Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
04.02.2007, 16:23
Beitrag
#361
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.809 Mitglied seit: 11.12.2006 Mitglieds-Nr.: 5.621 |
hatte grade mit´m trojaner zu tun. nod, kaspersky, avg antispyware, a-squared... nix hat angeschlagen ... habs dann zum glück mit ad-aware und hijackthis weggekriegt.
btw. weiß jemand, was es mit dem progg "TheHacker" auf sich hat? ich hab bei google nix gefunden. Der Beitrag wurde von BluesBrother bearbeitet: 04.02.2007, 16:34 |
|
|
|
04.02.2007, 16:36
Beitrag
#362
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Schick das bitte an heuristik2@antivir.de wuerd mich interessiereen, warum der nicht gefunden wird...
-------------------- MfG Ralf
|
|
|
|
04.02.2007, 16:41
Beitrag
#363
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.809 Mitglied seit: 11.12.2006 Mitglieds-Nr.: 5.621 |
ZITAT(raman @ 04.02.2007, 16:35) [snapback]184757[/snapback] Schick das bitte an heuristik2@antivir.de wuerd mich interessiereen, warum der nicht gefunden wird... bei jotti wurde der gefunden. da hatte auch nur antivir was gefunden... welchen der beiden seiten soll man nun vertrauen schenken .......... ? |
|
|
|
04.02.2007, 16:51
Beitrag
#364
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Naja, kommt darauf an, was gefunden wurde....
-------------------- MfG Ralf
|
|
|
|
05.02.2007, 13:36
Beitrag
#365
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
AntiVir 7.3.1.34 02.05.2007 no virus found
Authentium 4.93.8 02.03.2007 Not scanned (encrypted) Avast 4.7.936.0 02.05.2007 Win32:Trojan-gen. {VC} AVG 386 02.04.2007 no virus found BitDefender 7.2 02.05.2007 Backdoor.VB CAT-QuickHeal 9.00 02.03.2007 no virus found ClamAV devel-20060426 02.04.2007 no virus found DrWeb 4.33 02.05.2007 no virus found eSafe 7.0.14.0 02.05.2007 no virus found eTrust-InoculateIT 30.4.3370 02.05.2007 no virus found eTrust-Vet 30.4.3370 02.05.2007 no virus found Ewido 4.0 02.04.2007 Not-A-Virus.NetTool.Win32.VNC.a Fortinet 2.85.0.0 02.05.2007 HackerTool/MPass F-Prot 4.2.1.29 02.03.2007 file is encrypted Ikarus T3.1.0.31 02.05.2007 not-a-virus:NetTool.Win32.VNC.a Kaspersky 4.0.2.24 02.05.2007 not-a-virus:NetTool.Win32.VNC.a McAfee 4955 02.02.2007 potentially unwanted program PortScan-Angry Microsoft 1.2101 02.05.2007 password protected NOD32v2 2037 02.05.2007 the file is probably password protected. Norman 5.80.02 02.02.2007 no virus found Panda 9.0.0.4 02.04.2007 Application/BypassVnc Service is stopped in this moments. Scanning of your sample has not been finalized and results has been lost. Nuja -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
| Gast_Krond_* |
05.02.2007, 15:57
Beitrag
#366
|
|
Gäste |
Wieder ein kleiner "Gruß"....
AntiVir Found nothing ArcaVir Found nothing Avast Found Win32:Tibs-AHZ AVG Antivirus Found nothing BitDefender Found Trojan.Peed.Gen ClamAV Found Trojan.Downloader.Tibs.Gen Dr.Web Found Trojan.Packed.10 F-Prot Antivirus Found Possibly a new variant of W32/CodeCru-based!Maximus F-Secure Anti-Virus Found Trojan-Downloader.Win32.Tibs.jr Fortinet Found W32/Tibs.JR!tr.dldr Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Tibs.jr NOD32 Found nothing Norman Virus Control Found nothing VirusBuster Found Trojan.DL.Tibs.Gen!Pac33 VBA32 Found nothing Antivirus Version Update Result AntiVir 7.3.1.34 02.05.2007 no virus found Authentium 4.93.8 02.03.2007 no virus found Avast 4.7.936.0 02.05.2007 Win32:Tibs-AHZ AVG 386 02.04.2007 no virus found BitDefender 7.2 02.05.2007 no virus found CAT-QuickHeal 9.00 02.05.2007 no virus found ClamAV devel-20060426 02.05.2007 Trojan.Downloader.Tibs.Gen DrWeb 4.33 02.05.2007 Trojan.Packed.10 eSafe 7.0.14.0 02.05.2007 no virus found eTrust-InoculateIT 30.4.3370 02.05.2007 no virus found eTrust-Vet 30.4.3370 