Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Malwarebytes Anti-Malware, 16 Fehlarlarme
Catweazle
Beitrag 28.05.2009, 18:18
Beitrag #1



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Malwarebytes Anti-Malware, zeigt mir heute 16 x eine infektion an, oder 16 x Fehlalarme an, dan sollte sich wol bei mir KAV auch 16 x irren ??? stirnklatsch.gif

(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> Quarantined and deleted successfully.

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 28.05.2009, 18:19


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
9 Seiten V   1 2 3 > »   
Start new topic
Antworten (1 - 99)
Catweazle
Beitrag 28.05.2009, 18:22
Beitrag #2


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



..hatte Sie vesehentlich gelöscht, und d ann wieder zurück gespielt, eine *.dll datei bei Virustotal hochgeladen, war alles clean...Also es muß sich um Falseposetive handeln ...???!!!

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 28.05.2009, 18:30
Beitrag #3






Gäste






Ja, Malwarebytes ist sehr anfällig für False Positives. Daher die "Malware" niemals löschen! smile.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 28.05.2009, 18:33
Beitrag #4


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(ravu @ 28.05.2009, 19:29) *
Ja, Malwarebytes ist sehr anfällig für False Positives. Daher die "Malware" niemals löschen! smile.gif


...gut das es den wiederherstellungs Button gibt aus der Quaratäne whistling.gif

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 28.05.2009, 18:40
Beitrag #5


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Please read also here: http://www.malwarebytes.org/forums/index.php?showforum=42

Catweazle der das auswerts bubeln nicht so drauf hat...



--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 28.05.2009, 18:57
Beitrag #6






Gäste






Leider vergeht kaum ein Tag ohne Fehlalarm, ich denke damit muss man leben wenn man dieses Tool verwendet whistling.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 28.05.2009, 19:01
Beitrag #7


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Ich hoffe das wird mit dem nächsten Update gefixt, oder es entstehen NEUE Falseposetive....

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 28.05.2009, 19:02


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 28.05.2009, 19:15
Beitrag #8


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Hier in diesen Forum geht es auch darum, bzw. in diesen Faden vom Rokop Security Forum:

http://www.rokop-security.de/index.php?showtopic=18367

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 28.05.2009, 19:22
Beitrag #9






Gäste






ZITAT(Catweazle @ 28.05.2009, 20:00) *
Ich hoffe das wird mit dem nächsten Update gefixt, oder es entstehen NEUE Falseposetive....


Ich habe das Ding nun seit Monaten installiert und frage mich manchmal echt warum: Bis auf Fehlalarme hat es noch nichts gefunden whistling.gif

Was allerdings praktisch ist: Updates sind flott, Quick Scan ist flott wink.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 28.05.2009, 19:26
Beitrag #10


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(ravu @ 28.05.2009, 20:21) *
Ich habe das Ding nun seit Monaten installiert und frage mich manchmal echt warum: Bis auf Fehlalarme hat es noch nichts gefunden whistling.gif

Was allerdings praktisch ist: Updates sind flott, Quick Scan ist flott wink.gif


Also solch ein Tool, wird schon seine berechtigung haben, ABER für den OTTO NORMAL USER sind das zu VIELE Falseposetive, finde ich. Ich kann mich ja auch irren...

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 28.05.2009, 20:00
Beitrag #11






Gäste






Bin ganz deiner Meinung, wenn man alles löscht was Malwarebytes so findet dann hat man bald nur mehr einzelne Fragmente des Betriebssystems biggrin.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 28.05.2009, 22:31
Beitrag #12


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Scheinbar hat sich noch nix weiter geändert zwecks den Fehlarlarmen, und nach dem letzten Update von heute, mußte ich meinen Zielort per Hand angeben wo ich das Log abspeichern sollte, war in der Vergangeheit nicht so, das Programm SCHWÄCHELT weiter, ist in meinen Augen nicht mer zu empfehlen...

Oh, ja ach noch das Log:

28.05.2009 23:21:28
mbam-log-2009-05-28 (23-20-45).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|)
Durchsuchte Objekte: 139469
Laufzeit: 34 minute(s), 27 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.


