Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

6 Seiten V  « < 2 3 4 5 6 >  
Reply to this topicStart new topic
> Trojan-Dropper.Win32.MultiJoiner.13.j, nicht Wert eingepflegt zu werden?
Stefan
Beitrag 07.05.2006, 11:19
Beitrag #61


Threadersteller

Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



QUOTE(rock @ 04.05.2006, 20:37)
ja schicks einfach mal an .....
[right][snapback]146686[/snapback][/right]
Wat is denn nu @rock?
Erkennt es dein McAfee@Home?


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 07.05.2006, 11:24
Beitrag #62






Gäste






nö! leider nicht.

und ich kanns ncihtmal an mc afee schicken...da dieses windows xp keine zip verschlüsseln kann, wie es windows millenium konnte. es kann lediglich verschlüsselte zip von anderen leuten öffnen mit passwort. (ich frag mich anbei bis heute wieso microsoft das feature mit den zipverschlüsseln bei XP eingestellt hat anstatt zu verbessern!) so ist man gezwungen eigens dafür ein programm zu kaufen oder laden....(okey...bald sind wir bei drei seiten nebenbeithema! biggrin.gif)

so , also....ich habs dann auf alle arten und möglichkeiten geschickt...auch mit cryptoprogrammen...aber mc afee wollen es nicht um die burg annehmen...wenn es kein stinknormaler verschlüsselter zipordner ist der das eigene passwort infected haben muss.

tja..leider...

ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 07.05.2006, 11:31
Beitrag #63






Gäste






aber es sieht bei den anderen immer noch so aus: (bei virustotal)

AntiVir 6.34.0.24 04.20.2006 TR/Drop.MultiJoiner.13.J.5
Avast 4.6.695.0 05.05.2006 Win32:Trojan-gen. {VC}
AVG 386 05.05.2006 Dropper.Generic.EFW
Avira 6.34.1.58 05.06.2006 TR/Drop.MultiJoiner.13.J.5
BitDefender 7.2 05.07.2006 no virus found
CAT-QuickHeal 8.00 05.05.2006 no virus found
ClamAV devel-20060426 05.07.2006 Trojan.Dropper.Small-51
DrWeb 4.33 05.07.2006 Trojan.MulDrop.3684
eTrust-InoculateIT 23.72.1 05.06.2006 no virus found
eTrust-Vet 12.4.2194 05.04.2006 no virus found
Ewido 3.5 05.07.2006 Dropper.MultiJoiner.13.j
Fortinet 2.71.0.0 05.07.2006 W32/MultiJoiner.J!tr
F-Prot 3.16c 05.05.2006 destructive program named W32/Trojan.BEN
Ikarus 0.2.65.0 05.05.2006 Trojan-Dropper.Win32.MultiJoiner.13.J
Kaspersky 4.0.2.24 05.07.2006 Trojan-Dropper.Win32.MultiJoiner.13.j
McAfee 4756 05.05.2006 no virus found
Microsoft 1.1372 05.07.2006 no virus found
NOD32v2 1.1523 05.05.2006 Win32/TrojanDropper.Agent.AGE
Norman 5.90.17 05.05.2006 W32/Multijoiner.C
Panda 9.0.0.4 05.06.2006 Bck/Gerzidan.A
Sophos 4.05.0 05.07.2006 Troj/Mdrop-UO
Symantec 8.0 05.07.2006 no virus found
TheHacker 5.9.7.139 05.05.2006 Trojan/Dropper.MultiJoiner.13.j
UNA 1.83 05.06.2006 TrojanDropper.Win32.MultiJoiner.13
VBA32 3.11.0 05.06.2006 Trojan-Dropper.Win32.MultiJoiner.13.j
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 07.05.2006, 11:34
Beitrag #64



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



QUOTE
Symantec 8.0 05.07.2006 no virus found


http://www.rokop-security.de/index.php?sho...ndpost&p=146724

hierran kann man bestimmt erkennen das Norton nicht gleich Symantec ist . wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 07.05.2006, 11:48
Beitrag #65






Gäste






hmm...ist das gleich? oder wie? wie heist den der scanner...ist doch dr.norton von symantec...(oder steh ich am schlauch?) smile.gif

welche versionsnummer hat der scanenr im ganzen .... ich hab auf der symantecseite ein liveupdate, 6.mai gesehen bei den aktuellen beschreibungen...

multijioner dürfte es auf den ersten eintrag nicht finden/anzeigen.

ph34r.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 07.05.2006, 11:55
Beitrag #66



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



QUOTE
hmm...ist das gleich?

