Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Spionage-Trojaner: Regin-Infektionen erkennen

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 26.11.2014, 17:55   #1
AdminBot
Administrator
 
Spionage-Trojaner: Regin-Infektionen erkennen - Standard

Spionage-Trojaner: Regin-Infektionen erkennen



Spionage-Trojaner: Regin-Infektionen erkennen und entfernen

Das US-Cert hat Informationen dazu:
https://www.us-cert.gov/ncas/alerts/TA14-329A

Betroffene Systeme:
Microsoft Windows NT, 2000, XP, Vista, and 7


IPs die kontaktiert werden:
61.67.114.73
202.71.144.113
203.199.89.80
194.183.237.145


Windows Registry-Einträge:
\REGISTRY\Machine\System\CurrentControlSet\Control\RestoreList
\REGISTRY\Machine\System\CurrentControlSet\Control\Class\{39399744-44FC-AD65-474B-E4DDF-8C7FB97}
\REGISTRY\Machine\System\CurrentControlSet\Control\Class\{3F90B1B4-58E2-251E-6FFE-4D38C5631A04}
\REGISTRY\Machine\System\CurrentControlSet\Control\Class\{4F20E605-9452-4787-B793-D0204917CA58}
\REGISTRY\Machine\System\CurrentControlSet\Control\Class\{9B9A8ADB-8864-4BC4-8AD5-B17DFDBB9F58}


2014-11-27 01:04:26
https://www.virustotal.com/file/b12c...is/1417050266/
MD5: ffb0b9b5b610191051a7bdf0806e1e47
SHA1: 75a9af1e34dc0bb2f7fcde9d56b2503072ac35dd
Detect: 45 / 55

Trojan.Generic.5794011 (MicroWorld-eScan)
Trojan.Generic.5794011 (nProtect)
Trojan.Regin.r4 (CAT-QuickHeal)
Regin!sys (McAfee)
Backdoor.Agent.RE (Malwarebytes)
Trojan.Win32.Generic!BT (VIPRE)
Riskware ( 0015e4f01 ) (K7AntiVirus)
Riskware ( 0015e4f01 ) (K7GW)
Trojan.Win32.Agent.vohdv (NANO-Antivirus)
W32/Regin.A.gen!Eldorado (F-Prot)
Backdoor.Regin (Symantec)
Suspicious_Gen2.MYPYI (Norman)
Win32/ProRat.SG (TotalDefense)
TROJ_REGIN.A (TrendMicro-HouseCall)
Win32:Regin-A [Rtk] (Avast)
HEUR:Trojan.Win32.Regin.gen (Kaspersky)
Trojan.Generic.5794011 (BitDefender)
Trojan.Agent!j/SokBmzvPs (Agnitum)
Trojan.Win32.Regin.12608 (ViRobot)
Win32.Trojan.Agent.Eibg (Tencent)
Trojan.Generic.5794011 (Ad-Aware)
Troj/Regin-Fam (Sophos)
UnclassifiedMalware (Comodo)
Rootkit:W32/Regin.A (F-Secure)
Trojan.Regin (DrWeb)
TROJ_REGIN.A (TrendMicro)
Regin!sys (McAfee-GW-Edition)
Trojan.Generic.5794011 (B) (Emsisoft)
W32/Trojan.YYPC-4729 (Cyren)
Rootkit.Regin.a (Jiangmin)
TR/Agent.12608.1 (Avira)
Trojan/Win32.SGeneric (Antiy-AVL)
Trojan:WinNT/Regin.A (Microsoft)
Trojan/Win32.Regin (AhnLab-V3)
Trojan.Generic.5794011 (GData)
Trojan.Regin (VBA32)
Trojan.Win32.Generic!BT (AVware)
Bck/Regin.A (Panda)
a variant of Win32/Regin.A (ESET-NOD32)
PE:Trojan.Regin!1.9FF9 (Rising)
Backdoor.Regin (Ikarus)
W32/Regin!tr (Fortinet)
Generic24.AAIO (AVG)
Trojan.WinNT.Regin.cA (Baidu-International)
Trojan.Generic (Qihoo-360)