Fehlarlarm, über Falseposetive, was machen die Herren, und Damen dort ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 28.05.2009, 22:34
Beitrag #13


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Wer hat weitere, oder die selben Erfahrungen mit diesen Programm in der letzten Zeit gemacht ?

Oder wie sieht es aus mit den Usern die DIE Bezahl/Kaufversion von diesen Programm hat ?

Zufrieden, oder NICHT ?!

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 28.05.2009, 22:35


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 28.05.2009, 22:39
Beitrag #14



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



MBAM benutzt eine sehr starke Heuristik und sollte nur auf infizierten Comps eingesetzt werden.

Wie jedes Prog mit excellenter Erkennung kämpft es natürlich mit FPs. Kopf einschalten und es nur benutzten wenn begründeter Verdacht besteht.

Der Beitrag wurde von Habakuck bearbeitet: 28.05.2009, 22:39


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 28.05.2009, 22:44
Beitrag #15


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(Habakuck @ 28.05.2009, 23:38) *
MBAM benutzt eine sehr starke Heuristik und sollte nur auf infizierten Comps eingesetzt werden.

Wie jedes Prog mit excellenter Erkennung kämpft es natürlich mit FPs. Kopf einschalten und es nur benutzten wenn begründeter Verdacht besteht.


Nun Ja, das ganze Programm ist in meinen Augen, etwas unsicher, nicht brauchbar, wenn es in einer Wocher ca. 30 Falseposetive raus haut, was schon ein Member vom Rokop Security Forum in einen anderen Faden/Tread geschrieben hatte...

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 28.05.2009, 22:46


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 29.05.2009, 08:14
Beitrag #16






Gäste






ZITAT(Catweazle @ 28.05.2009, 23:43) *
Nun Ja, das ganze Programm ist in meinen Augen, etwas unsicher, nicht brauchbar, wenn es in einer Wocher ca. 30 Falseposetive raus haut


.. und die Erkennung soll ja auch nicht so der Hammer sein, ich habe 2 Tests zu Malwarebytes gefunden:

Test 1: 1,40 %
Test 2: 2,66 %

Naja, ich denke das Teil fliegt dann mal vom Rechner smile.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 29.05.2009, 19:42
Beitrag #17



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Ab und zu ist MAB doch gut, bei der ein oder anderen Malware


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
markusg
Beitrag 30.05.2009, 18:32
Beitrag #18



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



du kannst die fps auch im malwarebytes-forum melden.
für neue malware ist das programm ganz gut und für infizierte pcs auch denke ich.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 18:36
Beitrag #19


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(markusg @ 30.05.2009, 19:31) *
du kannst die fps auch im malwarebytes-forum melden.
für neue malware ist das programm ganz gut und für infizierte pcs auch denke ich.



Ja, das stimmt müßte mich dan dort anmelden ( will ich aber nicht ), und mein Englisch dazu ist zu "winzig" um dort auch mit zu "spielen".

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 30.05.2009, 19:17
Beitrag #20



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



ich werd da mal für dich was schreiben. kannst du das log mal mit datenbankversion reinstellen bitte?
Go to the top of the page
 
+Quote Post
raman
Beitrag 30.05.2009, 19:33
Beitrag #21



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



ZITAT(ravu @ 29.05.2009, 09:13) *
.. und die Erkennung soll ja auch nicht so der Hammer sein, ich habe 2 Tests zu Malwarebytes gefunden:


Es ist schon interessant, das es bei so geringer Erkennung alle aktuellen AV Programme schlaegt, wenn du in Foren nachschaust. Zusaetzlich wird auch noch die Registrierung gereinigt, was bei den meisten AVs nicht ansatzweise der Fall ist.

Leider kann ich nicht testen, wie gut der Hintergrundwaechter ist, den es in der Vollversion gibt, aber als 2. Scanner, bzw beim Einsatz auf einem infizierten Rechner, ist es durchaus brauchbar!


