Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

2 Seiten V   1 2 >  
Closed TopicStart new topic
> Findet Kaspersky Trojaner nicht?
ciacomo
Beitrag 28.04.2009, 12:53
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Da meine Lizenz vom KIS bald ausläuft, habe ich mal andere Versionen getestet.
Siehe da, mit Avira Premium zeigt es mir doch gleich einen Trojaner an (TR/Yaludle.A).
War ganz schön überrascht. System wieder mit KIS überprüft. Ergebnis: kein Fund.
Den selben Trojaner zeigt mir auch Gdata an.
Was ist hier los?
Wollte eigentlich Kaspersky verlängern.
Doch wenn den ein Trojaner durch die Lappen geht.

Was denkt ihr darüber.
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 28.04.2009, 12:57
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Lade die Datei sofern sie nicht gelöscht wurde bitte bei http://www.virustotal.com/ hoch und poste den Ergebnislink oder die Ergebnisse hier.

Sofern die Datei in der Quarantäne ist, bitte das AV kurz ausstellen die Datei wiederherstellen (Pfad merken) auf der Seite von VT hochladen und das AV wieder aktivieren.


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 28.04.2009, 12:57
Beitrag #3






Gäste






Es wird immer wieder irgendwem ein Trojaner durch die Lappen gehen, abgesehen davon könnte es eventuell auch ein Fehlalarm sein smile.gif
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 28.04.2009, 12:59
Beitrag #4






Gäste






Hallo smile.gif


wo findet er den trojanr genau? vielleicht ein fehlalarm, am besten bei jotti oder virustotal checken und/oder an kaspersky labs einsenden smile.gif . avira und gdata sind ja bekannt für so manchen fehlalarm rolleyes.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.04.2009, 13:03
Beitrag #5



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das würde uns viel helfen wenn du sagst wo Avira den Virus gefunden hat, Pfad Dateiname.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 28.04.2009, 13:04
Beitrag #6






Gäste






ZITAT(ravu @ 28.04.2009, 13:56) *
Es wird immer wieder irgendwem ein Trojaner durch die Lappen gehen, abgesehen davon könnte es eventuell auch ein Fehlalarm sein smile.gif



stimmt. keine software ist 100% smile.gif wie herr kaspersky sagte die user wollen auch keine 100% weil dann das arbeiten nahezu unmöglich wird.

manch ein user beschwert sich über norton, ein anderer über kaspersky, wieder ein anderer über gdata oder f-secure. man muß sich nur mal die kundenrezessionen bei amazon durchlesen. u.a rootkit trotz gdata, norton findet viren nicht, kaspersky übersieht trojaner und was nich alles lmfao.gif
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 28.04.2009, 13:05
Beitrag #7


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



ZITAT(Voyager @ 28.04.2009, 14:02) *
Das würde uns viel helfen wenn du sagst wo Avira den Virus gefunden hat, Pfad Dateiname.

C:\Windows\system32\
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.04.2009, 13:12
Beitrag #8



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Du meinst sowas ? http://www.hijackthis-forum.de/archiv/3741...e-gefunden.html


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 28.04.2009, 13:13
Beitrag #9



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Klappt denn das Hochladen bei Virustotal?

Jetzt wäre der Dateiname noch wichtig. System32 ist durchaus ein relevantes Verzeichnis, es kann zwar immernoch ein Fehlalarm sein, aber zumindest sollte man hier weiter nachforschen.


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 28.04.2009, 13:18
Beitrag #10


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Ich hatte die Datei in Quarantäne verschoben. Es dann wieder hergestellt.
Nur finde ich es im System 32 verzeichnis nicht mehr.Antivir gibt aber weiter fleißig alar im diesen Verzeichnis.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.04.2009, 13:21
Beitrag #11



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Antivir muss doch Logs haben wo das genau steht Wo Was gefunden wurde.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 28.04.2009, 13:21
Beitrag #12






Gäste






kenne mich mit avira nicht aus, aber er müsste doch anzeigen wo er was zu bemängeln hat, oder ?


ups voyager war schneller... beer.gif

Der Beitrag wurde von teddy247 bearbeitet: 28.04.2009, 13:23
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 28.04.2009, 13:22
Beitrag #13


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



28.04.2009 14:16 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\c_243425.nls'
wurde ein Virus oder unerwünschtes Programm 'TR/Yaludle.A' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.04.2009, 13:44
Beitrag #14



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Bei mir gibts im XP und Vista nee Menge von den NLS Dateien , laut Beschreibung ist das :

*Datei in der die Abkürzungen und verwendeten Sonderzeichen (z.B. §, $, %, &, etc.) aufgelistet werden.

Ausgerechnet die c_243425.nls' gibts da aber nicht... Lade die mal bei Virustotal.com bitte hoch wenn das irgendwie möglich ist.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
raman
Beitrag 28.04.2009, 13:45
Beitrag #15



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Das ist ein Silent Banker. Einer der boeseren Art. Wenn es dir reicht, den Trojaner zu loeschen, solltest du schleunigst deine Onlinekonten Zugangsdaten aendern lassen. Aber das aendern der anderen Passworte, die du auf dem Rechner genutzt hast, waere auch nicht schlecht.

