Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 12 13 14 15 16 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
flexibel44
Beitrag 11.01.2007, 05:10
Beitrag #261



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.922
Mitglied seit: 25.01.2004
Wohnort: Hamburg
Mitglieds-Nr.: 364

Betriebssystem:
Win 11
Virenscanner:
F-Secure
Firewall:
Router



ZITAT(bond7 @ 10.01.2007, 16:22) [snapback]181387[/snapback]

Versuchs auf Platte zu speichern , die 9kb und 56kb Version wird jedenfalls erkannt, bei der 15kb version weiss ichs nicht.

Hab ich leider nicht mehr, wenn aber noch einer kommen sollte, mach ichs.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.01.2007, 15:24
Beitrag #262



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Complete scanning result of "cfosspeed-v300.exe", received in VirusTotal at 01.12.2007, 14:59:47 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.21 01.09.2007 no virus found
Authentium 4.93.8 01.12.2007 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.11.2007 no virus found
BitDefender 7.2 01.12.2007 no virus found
CAT-QuickHeal 9.00 01.12.2007 no virus found
ClamAV devel-20060426 01.12.2007 no virus found
DrWeb 4.33 01.12.2007 no virus found
eSafe 7.0.14.0 01.10.2007 suspicious Trojan/Worm
eTrust-InoculateIT 23.73.112 01.12.2007 no virus found
eTrust-Vet 30.3.3324 01.12.2007 no virus found
Ewido 4.0 01.12.2007 no virus found
Fortinet 2.82.0.0 01.12.2007 suspicious
F-Prot 3.16f 01.12.2007 no virus found
F-Prot4 4.2.1.29 01.12.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.12.2007 Trojan.Win32.Autoit.s
McAfee 4937 01.11.2007 no virus found
Microsoft 1.1904 01.12.2007 no virus found
NOD32v2 1973 01.12.2007 no virus found
Norman 5.80.02 01.12.2007 no virus found
Panda 9.0.0.4 01.12.2007 Suspicious file
Prevx1 V2 01.12.2007 no virus found
Sophos 4.13.0 01.11.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.147 01.11.2007 no virus found
UNA 1.83 01.11.2007 Backdoor.Agent.72AA
VBA32 3.11.2 01.12.2007 no virus found
VirusBuster 4.3.19:9 01.11.2007 no virus found

Aditional Information
File size: 2376260 bytes
MD5: ca97b2c7890cbf4297d076b9767b58df
SHA1: 347a386563b681d8b59b63e611cd7bb334e65b71
packers: UPX
packers: UPX
packers: UPX

Das Teil ist ca. 500kb grösser als normal und fast keiner erkennt das , das Fileicon ist sogar echt biggrin.gif
Zum Glück hab ich nee gekaufte Version , Leute ohne AV wäre hier aber beispielsweise komplett aufgeschmissen !
Aus dem Ding kommt eine 1.exe , Firewall.exe und mqprfs.h voller Nickname-Wörter (50kb) (für mögliche Passwörter oder Email-adressen) raus.

ZITAT
Complete scanning result of "firewall.exe", received in VirusTotal at 01.12.2007, 15:27:09 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.21 01.09.2007 TR/Autoit.S
Authentium 4.93.8 01.12.2007 no virus found
Avast 4.7.892.0 12.30.2006 Win32:Trojan-gen. {UPX!}
AVG 386 01.11.2007 no virus found
BitDefender 7.2 01.12.2007 Trojan.Dropper.AD
CAT-QuickHeal 9.00 01.12.2007 no virus found
ClamAV devel-20060426 01.12.2007 no virus found
DrWeb 4.33 01.12.2007 no virus found
eSafe 7.0.14.0 01.10.2007 Win32.Autoit.a
eTrust-InoculateIT 23.73.112 01.12.2007 no virus found
eTrust-Vet 30.3.3324 01.12.2007 no virus found
Ewido 4.0 01.12.2007 no virus found
Fortinet 2.82.0.0 01.12.2007 W32/Autoit.S!tr
F-Prot 3.16f 01.12.2007 no virus found
F-Prot4 4.2.1.29 01.12.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.12.2007 Trojan.Win32.Autoit.s
McAfee 4937 01.11.2007 no virus found
Microsoft 1.1904 01.12.2007 no virus found
NOD32v2 1973 01.12.2007 Win32/Autoit.S
Norman 5.80.02 01.12.2007 W32/Smalltroj.GPO
Panda 9.0.0.4 01.12.2007 Application/Ardamax
Prevx1 V2 01.12.2007 Covert.Sys.Exec
Sophos 4.13.0 01.11.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.147 01.11.2007 Trojan/Autoit.p
UNA 1.83 01.11.2007 Backdoor.Agent.72AA
VBA32 3.11.2 01.12.2007 Trojan.Win32.Autoit.S
VirusBuster 4.3.19:9 01.11.2007 no virus found