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 30.05.2009, 19:37
Beitrag #22



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Hintergrundwächter bei der Vollversion [lebenslange Lizenz biggrin.gif ] von 10x vll 2-4x


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
markusg
Beitrag 30.05.2009, 20:02
Beitrag #23



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



Hi,
so wie ich das gelesen hab, befassen die sich eher mit neuer malware, deswegen sind die da auch so gut. ältere wird da eher außer vor gelassen.
Go to the top of the page
 
+Quote Post
raman
Beitrag 30.05.2009, 20:08
Beitrag #24



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Du kannst denen Sammlungen schicken, soviel du willst, sie werden sie nicht einbauen...


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 20:49
Beitrag #25


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(raman @ 30.05.2009, 21:07) *
Du kannst denen Sammlungen schicken, soviel du willst, sie werden sie nicht einbauen...



Dan stellt sich die Frage, für mich Warum nicht ?!

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 30.05.2009, 20:50
Beitrag #26



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



also ich hab schon mal n mitarbeiter wegen fps angeschrieben, die wurden behoben.
ja, die sind nur an neuer malware interessiert bzw. an verbreiteter
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 20:52
Beitrag #27


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



@ Alle

Da müßte es aber in deren Forum, unter der Rubrik Falseposetive, nur so hageln mit F/P´s, ...?

For Example see here: http://www.malwarebytes.org/forums/index.php?showforum=42

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 30.05.2009, 20:58


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
raman
Beitrag 30.05.2009, 20:56
Beitrag #28



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



ZITAT(Catweazle @ 30.05.2009, 21:48) *
Dan stellt sich die Frage, für mich Warum nicht ?!


Ich denke, das liegt an 2 Punkten. Einmal werden sie nicht das Personal haben, alle Malware hinzuzufuegen, vor allem mit dem, was da hinterherkommt, wie FP Tests und stabilitaetspruefungen usw

Und welche Malware, die aelter als 3 Monate ist noch ansatzweise ITW. Ob das nun der richtige Weg ist, weiss ich nicht, aber sie fahren nicht schlecht damit....


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 21:02
Beitrag #29


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(raman @ 30.05.2009, 21:55) *
Ich denke, das liegt an 2 Punkten. Einmal werden sie nicht das Personal haben, alle Malware hinzuzufuegen, vor allem mit dem, was da hinterherkommt, wie FP Tests und stabilitaetspruefungen usw

Und welche Malware, die aelter als 3 Monate ist noch ansatzweise ITW. Ob das nun der richtige Weg ist, weiss ich nicht, aber sie fahren nicht schlecht damit....



Ok, verstehe ich irgendwie, aber das macht das Programm irgendwie nicht richtig "glaubwürdig", wenn wes A. viele Falseposetive raushaut, und B. nicht wollen, oder können "weitere" Malware in ihre Signaturen aufzunehmen, usw...

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
raman
Beitrag 30.05.2009, 21:29
Beitrag #30



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



ZITAT(Catweazle @ 30.05.2009, 22:01) *
nicht wollen, oder können "weitere" Malware in ihre Signaturen aufzunehmen, usw...


Weitere Malware schon, nur keine "alte" smile.gif Das mit den Fehlalarmen ist allerdings ein Problem. Deine 16 sind im Grunde genommen nur ein Fehlalarm, aber es gibt durchaus Fehlalarme, die schwerwiegender und vor allem "peinlicher" sind. Seien es (signierte) Systemdateien von MS, oder Standard Reinigungsprogramme wie Avenger und co. Sowas sollten sie schon in ihren FP Testset haben. Richtig peinlich wirds dann, wenn sie mehrmals Fehlalarme auf die gleiche Datei haben, obwohl das auch andere Hersteller fertig bringen! wink.gif

Es kann nur besser werden! wink.gif


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
markusg
Beitrag 30.05.2009, 21:34
Beitrag #31



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



schlimmer gehts immer :-)
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 30.05.2009, 21:49
Beitrag #32






Gäste






2 Punkte die nicht unbedingt für die Glaubwürdigkeit von Malwarebytes sprechen:

Punkt 1) Es gab einen Thread auf Wilders, wo einer der Malwarebytes Mods gesagt hat dass Malwarebytes keine alleinstehende Anti-Malware Lösung ist auch wenn das Produkt so heißt. Malwarebytes sei nur ein Zusatzprodukt zu bestehenden AV Lösungen (wie beispielsweise Spybot)

Punkt 2) Malwarebytes hätte sich auf das entfernen von infizierten Registry Keys spezialisiert weswegen ein On-Demand Test keinen Sinn machen würde. Die darauffolgende Frage (wieso gibt es dann im Kontext-Menü einen Eintrag "Scannen mit MBAM") konnten scheinbar nicht einmal die Hersteller des Tools beantworten.

