Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Was macht Downloader.Agent.GPZ? (https://www.trojaner-board.de/33259-macht-downloader-agent-gpz.html)

WLibero 01.11.2006 15:29

Was macht Downloader.Agent.GPZ?
 
Hallo Forum,

ein Bekannter hat sich - selber Schuld - den Downloader.Agent.GPZ eingefangen. Gefunden wurde er durch AVG Antivirus. Das System ist mittlerweile komplett bereinigt. Mich hätte interessiert, was dieser Trojaner so veranstaltet, aber leider habe ich nirgends Infos darüber gefunden. Ist der evtl. jemandem bekannt? Evtl. kommen ja noch Beiträge zu diesem und somit habe ich hiermit den Anfang gemacht.

Rene-gad 01.11.2006 15:44

@WLibero
Zitat:

Das System ist mittlerweile komplett bereinigt.
Bist du ein Magier oder Hellseher? Nicht gefunden und nicht vorhanden sind 2 verschiedenen Paar Stifel. ;)
Virus gehört zu den Trojanern-Droppern.

WLibero 01.11.2006 15:56

Zitat:

Zitat von Rene-gad
Bist du ein Magier oder Hellseher? Nicht gefunden und nicht vorhanden sind 2 verschiedenen Paar Stifel. ;)

Es wurden alle Partitionen gelöscht und neu eingerichtet, und alles inkl. MBR neu aufgespielt. Was hat das mit Magie zu tun?

Zitat:

Virus gehört zu den Trojanern-Droppern.
"Gehört zu" ist mir auch klar und hilft mir nicht wirklich weiter. Sonst müsste es ja keine verschiedenen Dropper geben. ;) Andere "gedroppte" Trojaner/Viren wurden nicht gefunden, aber das ist mittlerweile auch nicht mehr nachvollziehbar. Mir ging es um das *.GPZ.

Rene-gad 01.11.2006 16:20

Zitat:

Zitat von WLibero
Es wurden alle Partitionen gelöscht und neu eingerichtet, und alles inkl. MBR neu aufgespielt.

Das heißt aber nicht
Zitat:

System ist...bereinigt
Das ist schon ein anderes System :D.
Zitat:

das *.GPZ
Jeder AV-Vendor vergibt die Namen der Schädlinge nach eigenen Regeln. Diese Indexe werden vergeben, wenn es sich um eine Modifikation eines, bereits bekannten Schädlings handelt. Mehr Infos bekommt man beim AV-Hersteller, wobei die Nützlichkeit vom Verständnis, was nämlich GPZ (global positioning zystem ;) z.B.) bedeutet, sehe ich nicht.

WLibero 01.11.2006 17:48

Zitat:

Zitat von Rene-gad
Das ist schon ein anderes System :D.

Äähh... jaja. ;)

Zitat:

wobei die Nützlichkeit vom Verständnis, was nämlich GPZ (global positioning zystem ;) z.B.) bedeutet, sehe ich nicht.
Aber interessieren tuen hats mich halt getan. :lach:

WLibero 01.11.2006 17:59

... wobei ich nur noch der Vollständigkeit halber hinzufügen möchte, dass das Ding in ..\Fritz!DSL\sporder.dll gefunden wurde. Die sporder.dll ist auf anderen Rechnern, die dieselbe Fritz-Software einsetzen, nicht vorhanden.

Edit:
Na ja, es wäre schon interessant, ob ".gpz" evtl auch andere Dinge macht, also Daten sammelt und nach Hause telefoniert. Oder wie diese Variante sich ins System einnistet und ob die o.g. sporder.dll tatsächlich eine Ausprägung der Infizierung ist. Eben eine Beschreibung wäre ganz nett gewesen. Aber ich warte mal ein paar Tage ab, evtl gibt es dann neuere Infos, zumal die Infizierung erst nach dem neuesten Update der Antivirensoftware erkannt wurde und ich deswegen davon ausgehe, dass diese Variante noch sehr neu ist.

Rene-gad 01.11.2006 22:25

Zitat:

Zitat von WLibero
... wobei ich nur noch der Vollständigkeit halber hinzufügen möchte, dass das Ding in ..\Fritz!DSL\sporder.dll gefunden wurde.

Dass ein (gefährlicher) Trojaner sich in einem Programm-Ordner eingenistet hat ist genauso wahrscheinlich, wie die Ankunft der Außerirdischen an den Potsdamer Platz in Silvesternacht, um der Menschheit "Ein Freues Neues" zu wünschen ;) . Somit kann ich fast behaupten: Fehlalarm. Mehr zur Datei: http://www.dll-files.com/dllindex/dl....shtml?sporder
Schädling mit dem gleichen Namen gibt es mittlerweile auch: http://www.sophos.de/security/analyses/trojrilerb.html
Zitat:

Die sporder.dll ist auf anderen Rechnern, die dieselbe Fritz-Software einsetzen, nicht vorhanden.
Es kommt scheinbar drauf an, wie die Rechner ins I-Net kommen: Über Proxy, Router oder auch direkt.
Zitat:

Eben eine Beschreibung wäre ganz nett gewesen.
Wenn die AV-Vendors eine Beschreibung für jeden Fiesling machen würden, sollten die noch 5-10 Personen anstellen, die nur das tun müssen würden. Dann liegen aber die Kosten von z.B. KAV bei ca. 150-€/ Jahreslizenz.
Die ausführlichen Beschreibungen von Generics findet man dagegen oft über Google.de ;) oder www.virusbtn.com

WLibero 01.11.2006 22:56

Zitat:

Zitat von Rene-gad
Dass ein (gefährlicher) Trojaner sich in einem Programm-Ordner eingenistet hat ist genauso wahrscheinlich, wie...

Wie kommst du denn darauf? Wenn es passiert, nützt auch die angeblich geringe Wahrscheinlichkeit nichts. Oder haben sich die bösen Jungs neuerdings zur Fairness verpflichtet? ;)
Zitat:

Es kommt scheinbar drauf an, wie die Rechner ins I-Net kommen: Über Proxy, Router oder auch direkt.
Gleich

Zitat:

Wenn die AV-Vendors eine Beschreibung für jeden Fiesling machen würden,...
Für andere Varianten sollen durchaus schon Beschreibungen gefunden worden sein. Es ist also nicht abwegig, evtl auch für "meinen" Trojaner eine zu finden.

irrlicht 02.11.2006 00:30

Hallo,
Schritt eins wäre aber gewesen festzuhalten/festzustellen ob der angebliche Trojaner heuristisch oder generisch gefunden wurde.
Das liefe dann nämlich auf "Rate mal mit Rosenthal" raus...:blabla:
Kennt das überhaupt noch jemand ?:Boogie:
Schritt zwei wäre dann gewesen, den verschiedenen AV-Herstellern ,diese beanstandete Datei zur Untersuchung zukommen zu lassen.
Nach deren jeweiligen Antworten hätte sich dann das weitere Vorgehen gerichtet.
Andererseits ist einmal zuviel neuaufgesetzt, auch nicht soooo wild...:D
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131