Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 134 135 136 137 138 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Julian
Beitrag 28.09.2008, 14:48
Beitrag #2701



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



http://www.virustotal.com/de/analisis/1b90...4ad53336d1f2983

[attachment=4199:mal.jpg]

Und bevor jemand hysterisch rumkreischt:
1. Der Besitz von Keygens ist nicht strafbar
2. Vielleicht ist es ja gar keiner, sondern Malware...


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.09.2008, 14:53
Beitrag #2702



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



wetten das das ein Fake ist und sich dahinter sonstwas verbirgt ? wink.gif Das dürfte da auch nicht sonderlich verwundern wenn Kaspersky überhaupt anschlägt wenn man das Teil doppelklickt.

Du kannst mir den ja mal überlassen und ich schaue mal in der VM.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.09.2008, 15:42
Beitrag #2703



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(bond7 @ 28.09.2008, 15:52) *
wetten das das ein Fake ist und sich dahinter sonstwas verbirgt ?

Jedenfalls kein Programm, was Nutzen bringt.

[attachment=4200:1.JPG]
Diese Fehlermeldung ist wohl Fake.

Die hier auch?
[attachment=4201:2.JPG] [attachment=4202:3.JPG]

Mit Behaviorblockern lässt sich keine sichere Aussage treffen, erst Recht nicht in einer VM.
Mal sehen, was Kaspersky dazu sagen wird.

ZITAT(bond7 @ 28.09.2008, 15:52) *
Das dürfte da auch nicht sonderlich verwundern wenn Kaspersky überhaupt anschlägt wenn man das Teil doppelklickt.

Der Satz ist leider nicht zu verstehen.

ZITAT(bond7 @ 28.09.2008, 15:52) *
Du kannst mir den ja mal überlassen und ich schaue mal in der VM.

hxxp://rapidshare.com/files/149113534/Norton_Internet_Security_2009__v.16__serial0_keygen0.7z.html


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.09.2008, 15:50
Beitrag #2704



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Mit Behaviorblockern lässt sich keine sichere Aussage treffen, erst Recht nicht in einer VM.

Deine Bilder sagen doch schon alles aus, das kann ich jetzt schon interpretieren das dies ein Trojaner ist der illegal einen Malware Service installiert....mit einer Fakemeldung als Ablenkungsmanöver damit der Infizierte keinen Verdacht auf Erfolg schöpft.
Entweder verstehst du wirklich nicht was relativ traurig wäre oder du magst mir nicht Recht geben wollen weil ich der böse Feind bin ? wink.gif

ps: PW fehlt.

ps2: Ok ich habs passwort selbst rausgefunden...

ZITAT
Scanstatistik:
Scanzeit: 16 Sek.
Scanoptionen:
Scanziele: C:\Downloads\Norton_Internet_Security_2009__v.16__serial0_keygen0
Zähler:
Gescannte Elemente insgesamt: 2
– Dateien und Laufwerke: 2
– Registrierungseinträge: 0
– Prozesse und Elemente beim Start: 0
– Netzwerk und Browser-Elemente: 0
– Sonstiges: 0
– Vertrauenswürdige Dateien: 0
– Übersprungene Dateien: 0

Erkannte Sicherheitsrisiken insgesamt: 1
Behobene Elemente insgesamt: 1
Elemente insgesamt, die Aufmerksamkeit erfordern: 0

Behobene Bedrohungen:
Suspicious.AH.35
Typ: Anomalie
Risiko: Mittel (Mittel Versteckt, Mittel Löschen, Mittel Leistung, Mittel Datenschutz)
Kategorien: Heuristikvirus
Status: Vollständig behoben
-----------
1 Datei
c:\downloads\norton_internet_security_2009__v.16__serial0_keygen0\norton internet security 2009 (v.16) serial0 keygen0.exe - Gelöscht


Der Beitrag wurde von bond7 bearbeitet: 28.09.2008, 15:53


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 28.09.2008, 16:53
Beitrag #2705



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(bond7 @ 28.09.2008, 16:49) *
ps: PW fehlt.
ps2: Ok ich habs passwort selbst rausgefunden...


Das da lautet?


