Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ICQ Virus - Hey ein neus Spiel (https://www.trojaner-board.de/60398-icq-virus-hey-neus-spiel.html)

Silent sharK 22.09.2008 18:25

Zitat:

ComboFix schreckt mich irgendwie ab, was genau macht es?
Lies das Tutorial, dazu ist es auch da.

-SkY- 22.09.2008 18:55

Hab das grad runtergeladen, wills mal bei Anubis hochladen. Wird als Buzus gemeldet (Avira Premium)

Jaaa natürlich wenn man Anubis mal braucht, isses down :/

Silent sharK 22.09.2008 18:58

Ich habs Avira zur Analyse geschickt - immer noch keine Rückmeldung. :headbang:

Edit:
Es scheint, als ein paar AV-Programme ihre Signaturen aufgebessert haben: Klick
Scheint sich wohl doch um einen unschönen Buzus-Dropper zu handeln. ;)

-SkY- 22.09.2008 19:06

Naja, ich würd das Ding doch gerne mal bei Anubis sehen :/

Silent sharK 22.09.2008 19:09

Ist doch eigentlich relativ. Buzus hin, Buzus her.
Sämtliche Passwörter sind weg und sollten schleunigst geändert werden!

Danach folgt ein Neuaufsetzen des Systems.

cosinus 22.09.2008 19:52

Der Buzus wird bestätigt - ich war mal so frei und hab das Ding gestern bei Kaspersky eingeschickt:

Zitat:

Zitat von Kaspersky
Hello,

NinjaPuppen.exe_ - Trojan.Win32.Buzus.ytg

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


Silent sharK 22.09.2008 19:58

SilverDragon kann (durch Eigene Erfahrung :D ) bestätigen, das vermutlich noch ein sharK Server mitgedroppt wird und zwar dieser.

cosinus 22.09.2008 20:10

Tja...
Wer munter alles anklickt...und dann auch nicht mit Adminrechten. :twak:

Silent sharK 22.09.2008 20:13

Der Einsatz zählt.. :p

Obwohl es an der Option Neuaufsetzen nicht viel ändert, aber immerhin.

-SkY- 23.09.2008 14:20

Ich bin trotzdem grad dabei das Ding bei Anubis hochzuladen ;)

Interresant ist das auf jeden Fall ;)

Melde mich gleich wieder mit den Ergebnissen ;)

Oha! http://anubis.iseclab.org/result.php...sh=1#id2292102


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131