Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Herausfinden des Trojaner/Virus Namens bei anderen Herstellern ? (https://www.trojaner-board.de/155437-herausfinden-trojaner-virus-namens-anderen-herstellern.html)

kultakala 19.06.2014 14:21

Herausfinden des Trojaner/Virus Namens bei anderen Herstellern ?
 
Hallo Allerseits,

aktuell gab es bei mir einen Trojaner in der Firma der aber von einem Sophos Scanner gefunden wurde.
Bei Sophos heisst er Troj/Agent-AHME und wird erst seit 16.6.2014 erkannt:
hxxp://www.sophos.com/de-de/threat-center/threat-analyses/viruses-and-spyware/Troj~Agent-AHME/detailed-analysis.aspx

Privat nutze ich aber einen anderen Scanner (Norton) und würde gern wissen ob der den denn auch erkennen würde.
Gibt es eine Möglichkeit online herauszufinden unter welchem Namen ein bestimmter Schädling bei den einzelnen Herstellern bekannt ist ?
Hab trotz intensiver Suche nichts finden können :confused:

Danke!

Gruß,
Olaf

schrauber 19.06.2014 14:34

HI,

nö du brauchst ein Sample, das bei VT prüfen, dann kann man mehr sagen.

cosinus 19.06.2014 14:37

Hi,

wenn da Prüfsummen angegeben sind, einfach mal Virustotal aufrufen und nach einer der Prüfsummen suchen.

Bei deinem Sophos Link wurde das als Info gegeben:

Code:

SHA-1 004d577f1c1102a4e75ade7cc345b92ee39950b9
MD5  4c781d792b43dfd25c3323d825dcbdbe

Wenn ich nach einer dieser Prüfsumme bei VT suche erhalte ich diesen Link => https://www.virustotal.com/de/file/a...1173/analysis/

Leider ist es ein reines Glückspiel von wann die Auswertung dieser Datei ist.

schrauber 19.06.2014 14:39

die sha1 ist aber nicht die bei vt angegebene sha256, das is ein unterschied ;)

cosinus 19.06.2014 14:40

Liste der Anhänge anzeigen (Anzahl: 1)
Schau mal genauer hin :p
Ich hab ein Link gepostet, da geht es um ein Sample mit den genannten md5 und sha1 Summen

http://www.trojaner-board.de/attachm...10189d112b.png

schrauber 19.06.2014 14:58

ja, wenn man auf zusätzliche infos klickt :D

kultakala 19.06.2014 15:01

Danke für Eure Antworten...

Die Info auf virustotal ist ja schon mal ganz gut.

Ich bin der Meinung mal eine Seite im Netz gesehen zu haben auf der man den Virus Namen eingeben konnte und man hat eine Auflistung aller Hersteller mit deren Namen bekommen.
Aber ich finde das nicht mehr.

Oder ich fantasiere ;)

cosinus 19.06.2014 15:10

Zitat:

Zitat von schrauber (Beitrag 1318540)
ja, wenn man auf zusätzliche infos klickt :D

Du kannst auch explizit nach einer md5/sha1 oder whatever Prüfsumme suchen :) Und zwar da => https://www.virustotal.com/#search


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131