Alles in allem macht das einfach keinen guten Eindruck, auch wenn das Tool in diversen Foren auftaucht.


Go to the top of the page
 
+Quote Post
markusg
Beitrag 30.05.2009, 22:01
Beitrag #33



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



Hi,
warum wird man unglaubwürdig, wenn man sagt, dass seine software als alleiniger scanner nicht ausreichend ist, anders rum fände ich persönlich es schlimmer.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 22:09
Beitrag #34


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Sinnfrei, aber immer noch nicht gefixt whistling.gif

Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2198
Windows 5.1.2600 Service Pack 3

30.05.2009 22:59:08
mbam-log-2009-05-30 (22-59-05).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|)
Durchsuchte Objekte: 140040
Laufzeit: 33 minute(s), 35 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.

Hatte ich in mein eingangsposting schon erwähnt, also gleich geblieben, und jetzt haben sie schon 64 Bit support, na dan Gute Nacht !

Der Beitrag wurde von Catweazle bearbeitet: 30.05.2009, 22:17


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 30.05.2009, 22:10
Beitrag #35






Gäste






Wieso nennen sie es dann "Anti-Malware" wenn es eigentlich viel mehr "Anti-Spyware" ist?
Wieso bauen sie einen Kontext-Menü-Scan ein wenn das Programm nicht dafür gedacht ist?

Für mich einfach unlogisch, fast als würde es kein Konzept geben ..

Der Beitrag wurde von ravu bearbeitet: 30.05.2009, 22:11
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 22:14
Beitrag #36


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Ja, ich will diesen Programm auch eine Chance geben thumbup.gif

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 30.05.2009, 22:20
Beitrag #37






Gäste






ZITAT(Catweazle @ 30.05.2009, 23:08) *
und jetzt haben sie schon 64 Bit support, na dan Gute Nacht !


http://www.pcmag.com/article2/0,2817,2345357,00.asp

However, the real-time protection in the $24.95 Pro edition just doesn't do the job.


Hauptsache das neue 64 Bit Schild ist nun fertig wink.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 22:25
Beitrag #38


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Guck mal hier:

Der Beitrag wurde von Catweazle bearbeitet: 30.05.2009, 22:27
Angehängte Datei(en)
Angehängte Datei  MA.jpg ( 173.26KB ) Anzahl der Downloads: 19
 


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 30.05.2009, 22:29
Beitrag #39






Gäste






Ich würde es kaufen an deiner Stelle Catweazle biggrin.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 22:31
Beitrag #40


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(ravu @ 30.05.2009, 23:28) *
Ich würde es kaufen an deiner Stelle Catweazle biggrin.gif



Du hast ja von der 1.36 Version gewettert, und ich habe hier die 1.37er Free Version am laufen, Kaufen ? NEIN.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 30.05.2009, 22:32
Beitrag #41






Gäste






Achso, vielleicht ist das Programm besser geworden, du bleibst der Beta Tester ok thumbup.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 22:35
Beitrag #42


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



...und ich habe kein 64 Bit System, nur 32 Bit, warum schreien alle nach einen ""64 Bit" System ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 30.05.2009, 22:38
Beitrag #43






Gäste






ZITAT(Catweazle @ 30.05.2009, 23:34) *
...und ich habe kein 64 Bit System, nur 32 Bit, warum schreien alle nach einen ""64 Bit" System ?


Mehr Geschwindigkeit in Zukunft, aber das wird noch etwas dauern ..
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 30.05.2009, 22:41
Beitrag #44


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(ravu @ 30.05.2009, 23:37) *
Mehr Geschwindigkeit in Zukunft, aber das wird noch etwas dauern ..



Weiß ich nicht, möchte mich auch nicht damit befassen, weil Schnorkeloses 64 Bit System Os, und müßen dan wieder alle Programme umgestrickt werden, dauert wieder eine lange Zeitspanne, oder wie ???

