Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
18.08.2009, 18:24
Beitrag
#21
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Nur nochmal fürs Protokoll:
QIP ebenfalls: http://www.virustotal.com/de/analisis/3a99...f2cc-1250614013 Ich denke da kommt eine kleine Epidemi auf... -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
18.08.2009, 18:28
Beitrag
#22
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Was mich ebenfalls SEHR beunruhigt ist, dass immer unterschiedliche Scanner anschlagen!
Alles ziemlich bekloppt. Wie soll ich da jetzt sicher sein, dass bei mir alles gefunden wird. PrevX lässt sich mehr Zeit als sonst. Das könnte bedeuten, dass sie einiges zu analysieren haben. Hoffentlich kommt was vernünftiges bei raus. -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
| Gast_Nightwatch_* |
18.08.2009, 18:28
Beitrag
#23
|
|
Gäste |
|
|
|
|
18.08.2009, 18:34
Beitrag
#24
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
Ich teste die Sachen auf der VM aber machen tun die infizierten Files garnichts wenn man keine Entwicklungssoftware installiert hat ? Sonar2 schlägt nicht an.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
18.08.2009, 18:43
Beitrag
#25
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Ich teste die Sachen auf der VM aber machen tun die infizierten Files garnichts wenn man keine Entwicklungssoftware installiert hat ? Sonar2 schlägt nicht an. Ich glaube nicht. Sonst hätte sich PrevX schon während der QIP Installation gemeldet.... -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
| Gast_blueX_* |
18.08.2009, 18:52
Beitrag
#26
|
|
Gäste |
Eine infizierte Datei ging gestern nachmittag an alle Virenschutzhersteller.
Bedauerlicherweise haben einige Virenschutzhersteller sogar mit "Keine Malware" geantwortet. |
|
|
|
18.08.2009, 18:59
Beitrag
#27
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 |
FinalUninstall_setup.exe wird von avira nicht erkannt.
|
|
|
|
| Gast_blueX_* |
18.08.2009, 19:04
Beitrag
#28
|
|
Gäste |
Möglicherweise können einigen Dateien trotz Signatur nicht erkannt werden.
Man sollte die Dateien so schnell wie möglich an alle Virenschutzhersteller senden. Ich habe gerade nochmals eine dringende Submission eingereicht, z. T. an die Analytiker selbst. |
|
|
|
18.08.2009, 19:09
Beitrag
#29
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 |
ich hab im avira-forum gepostet und bei avira hochgeladen, aber ob da heute noch ein update kommt, ich glaub es nicht *g
|
|
|
|
| Gast_kurz-pc_* |
18.08.2009, 19:17
Beitrag
#30
|
|
Gäste |
FinalUninstall_setup.exe wird zwar von avira nicht erkannt.
Adlerdings FU.exe http://www.virustotal.com/analisis/7b028a8...feff-1250619850 und Update.exe http://www.virustotal.com/analisis/0c123ff...59ca-1250619838. Vermute Avira kann den Installer von FinalUninstall nicht entpacken und erkennt es deswegen erst beim Installations versuch. |
|
|
|
18.08.2009, 19:28
Beitrag
#31
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 |
FinalUninstall_setup.exe wird zwar von avira nicht erkannt. Adlerdings FU.exe http://www.virustotal.com/analisis/7b028a8...feff-1250619850 und Update.exe http://www.virustotal.com/analisis/0c123ff...59ca-1250619838. Vermute Avira kann den Installer von FinalUninstall nicht entpacken und erkennt es deswegen erst beim Installations versuch. ok, hab das setup an avira gesendet. hatte das halt nur mit 7zip entpackt und den ordner gescannt, momentan kene vm instaliert. Der Beitrag wurde von markusg bearbeitet: 18.08.2009, 19:32 |
|
|
|
| Gast_kurz-pc_* |
18.08.2009, 19:37
Beitrag
#32
|
|
Gäste |
hmm, ich habe das ding mit 7zip entpackt, und mit avira gescannt, nichts. virus total sagt aber 3 von 41 Also ich habe es mit dieser getestet: hxxp://finaluninstaller.com/FinalUninstall_setup.exe Entpacken geht doch mit 7zip gar nicht richtig. Lässt sich zwar entpacken aber dabei kommen nur ein paar Datei raus die insgesamt auch nur 61 KB groß sind. Wahrscheinlich kann man das mit 7zip nicht komplett entpacken. Mit Universal Extractor kann man dagegen diese Setup komplett entpacken. |
|
|
|
18.08.2009, 19:41
Beitrag
#33
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 |
hallo, es ist 2.60 mb groß
Universal Extractor versuche ich mal, thx für den tipp! ich hab mein download von hier: wxw.download25.com/install/final-uninstaller.html Der Beitrag wurde von markusg bearbeitet: 18.08.2009, 19:42 |
|
|
|
18.08.2009, 19:49
Beitrag
#34
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 |
ok, nu mit dem genannten tool klappts auch bei mir. noch ma danke
|
|
|
|
| Gast_blueX_* |
18.08.2009, 21:48
Beitrag
#35
|
|
Gäste |
Gibt es inzwischen mehrere Varianten?
Einige AV's bringen eine Generic-Erkennung raus. Virus/Win32.Induc.gen Hier hat wohl Ikarus Probleme: http://www.virustotal.com/analisis/8cb30b2...a9d0-1250616595 In einer anderen Datei erkennt Sophos den Schädling, allerdings unter einen anderen Namen. |
|
|
|
18.08.2009, 21:58
Beitrag
#36
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
Man stelle sich vor, die Malware wäre wirklich mal schädlich
-------------------- Yours sincerely
Uwe Kraatz |
|
|
|
| Gast_Nightwatch_* |
18.08.2009, 21:58
Beitrag
#37
|
|
Gäste |
F-Secure-Antwort zur FinalUninstall_setup.exe :
ZITAT Hello, Thank you for the sample. The file is indeed infected with Induc. Detection will be added in one of the next databases. Have a nice day! Die E-Mail kam genau 33 Minuten nach dem Einschicken Gruß, Nightwatch |
|
|
|
19.08.2009, 00:14
Beitrag
#38
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Man stelle sich vor, die Malware wäre wirklich mal schädlich Aber hallo. Genau das schockt mich so. Da braucht man nichtmal was falsch machen. Nur qip updaten und schwups. Ohne das die qip Macher oder ich so richtig was dafür können. -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
19.08.2009, 14:22
Beitrag
#39
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
http://www.heise.de/newsticker/Banking-Tro.../meldung/143755
Virenschreiber haben sich selbst mit dem Delphi Virus infiziert, soviel dazu das die Jungs alle so helle sind -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
| Gast_blueX_* |
19.08.2009, 19:26
Beitrag
#40
|
|
Gäste |
Die Erkennungsleistung ist immernoch nicht berauschend: http://www.virustotal.com/de/analisis/93ed...4c31-1250706521
|
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 23.02.2026, 17:17 |