Aditional Information
File size: 423738 bytes
MD5: 708a27966bed0c29ebbceeaf502f5b4f
SHA1: f669cf21a1295c0948518b9eb58c4931b2699053
packers: UPX
packers: UPX
packers: UPX
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=5d1322847291


Der Beitrag wurde von bond7 bearbeitet: 12.01.2007, 15:31


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 12.01.2007, 15:36
Beitrag #263



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Quelle: Tauschbörse? (Oder ists geheim?)


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.01.2007, 16:33
Beitrag #264



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Eher diese neumodische Viren-Plage genannt Free Filehoster a´la Rapidshare. wink.gif Das wird unter anderen dazu auch missbraucht um Malware geschickt über Webseiten wo sich viele User treffen zu verteilen .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 12.01.2007, 16:49
Beitrag #265



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Wie läuft sowas ab: "Du, ich hab hier so ein neues Tuning-Tool, installier dir das mal!"?


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.01.2007, 16:59
Beitrag #266



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Es gibt tausende oder millionen von Softwaredownloadseiten wo eine art Userkommentierung/bewertung unten drann hängt , dort einfach die Links anonym gesetzt und schon hat man ein neues Botnetz geschaffen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 12.01.2007, 17:04
Beitrag #267



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Auch bei MyWebSearch haben viele Probleme.

STATUS: FINISHEDComplete scanning result of "msimg32.dll", received in VirusTotal at 01.11.2007, 17:06:16 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.21 01.09.2007 no virus found
Authentium 4.93.8 01.10.2007 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.10.2007 no virus found
BitDefender 7.2 01.11.2007 Adware.MyWebSearch.M
CAT-QuickHeal 9.00 01.10.2007 no virus found
ClamAV devel-20060426 01.11.2007 no virus found
DrWeb 4.33 01.11.2007 no virus found
eSafe 7.0.14.0 01.10.2007 no virus found
eTrust-InoculateIT 23.73.111 01.10.2007 no virus found
eTrust-Vet 30.3.3319 01.11.2007 no virus found
Ewido 4.0 01.11.2007 no virus found
Fortinet 2.82.0.0 01.10.2007 W32/MyWebSearch
F-Prot 3.16f 01.10.2007 no virus found
F-Prot4 4.2.1.29 01.10.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 not-a-virus:AdTool.Win32.MyWebSearch.au
Kaspersky 4.0.2.24 01.11.2007 not-a-virus:AdTool.Win32.MyWebSearch.au
McAfee 4936 01.10.2007 potentially unwanted program MWS
Microsoft 1.1904 01.11.2007 no virus found
NOD32v2 1971 01.11.2007 no virus found
Norman 5.80.02 01.10.2007 no virus found
Panda 9.0.0.4 01.10.2007 no virus found
Prevx1 V2 01.11.2007 no virus found
Sophos 4.13.0 01.11.2007 no virus found
Sunbelt 2.2.907.0 01.05.2007 no virus found
TheHacker 6.0.3.147 01.11.2007 no virus found
UNA 1.83 01.10.2007 no virus found
VBA32 3.11.2 01.10.2007 no virus found
VirusBuster 4.3.19:9 01.11.2007 no virus found


Aditional Information
File size: 24576 bytes
MD5: e12defecda3fae103d8af11bff1aad90
SHA1: 4ed5d606c1460b40a07425e67a7c718523119847
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 13.01.2007, 18:20
Beitrag #268


Threadersteller




Gäste






[ Changes to filesystem ]
* Creates file C:\WINDOWS\TEMP\GLC1990.tmp.
* Creates file C:\WINDOWS\TEMP\GLK0099.tmp.


