Virustotal Analye - Kennt sich wer aus?

  • alle großen namen erkennen was.
    dementsprechend wäre ich vorsichtig.
    ggf mal mit hijackthis schauen.


    ich würde es als bösartig ansehen.



    ABer viel wichtiger. scanne niemals rar. datein. scanne die .exen direkt.
    aber da schon die rars erkannt werden...

    Rechtschreibfehler sind Spezialeffekte meiner Tastatur und dienen ausschließlich der allgemeinen Belustigung!!!

  • Schick mir die rar per PM, ich schaus mir mal an ...


    Und wie Venus-Power schon sagte: Rar-Dateien Scannen is schlecht. Die meisten Viren-Scanner können zwar inzwischen auch in Archive schauen, aber eben nicht alle ...
    Und wenn ein PW auf dem Rar is, ham se sowieso verloren.


    Gruß
    florian0

  • Schick mir die rar per PM, ich schaus mir mal an ...


    Und wie Venus-Power schon sagte: Rar-Dateien Scannen is schlecht. Die meisten Viren-Scanner können zwar inzwischen auch in Archive schauen, aber eben nicht alle ...
    Und wenn ein PW auf dem Rar is, ham se sowieso verloren.


    Gruß
    florian0

    können sie nicht xD
    ich habs am bka virus getestet.
    den gepackten bka virus erkennen 0/42. den entpackent 39/42 xD
    selbiges beim gema virus und beim windows update virus.



    Liegt an den Signaturen vom Virus halt.
    Und neuaufsetzen ist schwachsinn. die meiste schadware geht ganz leicht wieder weg.


    Check mal lieber mit dem eicar testfile, dass dein antivirus net blockiert wurde,
    ansonsten lass auch nen boot antivirus rüberlaufen.

    Rechtschreibfehler sind Spezialeffekte meiner Tastatur und dienen ausschließlich der allgemeinen Belustigung!!!

  • von wem hast du die datei?
    falls das von pushedx aka Dre Benton hast ist der 100% clean.

    Rechtschreibfehler sind Spezialeffekte meiner Tastatur und dienen ausschließlich der allgemeinen Belustigung!!!

  • Archiv erhalten und analysiert:


    Code
    1. Divisioninfo Editor.au3 <Clean>
    2. DIVISIONINFO.TXT <Clean>
    3. Divisioninfo_Editor_x64.exe 41cdd3480d66ca4d3f344299ece24f6e
    4. Divisioninfo_Editor_x86.exe 6deff9f39c2726e758f6084da6af4430
    5. GFXFileManager.dll 0d696527fee874cb1e1908527d01a875 <Clean>
    6. Pk2Editor.exe 2393f4d35b4d509b5b858f3e2440ef1d <Clean>
    7. Pk2Extractor.exe 596f7cf91726c19416bc8bd5b819fdce <Clean>


    Ich hab die MD5 Checksum mit denen von Drew Benton's Tools verglichen. Identisch -> Clean.


    Die beiden AutoIt-Dateien:
    https://www.virustotal.com/fil…ffd3/analysis/1338488436/
    https://www.virustotal.com/fil…c2b9/analysis/1338488679/
    Würd ebenfalls sagen -> Clean. Der SourceCode ist ok und VT hat die Dateien bereits 2011 gesichtet. Ich kann mir nicht vorstellen, dass wenn die Infiziert sind, die solange unerkannt bleiben.


    Gruß
    florian0

  • Elitepvper,es ging darum das ein Privatserver in Silkroad,die Ip geändert hatte und ich mit einem pk2 tool,eine txt in die "Media.Pk2" getan habe,welches die Ip anpasst,um wieder auf den Server zu können.


    Was wiederum auch alles problemlos lief.


    Nur habe ich auch meiner Dummheit einfach mal fix gemacht statt zu kontrollieren und einige meinten nun "filled with trojan",und nungut,da hab ich mal virustotal gescannt und das rausgekrigt.


    Mein Nod und sonstwas hat auch nix gemeldet,obwohl das sehr oft bei jeder Menge Zeugs anschlägt.


    Da hatte ichs einfach genutzt und hab nunja,jetzt viren (oder auch nicht).


    Nun wird sich zeigen,was florian sagt.


    Mfg


    Nächstes mal pass ich wohl besser auf ^^


    Vielen Dank ihr Beiden,kann geclosed werden.