Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
| Gast_Scrapie_* |
14.02.2007, 15:30
Beitrag
#401
|
|
Gäste |
Tag
Hab gerade was Nettes in der Post gefunden. Das Teil versucht über den WindowsInstaller NOD32 und McAfee versteckt zu deinstallieren und killt diverse Prozesse. Dazu greift es auf eine handvoll Parameter des MS-Installers zurück und führt Diesen und die eigentliche Deinstallation dann völlig unsichtbar durch. Zudem scheint er Virtual PC zu erkennen und verabschiedet sich dann klamheimlich ohne etwas böses zu tun. Wer NOD32 und oder McAfee mal damit testen möchte, PN an mich... Scrapie PS: Erkennung ist noch 'gähn' - vier bei Jotti 6 bei virustotal... |
|
|
|
14.02.2007, 15:50
Beitrag
#402
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Was wird denn gefunden? Sonst bitte das Teil an virus@rokop-security.de schicken
-------------------- MfG Ralf
|
|
|
|
| Gast_Scrapie_* |
14.02.2007, 20:05
Beitrag
#403
|
|
Gäste |
@raman:
Mehl is raus |
|
|
|
14.02.2007, 21:23
Beitrag
#404
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.654 Mitglied seit: 20.05.2005 Mitglieds-Nr.: 2.761 Betriebssystem: Windows 10 (64 bit) Virenscanner: Eset NOD 32 Antivirus Firewall: Win 10 |
ZITAT(Scrapie @ 14.02.2007, 15:29) [snapback]185897[/snapback] Tag Hab gerade was Nettes in der Post gefunden. Das Teil versucht über den WindowsInstaller NOD32 und McAfee versteckt zu deinstallieren und killt diverse Prozesse. Dazu greift es auf eine handvoll Parameter des MS-Installers zurück und führt Diesen und die eigentliche Deinstallation dann völlig unsichtbar durch. Zudem scheint er Virtual PC zu erkennen und verabschiedet sich dann klamheimlich ohne etwas böses zu tun. Wer NOD32 und oder McAfee mal damit testen möchte, PN an mich... Scrapie PS: Erkennung ist noch 'gähn' - vier bei Jotti 6 bei virustotal... Ah so a Gemeinheit, einfach auf NOD32 losgehen Würde mich interessieren ob der Schädling was ausrichten könnte. Testen auf meinem Produktiv Noti, will ich ihn aber nicht. Gegen solch Ungeziefer hilft dann am besten wie immer brain. Aber unbekannte mailanhänge öffne ich so od. so nicht. |
|
|
|
16.02.2007, 17:04
Beitrag
#405
|
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 103 Mitglied seit: 08.02.2007 Mitglieds-Nr.: 5.813 Betriebssystem: Win 2k SP4 Firewall: Nur Router FritzBox |
|
|
|
|
16.02.2007, 17:16
Beitrag
#406
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
Es soll Programme geben die grundsätzlich Sachen löschen die über exe-packer (UPX FSG ASpack) modifiziert sind
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
| Gast_Scrapie_* |
16.02.2007, 22:20
Beitrag
#407
|
|
Gäste |
|
|
|
|
16.02.2007, 23:06
Beitrag
#408
|
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 103 Mitglied seit: 08.02.2007 Mitglieds-Nr.: 5.813 Betriebssystem: Win 2k SP4 Firewall: Nur Router FritzBox |
Bei einigen hat man den EIndruck es ist eher mal zufall, wenn sie was finden. Andererseits erkennen selbst namhafte nicht immer alles - so wird das immer sein und war es immer.
