieder.
Also lass dir was einfallen. biggrin.gif

QUOTE(rock @ 04.05.2006 @ 19:35)
stef,...was ist dieses multijoiner oder microjoiner eigentlich was schlimmes?
Was es macht, hatte @bond7 hier mal angerissen.


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 04.05.2006, 19:38
Beitrag #59






Gäste






ja schicks einfach mal an .....

danke! smile.gif

Der Beitrag wurde von rock bearbeitet: 04.05.2006, 19:48
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.05.2006, 00:13
Beitrag #60



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



QUOTE
Quelle: Manuelle Prüfung
Risikokategorie Hacker-Tool
Gesamtrisikoauswirkung: Hoch
Leistung: Hoch
Datenschutz: Hoch
Entfernen: Hoch
Stealth: Hoch
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Hacktool.Exebind
Durchgeführte Aktion: Entfernt
Beschreibung: Betroffene Bereiche:
1 Dateien:
C:\Bild-Dieter__JPG\Bild-Dieter__JPG.com - Gelöscht


wann der Trojan-Dropper.Win32.MultiJoiner.13.j, eingepflegt wurde kann ich allerdings nicht sagen weil ich heute per zufall mal im Quarantäneordner war.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

6 Seiten V  < 1 2 3 4 5 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 21.05.2025, 04:13
Impressum