Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   dumaru.j (https://www.trojaner-board.de/1780-dumaru-j.html)

BLACKDOG 26.01.2004 10:45

Hallo Leute!

der o.ä. Virus dürfte beginnen zum rumgeistern.

Dateianhang: myphoto.zip

also vorsichtig - kaspersky erkennt ihn bereits (die von norton schlafen noch :)

es ist wiederum sehr tückisch:
nach dem ich die zip-file geöffnet habe (no risk no fun :) und den inhalt "myphoto.jpg" in einen ordner gelegt habe, erscheint die die file noch immer mit dem jpg-icon.

lg Blackdog

Lutz 26.01.2004 11:04

</font><blockquote>Zitat:</font><hr />...die von norton schlafen noch :)</font>[/QUOTE]Jein, mit den Beta-Definitionen ( http://securityresponse.symantec.com....download.html ) vom 23.01.04 ist die Erkennung bereits möglich. Bei Symantec ist's übrigens die Y-Variante. Und sie warnen auch schon vor der Z-Variante ( http://securityresponse.symantec.com...maru.z@mm.html ), die wiederum mit den Beta-Definitionen vom 25.01.04 erkannt wird/werden soll...

tschööö, DerBilk

flexibel44 26.01.2004 12:28

GDATA hat gestern und heute upgedatet. [img]graemlins/knuddel.gif[/img]

mmk 26.01.2004 13:22

</font><blockquote>Zitat:</font><hr />Jein, mit den Beta-Definitionen [...] ist die Erkennung bereits möglich.</font>[/QUOTE]LOL, was nützt das, wenn eine Aktualisierung über Live-Update dennoch erst Tage später erfolgt? Nichts, gar nichts. Lächerlich, diese Update-Politik.

Lutz 26.01.2004 13:29

Ich habe nicht geschrieben, dass ich diese
Praxis gutheiße!!

Es ging lediglich um die Information, dass auch Norton-Kunden (die gibt es ja auch in dieser Community noch reichlich) die Chance haben, sich die entsprechenden Signaturen herunterzuladen. Nicht mehr und nicht weniger.

DerBilk

mmk 26.01.2004 13:38

</font><blockquote>Zitat:</font><hr />Original erstellt von DerBilk:
Ich habe nicht geschrieben, dass ich diese
Praxis gutheiße!!</font>[/QUOTE]So hab ich das auch nicht verstanden.

</font><blockquote>Zitat:</font><hr />Es ging lediglich um die Information, dass auch Norton-Kunden (die gibt es ja auch in dieser Community noch reichlich) die Chance haben, sich die entsprechenden Signaturen herunterzuladen. Nicht mehr und nicht weniger.</font>[/QUOTE]Und mir ging es auf der einen Seite um die vielen Symantec-Kunden, die davon eben nichts wissen, sowie um Symantec auf der anderen, hier so lange mit einem Live-Update zu warten.

Des Weiteren gilt für die Beta-Signaturen:
(Zitat:)
[...] you should understand that beta-quality virus definitions do pose risks.

Aus meiner Sicht also eher nicht empfehlenswert bzw. mit Vorsicht zu genießen. Dann lieber doch auf das Live-Update warten bzw. den Intelligent Updater nutzen, soweit möglich.

Yopie 26.01.2004 16:23

AntivirPE erkennt den bei mir übrigens als "Capegold.A", obwohl auf den Seiten von Antivir der Wurm "Dumaru.Y" beschrieben wird.
http://www.antivir.de/vireninfo/dumaruy.htm
Komisch...

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132