Ergebnis 1 bis 10 von 10
  1. #1
    DateMake Dialer
    Registriert seit
    02.08.2007
    Beiträge
    116

    Standard Virenscanner log beurteilen

    ich hab n crack auf virustotal checken lassen und es hat folgendes erkannt:

    Trojan-Dropper.Agent!IK
    ---
    W32/Heuristic-210!Eldorado
    --
    Suspicion: unknown virus
    Trojan.Generic.4070650
    (Suspicious) - DNAScan
    PUA.Packed.FSG
    UnclassifiedMalware
    ---
    W32/Heuristic-210!Eldorado
    Trojan.Generic.4070650
    -
    Trojan.Generic.4070650
    Trojan-Dropper.Agent
    ---
    Heuristic.LooksLike.Win32.SuspiciousPE.C
    --
    Suspicious_F.gen
    Trojan/W32.Agent.189521
    Suspicious file
    -
    Medium Risk Virus
    Trojan.Win32.Generic.52091359
    Mal/Packer
    Trojan.Win32.Generic!BT
    WS.Reputation.1
    -
    PAK_Generic.002
    ---
    Packed/FSG


    jetzt würd ich gern wissen ob da irgendwas nach dem stealer etc riecht
    oder ob der crack clear ist.
    danke im vorraus

  2. #2
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    Kann man so nicht sagen. Lad es am besten hier hoch und dann soll irgendwer mit der VM drüber gehen oder sowas.
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  3. #3
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    Alleine an den signaturen festzustellen ob eine datei "bösartig" ist, ist in den meisten fällen schwer.
    Hau den noch in anubis rein, wenn der aber anti mechanismen hat kann man kaum was machen.
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  4. #4
    DateMake Dialer
    Registriert seit
    02.08.2007
    Beiträge
    116

    Standard

    hab den "crack" mal auf uploaded.to hochgeladen.
    wär nett wenn das jemand checken kann.

    MorphVox Pro v4.3.7.exe ... at uploaded.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ...

  5. #5
    NoClose Wurm Avatar von Styler
    Registriert seit
    24.06.2007
    Beiträge
    188
    z4X

  6. #6
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Also ich habe mir die bin ganz kurz angesehen:

    Im eof steht nichts ( dort wo die meisten Binder reinschreiben )
    Die Rcdata konnte ich mir nicht ohne weiteres ansehen da die bin gepackt ist.. Das sollte noch jemand machen..

    Es werden keine Startupeinträge geschrieben, und auch sonst keine auffälligen Schlüssel gesetzt..
    Das was aus der Reg gelesen wird sind keine Keys o.ä

    Die Dll-Aufrufe schauen auch gut aus.. kein Writeprocessmem also kein runpe (?) keine hooks o.ä

    Der Crack baut auch keine Verbindung irgendwohin auf ..

    Also was ich jetzt so in der Vm gesehen habe schaut alles in Ordnung aus..
    Was die Avs erkennen ist vmtl der fsg ?
    Geändert von Mofo (29.06.2010 um 00:56 Uhr)

  7. #7
    CIH-Virus Avatar von Sl!va
    Registriert seit
    12.02.2010
    Beiträge
    491

    Standard

    Hab gerade gegoogelt und herausgefunden, das es diesen Virus schon sehr lange gibt (2005). Es tritt hauptsaechlich auf beim Patchen von Programmen/Software/Spielen. Daher denke ich ( wenn Mofo schon nix schlimmes gefunden hat ) das der Crack sauber sein wird.
    Gruß

    BM-Profil
    (5|28|0)

  8. #8
    DateMake Dialer
    Registriert seit
    02.08.2007
    Beiträge
    116

    Standard

    ja das problem ist nur das der crack irgendwie nicht geht.

  9. #9
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    Zitat Zitat von =_.-XXX-._= Beitrag anzeigen
    ja das problem ist nur das der crack irgendwie nicht geht.
    Das erklärt ja alles.
    Mofo hat sich den crack in der VM angeschaut, heute unterstützt jeder c&p skiddy crypter anti vm und anti anubis.
    Zitat Zitat von Mofo Beitrag anzeigen
    Im eof steht nichts ( dort wo die meisten Binder reinschreiben )
    Die Rcdata konnte ich mir nicht ohne weiteres ansehen da die bin gepackt ist..
    Es werden keine Startupeinträge geschrieben, und auch sonst keine auffälligen Schlüssel gesetzt..
    Das was aus der Reg gelesen wird sind keine Keys o.ä

    Die Dll-Aufrufe schauen auch gut aus.. kein Writeprocessmem also kein runpe (?) keine hooks o.ä

    Der Crack baut auch keine Verbindung irgendwohin auf ..

    Also was ich jetzt so in der Vm gesehen habe schaut alles in Ordnung aus..
    Schaut alles ganz so aus als wenn das ding eine Anti vm hat.
    Der prozess scheint sich selber beendet zu haben nachdem er gemerkt hat das er in einer VM läuft.
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  10. #10
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Der prozess scheint sich selber beendet zu haben nachdem er gemerkt hat das er in einer VM läuft.
    Der Prozess läuft weiterhin..
    Wenn dann wird beim Erkennen der Vm nur noch harmloser code ausgeführt..

    In diversen sandboxen hatte ich das selbe Ergebnis

    Wenn jemand fsg unpacken kann, dann könnte man sich die exe auch ein bisschen besser ansehen..
    Geändert von Mofo (30.06.2010 um 22:18 Uhr)




Ähnliche Themen

  1. 2 Virenscanner?
    Von batzen1954 im Forum Sicherheit
    Antworten: 9
    Letzter Beitrag: 10.06.2010, 16:26
  2. Virenscanner killt Windows
    Von X-Zero im Forum Globale News / Szene News
    Antworten: 10
    Letzter Beitrag: 14.07.2009, 14:22
  3. [S] Portable Virenscanner
    Von Eisregen666 im Forum Sicherheit
    Antworten: 2
    Letzter Beitrag: 23.08.2008, 17:12

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •