PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Unbekannte Viren an V. Hersteller senden



wiZard
29.06.2008, 11:35
hin und wieder kommt es vor, daß trotz der Überprüfung durch die Online Multi-Scanner Jotti´s Malware Scan und Virustotal, die verdächtigen Dateien nicht erkannt bzw. noch nicht von den AV-Herstellern in dessen Signaturen eingepflegt wurden.

In der Regel haben die AV-Hersteller Zugriff auf die eingesandten Samples bei den beiden Online-Scan-Dienste, dennoch kann es mitunter aus zeitlichen Gründen nicht schaden, diese direkt an die AV-Hersteller weiterzuleiten.

Die verdächtige Datei sollte zunächst mit Hilfe eines Packprogrammes, wie z.B. WinRar in ein Archiv gepackt und mit einem Passwort versehen werden. Die eMail sollte eine kurze Problembeschreibung, das erwähnte Passwort und logischerweise den Anhang beinhalten.


Ad-aware: research@lavasoft.de
Ahnlab: v3sos@ahnlab.com
AntiVir: virus@free-av.de
ArcaVir: virus@arcabit.com
Astonsoft: support@astonsoft.com
Avast: virus@asw.cz
AVG: virus@grisoft.cz
A²: submit@emsisoft.com
Bitdefender: virus@bitdefender.de
Clam: http://cgi.clamav.net/sendvirus.cgi
Command: virus@commandsoftware.com
DrWeb: vms@drweb.com
Ewido: submit@ewido.net
eSafe: virus@esafe.com
eTrust: virus@ca.com
FireAV: service@fireav.com
F-Prot: viruslab@f-prot.com
Fortinet: submitvirus@fortinet.com
FP-Win: samples@percomp.de
F-Secure: vsamples@f-secure.com
Hauri: viruslab@hauri.co.kr
Ikarus: analyse@ikarus.at
Kaspersky: newvirus@kaspersky.com
McAfee: virus_research_de@avertlabs.com
MKS-Vir: wirus@mks.com.pl
Nod32: samples@nod32.com
Norman: analysis@norman.no
Panda: virussamples@pandasoftware.com
PestPatrol: helpdesk@pestpatrol.com
Quickhel: viruslab@quickheal.com
RAV: ravteam@ravantivirus.com
Sophos: samples@sophos.com
Spybot: detections@spybot.info
Symantec Norton: avsubmit@symantec.com
Sybari: submit_virus@research.sybari.com
Tauscan: trojans@agnitum.com
TDS-3: submit@diamondcs.com.au
Trendmicro: avservice@tmlab.de
TrojanHunter: submit@trojanhunter.com
Twister: virus@filseclab.com
UNA: newvirus@unasoft.com.ua
VBA32: newvirus@anti-virus.by
Vexira: virus@centralcommand.com
Virusbuster: virus@virusbuster.hu


Quelle: trojaner-board

Ix
30.06.2008, 01:58
Es wäre doch recht praktisch dafür ein Script zu schreiben, welches automatisch eine Email an alle Firmen schickt.

wiZard
30.06.2008, 12:06
Ja wen es einer kann gerne!

Währe sicher Praktisch

laKiT
30.06.2008, 12:08
Es wäre doch recht praktisch dafür ein Script zu schreiben, welches automatisch eine Email an alle Firmen schickt. Könnte man das nicht einfach bei einer E-Mail in die Adresse eingeben?

L!x
30.06.2008, 12:11
man kann doch 1-email@free-hack.com, 2-email@free-hack.com, ...

wiZard
30.06.2008, 12:14
man kann doch 1-email@free-hack.com, 2-email@free-hack.com, ...

Ist aber aufwendiger alle E-mal Adressen einzel einzugeben bzw zu kopieren...

Ix
30.06.2008, 13:13
Ich denke ich werde eine kleine Webseite daraus machen, wo man seine Dateien hochladne kann und die werden an alle weitergeleitet.
MAl sehen wann ich Zeit dazu finde.

KnuCkleZ
30.06.2008, 17:00
research@lavasoft.de; v3sos@ahnlab.com; virus@free-av.de; support@astonsoft.com; virus@asw.cz; virus@grisoft.cz; submit@emsisoft.com; virus@bitdefender.de; http://cgi.clamav.net/sendvirus.cgi; virus@commandsoftware.com; virus@commandsoftware.com; vms@drweb.com; submit@ewido.net; virus@esafe.com; virus@ca.com; service@fireav.com; viruslab@f-prot.com; submitvirus@fortinet.com; samples@percomp.de; vsamples@f-secure.com; viruslab@hauri.co.kr; analyse@ikarus.at; newvirus@kaspersky.com; virus_research_de@avertlabs.com; wirus@mks.com.pl; samples@nod32.com; analysis@norman.no; virussamples@pandasoftware.com; helpdesk@pestpatrol.com; viruslab@quickheal.com; ravteam@ravantivirus.com; samples@sophos.com; detections@spybot.info; avsubmit@symantec.com; avsubmit@symantec.com; submit_virus@research.sybari.com; trojans@agnitum.com; submit@diamondcs.com.au; avservice@tmlab.de; avservice@tmlab.de; submit@trojanhunter.com; virus@filseclab.com;


:D Für alle Hotmail User mal getan have fun!

ir0n
30.06.2008, 17:29
Mal eine Frage: Wieso sollte man das als RAR packen und ein Passwort hinzufügen?
Das dauert doch für die Hersteller nur unnötig länger, diese zu prüfen!

Lg, Chris

wiZard
30.06.2008, 17:41
Da der empfang zuerst bei einigen V. Hersteller beim Support ladet... und erst dann zum Labor geschickt wird...