[How-To] Undetected Virus/Trojaner finden

10/04/2010 18:47 admon395#1
UPDATE! 13.12.10
Klickt auf Kaspersky, dann geht ihr unten im Rahmen auf Support, dann auf Interaktiver Support... falls ihr die alte kvs.exe habt, solltet ihr eine neue runterladen, eine verbesserte und die vapsup fehlermeldung bei den hacks verschwindet+ mehr sicherheit und rootkit scans!:
die datei ist 100+ mb groß... die anweisung kommt beim download

------- wer Wirklich bedroht ist mit einem UNDETECTED VIRUS sollte mal auf die seite greifen: [Only registered and activated users can see links. Click Here To Register...]

das scannt nach veränderten registrys, exen und unvertrauenwürdigen Verbindungen... so seit ihr auf dem richtigen weg!
- die tools würde ich einzeld runterladen und scannen... hijackthis ist out und nicht mehr offiziel!... damit könnt ihr auch dirrekt gratis entfernen!


--Hey seit tagen Mache ich das und lasse jeden Scheiß erkennen:P jeder der hier eine Datei postet und weniger als 50 Beiträge hat ist 99% Virus!
Auch wenn ihr die Datei runterlädt und scannt, bringt es macnhmal nix.. also hier der Tut wie ihr sicherer werden könnt.

Mit Virustotal auch IMMER scannen .. wenn da nichts oder ähnliche Trojaner kommen das hier benutzen--->

Jeder oder in dem fall Kasperksy user haben eine Quarantäne.. wenn ihr euch nicht sicher seit ob die Datei cleaned ist obwohl ihr sie gescannt habt, bitte nochmal bei Virustotal scannen.. wenn dort Trojaner angezeigt werden.. macht das:

1. rechtsklick auf die Versäuchte datei
2. in Quarantäne verschieben
3. Kasperksy/ anderes Viren prog. öffnen und in Quarantäne gehen
4. denkt ihr ihr sollt jetzt prüfen? NEIN falsch gedacht
5. ihr klickt auf die Datei in der Quarantäne ,rechtsklick und dann auf senden ((((vorher die datei/en entpacken und einzelnd schiken))))
6. dann geht ihr dort wie befolgt, gebt eure Live id und pw ein, dann erscheint eure Live Mail mit Emails..
7. wenn dort ein neues Fenster mit dem inhalt kommt:

PHP Code:
newvirus@kaspersky.com<newvirus@kaspersky.com>; 
und dann schiken.. dann schikt ihr es..( beim schiken ensteht mööglicherweise ein Fehler aber ist nichts schlimmes ihr habt es geschikt)
8. es kommt eine nachricht wieder zurück(innerhalb von 2-3 Tagen.. nachdem die Experten die datei geprüft haben).. mit dem hier z.b.
PHP Code:
Hello,
 
83947157_291310800_*datei mit trojaner*r.exe_ Trojan-GameThief.Win32.OnLineGames.bnqo
 
New malicious software was found in this fileIt's detection will be included in the next update. Thank you for your help.
 
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
 
--
Best regards, 
Virus analyst, Kaspersky Lab.
e-mail: [Only registered and activated users can see links. Click Here To Register...] 
.. wenn ihr die datei die ihr für virus gehalten habt wieder scannt( nach dem update natürlich) und hoplala wird da was gefunden nicht wie vorher..

somit hilft ihr auch den machern von kaspersky

UND DEN KASPERSKY USERN.. jetzt bitte unterlässt eure meinungen wie: man kann eh anubis benutzen oder vpc.. es gibt schon viren die durch das aktivieren mit anubis trozdem auf das system kommen und es schädigen!

mfg admon^^
wenn es euch geholfen hat bitte schreiben, und was genau ihr für infektion hattet... danke
10/04/2010 18:52 #Mauritz.#2
Falsche Sektion :) Trotzdem danke ;)

#reported damit es verschoben wird ;)
10/04/2010 18:54 admon395#3
ah das gehört in howto bereich?-.- ah ja
10/04/2010 18:57 Cr4nk1337#4
omfg wen man nen trojaner richtig ud hexxt bringt dir auch ne quarantäne nichts xD ich sag nur scantime und runtime crypter nur die kiddys benutzen immer die free trojaner von 05 xD
einzigste was etwas bringt ist malewarebytes und anubis und natürlich nur auf vm öffnen
10/04/2010 19:44 Der-Eddy#5
/moved
10/04/2010 19:47 PinkHacker#6
Sehr guter Einwand. Leider mit einem nicht sehr qualitativen Tutorial beschrieben.
10/04/2010 20:06 admon395#7
@@bischen umgeändert
10/04/2010 20:11 Belur#8
Quote:
Originally Posted by admon395 View Post
jeder der hier eine Datei postet und weniger als 50 Beiträge hat ist 99% Virus!
Das kann man so nicht sagen. Ganz sicher sind es keine 99% die Viren posten nur weil sie noch keine 50 Beiträge haben. oft wird da schon fast eine Regel draus gemacht.
10/04/2010 20:44 . χaωe#9
Quote:
Originally Posted by Belur View Post
Das kann man so nicht sagen. Ganz sicher sind es keine 99% die Viren posten nur weil sie noch keine 50 Beiträge haben. oft wird da schon fast eine Regel draus gemacht.
^this

Außerdem ist es ehrlich gesagt unnötig, bei jeder Datei sie zum Kaspersky (oder sonstigem) Support zu schicken. Ist auch eine art zu Spammen.
Und wenn man sein AV immer updatet is man in diesem Forum (hier sind nunmal nur KiddyScripter) auf der sicheren Schiene. Wenn jemand sagt, ist Virus drinn nicht downloaden, auch einfach nich runteralden ;)
10/04/2010 20:52 admon395#10
ja was wenn es jemand doch runterlädt und es nicht bei den updates vorhanden ist??
ja dann acc weg
10/04/2010 20:59 . χaωe#11
Dann ist er selber schuld. Entschuldige, aber 99% der Viren werden schon bei VT erkannt, dann ist noch eine comu da die nach meist weniger als 20 min. ein Resultat gibt und als letzte Sicherung dann noch das eigene Gehirn. Hacks benutzt man generell zum probieren mit einem Testaccount.
10/04/2010 22:06 admon395#12
wie du denkst denken 10000 hier NICHT
10/05/2010 00:03 iDaZeD#13
Wer sich auskennt weiss, dass auf elitepvpers sehr viel gespreadet wird, auch von Leuten von denen man es nicht denkt... einfach mal an ein nützliches tool ne server.exe ranähngen, crypten und hier verteilen..
viola ihr habt hunderte game accounts die ihr verkaufen nutzen wutever könnt.
10/05/2010 14:45 Henmar#14
Brain.exe hilft immer ;).
Sollte die mal nicht vorhanden sein benutzt es halt auf der Vmware und snifft den netzwerkverkehr.
10/05/2010 21:06 admon395#15
melden bringt was.. denn die können den anzeigen :P

ja man sollte es auch melden damit dann alle die sich nicht mit dem scripts etx auskennen, damit sie geschützt sind