Alt 27.11.2014, 13:54   #2
Da GuRu
Administrator
/// technical service
 

Spionage-Trojaner: Regin-Infektionen erkennen - Standard

Spionage-Trojaner: Regin-Infektionen erkennen



Hinweis: http://www.trojaner-board.de/161248-...fektionen.html
__________________


Antwort

Themen zu Spionage-Trojaner: Regin-Infektionen erkennen
a variant of win32/regin.a, backdoor.agent.re, backdoor.regin, bck/regin.a, heur:trojan.win32.regin.gen, jiangmin, regin entfernen, regin trojaner, regin trojaner entfernen, rootkit:w32/regin.a, tencent, tr/agent.12608.1, troj/regin-fam, trojan.agent!j/sokbmzvps, trojan.regin, trojan/win32.regin, trojan/win32.sgeneric, trojan:winnt/regin.a, w32/regin.a.gen!eldorado, w32/trojan.yypc-4729, win32/prorat.sg, win32/regin.a, win32:regin-a [rtk]




Ähnliche Themen: Spionage-Trojaner: Regin-Infektionen erkennen


  1. Gefälschte EFF-Webseite verteilt Spionage-Trojaner
    Nachrichten - 01.09.2015 (0)
  2. Spionage-Trojaner Regin: Symantec entdeckt 49 weitere Module
    Nachrichten - 30.08.2015 (0)
  3. Regin-Scanner ohne Ende auf W7 Ultimate?
    Antiviren-, Firewall- und andere Schutzprogramme - 21.07.2015 (1)
  4. Spionage-Trojaner wütete im Netzwerk von Kaspersky
    Nachrichten - 10.06.2015 (0)
  5. mit UPS Trojaner infiziert? Wie erkennen und beheben?
    Plagegeister aller Art und deren Bekämpfung - 22.03.2015 (14)
  6. UPS Zip Trojaner erkennen
    Log-Analyse und Auswertung - 19.03.2015 (19)
  7. UPS Trojaner erkennen
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (8)
  8. SPIEGEL-Veröffentlichung Experten enttarnen Trojaner "Regin" als NSA-Werkzeug
    Diskussionsforum - 04.02.2015 (10)
  9. Spionage-Trojaner: Kostenloses Check-Tool für Regin-Infektionen
    Nachrichten - 27.11.2014 (0)
  10. Trovi-Trojaner und Verdacht auf weitere Infektionen
    Log-Analyse und Auswertung - 27.07.2014 (17)
  11. Verdacht auf Trojaner- wie kann ich ihn erkennen?
    Log-Analyse und Auswertung - 08.03.2014 (17)
  12. lost+found: iCloud-Cracking, BKA-Trojaner-Infektionen
    Nachrichten - 22.02.2013 (0)
  13. Telekom Rechnungs PDF Trojaner - wie erkennen?
    Log-Analyse und Auswertung - 30.05.2012 (1)
  14. Trojaner erkennen ?
    Alles rund um Windows - 04.10.2010 (1)
  15. Trojaner durch Perfmon erkennen
    Diskussionsforum - 25.05.2010 (2)
  16. Trojaner erkennen und löschen?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2007 (7)
  17. Trojaner Schaden erkennen und reparieren??
    Plagegeister aller Art und deren Bekämpfung - 08.06.2005 (1)

Zum Thema Spionage-Trojaner: Regin-Infektionen erkennen - Spionage-Trojaner: Regin-Infektionen erkennen und entfernen Das US-Cert hat Informationen dazu: https://www.us-cert.gov/ncas/alerts/TA14-329A Betroffene Systeme : Microsoft Windows NT, 2000, XP, Vista, and 7 IPs die kontaktiert werden: 61.67.114.73 202.71.144.113 203.199.89.80 194.183.237.145 - Spionage-Trojaner: Regin-Infektionen erkennen...
Archiv
Du betrachtest: Spionage-Trojaner: Regin-Infektionen erkennen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.