Ok, war OT, whistling.gif Mist

Zurück zum Thema.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 30.05.2009, 22:54
Beitrag #45



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



so hab mir mal erlaubt den fehlalarm weiterzugeben.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 31.05.2009, 09:14
Beitrag #46


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(markusg @ 30.05.2009, 23:53) *
so hab mir mal erlaubt den fehlalarm weiterzugeben.


Welchen bitte ?

Nun Ja, vielelicht wird das Teil ja in der Zukunft besser...

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 31.05.2009, 10:35
Beitrag #47






Gäste






Malwarebytes 1.37 findet keine Malware (auch kein Fehlalarm!), vielleicht wird das Teil tatsächlich noch besser smile.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 31.05.2009, 20:12
Beitrag #48


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(ravu @ 31.05.2009, 11:34) *
Malwarebytes 1.37 findet keine Malware (auch kein Fehlalarm!), vielleicht wird das Teil tatsächlich noch besser smile.gif



Tut mir leid das ist aber eine ser gewagte Aussage die DU da tzreffen tuhst, sind ein haufen an Fehlarlame, Falseposetive immer noch dabei.

Ich weiß nicht wie viele User/Nutzer das benutzen, aber, ABER...

:

Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2199
Windows 5.1.2600 Service Pack 3

31.05.2009 15:07:47
mbam-log-2009-05-31 (15-07-44).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|)
Durchsuchte Objekte: 140302
Laufzeit: 33 minute(s), 9 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.


Immer noch das selbe ranting.gif


Catweazle



--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 31.05.2009, 20:31
Beitrag #49






Gäste






ZITAT(Catweazle @ 31.05.2009, 21:11) *
Immer noch das selbe ranting.gif


Ich habe vor Tagen mal einen Fehlalarm gemeldet der dann innerhalb von 48h behoben war, ich denke deine Nachricht dürfte vielleicht nicht angekommen sein?! confused.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 31.05.2009, 20:58
Beitrag #50


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2202
Windows 5.1.2600 Service Pack 3

31.05.2009 21:48:24
mbam-log-2009-05-31 (21-48-05).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|L:\|)
Durchsuchte Objekte: 140487
Laufzeit: 33 minute(s), 49 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013433.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013434.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013436.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0013439.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016284.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016285.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016287.dll (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{2f8603ee-b839-4b83-beef-4051e8bd7d28}\RP58\A0016290.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\BartPE\PROGRAMS\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_de.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_el.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_it.dll (Trojan.Dropper) -> No action taken.
d:\UBCD4Win\plugin\system-info\information\driverwizard\dw_pt.dll (Trojan.Dropper) -> No action taken.


Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
raman
Beitrag 01.06.2009, 14:47
Beitrag #51



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Aktualisiere Mbam und schaue, ob der Fehler immer noch auftritt...


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 01.06.2009, 16:15
Beitrag #52


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(raman @ 01.06.2009, 15:46) *
Aktualisiere Mbam und schaue, ob der Fehler immer noch auftritt...



Scheint gefixt worden sein, es kommen jetzt keine Fehler mehr.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 19:50
Beitrag #53


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Jetzt, gibt es updates in 5 Minuten Takt, die wirklich keine sind, jetzt spinnt ihr Updateserver lmfao.gif ranting.gif

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 02.06.2009, 19:51


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 19:58
Beitrag #54


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



...anfügen muß:

Bevor update:

Bild1:

Bild2:

Bei den updates defs hat sich nichts geändert, immer gleich geblieben, das updates war ca. 2089KB groß.

Falseposetive gab es bei mir mit den letzten Updates nicht, aber das heißt ja nichts, es können sich viele mal irren...

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 02.06.2009, 20:02
Angehängte Datei(en)
Angehängte Datei  Danach.gif ( 46.19KB ) Anzahl der Downloads: 12
Angehängte Datei  Bevor.gif ( 27.77KB ) Anzahl der Downloads: 11
 


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 20:03
Beitrag #55


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Das Linke ist das erste Bild, und das Rechte das zweite Bild.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 20:06
Beitrag #56


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



...nein genau umgekehrt, war mein Fehler. ph34r.gif

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 20:10
Beitrag #57


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Letztes Update, was wahrscheinlich auch nicht funzt, oder liegt es nur an meiner Kiste liegt....

