TrojanDropper:Win32/Nuwar.gen/Trojan.Win32.Agent.ksi

Si vous avez trouvé une infection, un lien infectieux etc...
Vous pouvez le donner ici pour inspection.

Modérateur: Mods Windows

TrojanDropper:Win32/Nuwar.gen/Trojan.Win32.Agent.ksi

Messagede Malekal_morte » 23 Avr 2008 21:23

Spam pour des vidéos...

Fichier video.exe reçu le 2008.04.23 20:25:53 (CET)
Situation actuelle: terminé
Résultat: 9/32 (28.12%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.4.23.0 2008.04.23 -
AntiVir 7.8.0.8 2008.04.23 TR/Crypt.XPACK.Gen
Authentium 4.93.8 2008.04.22 -
Avast 4.8.1169.0 2008.04.23 -
AVG 7.5.0.516 2008.04.23 Downloader.Zlob.12.AH
BitDefender 7.2 2008.04.23 -
CAT-QuickHeal 9.50 2008.04.23 (Suspicious) - DNAScan
ClamAV 0.92.1 2008.04.23 -
DrWeb 4.44.0.09170 2008.04.23 -
eSafe 7.0.15.0 2008.04.21 Suspicious File
eTrust-Vet 31.3.5728 2008.04.23 -
Ewido 4.0 2008.04.23 -
F-Prot 4.4.2.54 2008.04.22 -
F-Secure 6.70.13260.0 2008.04.23 -
FileAdvisor 1 2008.04.23 -
Fortinet 3.14.0.0 2008.04.23 -
Ikarus T3.1.1.26.0 2008.04.23 -
Kaspersky 7.0.0.125 2008.04.23 -
McAfee 5279 2008.04.23 Tibs-Packed
Microsoft 1.3408 2008.04.22 TrojanDropper:Win32/Nuwar.gen!lds
NOD32v2 3049 2008.04.23 -
Norman 5.80.02 2008.04.23 -
Panda 9.0.0.4 2008.04.23 -
Prevx1 V2 2008.04.23 -
Rising 20.41.22.00 2008.04.23 -
Sophos 4.28.0 2008.04.23 Mal/EncPk-CG
Sunbelt 3.0.1056.0 2008.04.17 -
Symantec 10 2008.04.23 -
TheHacker 6.2.92.288 2008.04.23 -
VBA32 3.12.6.4 2008.04.16 Trojan.Win32.Revelation
VirusBuster 4.3.26:9 2008.04.23 -
Webwasher-Gateway 6.6.2 2008.04.23 Trojan.Crypt.XPACK.Gen
Information additionnelle
File size: 87552 bytes
MD5...: 68ae532878a888584a7b3df9183dec39
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44617
Inscription: 10 Sep 2005 13:57

Re: TrojanDropper:Win32/Nuwar.gen

Messagede Malekal_morte » 24 Avr 2008 13:59

Détecté en Trojan.Win32.Agent.ksi par Kaspersky :

Hello,

video.exe_ - Trojan.Win32.Agent.ksi

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44617
Inscription: 10 Sep 2005 13:57

Re: TrojanDropper:Win32/Nuwar.gen/Trojan.Win32.Agent.ksi

Messagede Malekal_morte » 13 Mai 2008 14:28

Fichier video6.exe reçu le 2008.05.13 14:16:38 (CET)
Situation actuelle: terminé
Résultat: 6/32 (18.75%)

Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.10.0 2008.05.13 -
AntiVir 7.8.0.17 2008.05.13 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2008.05.13 -
Avast 4.8.1169.0 2008.05.12 -
AVG 7.5.0.516 2008.05.13 -
BitDefender 7.2 2008.05.08 -
CAT-QuickHeal 9.50 2008.05.12 (Suspicious) - DNAScan
ClamAV 0.92.1 2008.05.13 -
DrWeb 4.44.0.09170 2008.05.13 -
eSafe 7.0.15.0 2008.05.12 Suspicious File
eTrust-Vet 31.4.5783 2008.05.12 -
Ewido 4.0 2008.05.12 -
F-Prot 4.4.2.54 2008.05.13 -
F-Secure 6.70.13260.0 2008.05.13 -
Fortinet 3.14.0.0 2008.05.13 -
GData 2.0.7306.1023 2008.05.13 -
Ikarus T3.1.1.26.0 2008.05.13 Trojan.Crypt.XPACK
Kaspersky 7.0.0.125 2008.05.13 -
McAfee 5293 2008.05.12 -
Microsoft 1.3408 2008.05.13 -
NOD32v2 3095 2008.05.13 -
Norman 5.80.02 2008.05.09 -
Panda 9.0.0.4 2008.05.12 -
Prevx1 V2 2008.05.13 -
Rising 20.44.12.00 2008.05.13 -
Sophos 4.29.0 2008.05.13 Mal/EncPk-DA
Sunbelt 3.0.1114.0 2008.05.12 -
Symantec 10 2008.05.13 -
TheHacker 6.2.92.309 2008.05.13 -
VBA32 3.12.6.5 2008.05.12 -
VirusBuster 4.3.26:9 2008.05.12 -
Webwasher-Gateway 6.6.2 2008.05.13 Trojan.Crypt.XPACK.Gen
Information additionnelle
File size: 99840 bytes
MD5...: 04432ce6afc67dbc18610457f5b6bf9e
SHA1..: 171b8b7e15d2205c78079aa5548f4b0563f566ca
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44617
Inscription: 10 Sep 2005 13:57

Re: TrojanDropper:Win32/Nuwar.gen/Trojan.Win32.Agent.ksi

Messagede Malekal_morte » 14 Mai 2008 16:12

C'est le dernier que je mets ici...


Fichier video.exe reçu le 2008.05.14 16:02:20 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 8/32 (25%)

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.14.1 2008.05.14 -
AntiVir 7.8.0.17 2008.05.14 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2008.05.14 -
Avast 4.8.1195.0 2008.05.14 -
AVG 7.5.0.516 2008.05.14 -
BitDefender 7.2 2008.05.14 Trojan.Peed.Gen
CAT-QuickHeal 9.50 2008.05.14 (Suspicious) - DNAScan
ClamAV 0.92.1 2008.05.14 -
DrWeb 4.44.0.09170 2008.05.14 -
eSafe 7.0.15.0 2008.05.13 Suspicious File
eTrust-Vet 31.4.5788 2008.05.14 -
Ewido 4.0 2008.05.14 -
F-Prot 4.4.2.54 2008.05.14 -
F-Secure 6.70.13260.0 2008.05.14 Trojan-Downloader:W32/Agent.GLM
Fortinet 3.14.0.0 2008.05.14 -
GData 2.0.7306.1023 2008.05.14 -
Ikarus T3.1.1.26.0 2008.05.14 Trojan.Peed
Kaspersky 7.0.0.125 2008.05.14 -
McAfee 5294 2008.05.13 -
Microsoft 1.3408 2008.05.13 -
NOD32v2 3099 2008.05.14 -
Norman 5.80.02 2008.05.13 -
Panda 9.0.0.4 2008.05.14 -
Prevx1 V2 2008.05.14 -
Rising 20.44.22.00 2008.05.14 -
Sophos 4.29.0 2008.05.14 Mal/EncPk-DA
Sunbelt 3.0.1114.0 2008.05.12 -
Symantec 10 2008.05.14 -
TheHacker 6.2.92.309 2008.05.13 -
VBA32 3.12.6.6 2008.05.14 -
VirusBuster 4.3.26:9 2008.05.14 -
Webwasher-Gateway 6.6.2 2008.05.14 Trojan.Crypt.XPACK.Gen
Information additionnelle
File size: 99840 bytes
MD5...: 5d81875750712b48fe38928a00d50a34
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44617
Inscription: 10 Sep 2005 13:57

Re: TrojanDropper:Win32/Nuwar.gen/Trojan.Win32.Agent.ksi

Messagede Malekal_morte » 30 Juin 2008 19:30

Comme ça faisait longtemps que j'en avais pas posté un.