AntiVir 7.3.0.21 01.09.2007 no virus found
Authentium 4.93.8 01.12.2007 is a virus dropper
Avast 4.7.936.0 01.12.2007 no virus found
AVG 386 01.12.2007 no virus found
BitDefender 7.2 01.13.2007 no virus found
CAT-QuickHeal 9.00 01.12.2007 no virus found
ClamAV devel-20060426 01.13.2007 no virus found
DrWeb 4.33 01.13.2007 no virus found
eSafe 7.0.14.0 01.10.2007 no virus found
eTrust-InoculateIT 23.73.113 01.13.2007 no virus found
eTrust-Vet 30.3.3324 01.12.2007 no virus found
Ewido 4.0 01.13.2007 no virus found
Fortinet 2.82.0.0 01.13.2007 no virus found
F-Prot 3.16f 01.12.2007 virus dropper
F-Prot4 4.2.1.29 01.12.2007 generic

Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.13.2007 no virus found
McAfee 4938 01.12.2007 no virus found
Microsoft 1.1904 01.13.2007 no virus found
NOD32v2 1976 01.13.2007 no virus found
Norman 5.80.02 01.12.2007 no virus found
Panda 9.0.0.4 01.13.2007 no virus found
Prevx1 V2 01.13.2007 no virus found
Sophos 4.13.0 01.11.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.147 01.11.2007 no virus found
UNA 1.83 01.12.2007 no virus found
VBA32 3.11.2 01.12.2007 no virus found
VirusBuster 4.3.19:9 01.13.2007 no virus found
==============================

confused.gif

domino? willst du es wieder versuchen! biggrin.gif

edit: achso..die datei: Web Hottest Videos Personal Player ... darüber gibts aber kaum brauchbare infos....

Der Beitrag wurde von rock bearbeitet: 13.01.2007, 18:25
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.01.2007, 18:25
Beitrag #269



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Rock
Lass mich raten, du hast den Yahoomessenger installiert bezüglich derbeiden tmp-Dateien ?


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 13.01.2007, 18:28
Beitrag #270


Threadersteller




Gäste






hey,

nö.... smile.gif

die anwendung heisst Web Hottest Videos Personal Player worüber es kaum bis kaumer infos gibt.

interessant wärs wenns einer aufmacht und schaut was die beiden tempdatein machen werden... biggrin.gif

ph34r.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.01.2007, 18:34
Beitrag #271



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Gibma den Link via PM , ich lasses in der VM rennen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 13.01.2007, 18:39
Beitrag #272


Threadersteller




Gäste






done!

übrigens norton2005 se sagt auch nichts dazu... noch nicht vielleicht... biggrin.gif

ph34r.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.01.2007, 22:13
Beitrag #273



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Datei: Web_Hottest_Videos_Personal_Player.exe
Authentium 4.93.8 01.12.2007 W32/Backdoor.AAPL
F-Prot 3.16f 01.12.2007 security risk named W32/Backdoor.AAPL
F-Prot4 4.2.1.29 01.12.2007 W32/Backdoor.AAPL

Der Rest der Scanner alles negativ und im Hijackthis sind keine weiteren Infektiösen Einträge sichtbar.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 14.01.2007, 11:47
Beitrag #274


Threadersteller




Gäste






ZITAT(bond7 @ 13.01.2007, 22:12) [snapback]181743[/snapback]

Datei: Web_Hottest_Videos_Personal_Player.exe
Authentium 4.93.8 01.12.2007 W32/Backdoor.AAPL
F-Prot 3.16f 01.12.2007 security risk named W32/Backdoor.AAPL
F-Prot4 4.2.1.29 01.12.2007 W32/Backdoor.AAPL

im Hijackthis sind keine weiteren Infektiösen Einträge sichtbar.


danke für die arbeit. hmm... wie sind diese nennugen zustande gekommen...vorhin wars ja "nur" virus dropper...

was war es denn genau? hat sich ein player installiert oder ein programm...oder was ging ab...? möglicherweise waretn die tempdatein erst auf einen gewissen zugriff oder link den du klickst....was immer...