02.05.2007 no virus found Ewido 4.0 02.04.2007 no virus found Fortinet 2.85.0.0 02.05.2007 W32/Tibs.JR!tr.dldr F-Prot 4.2.1.29 02.03.2007 W32/CodeCru-based!Maximus Ikarus T3.1.0.31 02.05.2007 Trojan-Downloader.Win32.Tibs.jr Kaspersky 4.0.2.24 02.05.2007 Trojan-Downloader.Win32.Tibs.jr McAfee 4955 02.02.2007 New Malware.j Microsoft 1.2101 02.05.2007 Win32/Vxidl.gen!B NOD32v2 2037 02.05.2007 no virus found Norman 5.80.02 02.02.2007 no virus found Panda 9.0.0.4 02.04.2007 Suspicious file Prevx1 V2 02.05.2007 no virus found Sophos 4.13.0 02.05.2007 no virus found Sunbelt 2.2.907.0 02.02.2007 no virus found Symantec 10 02.05.2007 W32.Mixor.Q@mm TheHacker 6.1.6.052 02.05.2007 no virus found UNA 1.83 02.03.2007 no virus found VBA32 3.11.2 02.04.2007 no virus found VirusBuster 4.3.19:9 02.05.2007 Trojan.DL.Tibs.Gen!Pac33 Aditional Information File size: 70610 bytes MD5: 540a40a01ecfa1c8c4af4fe9835d2472 SHA1: 02d1a4eae4c8ceb237a63205a979429b20031197 |
|
|
|
05.02.2007, 16:57
Beitrag
#367
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
| Gast_Krond_* |
06.02.2007, 09:02
Beitrag
#368
|
|
Gäste |
Wieder eine Mail mit Gruß und Überraschungseffekt.....
Mit diesen Dingern dürfte Antivir z.B. trotz Heuristic seine Problemchen haben.........selten so schlecht abgeschnitten Scan taken on 06 Feb 2007 07:44:57 (GMT) AntiVir Found nothing ArcaVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found Trojan.Peed.Gen ClamAV Found Trojan.Downloader-1297 Dr.Web Found Trojan.Packed.11 F-Prot Antivirus Found Possibly a new variant of W32/CodeCru-based!Maximus F-Secure Anti-Virus Found Email-Worm.Win32.Zhelatin.o Fortinet Found W32/Tibs.KG!tr Kaspersky Anti-Virus Found Email-Worm.Win32.Zhelatin.o NOD32 Found nothing Norman Virus Control Found nothing VirusBuster Found Trojan.Tibs.Gen!Pac34 VBA32 Found nothing AntiVir 7.3.1.34 02.06.2007 no virus found Authentium 4.93.8 02.06.2007 no virus found Avast 4.7.936.0 02.05.2007 no virus found AVG 386 02.05.2007 no virus found BitDefender 7.2 02.05.2007 no virus found CAT-QuickHeal 9.00 02.05.2007 no virus found ClamAV devel-20060426 02.05.2007 Trojan.Downloader-1297 DrWeb 4.33 02.06.2007 Trojan.Packed.11 eSafe 7.0.14.0 02.05.2007 no virus found eTrust-InoculateIT 30.4.3372 02.06.2007 no virus found eTrust-Vet 30.4.3372 02.06.2007 no virus found Ewido 4.0 02.05.2007 no virus found Fortinet 2.85.0.0 02.06.2007 W32/Tibs.KG!tr F-Prot 4.2.1.29 02.05.2007 W32/CodeCru-based!Maximus Ikarus T3.1.0.31 02.06.2007 Trojan-Downloader.Win32.Small.gen Kaspersky 4.0.2.24 02.06.2007 Email-Worm.Win32.Zhelatin.o McAfee 4956 02.05.2007 New Malware.j Microsoft 1.2101 02.06.2007 no virus found NOD32v2 2039 02.06.2007 no virus found Norman 5.80.02 02.05.2007 no virus found Panda 9.0.0.4 02.06.2007 Suspicious file Prevx1 V2 02.06.2007 no virus found Sophos 4.13.0 02.05.2007 no virus found Sunbelt 2.2.907.0 02.02.2007 no virus found Symantec 10 02.06.2007 W32.Mixor.Q@mm TheHacker 6.1.6.052 02.05.2007 no virus found UNA 1.83 02.05.2007 no virus found VBA32 3.11.2 02.05.2007 no virus found VirusBuster 4.3.19:9 02.05.2007 Trojan.Tibs.Gen!Pac34 Aditional Information File size: 70775 bytes MD5: af9dc30a0e823585c17022b9259f7f75 SHA1: f5ccba7af0e66eb786b3b4c5f4b737cbf275b198 Der Beitrag wurde von Krond bearbeitet: 06.02.2007, 09:03 |
|
|
|
06.02.2007, 11:46
Beitrag
#369
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Bitte nicht stumpf die Emails hochladen, sondern nur die Exe DAtei! Dann sieht das Ergebniss wahrscheinlich anders aus
-------------------- MfG Ralf
|
|
|
|
| Gast_Krond_* |
06.02.2007, 14:33
Beitrag
#370
|
|
Gäste |
Super Aussage.....Wie bitte sollte ich eine E-Mail hochladen? Natürlich habe ich das File aus der Mail extrahiert (nein, eigentlich aus der Dr.Web-Quarantäne) und die Exe-Datei dann hochgeladen....