Complete scanning result of "video1.exe.1", processed in VirusTotal at 06/30/2008 18:56:53 (CET).

[ file data ]
* name: video1.exe.1
* size: 67584
* md5.: 1d3260095f56d6735f7efee67105d940
* sha1: 45c678d3736c2c320e16794320501a57448f3a93
* peid..: -

[ scan result ]
AhnLab-V3 2008.6.27.1/20080630 found nothing
AntiVir 7.8.0.59/20080630 found nothing
Authentium 5.1.0.4/20080629 found nothing
Avast 4.8.1195.0/20080630 found nothing
AVG 7.5.0.516/20080630 found nothing
BitDefender 7.2/20080630 found [Trojan.Downloader.Exchanger.Gen.1]
CAT-QuickHeal 9.50/20080630 found [(Suspicious) - DNAScan]
ClamAV 0.93.1/20080630 found nothing
DrWeb 4.44.0.09170/20080630 found nothing
eSafe 7.0.17.0/20080629 found [Suspicious File]
eTrust-Vet 31.6.5914/20080630 found nothing
Ewido 4.0/20080627 found nothing
F-Prot 4.4.4.56/20080629 found nothing
F-Secure 7.60.13501.0/20080626 found nothing
Fortinet 3.14.0.0/20080630 found nothing
GData 2.0.7306.1023/20080630 found nothing
Ikarus T3.1.1.26/20080630 found nothing
Kaspersky 7.0.0.125/20080630 found nothing
McAfee 5328/20080630 found nothing
Microsoft 1.3704/20080630 found [TrojanDropper:Win32/Nuwar.gen!ldt]
NOD32v2 3228/20080630 found nothing
Norman 5.80.02/20080627 found nothing
Panda 9.0.0.4/20080629 found nothing
Prevx1 V2/20080630 found nothing
Rising 20.51.02.00/20080630 found nothing
Sophos 4.30.0/20080630 found [Mal/EncPk-DA]
Sunbelt 3.0.1176.1/20080626 found nothing
Symantec 10/20080630 found nothing
TheHacker 6.2.96.364/20080628 found nothing
TrendMicro 8.700.0.1004/20080630 found nothing
VBA32 3.12.6.8/20080630 found [MalwareScope.Worm.Nuwar-Glowa.1]
VirusBuster 4.5.11.0/20080630 found nothing
Webwasher-Gateway 6.6.2/20080630 found [Win32.Malware.gen!94 (suspicious)]
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44617
Inscription: 10 Sep 2005 13:57

Re: TrojanDropper:Win32/Nuwar.gen/Trojan.Win32.Agent.ksi

Messagede Malekal_morte » 30 Juin 2008 23:37

Ajouté en Trojan-Downloader.Win32.Agent.uzf par Kaspersky.

Hello,

video1.exe.1 - Trojan-Downloader.Win32.Agent.uzf

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44617
Inscription: 10 Sep 2005 13:57

Re: TrojanDropper:Win32/Nuwar.gen/Trojan.Win32.Agent.ksi

Messagede Malekal_morte » 21 Juil 2008 10:13

Voir la page consacrée à cette infection : Trojan-Downloader.Win32.Exchanger : faux-codecs et mails
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44617
Inscription: 10 Sep 2005 13:57


Retourner vers Remontées d'infection : fichiers infectieux, liens infectieux etc.

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Partenaires du site : Geekeden - OxygenePC.com - Les partenaires du site
Hadopi vous surveille McAfee you Suck Securiser votre ordinateur contre les menaces