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.09.2008, 16:56
Beitrag #2706



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



infected

Was mir gerade auffällt, erschreckend ist das Comodo alle Aktionen erlauben will ? Für ein Wald und Wiesen User wäre Comodo sicher völlig ungeeignet , immer meint ja schon ein versierter User das er keine Aussage "ob Gut oder Böse Aktion" treffen könnte ?! wink.gif

Der Beitrag wurde von bond7 bearbeitet: 28.09.2008, 17:01


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 28.09.2008, 16:56
Beitrag #2707






Gäste






ZITAT(Solution-Design @ 28.09.2008, 17:52) *
Das da lautet?

infected smile.gif <--ohne Smiley biggrin.gif

Der Beitrag wurde von Xeon bearbeitet: 28.09.2008, 16:57
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 28.09.2008, 17:12
Beitrag #2708



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Auweia... war mir wohl zu einfach stirnklatsch.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.09.2008, 18:14
Beitrag #2709



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(bond7 @ 28.09.2008, 16:49) *
Deine Bilder sagen doch schon alles aus, das kann ich jetzt schon interpretieren das dies ein Trojaner ist der illegal einen Malware Service installiert....mit einer Fakemeldung als Ablenkungsmanöver damit der Infizierte keinen Verdacht auf Erfolg schöpft.

Du bist ja ein ganz schlauer...

ZITAT(bond7 @ 28.09.2008, 16:49) *
Entweder verstehst du wirklich nicht was relativ traurig wäre oder du magst mir nicht Recht geben wollen weil ich der böse Feind bin ? wink.gif

Ist dir schon mal in den Sinn gekommen, dass Comodo vielleicht bei praktisch jedem Programm ein "Service control manager" Pop-Up bringt?
Das hat auch nichts mit "Dienst installieren" zu tun, so wie du dir das zusammenreimst.
Da ist nix mit eindeutigen Feststellungen, sondern mit einem "Im Zweifel gegen den Angeklagten"-Konzept.

Das mag ich an dir, irgendwas schwafeln, aber selber null Plan haben stirnklatsch.gif

Und wer hat jemals gesagt, Comodo wäre etwas für den Normalo?

Und jetzt mal nicht irgendein wild zusammengereimtes Blabla, sondern ein Statement von jemandem, der sich auskennt:

"Hello,

keygen0.exe_ - Trojan-Downloader.Win32.Small.adyj

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Andrey Ladikov
Virus analyst, Kaspersky Lab."


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.09.2008, 18:18
Beitrag #2710



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Zumindestens beweisst und bestätigt Kaspersky das was ich schon gesagt habe , es ist Malware.

und jetzt krieg dich wieder ein mit deinem kleinen Kriegsgraben Gehäule , du wirst schon wieder sehr ausfallend. So fällt das jedem auf das du entgegen der klare Aussagen von Sicherheitsprogrammen nur dein Kopf durchsetzen und das letzte Wort haben willst .

Der Beitrag wurde von bond7 bearbeitet: 28.09.2008, 18:20


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.09.2008, 18:27
Beitrag #2711



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(bond7 @ 28.09.2008, 19:17) *
und jetzt krieg dich wieder ein mit deinem kleinen Kriegsgraben Gehäule , du wirst schon wieder sehr ausfallend. So fällt das jedem auf das du entgegen der klare Aussagen von Sicherheitsprogrammen nur dein Kopf durchsetzen und das letzte Wort haben willst .

Wer hier wohl irgendwie auffällt... stirnklatsch.gif
Deine perfiden Provokationen sind jedenfalls offensichtlich, vielleicht gehe ich zu einem späteren Zeitpunkt noch drauf ein, im Moment keine Lust drauf...


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.09.2008, 18:30
Beitrag #2712



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Hey du kleiner Troll , ich hab dich immernoch als versierten User bezeichnet was du zumindestens bei dem Kaspersky Programm auch bist , schnallst du überhaupt nochwas ? Jetzt reiss dich mal zusammen und lass deine Eifersuchtstiraden woanders aus.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 28.09.2008, 18:42
Beitrag #2713






Gäste






Und ihr zwei, habt ihr das jetzt geklährt ?....dann können wir ja alle wieder normal und sachlich weitermachen. rolleyes.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 28.09.2008, 18:43
Beitrag #2714



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ich schätze euer beider Fachwissen, aber die Glaubenskriege sollten doch langsam beendet werden. Vielleicht hilft ein Austausch per ICQ! Zumindest hilft es dem Leser in keinem Fall, wenn er immer häufiger solche Beiträge, wie die letzten, hier in Rokop-Security zu lesen bekommt!


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.09.2008, 18:53
Beitrag #2715



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Xeon @ 28.09.2008, 19:41) *
Und ihr zwei, habt ihr das jetzt geklährt ?....dann können wir ja alle wieder normal und sachlich weitermachen. rolleyes.gif

Ich habe mir eine weitere Antwort verkniffen.

