Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

4 Seiten V  < 1 2 3 4 >  
Reply to this topicStart new topic
> Spyware Media-Codec: Wie und woher?
Voyager
Beitrag 07.09.2006, 18:54
Beitrag #41



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das passt scheinbar gerade wieder gut in das Thema rein , vll. hilfts ja dem ein oder anderen.

ZITAT
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"AlwaysPromptWhenDownload"=dword:00000001


Damit der IE nix von alleine ausführt .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 07.09.2006, 19:15
Beitrag #42






Gäste






ZITAT(Solution-Design @ 07.09.2006, 18:47) [snapback]164969[/snapback]
Bei dir wird die *.exe direkt ausgeführt.
Nö, bei Echsen fragt er. Da muß noch etwas anderes laufen.



ZITAT
Internet-Explorer
"Öffnen nach dem download bestätigen" ist auch für den betreffenden Dateityp aktiviert?
IE ist egal, der verbietet mir den Download.

Gruß Jens
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 10.09.2006, 15:09
Beitrag #43



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Jens1962 @ 07.09.2006, 20:14) [snapback]164979[/snapback]

Nö, bei Echsen fragt er. Da muß noch etwas anderes laufen.





Ewido? Deinstallier Ewido doch mal temporär.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 10.09.2006, 19:53
Beitrag #44






Gäste






ZITAT(Solution-Design @ 10.09.2006, 16:08) [snapback]165417[/snapback]
Ewido? Deinstallier Ewido doch mal temporär.
Wieso sollte ich ausgerechnet das Programm deinstallieren, das bei dem Schädling anschlägt? confused.gif

Was mich interessiert, läuft auf der Seite irgendein Script, ActiveX, BHO o.ä? Aus irgendeinem Grund muß schließlich der Opera installieren wollen (obwohl er sonst bei .exe permanent fragt, was er machen soll) und der IE den Download komplett untersagen.

Gruß Jens
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 10.09.2006, 22:33
Beitrag #45



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Jens1962 @ 10.09.2006, 20:52) [snapback]165467[/snapback]

Wieso sollte ich ausgerechnet das Programm deinstallieren, das bei dem Schädling anschlägt? confused.gif


Du darfst es ja behalten smile.gif .

Aber hier, auf mehreren Windows-Installationen, lässt sich dieses Tool im IE sowie auch im Opera downloaden. Was liegt also näher... wink.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 10.09.2006, 23:51
Beitrag #46






Gäste






ZITAT(Solution-Design @ 10.09.2006, 23:32) [snapback]165484[/snapback]
Du darfst es ja behalten.
Dankeschön...
ZITAT
Aber hier, auf mehreren Windows-Installationen, lässt sich dieses Tool im IE sowie auch im Opera downloaden.
Mein IE will aber nicht.
Da Du das sowieso nicht glaubst:



Der unsichere IE läßt mich einfach nicht meinen Rechner zumüllen und der sooooo sichere Opera will nicht downloaden, obwohl das in den Optionen so steht, sondern direkt installieren.
Mein AV schläft derweil und dann kommt ein Wanderer des Wegs und sagt, ich solle den Wachhund, der seinen Job macht, erschießen. Hier is was loooooos. wink.gif
Der Firefox, der letztens noch vor der Seite gewarnt hat, hält jetzt die Fresse und läßt mich downloaden, dafür sind bei dem Scan dieser Datei sowohl Norton als auch Ewido ruhig.
Hier verarscht mich doch wer? confused.gif
Jotti meint:
ZITAT
Datei: ZCodec1000.exe
Auslastung: 0% 100%

Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: -

AntiVir Trojan/Drop.Zlob.acn gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Downloader.Zlob.DEZ gefunden
BitDefender Trojan.Downloader.Zlob.ZCO gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 a variant of Win32/TrojanDownloader.Zlob gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Keine Viren gefunden
Nicht mal die Super-Russen wollen das kennen. whistling.gif
Ich denke, daß @bond Recht hat mit seiner These, daß die Dateien permanent ausgetauscht werden.
Bei Virustotal sieht es ähnlich verheerend aus:
ZITAT
AntiVir 7.1.1.16 09.09.2006 TR/Drop.Zlob.acn
Authentium 4.93.8 09.10.2006 no virus found
Avast 4.7.844.0 09.08.2006 no virus found
AVG 386 09.08.2006 Downloader.Zlob.DEZ
BitDefender 7.2 09.10.2006 Trojan.Downloader.Zlob.ZCO
CAT-QuickHeal 8.00 09.09.2006 no virus found
ClamAV devel-20060426 09.10.2006 no virus found
DrWeb 4.33 09.10.2006 no virus found
eTrust-InoculateIT 23.72.121 09.10.2006 no virus found
eTrust-Vet 30.3.3070 09.09.2006 no virus found
Ewido 4.0 09.10.2006 no virus found
Fortinet 2.77.0.0 09.10.2006 no virus found
F-Prot 3.16f 09.10.2006 no virus found
F-Prot4 4.2.1.29 09.10.2006 no virus found
Ikarus 0.2.65.0 09.08.2006 no virus found
Kaspersky 4.0.2.24 09.10.2006 Trojan.Win32.DNSChanger.en
McAfee 4848 09.08.2006 no virus found
Microsoft 1.1560 09.10.2006 no virus found
NOD32v2 1.1747 09.10.2006 a variant of Win32/TrojanDownloader.Zlob
Norman 5.90.23 09.08.2006 no virus found
Panda 9.0.0.4 09.10.2006 no virus found
Sophos 4.09.0 09.10.2006 no virus found
Symantec 8.0 09.10.2006 no virus found
TheHacker 5.9.8.208 09.08.2006 no virus found
UNA 1.83 09.08.2006 no virus found
VBA32 3.11.1 09.10.2006 no virus found
VirusBuster 4.3.7:9 09.10.2006 no virus found
mit dem Unterschied, daß KAV den hier bemerkt (seit vorgestern)...
Wie war das gleich noch mal mit der Qualität der Online-Scanner?

Gruß Jens

Der Beitrag wurde von Jens1962 bearbeitet: 10.09.2006, 23:52
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 11.09.2006, 20:46
Beitrag #47



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Was ist mit dem PC deiner Kleinen? Da wills auch nicht, downloaden meine ich? Sehr sehr seltsames Zugang zu die WEB du hast biggrin.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 12.09.2006, 06:41
Beitrag #48






Gäste






heute siehts schon anders aus:

aber nach der namensgebung (siehe bitdefender) schauts nach anderer version plötzlich aus! (2 tage unterschied der signatur)

bei jens: BitDefender 7.2 09.10.2006 Trojan.Downloader.Zlob.ZCO
und vor tagen und heute:
BitDefender 7.2 09.12.2006 MemScan:Trojan.Downloader.Zlob.VZ


AntiVir 7.1.1.16 09.11.2006 TR/Drop.Zlob.acn
Authentium 4.93.8 09.11.2006 no virus found
Avast 4.7.844.0 09.11.2006 no virus found

AVG 386 09.11.2006 Downloader.Zlob.DEZ
BitDefender 7.2 09.12.2006 MemScan:Trojan.Downloader.Zlob.VZ
CAT-QuickHeal 8.00 09.11.2006 no virus found
ClamAV devel-20060426 09.12.2006 no virus found

eTrust-InoculateIT 23.72.122 09.12.2006 Win32/DNSChanger.5ti!Trojan
eTrust-Vet 30.3.3071 09.11.2006 Win32/Alureon.BC
DrWeb 4.33 09.11.2006 no virus found
Ewido 4.0 09.11.2006 no virus found
Fortinet 2.77.0.0 09.11.2006 no virus found
F-Prot 3.16f 09.12.2006 no virus found
F-Prot4 4.2.1.29 09.11.2006 no virus found
Ikarus 0.2.65.0 09.11.2006 no virus found

Kaspersky 4.0.2.24 09.12.2006 Trojan.Win32.DNSChanger.er
McAfee 4849 09.11.2006 no virus found
Microsoft 1.1560 09.12.2006 no virus found

NOD32v2 1.1750 09.12.2006 a variant of Win32/TrojanDownloader.Zlob
Norman 5.80.02 09.11.2006 Zlob.PJT
Panda 9.0.0.4 09.11.2006 no virus found
Sophos 4.09.0 09.11.2006 no virus found
Symantec 8.0 09.12.2006 no virus found
TheHacker 5.9.8.209 09.11.2006 no virus found

UNA 1.83 09.11.2006 Trojan.Win32.DNSChanger.1A82
VBA32 3.11.1 09.12.2006 Trojan.Win32.DNSChanger.er
VirusBuster 4.3.7:9 09.11.2006 no virus found

und mc afee nennt es puper.dr (ED) , die haben mir wieder eine extra.dat geschickt.

warum tage vorher z.B. UNA und VBA den ZCodec.1000 bei vtotal erkannten und bei jens danach nimmer...ist echt witzig!