Clamwin soll demnächst in der 0.9er rauskommen und auch die alten Virenstämme mitschleppen - prost mahlzeit. Manchmal hab ich das Gefühl dass Antivir die Mega Zahlen hochhält, indem sie jeden Virus 10x duplizieren und alles von A-Z hinten anhängen und dann ihre alten DOS Varianten noch reinkloppen, um auf enorme Erkennungsraten zu kommen. Um nur mal eines zu nennen Aber so weit braucht man garnicht greifen: http://www.pcwelt.de/news/sicherheit/69935/ Der Beitrag wurde von ackermann bearbeitet: 16.02.2007, 23:11 |
|
|
|
| Gast_rock_* |
17.02.2007, 12:40
Beitrag
#409
|
|
Threadersteller Gäste |
AntiVir 7.3.1.37 02.16.2007 no virus found
Authentium 4.93.8 02.16.2007 no virus found Avast 4.7.936.0 02.16.2007 no virus found AVG 386 02.16.2007 no virus found BitDefender 7.2 02.17.2007 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 02.16.2007 no virus found ClamAV devel-20060426 02.17.2007 no virus found DrWeb 4.33 02.17.2007 no virus found eSafe 7.0.14.0 02.16.2007 no virus found eTrust-Vet 30.4.3408 02.17.2007 no virus found Ewido 4.0 02.16.2007 no virus found Fortinet 2.85.0.0 02.16.2007 no virus found F-Prot 4.2.1.29 02.16.2007 no virus found F-Secure 6.70.13030.0 02.16.2007 no virus found Ikarus T3.1.0.31 02.17.2007 no virus found Kaspersky 4.0.2.24 02.17.2007 no virus found McAfee 4965 02.16.2007 no virus found Microsoft 1.2204 02.17.2007 no virus found NOD32v2 2066 02.16.2007 no virus found Norman 5.80.02 02.16.2007 no virus found Panda 9.0.0.4 02.16.2007 no virus found Prevx1 V2 02.17.2007 no virus found Sophos 4.14.0 02.16.2007 no virus found Sunbelt 2.2.907.0 02.17.2007 no virus found Symantec 10 02.17.2007 no virus found TheHacker 6.1.6.059 02.16.2007 no virus found UNA 1.83 02.16.2007 TrojanDownloader.Win32.Agent.99D6 VBA32 3.11.2 02.16.2007 no virus found VirusBuster 4.3.19:9 02.16.2007 no virus found |
|
|
|
17.02.2007, 13:48
Beitrag
#410
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
Hallo,
eine Frage: Wie hoch [in %] ist die Chance, daß die Datei wirklich verseucht ist?? Ich trau´mich nicht die zu löschen, die Datei ist die Setup-Datei von PC Tools - Registry Mechanic FP?? Danke Euch!! Ach ja: Hier d. Scanergebnis bei von dieser Datei bei VT: omplete scanning result of "Setup.exe", received in VirusTotal at 02.17.2007, 13:23:52 (CET). Antivirus Version Update Result AntiVir 7.3.1.37 02.16.2007 TR/PSW.LdPinch.beg Authentium 4.93.8 02.16.2007 no virus found Avast 4.7.936.0 02.16.2007 no virus found AVG 386 02.16.2007 no virus found BitDefender 7.2 02.17.2007 no virus found CAT-QuickHeal 9.00 02.16.2007 no virus found ClamAV devel-20060426 02.17.2007 no virus found DrWeb 4.33 02.17.2007 Trojan.MulDrop.5460 eSafe 7.0.14.0 02.16.2007 no virus found eTrust-Vet 30.4.3408 02.17.2007 no virus found Ewido 4.0 02.16.2007 no virus found Fortinet 2.85.0.0 02.16.2007 PossibleThreat!023040 F-Prot 4.2.1.29 02.16.2007 no virus found F-Secure 6.70.13030.0 02.16.2007 no virus found Ikarus T3.1.0.31 02.17.2007 Trojan.Win32.PSW.LdPinch.BGM Kaspersky 4.0.2.24 02.17.2007 no virus found McAfee 4965 02.16.2007 New Win32 Microsoft 1.2204 02.17.2007 no virus found NOD32v2 2066 02.16.2007 Win32/PSW.LdPinch.BGM Norman 5.80.02 02.16.2007 no virus found Panda 9.0.0.4 02.16.2007 Suspicious file Prevx1 V2 02.17.2007 no virus found Sophos 4.14.0 02.16.2007 Mal/Basine-A Sunbelt 2.2.907.0 02.17.2007 VIPRE.Suspicious Symantec 10 02.17.2007 no virus found TheHacker 6.1.6.059 02.16.2007 no virus found UNA 1.83 02.16.2007 no virus found VBA32 3.11.2 02.16.2007 Trojan.Win32.PSW.LdPinch.BGM VirusBuster 4.3.19:9 02.16.2007 no virus found Aditional Information File size: 4923904 bytes MD5: 902b45f6a7a729c2c2d443cecde9525b SHA1: 22873f9c729f564b1d957979d46def1ed8e48dc2 packers: PECRYPT Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics. -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