Nicht ganz.

QUOTE
wie heist den der scanner...ist doch dr.norton von symantec

NIS2006

QUOTE
...(oder steh ich am schlauch?)

jap

QUOTE
multijioner dürfte es auf den ersten eintrag nicht finden/anzeigen.

doch tut er hier aber , das ganze ding heisst Bild-Dieter__JPG.com und wird als Hacktool.Exebind erkannt.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 07.05.2006, 11:57
Beitrag #67






Gäste






QUOTE(bond7 @ 07.05.2006, 12:54)
doch tut er hier aber , das ganze ding heisst Bild-Dieter__JPG.com und wird als Hacktool.Exebind erkannt.
[right][snapback]147139[/snapback][/right]


hmmm...dann stimmts...

was ist dann dieses symantec 8 engine welches bei virsutotal verwendet wird?

ich glaub es war ja nicht das erste mal das du was bestätigen konntest...was beim hochladen nicht gefunden wird.

ph34r.gif
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 07.05.2006, 12:07
Beitrag #68


Threadersteller

Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



QUOTE(rock @ 07.05.2006, 12:23)
so , also....ich habs dann auf alle arten und möglichkeiten geschickt...auch mit cryptoprogrammen...aber mc afee wollen es nicht um die burg annehmen...wenn es kein stinknormaler verschlüsselter zipordner ist der das eigene passwort infected haben muss.
[right][snapback]147118[/snapback][/right]
Ich weiß nicht, warum du solche Schwierigkeiten damit hast, denen ein stinknormales passwortgeschütztes Zip-File zu schicken.

Ich habe denen jetzt mal das File hochgeladen:

user posted image

Das hat übrigens mit IZArc ganz hervorragend funktioniert. wink.gif




--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 07.05.2006, 12:20
Beitrag #69






Gäste






nanu...wo kann man bei mc afee hochladen?

ja...die packprogramme schau ich mir schon ne weile an...aber sieht alles so kompliziert und vielseitig aus.... ob dat gut geht... runtergeladen hab ich auch schon einiges...aber weis nicht sorecht..

ph34r.gif
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 07.05.2006, 12:21
Beitrag #70


Threadersteller

Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



QUOTE(rock @ 07.05.2006, 13:19)
nanu...wo kann man bei mc afee hochladen?
[right][snapback]147153[/snapback][/right]
Hier.


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 07.05.2006, 12:23
Beitrag #71






Gäste






boah!...da muss man ja ein buch schreiben....und foto wird keins benötigt??

naja...dann lieber packer weitersuchen....

rolleyes.gif

Go to the top of the page
 
+Quote Post
Stefan
Beitrag 08.05.2006, 18:46
Beitrag #72


Threadersteller

Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



So, eine Antwort hat es schonmal von McAfee gegeben:

QUOTE
A.V.E.R.T. Sample Analysis
Issue Number: 2352184
Virus Research Engineer: Babu Nath Giri
Identified: BackDoor-COC.dr

AVERT™ Labs, Bangalore.

Thank you for submitting your suspicious file.

Synopsis -

Attached is a file for extra detection(with 4.4.00 engine), which will be in-cluded in a future DAT set.
Warten wir mal ab, wann die Taten folgen.

Der Beitrag wurde von Stefan bearbeitet: 08.05.2006, 18:54


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 08.05.2006, 18:51
Beitrag #73






Gäste






hmm...stand da nicht was von Multidropper NB oder MB?....

müsste am ende der mail sein von mc afee wink.gif


smile.gif
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 08.05.2006, 18:56
Beitrag #74


Threadersteller

Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Nö. no.gif
Einzige Bezeichnung = siehe Fettgedrucktes oben.


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 08.05.2006, 19:00
Beitrag #75






Gäste






na abarten....bin auf arbeit....kann mich nur erinnern.....das eigenlich so einigermaßen das slebe wie bei dir stand...nur andere bearbeiter von mc afee...

und ganz am ende bevor die mail aus ist....kommt linksbündig nochmals das wort Multidropper MB oder eben NB vor.

ja werden wir eh sehen...

ich hab die mail aber schon gelöscht daheim...bin aber 100% sicher das dieses wort am ende vorkam!

die "normalsterblichen" bekommen immer mittwochs/donnerstag morgen die ups...also sollte es diese woche ncoh eingebaut sein!

dann kann ichs ja nochmal prüfen...oder wir laden mal hoch... :=

ph34r.gif

Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 09.05.2006, 06:06
Beitrag #76






