Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ICQ Virus - Hey ein neus Spiel (https://www.trojaner-board.de/60398-icq-virus-hey-neus-spiel.html)

Silent sharK 22.09.2008 18:25

Zitat:

ComboFix schreckt mich irgendwie ab, was genau macht es?
Lies das Tutorial, dazu ist es auch da.

-SkY- 22.09.2008 18:55

Hab das grad runtergeladen, wills mal bei Anubis hochladen. Wird als Buzus gemeldet (Avira Premium)

Jaaa natürlich wenn man Anubis mal braucht, isses down :/

Silent sharK 22.09.2008 18:58

Ich habs Avira zur Analyse geschickt - immer noch keine Rückmeldung. :headbang:

Edit:
Es scheint, als ein paar AV-Programme ihre Signaturen aufgebessert haben: Klick
Scheint sich wohl doch um einen unschönen Buzus-Dropper zu handeln. ;)

-SkY- 22.09.2008 19:06

Naja, ich würd das Ding doch gerne mal bei Anubis sehen :/

Silent sharK 22.09.2008 19:09

Ist doch eigentlich relativ. Buzus hin, Buzus her.
Sämtliche Passwörter sind weg und sollten schleunigst geändert werden!

Danach folgt ein Neuaufsetzen des Systems.

cosinus 22.09.2008 19:52

Der Buzus wird bestätigt - ich war mal so frei und hab das Ding gestern bei Kaspersky eingeschickt:

Zitat:

Zitat von Kaspersky
Hello,

NinjaPuppen.exe_ - Trojan.Win32.Buzus.ytg

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


Silent sharK 22.09.2008 19:58

SilverDragon kann (durch Eigene Erfahrung :D ) bestätigen, das vermutlich noch ein sharK Server mitgedroppt wird und zwar dieser.

cosinus 22.09.2008 20:10

Tja...
Wer munter alles anklickt...und dann auch nicht mit Adminrechten. :twak:

Silent sharK 22.09.2008 20:13

Der Einsatz zählt.. :p

Obwohl es an der Option Neuaufsetzen nicht viel ändert, aber immerhin.

-SkY- 23.09.2008 14:20

Ich bin trotzdem grad dabei das Ding bei Anubis hochzuladen ;)

Interresant ist das auf jeden Fall ;)

Melde mich gleich wieder mit den Ergebnissen ;)

Oha! http://anubis.iseclab.org/result.php...sh=1#id2292102


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19