ich hebs halt noch auf die datei, bis man 100% weis ob sie in die tonne oder in die sammlung kommt! smile.gif

rock


Go to the top of the page
 
+Quote Post
Yopie
Beitrag 14.01.2007, 13:44
Beitrag #275



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Gefälschte GEZ-Rechnung

Virustotal (Rechnung_GEZ.zip):
AntiVir 7.3.0.21 01.09.2007 HEUR/Malware
Authentium 4.93.8 01.12.2007 Possibly a new variant of W32/Document-disguised-based!Maximus
Avast 4.7.936.0 01.13.2007 no virus found
AVG 386 01.13.2007 no virus found
BitDefender 7.2 01.14.2007 no virus found
CAT-QuickHeal 9.00 01.12.2007 no virus found
ClamAV devel-20060426 01.14.2007 Trojan.Downloader-596
DrWeb 4.33 01.14.2007 Trojan.DownLoader.17517
eSafe 7.0.14.0 01.14.2007 no virus found
eTrust-InoculateIT 23.73.113 01.13.2007 no virus found
eTrust-Vet 30.3.3324 01.12.2007 no virus found
Ewido 4.0 01.14.2007 no virus found
Fortinet 2.82.0.0 01.13.2007 no virus found
F-Prot 3.16f 01.12.2007 Possibly a new variant of W32/Document-disguised-based!Maximus
F-Prot4 4.2.1.29 01.12.2007 W32/Document-disguised-based!Maximus
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.14.2007 Trojan-Downloader.Win32.Small.efe
McAfee 4938 01.12.2007 no virus found
Microsoft 1.1904 01.14.2007 no virus found
NOD32v2 1977 01.13.2007 no virus found
Norman 5.80.02 01.12.2007 no virus found
Panda 9.0.0.4 01.13.2007 Suspicious file
Prevx1 V2 01.14.2007 no virus found
Sophos 4.13.0 01.13.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.148 01.14.2007 W32/Generic!zip-dobleextension
UNA 1.83 01.12.2007 no virus found
VBA32 3.11.2 01.14.2007 no virus found
VirusBuster 4.3.19:9 01.13.2007 no virus found

Aditional Information
File size: 7167 bytes
MD5: bc714fad3b8a8e216949f75e7d3ef206
SHA1: 96c3e1d395cb6956a377fb88267cd5b6d29056be

Prüfsummen der entpackten Datei (RechnungGEZ.pdf.exe):
File size: 14336 bytes
MD5: 9b4a8b6d019dd25a70b118b7393eb18b
SHA1: d0e5ef9783fb80812fb1576e1e38cec44d74218b

Jotti:
AntiVir TR/Dldr.iBill.C gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Trojan.Downloader-596 gefunden
Dr.Web Trojan.DownLoader.17517 gefunden
F-Prot Antivirus Possibly a new variant of W32/Document-disguised-based!Maximus gefunden
F-Secure Anti-Virus Trojan-Downloader.Win32.Small.efe gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Trojan-Downloader.Win32.Small.efe gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Keine Viren gefunden

Empfangen per Mail via 125.27.3.141, Thailand.

Der Beitrag wurde von Yopie bearbeitet: 14.01.2007, 13:46


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 14.01.2007, 16:48
Beitrag #276


Threadersteller




Gäste






nix besonderes, aber was man dann dort auf der seite bekommt.... keine ahnung wink.gif

Norman Sandbox:
Trojan.Clicker.Delf.EZ.exe :Not detected by Sandbox (Signature: NO_VIRUS)

[ General information ]
* File length: 599040 bytes.
* MD5 hash: 959103df2b19d035ec2e8b5ba5116df6.

[ Process/window information ]
* Creates an event called .
* Attemps to open C:\PROGRA~1\INTERN~1\IEXPLORE.EXE h * * p://cbl.toolbar4free.com/cgi-bin/s.exe?type=2&m_k=1&fi=TU9WSUVTRlJFRV==&id=TU9WSUVTRlJFRV==&zd=0.

