Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

2 Seiten V   1 2 >  
Reply to this topicStart new topic
> Trojan.Win32.VB.xz
Gast_Julian_*
Beitrag 04.06.2005, 15:55
Beitrag #1






Gäste






Mal den oben genannten Trojaner bei Jotti hochgeladen. Die Ergebnisse sind folgend:

AntiVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Trojan.Win32.VB.xz gefunden
mks_vir
Win32.4 gefunden (mögliche Variante)
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
VBA32
Keine Viren gefunden

Als ich den Trojaner das erste mal gefunden habe hat ihn KAV auch noch nicht erkannt. Das ist aber schon länger her. Ewido findet ihn übrigens auch nicht.
Kein so tolles Ergebnis. Da klüngeln wohl alle etwas.
thumbdown.gif


mfg hackfleischhassender_zerhacker
Go to the top of the page
 
+Quote Post
raman
Beitrag 04.06.2005, 16:12
Beitrag #2



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Damit Firmen sowas einbauen koennen, muessen sie sowas ja auch erstmal haben. Du hast die Datei bestimmt an ewido geschickt, damit sie diese Malware einpflegen koennen, oder? wink.gif

Drweb ist recht schnell mit dem Einpflegen von Malware, die via Jotti gescannt wurde. Vergleiche das Ergebniss einfach nach ein paar Tagen..........


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 04.06.2005, 16:22
Beitrag #3


Threadersteller




Gäste






Ähm, nein, ich habs nicht an ewido geschickt. tomato.gif
Wenn ichs File noch in einem Tempordner finde werd ichs allerdings machen. wink.gif

mf hfhzh
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 04.06.2005, 16:27
Beitrag #4


Threadersteller




Gäste






So, habe die Datei an ewido weitergegeben. smile.gif

mfg hfhzh
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 04.06.2005, 21:49
Beitrag #5


Threadersteller




Gäste






22:47 Uhr GMT + 1

AntiVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Trojan.Win32.VB.xz gefunden
mks_vir
Win32.4 gefunden (mögliche Variante)
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
VBA32
Keine Viren gefunden

Schwach. Zumal das Teil nicht gerade harmlos ist.
Morgen früh werd ichs nochmal probieren.
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 05.06.2005, 10:26
Beitrag #6


Threadersteller




Gäste






11.25 Uhr GMT + 1
Nichts neues. thumbdown.gif
Go to the top of the page
 
+Quote Post
theonly
Beitrag 05.06.2005, 10:37
Beitrag #7



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 264
Mitglied seit: 19.04.2005
Wohnort: Bad Hersfeld
Mitglieds-Nr.: 2.481

Betriebssystem:
Win2k
Virenscanner:
securepc project 1.02.10
Firewall:
Router



Nunja... kommt aber auch auf die Verbreitung des Schädlings an. Wenn die AV-Firmen den Trojaner noch nie gesehen haben, können sie ihn auch nicht einbauen.

Und bei Jotti: Das dauert immer etwas, bis die Malware weitergegeben, eingepflegt und die Software upgedated ist. Also besser mal ein PAAR TAGE warten.. dann sollte es drin sein. smile.gif


--------------------
MfG
theonly
Go to the top of the page
 
+Quote Post
raman
Beitrag 05.06.2005, 11:04
Beitrag #8



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Teiweise dauert es laenger, teilweise arbeiten Firmen die von ihnen geschickten, oder von Jotti zu holende Email nicht so schnell ab und manchmal landet solche sich ueber P2P Netzwerke verbreitende Malware nicht so weit vorne auf deren Abarbeitungsliste... wink.gif


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 05.06.2005, 12:15
Beitrag #9


Threadersteller




Gäste






Na gut. Dann warte ich ein PAAR Tage wink.gif
Ist ja schließlich kein neuer Sober wink.gif
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 06.06.2005, 14:58
Beitrag #10


