Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V  < 1 2 3 >  
Reply to this topicStart new topic
> ACHTUNG: W32/Induct befällt viele Freeware Programme, QIP, AnyTV und weitere dabei!
Habakuck
Beitrag 18.08.2009, 18:24
Beitrag #21



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Nur nochmal fürs Protokoll:

QIP ebenfalls: http://www.virustotal.com/de/analisis/3a99...f2cc-1250614013

Ich denke da kommt eine kleine Epidemi auf...


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 18.08.2009, 18:28
Beitrag #22



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Was mich ebenfalls SEHR beunruhigt ist, dass immer unterschiedliche Scanner anschlagen!

Alles ziemlich bekloppt. Wie soll ich da jetzt sicher sein, dass bei mir alles gefunden wird. PrevX lässt sich mehr Zeit als sonst. Das könnte bedeuten, dass sie einiges zu analysieren haben. Hoffentlich kommt was vernünftiges bei raus.


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 18.08.2009, 18:28
Beitrag #23






Gäste






Der Artikel von F-Secure zum Thema:

http://www.f-secure.com/weblog/archives/00001752.html
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 18.08.2009, 18:34
Beitrag #24



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich teste die Sachen auf der VM aber machen tun die infizierten Files garnichts wenn man keine Entwicklungssoftware installiert hat ? Sonar2 schlägt nicht an.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 18.08.2009, 18:43
Beitrag #25



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT(Voyager @ 18.08.2009, 19:33) *
Ich teste die Sachen auf der VM aber machen tun die infizierten Files garnichts wenn man keine Entwicklungssoftware installiert hat ? Sonar2 schlägt nicht an.

Ich glaube nicht. Sonst hätte sich PrevX schon während der QIP Installation gemeldet....


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 18.08.2009, 18:52
Beitrag #26






Gäste






Eine infizierte Datei ging gestern nachmittag an alle Virenschutzhersteller.

Bedauerlicherweise haben einige Virenschutzhersteller sogar mit "Keine Malware" geantwortet.






Go to the top of the page
 
+Quote Post
markusg
Beitrag 18.08.2009, 18:59
Beitrag #27



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



FinalUninstall_setup.exe wird von avira nicht erkannt.
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 18.08.2009, 19:04
Beitrag #28






Gäste






Möglicherweise können einigen Dateien trotz Signatur nicht erkannt werden.

Man sollte die Dateien so schnell wie möglich an alle Virenschutzhersteller senden.


Ich habe gerade nochmals eine dringende Submission eingereicht, z. T. an die Analytiker selbst.



Go to the top of the page
 
+Quote Post
markusg
Beitrag 18.08.2009, 19:09
Beitrag #29



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



ich hab im avira-forum gepostet und bei avira hochgeladen, aber ob da heute noch ein update kommt, ich glaub es nicht *g
Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 18.08.2009, 19:17
Beitrag #30






Gäste






FinalUninstall_setup.exe wird zwar von avira nicht erkannt.

Adlerdings FU.exe http://www.virustotal.com/analisis/7b028a8...feff-1250619850 und Update.exe http://www.virustotal.com/analisis/0c123ff...59ca-1250619838.

Vermute Avira kann den Installer von FinalUninstall nicht entpacken und erkennt es deswegen erst beim Installations versuch.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 18.08.2009, 19:28
Beitrag #31



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



ZITAT(kurz-pc @ 18.08.2009, 20:16) *
FinalUninstall_setup.exe wird zwar von avira nicht erkannt.

Adlerdings FU.exe http://www.virustotal.com/analisis/7b028a8...feff-1250619850 und Update.exe http://www.virustotal.com/analisis/0c123ff...59ca-1250619838.

Vermute Avira kann den Installer von FinalUninstall nicht entpacken und erkennt es deswegen erst beim Installations versuch.

ok, hab das setup an avira gesendet. hatte das halt nur mit 7zip entpackt und den ordner gescannt, momentan kene vm instaliert.

Der Beitrag wurde von markusg bearbeitet: 18.08.2009, 19:32
Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 18.08.2009, 19:37
Beitrag #32






Gäste






ZITAT(markusg @ 18.08.2009, 20:27) *
hmm, ich habe das ding mit 7zip entpackt, und mit avira gescannt, nichts. virus total sagt aber 3 von 41


Also ich habe es mit dieser getestet: hxxp://finaluninstaller.com/FinalUninstall_setup.exe

Entpacken geht doch mit 7zip gar nicht richtig.
Lässt sich zwar entpacken aber dabei kommen nur ein paar Datei raus die insgesamt auch nur 61 KB groß sind.
Wahrscheinlich kann man das mit 7zip nicht komplett entpacken.



Mit Universal Extractor kann man dagegen diese Setup komplett entpacken.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 18.08.2009, 19:41
Beitrag #33



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



hallo, es ist 2.60 mb groß
Universal Extractor versuche ich mal, thx für den tipp!
ich hab mein download von hier:
wxw.download25.com/install/final-uninstaller.html

Der Beitrag wurde von markusg bearbeitet: 18.08.2009, 19:42
Go to the top of the page
 
+Quote Post
markusg
Beitrag 18.08.2009, 19:49
Beitrag #34



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



ok, nu mit dem genannten tool klappts auch bei mir. noch ma danke
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 18.08.2009, 21:48
Beitrag #35






Gäste






Gibt es inzwischen mehrere Varianten?

Einige AV's bringen eine Generic-Erkennung raus.
Virus/Win32.Induc.gen

Hier hat wohl Ikarus Probleme:
http://www.virustotal.com/analisis/8cb30b2...a9d0-1250616595

In einer anderen Datei erkennt Sophos den Schädling, allerdings unter einen anderen Namen.




Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 18.08.2009, 21:58
Beitrag #36



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Man stelle sich vor, die Malware wäre wirklich mal schädlich whistling.gif OK, HIPS bzw Behaviorblocker wprden wahrscheinlich anschlagen, aber dennoch. Schon interessant, was heutzutage möglich ist...


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 18.08.2009, 21:58
Beitrag #37






Gäste






F-Secure-Antwort zur FinalUninstall_setup.exe :

ZITAT
Hello,

Thank you for the sample.

The file is indeed infected with Induc. Detection will be added in one of the next databases.

Have a nice day!


Die E-Mail kam genau 33 Minuten nach dem Einschicken thumbup.gif

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 19.08.2009, 00:14
Beitrag #38



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT(Solution-Design @ 18.08.2009, 22:57) *
Man stelle sich vor, die Malware wäre wirklich mal schädlich whistling.gif OK, HIPS bzw Behaviorblocker wprden wahrscheinlich anschlagen, aber dennoch. Schon interessant, was heutzutage möglich ist...

Aber hallo. Genau das schockt mich so. Da braucht man nichtmal was falsch machen. Nur qip updaten und schwups. Ohne das die qip Macher oder ich so richtig was dafür können.


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 19.08.2009, 14:22
Beitrag #39



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://www.heise.de/newsticker/Banking-Tro.../meldung/143755

Virenschreiber haben sich selbst mit dem Delphi Virus infiziert, soviel dazu das die Jungs alle so helle sind wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 19.08.2009, 19:26
Beitrag #40






Gäste






Die Erkennungsleistung ist immernoch nicht berauschend: http://www.virustotal.com/de/analisis/93ed...4c31-1250706521

thumbdown.gif




Go to the top of the page
 
+Quote Post

3 Seiten V  < 1 2 3 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.02.2026, 17:17
Impressum