Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 10 11 12 13 14 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
raman
Beitrag 07.01.2007, 17:13
Beitrag #221



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Oh, wann hattest du den Downloader gestartet? Bei mir war alles schon down!:(


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 07.01.2007, 17:26
Beitrag #222



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@raman
Etwas vor 14.20 Uhr war das , die Zeiten der erstellen Dateien im Hijackthis-Backup im Netzwerkordner (also der Spezial-ordner der auf eine Physische Festplatte aus der VM zeigt) sind von 14.23 Uhr, wo ich versucht hatte die Infektionen innerhalb der VM mit Hijackthis wegzubekommen smile.gif die 56kb DLL wurde also nachgeladen meinst du ?


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
raman
Beitrag 07.01.2007, 17:32
Beitrag #223



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Ja, diese DLL werden immer nachgeladen. Meistens befindet sich der Dropper dieser DLL noch im TIF Die Rechnung.pdf.exe ist ja auch nicht gross genug um diese Datei zu droppen!;)


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 07.01.2007, 18:44
Beitrag #224






Gäste






Wann hat den Kaspersky diesen neuen Backdoor.Win32.Agent in die Signaturen aufgenommen ?
Wenn die meisten AV Hersteller erst morgen reagieren,ist das aber schon reichlich spät (zu spät).... sad.gif

Der Beitrag wurde von Dylan bearbeitet: 07.01.2007, 18:47
Go to the top of the page
 
+Quote Post
Rios
Beitrag 07.01.2007, 19:41
Beitrag #225



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hi Dylan,

Kaspersky 07.01.2007
entdeckt 00:22


Gruß smile.gif
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 07.01.2007, 20:23
Beitrag #226






Gäste






ZITAT(Rios @ 07.01.2007, 19:40) [snapback]180998[/snapback]

Hi Dylan,

Kaspersky 07.01.2007
entdeckt 00:22
Gruß smile.gif


Danke dir,Rios
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 07.01.2007, 22:52
Beitrag #227






Gäste






Wieviel Varianten gibt es eigentlich von den Dingern schon?
Die EXE Datei scheint immer wieder verändert zu werden..... sad.gif

Complete scanning result of "Rechnung.pdf.exe", received in
VirusTotal at 01.07.2007, 22:40:32 (CET).

AntivirusVersionUpdateResult

AntiVir7.3.0.2101.07.2007TR/Drop.EbayBill.W
Authentium4.93.812.30.2006no virus found
Avast4.7.892.012.30.2006no virus found
AVG38601.07.2007no virus found
BitDefender7.201.07.2007no virus found
CAT-QuickHeal9.0001.06.2007(Suspicious) - DNAScan
ClamAVdevel-2006042601.07.2007Trojan.Downloader-466
DrWeb4.3301.07.2007no virus found
eSafe7.0.14.001.07.2007Suspicious Trojan/Worm
eTrust-InoculateIT23.73.10701.06.2007no virus found
eTrust-Vet30.3.330701.06.2007no virus found
Ewido4.001.07.2007no virus found
Fortinet2.82.0.001.07.2007suspicious
F-Prot3.16f01.05.2007no virus found
F-Prot44.2.1.2901.05.2007no virus found
IkarusT3.1.0.2701.07.2007no virus found
Kaspersky4.0.2.2401.07.2007no virus found
McAfee493301.05.2007no virus found
Microsoft1.190401.07.2007no virus found
NOD32v2196001.06.2007a variant of Win32/Haxdoor
Norman5.80.0212.31.2007Suspicious_F.gen
Panda9.0.0.401.07.2007Suspicious file
Prevx1V201.07.2007Virus.Rechnung
Sophos4.13.001.05.2007no virus found
Sunbelt2.2.907.001.05.2007VIPRE.Suspicious
TheHacker6.0.3.14501.07.2007no virus found
UNA1.8301.06.2007no virus found
VBA323.11.101.07.2007suspected of Backdoor.Hupigon.159 (paranoid
heuristics)
VirusBuster4.3.19:901.07.2007novirus:Packed/FSG

Aditional Information
File size: 56058 bytes


EDIT:
Rechtschreibung

Der Beitrag wurde von Dylan bearbeitet: 07.01.2007, 23:11
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.01.2007, 07:08
Beitrag #228



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



File size: 56058 bytes

genau diese Rechnung ist auch gerade eingetrudelt. smile.gif

O20 - Winlogon Notify: eetvpn - C:\WINDOWS\SYSTEM32\eetvpn.dll
Das ist die Infektion (in der VM) und das bekommt man so auch nichtmehr im abgesicherten Modus runter , die Datei eetvpn.sys ist zwar sichtbar aber nicht lesbar und diese DLL ist vermutlich versteckt weil nicht sichtbar, Rootkit lässt grüssen.

