Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN
  Zur Startseite
  Registrierung



Promotion

Das CMS für
Ihre Webpräsenz
Virenschutz-Forum, antivirus forum » Themenbereiche » Viren und Würmer » Trojan Kobcka.CZ » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Trojan Kobcka.CZ  
« Vorheriges Thema | Nächstes Thema »
systen

Grünschnabel
Dabei seit: 30.03.2008
Beiträge: 3
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo,

was macht eigentlich Kobcka.CZ ?

(Ich habe den nicht im Lexikon gefunden)

Ich Teste gerne Viren mit Qemu unter Linux.
Ich kann ja die virtuelle Festplatte (4GB) in 2 Minuten
ersetzen.

Wenn ich weiß was Kobcka.CZ macht, kann
ich live besser danach suchen ; )

Bei der Gelegenheit möchte ich noch darauf
hinweisen, dass Vista SP1 sich nicht mit
Bitdefender Free Edition V10 installieren lässt,
ja eine Menge Frust erzeugt.

Es gibt Hilfe von Bitdefender:
http://kb.bitdefender.com/KB400-en--What...-Vista-SP1.html
aber die Kostet nach 30 Tagen 19,99€ pro Jahr.
Auf der Nicht-Kompatibilitätsliste von MS steht z.B. auch noch:
Zone Alarm security Suite

Ich denke auf AntiVir umzusteigen. Ist das gut?
Hatte nur 2 Viren in den letzten 10 Jahren geschickt bekommen.
Sircam-A
und halt
Kobcka.CZ

Danke und Grüße,

Systen

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von systen am 31.03.2008 14:51.

30.03.2008 20:14 E-Mail an systen senden Beiträge von systen suchen Nehmen Sie systen in Ihre Freundesliste auf
Heiko

images/avatars/avatar-23.gif

Admin
Dabei seit: 21.10.2004
Beiträge: 1.222
Herkunft: Planet Web
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hy Systen,
ich finde bei der exakten Bezeichnung auch nur eine Nennung bei Bitdefender.
Ansonsten finde ich nur diese Pressemitteilung, die Du sicher auch gefunden hast
http://www.info-point-security.com/forum...read.php?t=4523
Zitat:
Der Schädling ist auch unter den Namen Trojan-Downloader.Win32.Diehard.dz, Win32/TrojanDownloader.Wigon.B und BackDoor.Bulknet bekannt

http://www.virenschutz.info/beitrag-Troj...erend-1825.html

Wenn ich nach den anderen weiteren Namen suche, dann finde ich auch was Augenzwinkern

Ich kann aber gern mal morgen Jemanden bei Bitdefender fragen, denke aber, dass Du das wohl schon gemacht hast, oder?

Grüssle Heiko

__________________
Viren Entfernung Anleitung
automatische Systemwiederherstellung deaktivieren
30.03.2008 20:26 E-Mail an Heiko senden Homepage von Heiko Beiträge von Heiko suchen Nehmen Sie Heiko in Ihre Freundesliste auf
systen

Grünschnabel
Dabei seit: 30.03.2008
Beiträge: 3
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo Heiko,

danke für deinen Beitrag, das ist schon sehr viel.
Die Pressemitteilung hatte ich auf die Schnelle nicht
gefunden, da ich in dieser Themensuche noch Neuling bin.

Ich habe den Virus allerdings mit dem Titel
"Card from Adult Friend Finder" am 24.03.2008 20:46 von
(Microsoft Outlook IMO, Build 9.0.2416 (9.0.2911.0))
mit dem Namen "funny-card.zip" bekommen.
Die entpackte Datei hat den Namen card.scr
Es ist aber kein Screensaver mit Bildern usw.

Ich schaue mir die Registry nachher mal an.

Ich kann ja auch Outlook installieren, mich als einzigen
eintragen und mir ne Mail schicken.
Dann müßte ich theoretisch noch ne mail bekommen ; )

Bitdefender habe ich nur einmal kontaktiert, über den Benutzerweg,
da auf meinem damaligen Testcomputer, einem P2 244MHZ
mit Windows 2000 Pro
(Der war noch etwas langsamer als der Emulierte P2 333MHZ 2000 Pro)
plötzlich alles gesponnen hatte und ich glaubte, dass
ein Image daran schuld sei (jpeg,gif,tiff,..ich weiß nicht mehr)

Auf jeder Fall war der Service sehr gut und es war auch nicht
das Image.

Ich denke, dass ich Bitdefender mal ein Jahr abboniere und
danach zu Antivir wechsle. Die haben ja schließlich auch was
gearbeitet.

Grüße,

Systen

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von systen am 30.03.2008 22:05.

30.03.2008 21:51 E-Mail an systen senden Beiträge von systen suchen Nehmen Sie systen in Ihre Freundesliste auf
Heiko

images/avatars/avatar-23.gif

Admin
Dabei seit: 21.10.2004
Beiträge: 1.222
Herkunft: Planet Web
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Also ich bin mit Bitdefender immer gut gefahren und privat nutze ich Bitdefender schon seit einer ganzen Weile.