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 12.09.2006, 06:45
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 12.09.2006, 08:07
Beitrag #49






Gäste






ZITAT(Solution-Design @ 11.09.2006, 21:45) [snapback]165575[/snapback]
Was ist mit dem PC deiner Kleinen? Da wills auch nicht, downloaden meine ich?
Wie denn? Da habe ich, faul wie ich bin, beim Einrichten meine Einstellungen draufgebraten. biggrin.gif
ZITAT(rock @ 12.09.2006, 07:40) [snapback]165616[/snapback]
warum tage vorher z.B. UNA und VBA den ZCodec.1000 bei vtotal erkannten und bei jens danach nimmer...ist echt witzig!
Zähle mal 1 und 1 zusammen. Ich meine, @raman war es, der geschrieben hat, daß auf dieser Seite auch ein zcodec1001, 1002, ... usw zu finden wären. Dann meinte @bond, daß da permanent die leicht modifizierten Dateien ausgetauscht und umbenannt werden könnten, so daß der Download immer "1000" heißt.


Gruß Jens
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 12.09.2006, 08:10
Beitrag #50






Gäste






tja....

smile.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 12.09.2006, 17:21
Beitrag #51



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Wieder neuer Codec.
http://www.pcwelt.de/news/sicherheit/57102/index.html


Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 12.09.2006, 17:46
Beitrag #52






Gäste






schön das immer dabeisteht wo es das gibt.... clap.gif

onlinergebnisse schauen düster aus...

gleich der erste download, sv-codec-v4_01a.exe

AntiVir Trojan/Drop.Zlob.CJ.3 gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden

AVG Antivirus Downloader.Zlob.CH gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden

Kaspersky Anti-Virus Trojan-Downloader.Win32.Zlob.ajw gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden

VirusBuster Trojan.DL.Zlob.YK.Gen gefunden
VBA32 Keine Viren gefunden


Der Beitrag wurde von rock bearbeitet: 12.09.2006, 17:49
Go to the top of the page
 
+Quote Post
Wildone
Beitrag 12.09.2006, 19:03
Beitrag #53



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 13
Mitglied seit: 05.09.2006
Mitglieds-Nr.: 5.295

Betriebssystem:
XP
Virenscanner:
keiner
Firewall:
AVM



Hallo,
vor drei Tagen gab es eine Version auf der Seite die kein einziges AV zu der Zeit erkannt hat.



Grüße Wildone
Go to the top of the page
 
+Quote Post
Rios
Beitrag 12.09.2006, 19:23
Beitrag #54



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Das ist ein richtiges Katz und Maus Spiel.
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 12.09.2006, 21:51
Beitrag #55






Gäste






raman sagte doch, dass diese Dateien nicht eingesandt werden müssen?
Warum nochmal?



Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 13.09.2006, 11:32
Beitrag #56






Gäste






ZITAT(blueX @ 12.09.2006, 22:50) [snapback]165733[/snapback]

raman sagte doch, dass diese Dateien nicht eingesandt werden müssen?
Warum nochmal?


verzeih' ich finde die bitte in dem thema nicht.... nur dieses posting:

ZITAT(raman @ 07.09.2006, 12:46) [snapback]164912[/snapback]

Wenn ihr meint diese Nsis "submitten" zu muessen, vergesset nicht die Dateien ZCodec1001.exe-ZCodec1200.exe auch mitzuschicken! wink.gif


selbst hab ich garkeine solchen codecs eingesendet... ich habe ecodec, vcodec, zcodec (1x) und eine isecur.dll eingesendet.