AntiVir 7.3.0.21 01.09.2007 no virus found
Authentium 4.93.8 01.12.2007 no virus found
Avast 4.7.936.0 01.13.2007 no virus found
AVG 386 01.13.2007 no virus found
BitDefender 7.2 01.14.2007 Trojan.Clicker.Delf.EZ
CAT-QuickHeal 9.00 01.12.2007 no virus found
ClamAV devel-20060426 01.14.2007 no virus found
DrWeb 4.33 01.14.2007 no virus found
eSafe 7.0.14.0 01.14.2007 no virus found
eTrust-InoculateIT 23.73.113 01.13.2007 no virus found
eTrust-Vet 30.3.3324 01.12.2007 no virus found
Ewido 4.0 01.14.2007 no virus found
Fortinet 2.82.0.0 01.13.2007 no virus found
F-Prot 3.16f 01.12.2007 no virus found
F-Prot4 4.2.1.29 01.12.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.14.2007 no virus found
McAfee 4938 01.12.2007 Generic Downloader.d
Microsoft 1.1904 01.14.2007 no virus found
NOD32v2 1978 01.14.2007 no virus found
Norman 5.80.02 01.12.2007 no virus found
Panda 9.0.0.4 01.14.2007 no virus found
Prevx1 V2 01.14.2007 no virus found
Sophos 4.13.0 01.13.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.148 01.14.2007 no virus found
UNA 1.83 01.12.2007 no virus found
VBA32 3.11.2 01.14.2007 no virus found
VirusBuster 4.3.19:9 01.13.2007 no virus found
Symantec: Trojan AdClicker
================================
auch oft nicht der rede wert....obwohl schon öfters eingesendet...

AntiVir 7.3.0.21 01.09.2007 BDS/Agent.abv.7
Authentium 4.93.8 01.12.2007 W32/Backdoor.OLD
Avast 4.7.936.0 01.13.2007 Win32:Agent-BZQ
AVG 386 01.13.2007 Adware Generic.ORD
BitDefender 7.2 01.14.2007 Dropped:Adware.Stud.C
CAT-QuickHeal 9.00 01.12.2007 (Suspicious) - DNAScan
ClamAV devel-20060426 01.14.2007 no virus found
DrWeb 4.33 01.14.2007 no virus found
eSafe 7.0.14.0 01.14.2007 no virus found

eTrust-InoculateIT 23.73.113 01.13.2007 no virus found
eTrust-Vet 30.3.3324 01.12.2007 no virus found

Ewido 4.0 01.14.2007 Adware.Stud
Fortinet 2.82.0.0 01.13.2007 no virus found
F-Prot 3.16f 01.12.2007 security risk named W32/Backdoor.OLD
F-Prot4 4.2.1.29 01.12.2007 W32/Backdoor.OLD
Ikarus T3.1.0.27 01.09.2007 Backdoor.Win32.Agent.abv
Kaspersky 4.0.2.24 01.14.2007 Backdoor.Win32.Agent.abv
McAfee 4938 01.12.2007 no virus found
Microsoft 1.1904 01.14.2007 no virus found

NOD32v2 1978 01.14.2007 Win32/Adware.Stud
Norman 5.80.02 01.12.2007 W32/Agent.AOSS
Panda 9.0.0.4 01.14.2007 Adware/SearchBar
Prevx1 V2 01.14.2007 no virus found
Sophos 4.13.0 01.13.2007 Mapkon Installer
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.148 01.14.2007 Backdoor/Agent.abv
UNA 1.83 01.12.2007 Backdoor.Agent.7317
VBA32 3.11.2 01.14.2007 Backdoor.Win32.Agent.abv
VirusBuster 4.3.19:9 01.13.2007 Backdoor.Agent.DUR

ph34r.gif




Go to the top of the page
 
+Quote Post
Rios
Beitrag 16.01.2007, 21:08
Beitrag #277



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Und wieder mal ein Zlob. Schurke.