Von mir aus können die Mods ruhig die Beiträge beschneiden, dass sich so mancher Leser nicht zu sehr abgeschreckt fühlt...


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.09.2008, 19:33
Beitrag #2716



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Leider ist von denen momentan keiner da!!
Go to the top of the page
 
+Quote Post
Rios
Beitrag 29.09.2008, 17:47
Beitrag #2717



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier ein Link, der durch das Youtube Creator Werkzeug auf eine gefälschte Youtube Seite führt. hier wird man dann von einem Trojan Exchanger empfangen. ph34r.gif

Erkennung kann sich zwischenzeitlich geändert haben.

hxxp: / / neopingoo.org/index14.php Vorsicht !!!
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 29.09.2008, 17:47
Beitrag #2718


Threadersteller




Gäste






na endlich...diesmal kein Feedex, keine Airlines, kein Vertrag und auch keine Rechnung...

diesmal kommt UPS zum Zug (gleichmehrfach im postkasten)!

Unfortunately we were not able to deliver postal package you sent on Sept the 18 in time
because the recipient’s address is not correct.
Please print out the invoice copy attached and collect the package at our office
Your UPS


Datei UPS_letter.zip empfangen 2008.09.29 18:42:38 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 17/36 (47.23%)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.9.25.0 2008.09.29 -
AntiVir 7.8.1.34 2008.09.29 HIDDENEXT/Worm.Gen
Authentium 5.1.0.4 2008.09.29 W32/Heuristic-300!Eldorado
Avast 4.8.1195.0 2008.09.29 -
AVG 8.0.0.161 2008.09.28 -

BitDefender 7.2 2008.09.29 Win32.Worm.Autorun.MV
CAT-QuickHeal 9.50 2008.09.29 -
ClamAV 0.93.1 2008.09.29 Trojan.Agent-52135
DrWeb 4.44.0.09170 2008.09.29 -
eSafe 7.0.17.0 2008.09.29 -
eTrust-Vet 31.6.6116 2008.09.29 -
Ewido 4.0 2008.09.29 -

F-Prot 4.4.4.56 2008.09.29 W32/Heuristic-300!Eldorado
F-Secure 8.0.14332.0 2008.09.29 Trojan.Win32.Monderb.rov
Fortinet 3.113.0.0 2008.09.29 W32/Monderb.ROV!tr
GData 19 2008.09.29 Win32.Worm.Autorun.MV
Ikarus T3.1.1.34.0 2008.09.29 Virus.Trojan.Win32.Monderb.rov
K7AntiVirus 7.10.476 2008.09.27 -
Kaspersky 7.0.0.125 2008.09.29 Trojan.Win32.Monderb.rov
McAfee 5393 2008.09.27 -
Microsoft 1.3903 2008.09.29 Worm:Win32/Emold.gen!D
NOD32 3480 2008.09.29 a variant of Win32/Kryptik.T
Norman 5.80.02 2008.09.29 -
Panda 9.0.0.4 2008.09.28 -
PCTools 4.4.2.0 2008.09.29 -

Prevx1 V2 2008.09.29 Cloaked Malware
Rising 20.63.62.00 2008.09.28 -
SecureWeb-Gateway 6.7.6 2008.09.29 Virus.HIDDENEXT/Worm.Gen
Sophos 4.34.0 2008.09.29 Troj/Agent-HTN
Sunbelt 3.1.1675.1 2008.09.27 -
Symantec 10 2008.09.29 Trojan Horse
TheHacker 6.3.0.9.096 2008.09.29 W32/Generic!zip-dobleextension
TrendMicro 8.700.0.1004 2008.09.29 -
VBA32 3.12.8.6 2008.09.29 -
ViRobot 2008.9.29.1396 2008.09.29 -
VirusBuster 4.5.11.0 2008.09.29 -


ph34r.gif

edit:

Mc Afee Extra Dat/Erkennung:

ups_letter.doc.exe |new detection |w32/auraax.worm |Virus |yes

Der Beitrag wurde von rock bearbeitet: 29.09.2008, 18:12
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 29.09.2008, 18:01
Beitrag #2719


Threadersteller




Gäste






ZITAT(Rios @ 29.09.2008, 18:46) *
hxxp: / / neopingoo.org/index14.php Vorsicht !!!


hatten wir schon das selbe...

http://www.rokop-security.de/index.php?s=&...st&p=250296

ph34r.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 29.09.2008, 19:00
Beitrag #2720



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Dann haben wir also zwischen 27. und 29.09. fünf weiter Erkennungen. smile.gif
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 134 135 136 137 138 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.04.2024, 01:41
Impressum