Das mal etwas schief geht, das kommt natürlich auch bei denen vor (wie bei allen Anderen auch, wir sind eben alle nur Menschen), aber der Support von Bitdefender war bis jetzt immer vorbildlich, immer sofort wen an der Strippe und dann auch noch ein Techi, der nen Plan hat (und das nicht nur, weil der Nervsack von Virenschutz.info anruft) *lach*

Preislich, Mittelfeld würd ich sagen. Dir reine Antivirus kostet momentan nichtmal 20€, da ist dann aber auch nix bei. Die Kombi mit Firewall & Spamfilter liegt dann da, wo die Anderen auch sind, bei ~50€ aber dafür bekommt man gleich eine Version, die für 3 Rechner ist
http://www.virenschutz.info/produkt-Bitd...curity-103.html

so, Feierabend für heute smile
Grüssle Heiko

__________________
Viren Entfernung Anleitung
automatische Systemwiederherstellung deaktivieren
30.03.2008 22:08 E-Mail an Heiko senden Homepage von Heiko Beiträge von Heiko suchen Nehmen Sie Heiko in Ihre Freundesliste auf
systen

Grünschnabel
Dabei seit: 30.03.2008
Beiträge: 3
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo,

dieser Trojaner taugt wohl nicht für emulierte Systeme ; (
(Bitdefender lässt sich ja auch nicht ganz installieren und macht
vor dem letzten Klick halt)

Ich habe nicht die Änderungen aus der Pressemitteilung gefunden.

Nicht so schlimm.

Kann aber auch sein, dass Trojan.Kobcka.CP und Trojan.Kobcka.CZ
das unterschiedlich machen.

Softwin GmbH benutzt bestimmt auch virtuelle Festplatten, mit
einem Diagnosetool das nachher alle Änderungen zeigt.

Dieser Trojaner ist noch relativ neu.
Ich halte mal Ausschau nach Neuigkeiten.

Melde mich dann.

Grüße,

Systen

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von systen am 31.03.2008 16:40.

31.03.2008 14:40 E-Mail an systen senden Beiträge von systen suchen Nehmen Sie systen in Ihre Freundesliste auf
systen2

Grünschnabel
Dabei seit: 20.04.2008
Beiträge: 1
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo, ich habe meinen Namen auf systen2 geändert, da ich von Ubuntu64 auf Ubuntu32
gewechselt bin. Bei dem schnellen Wechsel, verursacht durch Experimente bei denen ich festgestellt habe, dass Ubuntu64 noch nicht ganz so stabil wie Ubuntu32 ist, sind leider
auch ein paar Zugangsdaten verlorengegangen.

Also ich hab jetzt Antivir auf dem Emulator installiert, der zeigt aber anstatt:
Kobcka.CZ
folgendes an:
TR/Dldr.DieHard.EV.1

Genaueres über TR/Dldr.DieHard.EV.1 habe ich aber bisher (Zur Kontrolle im Emulator)
nicht gefunden, außer dass dieser Trojaner auch:

ClamAV: card.scr contains Trojan.Dropper-4944
Bitdefender: Found virus Trojan.Kobcka.CZ in file card.scr
F-Prot: ./card.scr is a destructive program named W32/Trojan2.UNQ

heißt.

GMX erkennt diesen "Virus" nach ein paar Wochen (Kobcka war vor ein paar Wochen ja noch recht neu) mittlerweile sowohl entpackt, als auch als .zip.
Das habe ich festgestellt, da es auf die Schnelle keine bessere Möglichkeit gab mir den
Trojaner auf den Emulator zu schicken (Ohne den Emulator neu zu starten), als mir
'ne Mail zu schicken.

Bei GMX-Mail heißt es:

Virus: "Trojan.Pandex"

Ich habe bei Bitdefender nachgefragt, ob (ersichtlich aus der Chronik dieses Threads)
Kobcka.CZ gleich Trojan.Kobcka.CP ist, da ich die beschriebenen Änderungen verursacht
durch Trojan.Kobcka.CP im Windows 2000 pro Emulator nicht finden konnte.
In Gedenken an längere Virenhilfen (Hat immerhin meine 3 Stück erkannt in den letzten 10 Jahren) hatte ich wirklich vor nach einer gelungenen Supportanfrage an Bitdefender
auch Bitdefender mal für ein Jahr für mein Vista zu mieten. Ich halte Vista, ... , hier zur Ferndiagnose für meine Kunden bereit ( Auf Virenprobleme wurde ich bisher noch nicht angesprochen) . Aber meine Supportanfrage "Wenn Sie mir sagen, ob
Kobcka.CP gleich Kobcka.CZ ist, dann miete ich den neuen Bitdefender für ein Jahr"
hat nichts gebracht. Hätte vielleicht einfach nachfragen sollen, ob CZ gleich CP ist, ohne Bedingung. Also Bitdefender hätte zu 98SE Zeiten mit "Lifetime protection until XP or Vista SP1" werben sollen und ich bin jetzt zu Antivir gewechselt.

Genaueres über:
TR/Dldr.DieHard.EV.1, alias
Virus: "Trojan.Pandex", ...
ClamAV: card.scr contains Trojan.Dropper-4944
Bitdefender: Found virus Trojan.Kobcka.CZ in file card.scr
F-Prot: ./card.scr is a destructive program named W32/Trojan2.UNQ

weiß ich aber zur Untersuchung im Emulator nach längerem herumgoogeln immer noch nicht. Muß wohl die registry mal absuchen (Gute Übung) und system32,...
oder ein Programm suchen, oder schreiben, das Änderungen gleich findet.

Grüße,

systen

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von systen2 am 20.04.2008 22:18.

20.04.2008 22:11 E-Mail an systen2 senden Beiträge von systen2 suchen Nehmen Sie systen2 in Ihre Freundesliste auf

Baumstruktur | Brettstruktur
Neues Thema erstellen Antwort erstellen
Virenschutz-Forum, antivirus forum » Themenbereiche » Viren und Würmer » Trojan Kobcka.CZ
Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Free Downloads
Bereich für kostenlose gratis Downloads an Sicherheitsprodukten

free Downloads
 
   virenschutz | antivirensoftware | virenscanner | spyware | anonym-surfen | antivirus | antispam | Übersicht Virenscanner |
 Quicklinks: WoltLab-GmbH | Webmaster Forum | | Impressum | Norton 360