| Gast_Delroy_* |
17.02.2007, 14:00
Beitrag
#411
|
|
Gäste |
ZITAT(Kenshiro @ 17.02.2007, 13:47) [snapback]186365[/snapback] eine Frage: Wie hoch [in %] ist die Chance, daß die Datei wirklich verseucht ist?? 30% |
|
|
|
17.02.2007, 14:02
Beitrag
#412
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
Danke Delroy
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
| Gast_Delroy_* |
17.02.2007, 14:19
Beitrag
#413
|
|
Gäste |
Die Prozentausrechnerei sollte eher ein kleiner Scherz meinerseits sein,wenn man McAfee noch dazunimmt bist du sogar bei 33.33%
Im Ernst : Für mich sieht das anhand des Scanergebnisses nicht gesund aus. Mal nach dem Programm in Verbindung mit Malware gegoogelt? |
|
|
|
17.02.2007, 14:27
Beitrag
#414
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
ZITAT(Delroy @ 17.02.2007, 14:18) [snapback]186376[/snapback] Die Prozentausrechnerei sollte eher ein kleiner Scherz meinerseits sein,wenn man McAfee noch dazunimmt bist du sogar bei 33.33% Im Ernst : Für mich sieht das anhand des Scanergebnisses nicht gesund aus. Mal nach dem Programm in Verbindung mit Malware gegoogelt? Nix gefunden -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
17.02.2007, 14:30
Beitrag
#415
|
|
|
"Macro"- Master ![]() ![]() ![]() ![]() Gruppe: Virenexperten Beiträge: 567 Mitglied seit: 29.06.2003 Mitglieds-Nr.: 119 Virenscanner: Avira Internal Betas |
BitDefender 7.2 02.17.2007 Trojan.FatObfus.Gen
UNA 1.83 02.16.2007 TrojanDownloader.Win32.Agent.99D6 Rock, könntest du diese Datei bitte als ZIP oder RAR mit Passwort an heuristik2@avira.com schicken? Da muss wohl meine XPACK.Gen angepasst werden. -------------------- Defining winds
The siren sings A shift within New discipline A second skin An origin that marks the point of no return |
|
|
|
| Gast_Delroy_* |
17.02.2007, 14:37
Beitrag
#416
|
|
Gäste |
@Kenshiro
Wenn ich die Setup Datei mit Antivir & Nod32 scanne,dann wird keine Virenmeldung angezeigt. Lade die Datei doch nochmal runter und prüfe erneut. |
|
|
|
| Gast_Eazi_* |
17.02.2007, 14:38
Beitrag
#417
|
|
Gäste |
Hallo @ all !
Kann Delroy bestätigen, auch VBA32 meckert bei mir nicht bei der besagten Datei. Liebe Grüße, B. |
|
|
|
| Gast_rock_* |
17.02.2007, 14:39
Beitrag
#418
|
|
Threadersteller Gäste |
send!
|
|
|
|
17.02.2007, 14:48
Beitrag
#419
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
ZITAT(Delroy @ 17.02.2007, 14:36) [snapback]186382[/snapback] @Kenshiro Wenn ich die Setup Datei mit Antivir & Nod32 scanne,dann wird keine Virenmeldung angezeigt. Lade die Datei doch nochmal runter und prüfe erneut. OK, kleiner Momment bitte ZITAT(Kenshiro @ 17.02.2007, 14:40) [snapback]186386[/snapback] OK, kleiner Momment bitte OK, er meckert nicht mehr Wieso weshalb, warum...keine Ahnung -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
17.02.2007, 21:08
Beitrag
#420
|
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 103 Mitglied seit: 08.02.2007 Mitglieds-Nr.: 5.813 Betriebssystem: Win 2k SP4 Firewall: Nur Router FritzBox |
eSafe hat nicht nur Probleme mit UPX, sondern scheinbar mit vielen Packern.....peinlich es es trotzdem. Zumal ich denen die Datei schon vor Jahren geschickt hab:
www.irfanview.de -> Jede Version das gleiche Spiel Der Beitrag wurde von ackermann bearbeitet: 17.02.2007, 21:09 |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 02.04.2026, 12:19 |