Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 19 20 21 22 23 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Gast_Scrapie_*
Beitrag 14.02.2007, 15:30
Beitrag #401






Gäste






Tag

Hab gerade was Nettes in der Post gefunden. smile.gif
Das Teil versucht über den WindowsInstaller NOD32 und McAfee versteckt zu deinstallieren und killt diverse Prozesse. Dazu greift es auf eine handvoll Parameter des MS-Installers zurück und führt Diesen und die eigentliche Deinstallation dann völlig unsichtbar durch.
Zudem scheint er Virtual PC zu erkennen und verabschiedet sich dann klamheimlich ohne etwas böses zu tun.

Wer NOD32 und oder McAfee mal damit testen möchte, PN an mich...


Scrapie


PS:
Erkennung ist noch 'gähn' - vier bei Jotti 6 bei virustotal...
Go to the top of the page
 
+Quote Post
raman
Beitrag 14.02.2007, 15:50
Beitrag #402



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.940
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Was wird denn gefunden? Sonst bitte das Teil an virus@rokop-security.de schicken


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 14.02.2007, 20:05
Beitrag #403






Gäste






@raman:

Mehl is raus smile.gif
Go to the top of the page
 
+Quote Post
maxos
Beitrag 14.02.2007, 21:23
Beitrag #404



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



ZITAT(Scrapie @ 14.02.2007, 15:29) [snapback]185897[/snapback]

Tag

Hab gerade was Nettes in der Post gefunden. smile.gif
Das Teil versucht über den WindowsInstaller NOD32 und McAfee versteckt zu deinstallieren und killt diverse Prozesse. Dazu greift es auf eine handvoll Parameter des MS-Installers zurück und führt Diesen und die eigentliche Deinstallation dann völlig unsichtbar durch.
Zudem scheint er Virtual PC zu erkennen und verabschiedet sich dann klamheimlich ohne etwas böses zu tun.

Wer NOD32 und oder McAfee mal damit testen möchte, PN an mich...
Scrapie
PS:
Erkennung ist noch 'gähn' - vier bei Jotti 6 bei virustotal...


Ah so a Gemeinheit, einfach auf NOD32 losgehen biggrin.gif

Würde mich interessieren ob der Schädling was ausrichten könnte.

Testen auf meinem Produktiv Noti, will ich ihn aber nicht. wink.gif

Gegen solch Ungeziefer hilft dann am besten wie immer brain. Aber unbekannte mailanhänge öffne ich so od. so nicht.
Go to the top of the page
 
+Quote Post
ackermann
Beitrag 16.02.2007, 17:04
Beitrag #405



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 103
Mitglied seit: 08.02.2007
Mitglieds-Nr.: 5.813

Betriebssystem:
Win 2k SP4
Firewall:
Nur Router FritzBox



Irgendwie ist das peinlich .....


IPB Bild
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.02.2007, 17:16
Beitrag #406



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Es soll Programme geben die grundsätzlich Sachen löschen die über exe-packer (UPX FSG ASpack) modifiziert sind wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 16.02.2007, 22:20
Beitrag #407






Gäste






Hi

Fasching bei Dr.Web ?¿?
Das ich noch mal erleben darf, das ClamWin nicht Schlußlich ist biggrin.gif notworthy.gif

IPB Bild

Nari-Naro,
Scrapie
Go to the top of the page
 
+Quote Post
ackermann
Beitrag 16.02.2007, 23:06
Beitrag #408



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 103
Mitglied seit: 08.02.2007
Mitglieds-Nr.: 5.813

Betriebssystem:
Win 2k SP4
Firewall:
Nur Router FritzBox



Bei einigen hat man den EIndruck es ist eher mal zufall, wenn sie was finden. Andererseits erkennen selbst namhafte nicht immer alles - so wird das immer sein und war es immer.

Clamwin soll demnächst in der 0.9er rauskommen und auch die alten Virenstämme mitschleppen - prost mahlzeit. Manchmal hab ich das Gefühl dass Antivir die Mega Zahlen hochhält, indem sie jeden Virus 10x duplizieren und alles von A-Z hinten anhängen und dann ihre alten DOS Varianten noch reinkloppen, um auf enorme Erkennungsraten zu kommen.