alle codecs dieser auswahl haben unterschiedliche größen, unterschiedliche hersteller, (nehm ich mal an)... und die .dll ist eine datei aus dem lokale einstellugnen temp ordner wenn man den betreffenden codec installieren möchte.

einige hersteller haben zurückgesschrieben das sie erst kürzlich dabei waren diese samples einzupflegen...aber was sich nach dem ausführen ALLER genannten codecs ablegt und weitere malware ist, (zuminderst in einem getesteten fall) weis ja noch "keiner"...

also ich hab genug mit dem normalen einsenden, ich werd kaum viren starten um das dedroppte problem auch ncoh einzusenden auf dauer. da kann was schief gehen am rechner... wäre interssant ob es mit der software sandbox ie geht, also das sich die ableger was droppen, in der isolation sammeln würden.

aber das, leider, probiere ich sicher NICHT auf dem einzigen rechenr aus.


biggrin.gif




Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 13.09.2006, 12:42
Beitrag #57






Gäste






Das Spiel geht weiter....

Datei: sv-codec-v4_01a.exe
Auslastung:
0% 100%
Status:
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
UPX

AntiVir
Dropper/Zlob.Gen dropper gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VirusBuster
Trojan.DL.Zlob.YK.Gen gefunden
VBA32
Keine Viren gefunden

Hab die Datei an Kaspersky weitergeleitet.Rückmeldung von Kaspersky nach 10 Minuten. thumbup.gif
Wird mit dem nächsten Update in die Signaturen aufgenommen.

Hab auf meinem Testsystem mal auf die exe Datei geklickt....au weia...... biggrin.gif

Ne,ne,nix au weia....die Proaktive Erkennung von KAV läßt ein Installieren nicht zu und stoppt den Schädling bevor er Schaden am System anrichten kann... thumbup.gif

@ rock....hör auf bei Jotti zu scannen ich möchte auch nochmal drankommen.... biggrin.gif biggrin.gif

Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 13.09.2006, 15:37
Beitrag #58






Gäste






dylan, frag mich vorher wenn du was hochladest! biggrin.gif

zuminderst hab ich sie einige postings ober dir nach der info von rios, gescannt:

gleich der erste download, sv-codec-v4_01a.exe und erstaunlicherweise nennt antivir die genau selbe datei von der selben downloadstelle, heute wieder anders.... (siehe dein, siehe mein log von sv-codec-v4_01a.exe )

und avg und kaspersky hätten sie auch gekannt!!! bei dir nimmer.... (?)!

und die codecs selbst kann man sich schon bald sparen, ich glaub die haben schon alle arten....

wie gesagt...interssant wäre was sich droppt, wie in dem einem fall die isecur.dll ...

und vielleicht erkennen die "austehenden" hersteller eben das was was sich erst anlegt wenn es zu spät ist, und der rechner wirklich verseucht ist. dummerweise hab ich die dll nimmer....kann passieren... smile.gif

aber die erkennt auch kaum einer , aber dafür erkennen sie eTrust!

rock ph34r.gif

Der Beitrag wurde von rock bearbeitet: 13.09.2006, 15:42
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.09.2006, 16:10
Beitrag #59



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier auf dieser Seite sind einige verteiler. ( Stream Video Codec)
http://sunbeltblog.blogspot.com/
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 16.09.2006, 12:36
Beitrag #60






Gäste






ZITAT(rock @ 13.09.2006, 12:31) [snapback]165766[/snapback]


also ich hab genug mit dem normalen einsenden, ich werd kaum viren starten um das dedroppte problem auch ncoh einzusenden auf dauer. da kann was schief gehen am rechner... wäre interssant ob es mit der software sandbox ie geht, also das sich die ableger was droppen, in der isolation sammeln würden.

aber das, leider, probiere ich sicher NICHT auf dem einzigen rechenr aus.




Darum solltest du ja die Viren an virus (@) rokop-security.de schicken, weil die es dann machen werden.





Der Beitrag wurde von blueX bearbeitet: 16.09.2006, 12:36
Go to the top of the page
 
+Quote Post

4 Seiten V  < 1 2 3 4 >
Reply to this topicStart new topic
292 Besucher lesen dieses Thema (Gäste: 292 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 08.12.2025, 01:32
Impressum