Gäste






@ stef, and interests...

hmm..also bevor ich ins bett geh....also...mei mail schaut da irgendwie nur ein bissl wenig ähnlich aus:

Hi,
Thanks for uploading the file(s):
I've included it under

;---------------------------------
(799) backdoor.log
;---------------------------------
(154.388) DAN6.exe
(144.678) DANZ6.exe
(144.678) DC.exe
(24.576) INT.exe
BackDoor-COC
;---------------------------------
(314.129) multijoiner.exe
(289.518 )6-DATEI.exe
(178.996) da6.exe
(49.183) in.exe
replacement "MultiDropper-NB"
;---------------------------------
(82.008) foto.exe
;---------------------------------

regards,
xxxnamexxx
McAfee Avert
_______________________


ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 10.05.2006, 05:40
Beitrag #77






Gäste






so...update ist da...erkennung OK!

MultiDropper-NB

best wishes
rock ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 10.05.2006, 11:57
Beitrag #78






Gäste






übrigens...stefan...hast du Bitdefender was geschickt??

AntiVir 6.34.1.27 05.10.2006 TR/Drop.MultiJoiner.13.J.5
Avast 4.6.695.0 05.08.2006 Win32:Trojan-gen. {VC}
AVG 386 05.09.2006 Dropper.Generic.EFW
BitDefender 7.2 05.10.2006 no virus found
CAT-QuickHeal 8.00 05.09.2006 no virus found
ClamAV devel-20060426 05.10.2006 Trojan.Dropper.Small-51
DrWeb 4.33 05.10.2006 Trojan.MulDrop.3684
eTrust-InoculateIT 23.72.4 05.10.2006 no virus found
eTrust-Vet 12.4.2203 05.10.2006 no virus found
Ewido 3.5 05.10.2006 Dropper.MultiJoiner.13.j
Fortinet 2.76.0.0 05.10.2006 W32/MultiJoiner.J!tr
F-Prot 3.16c 05.09.2006 destructive program named W32/Trojan.BEN
Ikarus 0.2.65.0 05.09.2006 Trojan-Dropper.Win32.MultiJoiner.13.J
Kaspersky 4.0.2.24 05.10.2006 Trojan-Dropper.Win32.MultiJoiner.13.j
McAfee 4758 05.09.2006 MultiDropper-NB
Microsoft 1.1372 05.10.2006 no virus found
NOD32v2 1.1528 05.09.2006 Win32/TrojanDropper.Agent.AGE
Norman 5.90.17 05.10.2006 W32/Multijoiner.C
Panda 9.0.0.4 05.09.2006 Bck/Gerzidan.A
Sophos 4.05.0 05.10.2006 Troj/Mdrop-UO
Symantec 8.0 05.10.2006 no virus found
TheHacker 5.9.7.140 05.08.2006 Trojan/Dropper.MultiJoiner.13.j
UNA 1.83 05.06.2006 TrojanDropper.Win32.MultiJoiner.13
VBA32 3.11.0 05.09.2006 Trojan-Dropper.Win32.MultiJoiner.13.j


eTrust hat's bereits von mir heute erhalten...

ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 10.05.2006, 12:02
Beitrag #79






Gäste






das ist aber seltsam...eTrust kennt es ja eh zu kennen....schreibt sogar autom. zurück als was es gelistet ist...ganz drunter schreibts aber erst wieder das sie informieren wenn sie es einpflegen... confused.gif

FILE
------------------------------------------------------------------------
Multidropper!.com
------------------------------------------------------------------------
The Windows PE (I386,EXE) file "Multidropper!.com" has been determined
to be malicious.

Aliases reported by other AV products are listed here:
(Trojan-Dropper.Win32.MultiJoiner.13.j) (MultiDropper-NB)
(Hacktool.Exebind)

CA antivirus products address this malware as follows:
------------------------------------------------------
eTrust Antivirus 6.x/v7 (Vet Engine)

We will inform you by email ASAP when we have a signature update
available providing detection.
Go to the top of the page
 
+Quote Post
Domino
Beitrag 10.05.2006, 13:05
Beitrag #80



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.537
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Erkennen und eine Signatur erstellen ist etwas anderes als "in den veröffentlichten Signaturen enthalten".


Domino




--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post

6 Seiten V  « < 2 3 4 5 6 >
Reply to this topicStart new topic
4 Besucher lesen dieses Thema (Gäste: 4 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 21.05.2025, 12:42
Impressum