STATUS: FINISHEDComplete scanning result of "setupim.107.exe", received in VirusTotal at 01.16.2007, 19:10:37 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.21 01.16.2007 DR/Zlob.Gen
Authentium 4.93.8 01.16.2007 no virus found
Avast 4.7.936.0 01.16.2007 no virus found
AVG 386 01.16.2007 no virus found
BitDefender 7.2 01.16.2007 Trojan.Downloader.Zlob.AJJ
CAT-QuickHeal 9.00 01.16.2007 no virus found
ClamAV devel-20060426 01.16.2007 no virus found
DrWeb 4.33 01.16.2007 no virus found
eSafe 7.0.14.0 01.16.2007 suspicious Trojan/Worm
eTrust-InoculateIT 23.73.113 01.13.2007 no virus found
eTrust-Vet 30.3.3329 01.15.2007 no virus found
Ewido 4.0 01.16.2007 no virus found
Fortinet 2.82.0.0 01.16.2007 suspicious
F-Prot 3.16f 01.15.2007 no virus found
F-Prot4 4.2.1.29 01.15.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.16.2007 Trojan-Downloader.Win32.Zlob.bkj
McAfee 4940 01.16.2007 no virus found
Microsoft 1.1904 01.16.2007 no virus found
NOD32v2 1982 01.16.2007 no virus found
Norman 5.80.02 01.16.2007 no virus found
Panda 9.0.0.4 01.16.2007 no virus found
Prevx1 V2 01.16.2007 no virus found
Sophos 4.13.0 01.16.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.148 01.14.2007 no virus found
UNA 1.83 01.15.2007 no virus found
VBA32 3.11.2 01.15.2007 no virus found
VirusBuster 4.3.19:9 01.16.2007 no virus found


Aditional Information
File size: 60684 bytes
MD5: ed884c07ceb6298c0e2e89408d89a5b4
SHA1: 3b2af413feb63c603bdc46a17ba526d1dcb4d7ba
packers: UPX
packers: UPX, BINARYRES, BINARYRES
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 16.01.2007, 21:13
Beitrag #278


Threadersteller




Gäste






seltam die zlobe... smile.gif

also symantec sollte eine (glaub ich) "allgemein" erkennung haben...lapidar...trojan zlob... seit 4/05 oder früher...

scannen eigentlich alle total engines MIT heuristik??

ph34r.gif


Go to the top of the page
 
+Quote Post
Rios
Beitrag 16.01.2007, 21:35
Beitrag #279



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hm, das Teil ist noch nicht alt. Kaspersky Erkennung, 14:37 und Update Freigabe 16:42
Trojan-Downloader.Win32.Zlob.bkj

Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 17.01.2007, 17:47
Beitrag #280


Threadersteller




Gäste






ZITAT(rock @ 10.01.2007, 12:44) [snapback]181370[/snapback]

AntiVir 7.3.0.21 01.09.2007 Worm/RBot.328262
Authentium 4.93.8 01.09.2007 no virus found
Avast 4.7.892.0 12.30.2006 Win32:SdBot-gen44
AVG 386 01.09.2007 no virus found
BitDefender 7.2 01.10.2007 no virus found
CAT-QuickHeal 9.00 01.09.2007 no virus found
ClamAV devel-20060426 01.09.2007 Exploit.DCOM.Gen
DrWeb 4.33 01.10.2007 no virus found
eSafe 7.0.14.0 01.09.2007 no virus found
eTrust-InoculateIT 23.73.109 01.09.2007 no virus found
eTrust-Vet 30.3.3313 01.09.2007 no virus found
Ewido 4.0 01.10.2007 no virus found
Fortinet 2.82.0.0 01.09.2007 Multidr.RI!tr
F-Prot 3.16f 01.09.2007 no virus found
F-Prot4 4.2.1.29 01.09.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.10.2007 no virus found
McAfee 4935 01.09.2007 MultiDropper-RI
Microsoft 1.1904 01.10.2007 no virus found
NOD32v2 1969 01.10.2007 no virus found
Norman 5.80.02 01.10.2007 W32/Spybot.BFDL
Panda 9.0.0.4 01.09.2007 no virus found
Prevx1 V2 01.10.2007 no virus found
Sophos 4.13.0 01.05.2007 no virus found
Sunbelt 2.2.907.0 01.05.2007 no virus found
TheHacker 6.0.3.146 01.08.2007 no virus found
UNA 1.83 01.10.2007 no virus found
VBA32 3.11.2 01.09.2007 suspected of Backdoor.xBot.1 (paranoid heuristics)
VirusBuster 4.3.19:9 01.09.2007 no virus found

edit:
Norton 2005 SE ... no virus found


symantec now:

Developer notes:
Win32SdBot-gen44.exe is non-repairable threat. Please delete this file and replace it if necessary
http://www.symantec.com/security_response/...-053013-5943-99
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 12 13 14 15 16 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 02.04.2026, 18:37
Impressum