Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nuker.Win32.Meliksah.25 (https://www.trojaner-board.de/993-nuker-win32-meliksah-25-a.html)

MAGICMASTER2003 15.03.2003 18:46

GAV hat Nuker.Win32.Meliksah.25 auf meinem System entdeckt, weiß jemand mehr darüber?

[ 26. März 2003, 17:50: Beitrag editiert von: MAGICMASTER2003 ]

Lucky 15.03.2003 18:51

http://de.trendmicro-europe.com/ente...ROJ_MELIKSAH.A

MAGICMASTER2003 15.03.2003 19:09

Gut zu wissen! Danke!

Deswegen hat mein Rechner gestern mal den AutoReset gemacht, aber wie es scheint ist es kein vollständiger Trojaner, sondern nur ein Remote Nuker.

vampire 16.03.2003 10:40

</font><blockquote>Zitat:</font><hr />Original erstellt von MAGICMASTER2003:
GAV hat Nuker.Win32.Meliksah.25 auf meinem System entdeckt, weiß jemand mehr darüber?

KAV/RAV haben versagt, Gratulation an den GAV Scanner!
</font>[/QUOTE]magicmaster, du schiesst den vogel mal wieder ab...
:D

...erklär doch mal wie der meliksah dein system "auto resetet" hat...das würde mich echt interessieren...

raman 16.03.2003 12:50

</font><blockquote>Zitat:</font><hr />Original erstellt von MAGICMASTER2003:
Gratulation an den GAV Scanner!</font>[/QUOTE]Ohne Michael auf die Fuesse treten zu wollen, aber GAV produziert mit der Signatur ab und zu Fehlalarme . Sofern er es nicht in der letzten Zeit gefixt hat.
Was nicht bedeuten muss, das du nicht wirklich hattest! ;)

[Edit: Letzten Satz hinzugefuegt!]

[ 16. M&auml;rz 2003, 13:00: Beitrag editiert von: raman ]

MAGICMASTER2003 21.03.2003 12:23

hm, ja das ist nun die Frage, ist es Meliksha oder einfach nur eine Datei aus Delphi, denn sie endete mit bpl. Also eigentlich kann es gar kein Virus sein...

raman 21.03.2003 15:04

</font><blockquote>Zitat:</font><hr />Original erstellt von MAGICMASTER2003:
hm, ja das ist nun die Frage, ist es Meliksha oder einfach nur eine Datei aus Delphi</font>[/QUOTE]Schick die Datei doch einfach an GAV. Wenn Michael merkt, das die Signatur "schlecht" ist, wird er sie hoffentlich schnell verbessern.

MAGICMASTER2003 21.03.2003 17:34

Die Idee ist gut! Aber vielleicht gibt es ja auch noch jemanden, der diese Datei ebenso entdeckt hat.

mmk 21.03.2003 17:42

Hallo!

Ich denke auch, es ist am sinnvollsten, die entsprechende Datei an Michael zu senden, bzw. auch an virus@rokop-security.de - danach weißt du's dann genau. [img]smile.gif[/img]

Gladiator the green guy 21.03.2003 18:32

Zum Onkel Uhu noch mal die Signatur ist bereits ausgebessert ABER WIE UEBLICH gibts die grossen Main Database Updates immer am Wochenende.

Sprich das "Problem" klaert sich automatisch mit dem naechsten Main Database Update.

Und warum ich "zum Onkel Uhu" schreibe hat auch einen Grund:

Magicmaster Du machst die halbe Welt verrueckt.
Im GAV Board (im Deutschen) schrieb ich Dir schon Du sollst die Datei mal eben her schicken.

Nein stattdessen wird im RATBoard noch ein neuer Thread hochgerissen wo das zum x-ten mal durchgekaut wird.

Falls Dir dannach ist hier gibts auch noch ein russisches Board:
http://www.russian.gladiator-antivirus.com
und falls das IMMER NOCH NICHT LANGT
http://www.italian.gladiator-antivirus.com

Sorry, aber fuer so ein Stressgemache habe ich kein Verstaendnis. Statt die Datei mal herzuschicken (dann haette es einen "Hot-Patch" gegeben) wird nur sinnlos rumdiskutiert.

Michael

Bitmaster 21.03.2003 21:07

</font><blockquote>Zitat:</font><hr />Original erstellt von MAGICMASTER2003:
KAV/RAV haben versagt, ...</font>[/QUOTE]pruuuuust !!! [img]graemlins/lach.gif[/img]

PS: Wann machst Du mal wieder einen Test ??? [img]tongue.gif[/img]

MAGICMASTER2003 25.03.2003 02:38

hm, bei der neuen Version von Gladiator wird nichts mehr entdeckt, war es denn nun ein Bug? Ich habe die Datei an GAV geschickt.

Bitmaster, war das jetzt eine Frage auf einen umfangreichen Antivirentest oder lediglich auf die zwei Scanner gemünzt?

Diese umfangreichen Tests nehmen enorm viel Zeit in Anspruch, nur zur Info.

Die Datei heißt übrigens : soaprtl70.bpl, für alle, die es noch nicht wissen sollten, Delphi läuft auch ohne diese Datei interessanterweise.

Für einen neuen umfangreichen Test brauchen wir erstmal wieder ein paar neue Trojaner. Zur Zeit nicht viel los dahingehend.

[ 25. M&auml;rz 2003, 02:45: Beitrag editiert von: MAGICMASTER2003 ]

Gladiator the green guy 25.03.2003 18:12

Also langsam flippe ich mit Magic Master wirklich aus.

Sag mal kannst Du lesen ? Kannst Du mein vorheriges Posting deuten ? DAS SICH DAS PROBLEM MIT DEM NAECHSTEN UPDATE VON SELBER KLAERT ?

Ist das zuviel an Intelligenz verlangt ?
Was soll ich denn NACHDEM ICH ES GEFIXT HABE JETZT NOCH DAMIT WEIL DU NICHT IN DIE GAENGE KOMMST MIT SCHICKEN wo ich es gebraucht haette?

MANN-o-MANN du machst mit deinem Mist die halbe Welt verrueckt und NACHDEM DAS PROBLEM GEKLAERT IST WERDEN NOCH MEHR WELLEN GEMACHT.

Iss ja wirklich unglaublich.
Sorry dass ich hier etwas laut werde, aber ich muss das mal so deutlich sagen damit ich VERSTANDEN WERDE. Zum Uhu nochmal

forge77 25.03.2003 20:39

</font><blockquote>Zitat:</font><hr /> Diese umfangreichen Tests nehmen enorm viel Zeit in Anspruch, nur zur Info. </font>[/QUOTE]Das sagst du ausgerechnet Bitmaster? Schonmal auf seiner Seite gewesen?! LOL [img]graemlins/lach.gif[/img]

Paranoia 25.03.2003 21:21

Hey Gladiator, ich glaube er hat nicht verstanden, dass es sich um einen Fehlalarm handelt ;)
Para


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55