Der Beitrag wurde von bond7 bearbeitet: 08.01.2007, 07:50


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 08.01.2007, 09:19
Beitrag #229






Gäste






ZITAT(bond7 @ 08.01.2007, 07:07) [snapback]181028[/snapback]

File size: 56058 bytes

genau diese Rechnung ist auch gerade eingetrudelt. smile.gif

O20 - Winlogon Notify: eetvpn - C:\WINDOWS\SYSTEM32\eetvpn.dll
Das ist die Infektion (in der VM) und das bekommt man so auch nichtmehr im abgesicherten Modus runter , die Datei eetvpn.sys ist zwar sichtbar aber nicht lesbar und diese DLL ist vermutlich versteckt weil nicht sichtbar, Rootkit lässt grüssen.


@bond7:

Check your PM plz smile.gif
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 08.01.2007, 09:35
Beitrag #230



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



md5sum: ad8e76618481ff89e4e9eb54c8c632b9

Heute (gestern nacht) 3 mal eingetrudelt...


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 09.01.2007, 13:52
Beitrag #231



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Weiter gehts mit 1&1-Trojanern:

md5sum f3f9be795aa5f256b06d67116e119ea3
File size: 15360 bytes

Virustotal:
AntiVir 7.3.0.21 01.09.2007 HEUR/Crypted
Authentium 4.93.8 12.30.2006 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.08.2007 no virus found
BitDefender 7.2 01.09.2007 no virus found
CAT-QuickHeal 9.00 01.08.2007 no virus found
ClamAV devel-20060426 01.09.2007 Trojan.Downloader-535
DrWeb 4.33 01.09.2007 no virus found
eSafe 7.0.14.0 01.09.2007 no virus found
eTrust-InoculateIT 23.73.109 01.09.2007 no virus found
eTrust-Vet 30.3.3313 01.09.2007 no virus found
Ewido 4.0 01.08.2007 no virus found
Fortinet 2.82.0.0 01.09.2007 suspicious
F-Prot 3.16f 01.08.2007 no virus found
F-Prot4 4.2.1.29 01.09.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 Win32.Outbreak
Kaspersky 4.0.2.24 01.09.2007 no virus found
McAfee 4934 01.08.2007 no virus found
Microsoft 1.1904 01.09.2007 TrojanDownloader:Win32/Clagger.gen!B
NOD32v2 1965 01.09.2007 no virus found
Norman 5.80.02 12.31.2007 no virus found
Panda 9.0.0.4 01.08.2007 no virus found
Prevx1 V2 01.09.2007 no virus found
Sophos 4.13.0 01.05.2007 no virus found
Sunbelt 2.2.907.0 01.05.2007 no virus found
TheHacker 6.0.3.146 01.08.2007 no virus found
UNA 1.83 01.06.2007 no virus found
VBA32 3.11.2 01.09.2007 no virus found
VirusBuster 4.3.19:9 01.08.2007 no virus found


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
raman
Beitrag 09.01.2007, 13:53
Beitrag #232



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Schon komisch, wie die verteilt werden. Mal bekommt man einen Schwung und manchmal nichts.....


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
citro
Beitrag 09.01.2007, 13:56
Beitrag #233



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Hallo, mal nebenbei

das mit dem Update 30.12.06 von Avast (Avast 4.7.892.0 12.30.2006 no virus found) glaube ich nicht, bei AVK hatte ich bis gestern mehrere - auch auf der avast-homepage stehen die Updates neueren Datums.

ein Vergleich mit Jotti's Malwarescan wäre da noch interessant, kann aber auch sein das dort Avast momentan nichts findet.


citro

Der Beitrag wurde von citro bearbeitet: 09.01.2007, 14:06
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 09.01.2007, 14:06
Beitrag #234



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



ZITAT(citro @ 09.01.2007, 13:55) [snapback]181255[/snapback]

ein Vergleich mit Jotti's Malwarescan wäre da noch interessant, kann aber auch sein das dort Avast momentan nichts findet.

Jotti sah genauso aus, Clamav und Avira positiv, sonst Fehlanzeige.


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 09.01.2007, 16:47
Beitrag #235






Gäste






Tag

Hier auch jede Menge 'Rechnungen' in GMX-Postfach mit MD5 = f3f9be795aa5f256b06d67116e119ea3
Die kamen von nem Mailserver in Moskau, welcher der / zur Firma w*w.infoline.su gehört...

Gruß,
Scrapie
Go to the top of the page
 
+Quote Post
markus17
Beitrag 09.01.2007, 18:07
Beitrag #236



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ein kollege hatte eine datei (rar archiv) auf virustotal geladen, da er einen virusverdacht hatte.
nichts wurde entdeckt. gleichzeitig hat er sie mir nocheinmal zum prüfen geschickt und siehe da -> ein backdoor wurde entdeckt.

sollte keine kritik an virustotal sein, aber 100% gibt es eben nie.