Wie lange mag der Trojaner schon auf deinem Rechner installiert sein?


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 28.04.2009, 13:54
Beitrag #16






Gäste






ZITAT(raman @ 28.04.2009, 14:44) *
Das ist ein Silent Banker. Einer der boeseren Art. Wenn es dir reicht, den Trojaner zu loeschen, solltest du schleunigst deine Onlinekonten Zugangsdaten aendern lassen. Aber das aendern der anderen Passworte, die du auf dem Rechner genutzt hast, waere auch nicht schlecht.

Wie lange mag der Trojaner schon auf deinem Rechner installiert sein?



ja habe da auch was im chip forum gefunden u.a diese die oben erwähnte nls und diese c_789674.nls. laut virustotal 9 funde

Ergebnis: 9/39 (23.08%)c_789674.nls

----------------------

a-squared 4.0.0.73 2008.12.27 Trojan-PWS.Yaludle!IK
AhnLab-V3 2008.12.25.0 2008.12.27 -
AntiVir 7.9.0.45 2008.12.27 BDS/Agent.vxa.1
Authentium 5.1.0.4 2008.12.27 -
Avast 4.8.1281.0 2008.12.27 -
AVG 8.0.0.199 2008.12.28 -
BitDefender 7.2 2008.12.27 -
CAT-QuickHeal 10.00 2008.12.27 -
ClamAV 0.94.1 2008.12.27 -
Comodo 826 2008.12.27 -
DrWeb 4.44.0.09170 2008.12.27 -
eSafe 7.0.17.0 2008.12.24 -
eTrust-Vet 31.6.6276 2008.12.24 -
Ewido 4.0 2008.12.27 -
F-Prot 4.4.4.56 2008.12.27 -
F-Secure 8.0.14332.0 2008.12.28 Backdoor.Win32.Agent.vxa
Fortinet 3.117.0.0 2008.12.27 W32/Agent.VXA!tr.bdr
GData 19 2008.12.27 -
Ikarus T3.1.1.45.0 2008.12.27 Trojan-PWS.Yaludle
K7AntiVirus 7.10.568 2008.12.27 -
Kaspersky 7.0.0.125 2008.12.28 Backdoor.Win32.Agent.vxa
McAfee 5476 2008.12.27 -
McAfee+Artemis 5476 2008.12.27 -
Microsoft 1.4205 2008.12.28 PWS:Win32/Yaludle.A
NOD32 3719 2008.12.27 -
Norman 5.80.02 2008.12.26 -
Panda 9.0.0.4 2008.12.27 -
PCTools 4.4.2.0 2008.12.27 -
Prevx1 V2 2008.12.28 -
Rising 21.09.52.00 2008.12.27 -
SecureWeb-Gateway 6.7.6 2008.12.27 Trojan.Backdoor.Agent.vxa.1
Sophos 4.37.0 2008.12.27 -
Sunbelt 3.2.1809.2 2008.12.22 -
Symantec 10 2008.12.27 -
TheHacker 6.3.1.4.200 2008.12.26 -
TrendMicro 8.700.0.1004 2008.12.26 -
VBA32 3.12.8.10 2008.12.27 Backdoor.Win32.Agent.vxa
ViRobot 2008.12.26.1536 2008.12.26 -
VirusBuster 4.5.11.0 2008.12.27 -
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 28.04.2009, 18:19
Beitrag #17



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Da ist doch der Kaspersky Treffer bei. Das legt imho nahe, dass ein Fund durch Kasperksy gezielt verhindert wurde. Ich würde den Rechner schnellstens vom Netz trennen und neuaufsetzte!!


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 28.04.2009, 18:22
Beitrag #18






Gäste






ZITAT(Habakuck @ 28.04.2009, 19:18) *
Da ist doch der Kaspersky Treffer bei.

Das ist ne andere .nls
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 28.04.2009, 18:24
Beitrag #19






Gäste






ZITAT(Habakuck @ 28.04.2009, 19:18) *
Da ist doch der Kaspersky Treffer bei. Das legt imho nahe, dass ein Fund durch Kasperksy gezielt verhindert wurde. Ich würde den Rechner schnellstens vom Netz trennen und neuaufsetzte!!



Hallo smile.gif

ich habe das aus dem chip forum kopiert. diese c_243425.nls müßte er( ciacamo) selber nochmal hochladen.
im chip forum waren die kopierte nls und diese c_243425.nls betroffen. wird wohl identisch sein, denn wie voyager schon sagte nls haben wir viele, aber eben nicht diese. wird wohl bösartig sein, wie raman schon sagte ein password stealer trojan....
Go to the top of the page
 
+Quote Post
Schulte
Beitrag 28.04.2009, 18:31
Beitrag #20



"Anti-Spam"
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 1.082
Mitglied seit: 24.07.2008
Mitglieds-Nr.: 6.979



@ciacomo

Schau bitte nach, ob unter "Einstellungen->Gefahren und Ausnahmen->Bedrohungen->Einstellungen->Adware und andere Programme" der Haken bei "Andere Programme" gesetzt ist.
Das bringt dann noch ein wenig mehr an Treffern.
Go to the top of the page
 
+Quote Post

2 Seiten V   1 2 >
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.02.2026, 15:36
Impressum