Threadersteller




Gäste






AntiVir
Worm/P2P.Outrem gefunden
Avast
Keine Viren gefunden
AVG Antivirus
VB.AC gefunden
BitDefender
Trojan.VB.XZ gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Trojan.Win32.VB.xz gefunden
mks_vir
Trojan.Vb.Xz gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
VBA32
Trojan.Win32.VB.xz gefunden

ewido findet ihn seit dem gestrigem update auch smile.gif
Go to the top of the page
 
+Quote Post
Gast_zipfelklatscher_*
Beitrag 06.06.2005, 15:13
Beitrag #11






Gäste






Und NOD 32 wohl noch immer nicht. Hast Du denen auch ein sample geschickt ?
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 06.06.2005, 16:01
Beitrag #12


Threadersteller




Gäste






Nein. Bis auf ewido hab ich niemanden das File geschickt. Wenn du mir einen Link oder die entsprechende Mailadresse von Eset gibst, werd ich das aber tun.
Sogar AVG hat das File gefunden. Eigentlich sollte Eset das schon alleine schaffen.
In diesem Fall war die Heuristik von mks_vir sogar besser als die von NOD.
Go to the top of the page
 
+Quote Post
Gast_zipfelklatscher_*
Beitrag 06.06.2005, 16:12
Beitrag #13






Gäste






samples@eset.com
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 06.06.2005, 16:43
Beitrag #14


Threadersteller




Gäste






So, habs gesendet. Wird hoffentlich beim nächstem sig Update drin sein.
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 06.06.2005, 16:48
Beitrag #15



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.013
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Ich habe festgestellt, dass die Samples zügig eingepflegt werden, wenn man die Firma bei der Ehre packt und auf die das Sample bereits erkennende Konkurrenz verweist.


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 06.06.2005, 19:24
Beitrag #16


Threadersteller




Gäste






Genau das habe ich getan. So sah meine Mail aus:

Trojan.Win32.VBbxz
A new p2p trojan. By Kapsersky it's called Trojan.Win32.VBbxz.

Villeicht wirkt die Mail etwas, naja, komisch. Ich denke aber das ist entschuldbar, ich habe auf dem Gebiet noch nicht viel Erfahrung.

Bei ewido war der trojan jedenfalls sofort im nächstem Update drin. thumbup.gif
Go to the top of the page
 
+Quote Post
raman
Beitrag 06.06.2005, 21:02
Beitrag #17



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Diese Erkennen ihn bis jetzt(06.06.2005 19:00):

AntiVir Worm/P2P.Messet (exact)
AVG VB.AC (Trojan horse)
BitDefender Trojan.VB.XZ
Fortinet vir_high suspicious
Fortinet (BETA) vir_high W32/Nopir.C
Kaspersky Trojan.Win32.VB.xz
McAfee (BETA) Del-470
QuickHeal qhadvdef.zip Trojan.VB.xz
Sophos W32/Nopir-C
Symantec W32.Nopir.C
VirusBuster Trojan.VB.XZ

Der Beitrag wurde von raman bearbeitet: 06.06.2005, 21:07


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_zipfelklatscher_*
Beitrag 06.06.2005, 21:18
Beitrag #18






Gäste






Von ESET's NOD 32 offensichtlich immer noch keine Spur ?
Go to the top of the page
 
+Quote Post
raman
Beitrag 06.06.2005, 21:23
Beitrag #19



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Nein, aber wie bereits gesagt, das Ding faengst du dir "nur" ein, wenn du nach Cra*ks und Wa*es in P2P Netzwerken suchst..... Also nichts, was wirklih itw ist und nach dem starten ist der Rechner sowieso erstmal platt, zumindest bei dem Sample was ich hier habe....


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_zipfelklatscher_*
Beitrag 06.06.2005, 21:24
Beitrag #20






Gäste






wink.gif
Go to the top of the page
 
+Quote Post

2 Seiten V   1 2 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 27.04.2024, 04:13
Impressum