Komischerweise erkennen es ja die anderen auch, warum sollte es dann bei Antivir anders aussehen? Ist halt einmal so..... Ich kann dir aber gerne die beiden exe´s von meinen letzten beiden Uploads zukommen lassen, wenn du mir das nicht glaubst. |
|
|
|
06.02.2007, 14:47
Beitrag
#371
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Jo, schick mal an virus@rokop-security.de....
-------------------- MfG Ralf
|
|
|
|
| Gast_Krond_* |
06.02.2007, 15:19
Beitrag
#372
|
|
Gäste |
Du hast Post.....
Jetzt habe ich gerade einen Bankfraud noch bekommen (Volksbanken - Phishing-blabla).... Den habe ich auf die gleiche Art hochgeschoben, wie die beiden anderen Viri...... Ergebnis: AntiVir Found PHISH/VolksBkfrau.1 phishing ArcaVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found HTML.Phishing.Bank-626 Dr.Web Found Trojan.Bankfraud.272 F-Prot Antivirus Found nothing F-Secure Anti-Virus Found Trojan-Spy.HTML.Bankfraud.od Fortinet Found nothing Kaspersky Anti-Virus Found Trojan-Spy.HTML.Bankfraud.od NOD32 Found nothing Norman Virus Control Found nothing VirusBuster Found nothing VBA32 Found nothing |
|
|
|
06.02.2007, 16:50
Beitrag
#373
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Danke fuer die Dateien. Wie schon gedacht, auch wenn die Endung exe ist, sind das nur die eigentlichen Mail, die Drweb geblockt hat. Einige AVs koennen da nichts mit anfangen, da Drweb die Mails veraendert und noch folgendes am Anfang setzt. So sieht es dann nach einer normalen Textdatei aus:
==================== Inserted by SpIDer Mail ==================== It was infected with Trojan.Packed.10 virus. ======================= End of inserting ======================== -------------------- MfG Ralf
|
|
|
|
| Gast_Krond_* |
06.02.2007, 17:14
Beitrag
#374
|
|
Gäste |
Danke, wieder was gelernt.....
|
|
|
|
06.02.2007, 17:49
Beitrag
#375
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
|
|
|
|
08.02.2007, 18:30
Beitrag
#376
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
Mittler weilen gibt es was neues aus der Gattung Zhelatin!!
Hier |
|
|
|
08.02.2007, 18:45
Beitrag
#377
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Der wird seit ca 15.00 verteilt:
Kaspersky Email-Worm.Win32.Zhelatin.t -------------------- MfG Ralf
|
|
|
|
09.02.2007, 14:27
Beitrag
#378
|
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 103 Mitglied seit: 08.02.2007 Mitglieds-Nr.: 5.813 Betriebssystem: Win 2k SP4 Firewall: Nur Router FritzBox |
Ich habe diesen Beitrag eben gefunden und muss sagen, dass ich ihn klasse finde. Warum? Weil er für mich repräsentativer ist als all die Beiträge in den X Zeitungen, in denen man doch nicht weiss, welche Würmer und Viren jetzt getestet wurden.
DANKE DAFÜR |
|
|
|
| Gast_Delroy_* |
11.02.2007, 11:59
Beitrag
#379
|
|
Gäste |
Im Kaspersky Forum werden seit Tagen von Spammern Malwarelinks verteilt.
Ich hab das Teil mal runtergeladen und scannen lassen. Bisschen verwundert war ich dann, das Kaspersky die Datei nicht als Malware erkennt Jotti: Datei: vasetup.1651.exe Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: PE_PATCH.UPX, UPX AntiVir DR/Zlob.Gen dropper gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Trojan.Downloader.Zlob.ANO gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Keine Viren gefunden Fortinet W32/ZLOB.CHC!tr gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Zlob.ACUZ gefunden VirusBuster Keine Viren gefunden VBA32 MalwareScope.Downloader.Zlob.1 gefunden Wenige Stunden nachdem ich die Datei zu Kaspersky & Eset geschickt habe : Kaspersky Anti-Virus Trojan-Downloader.Win32.Zlob.bnu gefunden NOD32 Win32/TrojanDownloader.Zlob.ARL gefunden. |
|
|
|
11.02.2007, 12:08
Beitrag
#380
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
Da will einer hartnäckig beweisen das der Kaspersky Scanner nutzlos und umgehbar ist. Das alte Spiel der Kritiker von Sicherheitssoftware
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 02.04.2026, 14:00 |