Catweazle
Angehängte Datei(en)
Angehängte Datei  letztesupdate_Bild.gif ( 46.71KB ) Anzahl der Downloads: 7
 


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 20:14
Beitrag #58


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



@ Alle

Wer hat das gleiche problem, das er sein Malwarebytes Anti-Malware, up-to-date halten kann im momment ?

Ich hoffe nicht das ich hier nur der einzige bin der das feststellen kann...???!!!

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 20:32
Beitrag #59


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Ja, ja das wiel keiner hören, und lesen whistling.gif

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 21:18
Beitrag #60


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Spinne ich mir für mich selber rum ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 21:45
Beitrag #61


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



...so ist es wahrscheinlich richtig....?!



Angehängte Datei(en)
Angehängte Datei  So_richtig.gif ( 45.66KB ) Anzahl der Downloads: 27
 


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.06.2009, 21:50
Beitrag #62


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



War ich halt, ein alleinunterhalter, für mich hat es Spass gemacht lmfao.gif

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 03.06.2009, 06:21
Beitrag #63






Gäste






Diese "Endlos-Update-Schleife" gab es schon öfter, Qualitätssicherung mangelhaft sad.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 03.06.2009, 19:23
Beitrag #64


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Nun Ja, dann mus der User dieses Programm sehr SEHR Vorsichtig benutzen, um es anzuwenden...

Bei mir von meiner Warte aus zeigt es keine Malware, oder FP´s an thumbup.gif Muß aber nix heißen confused.gif whistling.gif

Dieser http://www.rokop-security.de/index.php?showtopic=18367 Faden passt auch dazu.

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 03.06.2009, 19:24


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 05.06.2009, 11:59
Beitrag #65






Gäste






Das Update-File ist nun von knapp 2000 kb auf über 2100 kb gewachsen, scheinbar wird eine Menge eingebaut smile.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 05.06.2009, 15:14
Beitrag #66


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(ravu @ 05.06.2009, 12:58) *
Das Update-File ist nun von knapp 2000 kb auf über 2100 kb gewachsen, scheinbar wird eine Menge eingebaut smile.gif


Ja das habe ich auch schon feststellen können.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.12.2009, 06:40
Beitrag #67



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Neue Version 1.42
http://www.malwarebytes.org/forums/index.p...mp;#entry165840
Go to the top of the page
 
+Quote Post
Ricard_ISL
Beitrag 07.12.2009, 09:42
Beitrag #68



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 56
Mitglied seit: 28.11.2009
Mitglieds-Nr.: 7.858

Betriebssystem:
7 - 64
Virenscanner:
FPAV 6.x



Die neue Version verursacht bei mir Probleme unter Windows Vista. Hier wird der Autostart von Mbam beim Systemstart verhindet. Habe die paid-Version.


--------------------
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 07.12.2009, 12:47
Beitrag #69



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Das würde ich aber hier melden damit das evtl. gefixt wird.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 07.12.2009, 15:00
Beitrag #70



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



verstehe jetzt nicht ganz was du meinst, wer verhindert genau was?
Go to the top of the page
 
+Quote Post
Ricard_ISL
Beitrag 07.12.2009, 15:03
Beitrag #71



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 56
Mitglied seit: 28.11.2009
Mitglieds-Nr.: 7.858

Betriebssystem:
7 - 64
Virenscanner:
FPAV 6.x



ZITAT(markusg @ 07.12.2009, 14:59) *
verstehe jetzt nicht ganz was du meinst?