Um nur mal eines zu nennen

Aber so weit braucht man garnicht greifen:
http://www.pcwelt.de/news/sicherheit/69935/

Der Beitrag wurde von ackermann bearbeitet: 16.02.2007, 23:11
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 17.02.2007, 12:40
Beitrag #409


Threadersteller




Gäste






AntiVir 7.3.1.37 02.16.2007 no virus found
Authentium 4.93.8 02.16.2007 no virus found
Avast 4.7.936.0 02.16.2007 no virus found
AVG 386 02.16.2007 no virus found
BitDefender 7.2 02.17.2007 Trojan.FatObfus.Gen
CAT-QuickHeal 9.00 02.16.2007 no virus found
ClamAV devel-20060426 02.17.2007 no virus found
DrWeb 4.33 02.17.2007 no virus found
eSafe 7.0.14.0 02.16.2007 no virus found
eTrust-Vet 30.4.3408 02.17.2007 no virus found
Ewido 4.0 02.16.2007 no virus found
Fortinet 2.85.0.0 02.16.2007 no virus found
F-Prot 4.2.1.29 02.16.2007 no virus found
F-Secure 6.70.13030.0 02.16.2007 no virus found
Ikarus T3.1.0.31 02.17.2007 no virus found
Kaspersky 4.0.2.24 02.17.2007 no virus found
McAfee 4965 02.16.2007 no virus found
Microsoft 1.2204 02.17.2007 no virus found
NOD32v2 2066 02.16.2007 no virus found
Norman 5.80.02 02.16.2007 no virus found
Panda 9.0.0.4 02.16.2007 no virus found
Prevx1 V2 02.17.2007 no virus found
Sophos 4.14.0 02.16.2007 no virus found
Sunbelt 2.2.907.0 02.17.2007 no virus found
Symantec 10 02.17.2007 no virus found
TheHacker 6.1.6.059 02.16.2007 no virus found
UNA 1.83 02.16.2007 TrojanDownloader.Win32.Agent.99D6
VBA32 3.11.2 02.16.2007 no virus found
VirusBuster 4.3.19:9 02.16.2007 no virus found

ph34r.gif

Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.02.2007, 13:48
Beitrag #410



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



Hallo,

eine Frage: Wie hoch [in %] ist die Chance, daß die Datei wirklich verseucht ist?? Ich trau´mich nicht die zu löschen, die Datei ist die Setup-Datei von PC Tools - Registry Mechanic confused.gif

FP??
Danke Euch!! notworthy.gif

Ach ja: Hier d. Scanergebnis bei von dieser Datei bei VT:
omplete scanning result of "Setup.exe", received in VirusTotal at 02.17.2007, 13:23:52 (CET).

Antivirus Version Update Result
AntiVir 7.3.1.37 02.16.2007 TR/PSW.LdPinch.beg
Authentium 4.93.8 02.16.2007 no virus found
Avast 4.7.936.0 02.16.2007 no virus found
AVG 386 02.16.2007 no virus found
BitDefender 7.2 02.17.2007 no virus found
CAT-QuickHeal 9.00 02.16.2007 no virus found
ClamAV devel-20060426 02.17.2007 no virus found
DrWeb 4.33 02.17.2007 Trojan.MulDrop.5460
eSafe 7.0.14.0 02.16.2007 no virus found
eTrust-Vet 30.4.3408 02.17.2007 no virus found
Ewido 4.0 02.16.2007 no virus found
Fortinet 2.85.0.0 02.16.2007 PossibleThreat!023040
F-Prot 4.2.1.29 02.16.2007 no virus found
F-Secure 6.70.13030.0 02.16.2007 no virus found
Ikarus T3.1.0.31 02.17.2007 Trojan.Win32.PSW.LdPinch.BGM
Kaspersky 4.0.2.24 02.17.2007 no virus found
McAfee 4965 02.16.2007 New Win32
Microsoft 1.2204 02.17.2007 no virus found
NOD32v2 2066 02.16.2007 Win32/PSW.LdPinch.BGM
Norman 5.80.02 02.16.2007 no virus found
Panda 9.0.0.4 02.16.2007 Suspicious file
Prevx1 V2 02.17.2007 no virus found
Sophos 4.14.0 02.16.2007 Mal/Basine-A
Sunbelt 2.2.907.0 02.17.2007 VIPRE.Suspicious
Symantec 10 02.17.2007 no virus found
TheHacker 6.1.6.059 02.16.2007 no virus found
UNA 1.83 02.16.2007 no virus found
VBA32 3.11.2 02.16.2007 Trojan.Win32.PSW.LdPinch.BGM
VirusBuster 4.3.19:9 02.16.2007 no virus found

