Haui
Das hört sich für mich eigentlich schwer nach einer weiteren Wareout-Variante an...Änderung der DNS-Server-Einträge, ein Rootkit, das nachgeladen werden kann...
Anders als Panda würde ich das Gefahrenpotential aber nicht unbedingt als gering einschätzen...
Vimes
Zitat: |
Original von Haui
Anders als Panda würde ich das Gefahrenpotential aber nicht unbedingt als gering einschätzen... |
|
Ich auch nicht. Geänderte DNS-Einträge ist schon übel genug...
MfG
Vimes
Haui
Interessant ist übrgens auch, dass die Datei, die auf der Zcodec-Website angeboten wird, in sehr kurzen Abständen verändert wird. Seit der Nacht vom 05.09 auf den 06.09 zähle ich schon die vierte Version. Anbei noch das Scanergebnis der aktuellen Version auf
www.virustotal.com
dedie
Zitat: |
Seit der Nacht vom 05.09 auf den 06.09 zähle ich schon die vierte Version |
|
Da scheint ein eifriger Programmierer am werke zu sein, der verlässt sich wohl nicht darauf das sein Produkt in der Ursprungsform dauerhaft funzt.
Die Auswertung von
www.virustotal.com erschreckt mich ein wenig, da sehe ich nur wenige Scanner die den Schädling finden das ist etwas beunruhigend
Haui
Folgendes habe ich soeben auf Rokop-Security gelesen.
Wer keine ordentliche Heuristik im Scanner hat, darf also fleißig Signaturen einpflegen.
Zitat: |
Original von dedie
Die Auswertung von www.virustotal.com erschreckt mich ein wenig, da sehe ich nur wenige Scanner die den Schädling finden das ist etwas beunruhigend |
|
Das Ergebnis sieht bei den anderen Samples aber auch nicht besser aus...teilweise sogar schlechter.
Der beste Schutz ist also nach wie vor, das Ding einfach nicht zu installieren...
dedie
Zitat: |
Der beste Schutz ist also nach wie vor, das Ding einfach nicht zu installieren... |
|
Hab ich zum Glück kein Problem damit, ich bin zur zeit zufrieden mit der Audio/Video Qualität meines Rechners
OT:
Ich finde es doch immer wieder nett was von alten Bekannten zu lesen und sei es in einem anderen Board(was mir bei dem Bekannten auch lieber ist)