Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Nod32, Warnung zu unbekannter Virus
Gast_Zottel_*
Beitrag 01.06.2005, 07:01
Beitrag #1






Gäste






einen schönen guten morgen alle

Heute hab ich eine schöne E-Mail bekommen.
Mit folgenden Inhalt.

Nod 32 erkannte ihn

virus NewHeur_PE Virus moglicherweise unbekannter Virus

NOD32 1.1114 (20050530) Warnung__________

Warnung: NOD32 Antivirus System hat folgende Infektion(en) in der E-Mail entdeckt:
part000.txt - OK
Rechnung.pdf.exe - NewHeur_PE Virus moglicherweise unbekannter Virus - Unter Quarantane gestellt. - geloscht


Worann erkennt Nod 32 das es möglicherweise ein unbekannter Virus ist.
An den Code. Prüft Nod auch Scripte ?

Kann ich in Mozilla Thunderbird Anhänge sperren ?

Danke



muss schlafen nun hatte Nachtscchicht







Go to the top of the page
 
+Quote Post
Manu
Beitrag 01.06.2005, 07:20
Beitrag #2



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



Da hängt doch eine exe Datei mit dran.
Kannst Du noch so lieb sein und die Datei jetzt und sofort biggrin.gif bei jotti scannen lassen? Sie befindet sich in der Quarantäne von Nod.
http://virusscan.jotti.org


--------------------
Go to the top of the page
 
+Quote Post
Gast_Zottel_*
Beitrag 01.06.2005, 07:36
Beitrag #3


Threadersteller




Gäste






hab die datei gleich aus angst gelöscht aber hab noch in google was funden


Neue Viren unterwegs

Gleich zwei neue Computerviren wurden durch Eset's Virus-Radar http://www.virus-radar.com heute geortet. In der Statistik werden diese bis zur Zuordnung eines Namens durch Eset's Viruslab als "NewHeur_PE virus" geführt.



Der Beitrag wurde von Zottel bearbeitet: 01.06.2005, 07:48
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.06.2005, 08:16
Beitrag #4



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



der dateiname mit der verwirrenden doppelendung "Rechnung.pdf.exe" ist doch als ein üblicher phishing bzw. betrugsversuch per email bekannt.
nod32 hat das objekt mit hoher wahrscheinlichkeit richtig identifiziert.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
ingo34
Beitrag 01.06.2005, 08:21
Beitrag #5



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 220
Mitglied seit: 05.05.2005
Wohnort: Nähe Berlin
Mitglieds-Nr.: 2.638

Betriebssystem:
WIN7-32bit
Virenscanner:
N360V4



14.12.2004 - 16:46

Gleich zwei neue Computerviren wurden durch Eset's Virus-Radar http://www.virus-radar.com heute geortet. In der Statistik werden diese bis zur Zuordnung eines Namens durch Eset's Viruslab als "NewHeur_PE virus" geführt.


Die Meldung die du aufführst ist auf der NOD-Page vom 14.12.2004.. und betrifft ZAFI.D und MYDOOM.AJ..

habe auf der Page sonst keine aktuellen Meldungen gefunden!


--------------------
Gruß Ingo
Go to the top of the page
 
+Quote Post
Manu
Beitrag 01.06.2005, 08:28
Beitrag #6



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



QUOTE(bond7 @ 01.06.2005, 09:15)
nod32 hat das objekt mit hoher wahrscheinlichkeit richtig identifiziert.[right][snapback]95929[/snapback][/right]

Gewiss. Mir ging's eigentlich nur um die Aussagen der anderen Progrämmchen und damit um eine Benennung des Schädlings. wink.gif


--------------------
Go to the top of the page
 
+Quote Post
kpi
Beitrag 01.06.2005, 13:20
Beitrag #7



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 594
Mitglied seit: 15.04.2005
Wohnort: Nürnberg
Mitglieds-Nr.: 2.449

Betriebssystem:
Vista Ult.64 + MAC OS X
Virenscanner:
F-SecIS 2010
Firewall:
Router



Hatte die gleiche E-Mail, diese war getarnt als Online Rechnung der T-Com. Stand was drin von einer Rechnung die sich auf sage und schreibe 16520€ belief. Da aber grundsätzlich Dateien, mit zwei Endungen, vor allem mit der Endung .exe einen stutzig machen sollte, wollte ich die Mail sofort löschen. Hab aus Neugierde dann doch einen Doppelklick ausgeführt um mal Nod32 zu testen und siehe da, er sprang sofort an wie ein Fifi, aber auch Ewido hat den Lümmel als Virus erkannt und ist angesprungen.

Nod32 und Ewido zusammen, nur zu empfehlen

thumbup.gif thumbup.gif


--------------------
Lieber Tiger als Hasta la Vista !
1. Desktop - Vista 64 Ulti + F-SEC-IS2010
2. Desktop - Dualboot - WinXP Home + F-SecIS2010
1. Notebook Win XPMediaEd. +F-SecIS2010

2. MacBook Pro 17" Mac OS X Tiger
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 01.06.2005, 13:56
Beitrag #8



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



QUOTE(kpi @ 01.06.2005, 14:19)
Hab aus Neugierde dann doch einen Doppelklick ausgeführt um mal Nod32 zu testen und siehe da, er sprang sofort an wie ein Fifi, aber auch Ewido hat den Lümmel als Virus erkannt und ist angesprungen.
[right][snapback]95951[/snapback][/right]


Nun, eigentlich hatten die AV-Hersteller bis heute genügend Zeit um die Signatur einzupflegen.
http://www.zdnet.de/news/security/0,39023046,39133590,00.htm

Übrigens, X Provider bieten einen AV-Scan des Postfaches an, so dass man die Sache nicht so ganz ernst nehmen muss thumbup.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 01.06.2005, 13:58
Beitrag #9



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



QUOTE(bond7 @ 01.06.2005, 09:15)
der dateiname mit der verwirrenden doppelendung "Rechnung.pdf.exe" ist doch als ein üblicher phishing bzw. betrugsversuch per email bekannt.
[right][snapback]95929[/snapback][/right]


Virus und Textinhalt wurden seit dem 15. Dezember 2004 aber ein wenig... sagen wir mal "optimiert". wink.gif

Der Beitrag wurde von Solution-Design bearbeitet: 01.06.2005, 13:59


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
johncoolo
Beitrag 01.06.2005, 14:15
Beitrag #10



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 142
Mitglied seit: 13.01.2004
Mitglieds-Nr.: 333

Betriebssystem:
XP SP3 / Vista SP1
Virenscanner:
NIS 2009
Firewall:
NIS 2009 + HW



QUOTE(kpi @ 01.06.2005, 14:19)
Hab aus Neugierde dann doch einen Doppelklick ausgeführt um mal Nod32 zu testen


Geniale Idee kpi.... Hätte ich an deiner Stelle auch getan notworthy.gif . So nebenbei kurz in einem Sekundenbruchteil mein System auf die Kippe gestellt, nur um zu testen ob der liebe NOD die datei als Virus erkennt.

Wenn du schon solche *Tests* durchführst, empfehle ich dir: Mach es in Zukunft mit dem OnDemand Scanner. wink.gif

Und sonst: SHIFT-DELETE- OK smile.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.04.2026, 00:55
Impressum