Aditional Information
File size: 4923904 bytes
MD5: 902b45f6a7a729c2c2d443cecde9525b
SHA1: 22873f9c729f564b1d957979d46def1ed8e48dc2
packers: PECRYPT
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Delroy_*
Beitrag 17.02.2007, 14:00
Beitrag #411






Gäste






ZITAT(Kenshiro @ 17.02.2007, 13:47) [snapback]186365[/snapback]

eine Frage: Wie hoch [in %] ist die Chance, daß die Datei wirklich verseucht ist??


30% smile.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.02.2007, 14:02
Beitrag #412



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



Danke Delroy notworthy.gif Kann man bedenklos die Datei löschen?? confused.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Delroy_*
Beitrag 17.02.2007, 14:19
Beitrag #413






Gäste






Die Prozentausrechnerei sollte eher ein kleiner Scherz meinerseits sein,wenn man McAfee noch dazunimmt bist du sogar bei 33.33% smile.gif

Im Ernst : Für mich sieht das anhand des Scanergebnisses nicht gesund aus.
Mal nach dem Programm in Verbindung mit Malware gegoogelt?
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.02.2007, 14:27
Beitrag #414



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



ZITAT(Delroy @ 17.02.2007, 14:18) [snapback]186376[/snapback]

Die Prozentausrechnerei sollte eher ein kleiner Scherz meinerseits sein,wenn man McAfee noch dazunimmt bist du sogar bei 33.33% smile.gif

Im Ernst : Für mich sieht das anhand des Scanergebnisses nicht gesund aus.
Mal nach dem Programm in Verbindung mit Malware gegoogelt?

Nix gefunden sad.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 17.02.2007, 14:30
Beitrag #415



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



BitDefender 7.2 02.17.2007 Trojan.FatObfus.Gen
UNA 1.83 02.16.2007 TrojanDownloader.Win32.Agent.99D6

Rock, könntest du diese Datei bitte als ZIP oder RAR mit Passwort an heuristik2@avira.com schicken? Da muss wohl meine XPACK.Gen angepasst werden.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Gast_Delroy_*
Beitrag 17.02.2007, 14:37
Beitrag #416






Gäste






@Kenshiro

Wenn ich die Setup Datei mit Antivir & Nod32 scanne,dann wird keine Virenmeldung angezeigt.
Lade die Datei doch nochmal runter und prüfe erneut.
Go to the top of the page
 
+Quote Post
Gast_Eazi_*
Beitrag 17.02.2007, 14:38
Beitrag #417






Gäste






Hallo @ all !

Kann Delroy bestätigen, auch VBA32 meckert bei mir nicht bei der besagten Datei.



Liebe Grüße,
B.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 17.02.2007, 14:39
Beitrag #418


Threadersteller




Gäste






send!

Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.02.2007, 14:48
Beitrag #419



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



ZITAT(Delroy @ 17.02.2007, 14:36) [snapback]186382[/snapback]

@Kenshiro

Wenn ich die Setup Datei mit Antivir & Nod32 scanne,dann wird keine Virenmeldung angezeigt.
Lade die Datei doch nochmal runter und prüfe erneut.

OK, kleiner Momment bitte biggrin.gif

ZITAT(Kenshiro @ 17.02.2007, 14:40) [snapback]186386[/snapback]

OK, kleiner Momment bitte biggrin.gif

OK, er meckert nicht mehr thumbup.gif
Wieso weshalb, warum...keine Ahnung confused.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
ackermann
Beitrag 17.02.2007, 21:08
Beitrag #420



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 103
Mitglied seit: 08.02.2007
Mitglieds-Nr.: 5.813

Betriebssystem:
Win 2k SP4
Firewall:
Nur Router FritzBox



eSafe hat nicht nur Probleme mit UPX, sondern scheinbar mit vielen Packern.....peinlich es es trotzdem. Zumal ich denen die Datei schon vor Jahren geschickt hab:

www.irfanview.de -> Jede Version das gleiche Spiel

Der Beitrag wurde von ackermann bearbeitet: 17.02.2007, 21:09
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 19 20 21 22 23 > » 
Reply to this topicStart new topic
3 Besucher lesen dieses Thema (Gäste: 3 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 02.04.2026, 12:19
Impressum