Der Beitrag wurde von markus17 bearbeitet: 09.01.2007, 18:08
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 09.01.2007, 18:48
Beitrag #237


Threadersteller




Gäste






ZITAT(rock @ 31.12.2006, 16:14) [snapback]180288[/snapback]

Für's neue Jahr die besten Wünsche.... möge es gute signaturen geben...

AntiVir 7.3.0.21 12.30.2006 no virus found
Authentium 4.93.8 12.30.2006 W32/Trojan.CXV
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 12.31.2006 no virus found
BitDefender 7.2 12.31.2006 no virus found
CAT-QuickHeal 8.00 12.31.2006 no virus found
ClamAV devel-20060426 12.31.2006 no virus found
DrWeb 4.33 12.31.2006 no virus found
eSafe 7.0.14.0 12.31.2006 no virus found
eTrust-InoculateIT 23.73.102 12.30.2006 no virus found
eTrust-Vet 30.3.3289 12.29.2006 no virus found

Ewido 4.0 12.31.2006 Dropper.Agent.xk
Fortinet 2.82.0.0 12.31.2006 PossibleThreat!06945
F-Prot 3.16f 12.30.2006 destructive program named W32/Trojan.CXV
F-Prot4 4.2.1.29 12.30.2006 W32/Trojan.CXV
Ikarus T3.1.0.27 12.31.2006 Trojan-Dropper.Win32.Agent.XK
Kaspersky 4.0.2.24 12.31.2006 no virus found
McAfee 4929 12.29.2006 no virus found
Microsoft 1.1904 12.31.2006 no virus found
NOD32v2 1949 12.30.2006 no virus found
Norman 5.80.02 12.31.2006 no virus found
Panda 9.0.0.4 12.31.2006 no virus found
Prevx1 V2 12.31.2006 no virus found
Sophos 4.13.0 12.30.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.139 12.29.2006 no virus found
UNA 1.83 12.29.2006 no virus found
VBA32 3.11.1 12.30.2006 no virus found
VirusBuster 4.3.19:9 12.31.2006 no virus found

===========*==========
ENDE smile.gif


heute: (siehe sig-daten)

AntiVir 7.3.0.21 01.09.2007 no virus found
Authentium 4.93.8 01.09.2007 W32/Trojan.CXV
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.09.2007 no virus found
BitDefender 7.2 01.09.2007 no virus found
CAT-QuickHeal 9.00 01.09.2007 no virus found
ClamAV devel-20060426 01.09.2007 no virus found
DrWeb 4.33 01.09.2007 no virus found
eSafe 7.0.14.0 01.09.2007 no virus found
eTrust-InoculateIT 23.73.109 01.09.2007 no virus found
eTrust-Vet 30.3.3313 01.09.2007 no virus found
Ewido 4.0 01.09.2007 Dropper.Agent.xk
Fortinet 2.82.0.0 01.09.2007 PossibleThreat!06945
F-Prot 3.16f 01.09.2007 destructive program named W32/Trojan.CXV
F-Prot4 4.2.1.29 01.09.2007 W32/Trojan.CXV
Ikarus T3.1.0.27 01.09.2007 Trojan-Dropper.Win32.Agent.XK

Kaspersky 4.0.2.24 01.09.2007 no virus found
McAfee 4935 01.09.2007 no virus found
Microsoft 1.1904 01.09.2007 no virus found
NOD32v2 1967 01.09.2007 no virus found
Norman 5.80.02 12.31.2007 no virus found
Panda 9.0.0.4 01.08.2007 no virus found
Prevx1 V2 01.09.2007 no virus found
Sophos 4.13.0 01.05.2007 no virus found
Sunbelt 2.2.907.0 01.05.2007 no virus found
TheHacker 6.0.3.146 01.08.2007 no virus found
UNA 1.83 01.06.2007 no virus found
VBA32 3.11.2 01.09.2007 no virus found
VirusBuster 4.3.19:9 01.09.2007 no virus found

whistling.gif



Go to the top of the page
 
+Quote Post
Domino
Beitrag 09.01.2007, 18:56
Beitrag #238



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.538
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Schick mir die Datei mal per Mail.




Domino





--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 09.01.2007, 19:00
Beitrag #239


Threadersteller




Gäste






ZITAT(Domino @ 09.01.2007, 18:55) [snapback]181291[/snapback]

Schick mir die Datei mal per Mail.
Domino


nö! schmoll.gif







(nagut! wohin?)

übrigens dürft da der virustotal ein "deja vu" haben.... das er mit der file das selbe ergebnis wie vor 9 tagen ausspuckt...

AVG kennt den nämlich bereits als: Dropper.Agent.XK......zum beispiel...

ph34r.gif
Go to the top of the page
 
+Quote Post
Domino
Beitrag 09.01.2007, 19:06
Beitrag #240



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.538
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



virus ät rokop-security.de

Kennst du doch. smile.gif




Domino





--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 10 11 12 13 14 > » 
Reply to this topicStart new topic
7 Besucher lesen dieses Thema (Gäste: 7 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.10.2025, 05:13
Impressum