Angeblich sollte das ab der 1.42 nicht mehr auftreten. Dafür hatte ich es aber mit der Vorgängerversion nicht.
http://www.malwarebytes.org/forums/index.php?showtopic=32855

Der Beitrag wurde von Hibernaculum bearbeitet: 07.12.2009, 15:04


--------------------
Go to the top of the page
 
+Quote Post
markusg
Beitrag 07.12.2009, 18:37
Beitrag #72



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



hi, deine Lizenzdaten hast du ja sicher noch, ich würde versuchen, mbam zu deinstalieren, den installer von der homepage zu laden, dann rechtsklick als admin ausführen, instalieren. Schauen obs klappt.
Go to the top of the page
 
+Quote Post
Ricard_ISL
Beitrag 08.12.2009, 00:36
Beitrag #73



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 56
Mitglied seit: 28.11.2009
Mitglieds-Nr.: 7.858

Betriebssystem:
7 - 64
Virenscanner:
FPAV 6.x



@markusq
Das habe ich schon probiert. Leider ohne Erfolg, aber trotzdem danke. Auch das automatische Update zickt noch rum. Von der realtime-protection und IP-Überwachung bin ich aber weiterhin überzeugt und positiv überrascht. Grad im Hinblick auf mdl oder malwareurl.


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 31.12.2009, 10:05
Beitrag #74



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Es gibt eine neue Version 1.43
http://www.malwarebytes.org/forums/index.p...st&p=177465
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 01.01.2010, 07:51
Beitrag #75



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Danke wink.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
citro
Beitrag 07.01.2010, 23:42
Beitrag #76



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



v.1.44


1. (FIXED) Minor issue with /runupdate displaying dialogs on errors.
2. (FIXED) Saving bug report to initial directory failed silently.
3. (FIXED) Issue with protection module not starting on Windows 2000.
4. (FIXED) Censored license key on About tab.
5. (FIXED) Protection module leaking memory on certain machine configurations.
6. (ADDED) New command line parameter: /errorsilent (see help file).

http://www.malwarebytes.org/mbam.php
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 10.01.2010, 12:38
Beitrag #77



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Die können so viel fixen wie sie wollen, in einer WhiteList-Datenbank nur Dateinamen zu führen, blöder geht's nicht.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 10.01.2010, 12:43
Beitrag #78






Gäste






ZITAT(Solution-Design @ 10.01.2010, 12:37) *
[...] in einer WhiteList-Datenbank nur Dateinamen zu führen, blöder geht's nicht.

Ne, oder? Glaub ich jetzt nicht. Stimmt das?

Gruß,
Solaris
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.01.2010, 12:58
Beitrag #79



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Solaris

Leider ja, hab den Name aber wieder vergessen womit man jeden Virus whitelisten konnte wink.gif

ps. gefunden und probiert , ein erkanntes rootkit wird dann als clean angesehen..

taskswitch.exe
igfxpers.exe
TDSSmabm.dll
_gotomypc.exe
gotomypc.exe_
ASCIIcatUninst.EXE
FahCore_78.exe
UsbFix.exe
...

Der Beitrag wurde von Voyager bearbeitet: 10.01.2010, 13:06


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 10.01.2010, 13:23
Beitrag #80






Gäste






ZITAT(Voyager @ 10.01.2010, 12:57) *
ein erkanntes rootkit wird dann als clean angesehen..

Wie kann Malwarebytes so schlampig arbeiten confused.gif

Das Produkt hat doch einen Nullwert, wenn man die Technologie betrachtet.
Go to the top of the page
 
+Quote Post
Julian
Beitrag 10.01.2010, 13:49
Beitrag #81



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Wenn ich mich recht entsinne, hatte Anar aufgezeigt, dass die whitegelisteten Dateinamen (Es geht ja nicht um Dateien...) unverschlüsselt im Prozessspeicher von MBAM einsehbar waren.


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 10.01.2010, 15:09
Beitrag #82



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Das ist korrekt und es funktioniert immer noch. Vorhin kurz vor obigem Posting getestet. Mehr als traurig.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Clinton
Beitrag 10.01.2010, 20:06
Beitrag #83



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 507
Mitglied seit: 13.07.2004
Wohnort: Niederrhein
Mitglieds-Nr.: 1.208

Betriebssystem:
W7x64 / Linux Mint
Virenscanner:
EAM & Sandboxie
Firewall:
Router / Win FW



Was heißt das eigentlich jetzt genau? Ist Malwarebytes nicht mehr empfehlenswert?
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 10.01.2010, 20:11
Beitrag #84


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Um, was geht es überhaupt ?

Ich verstehe jetzt garnicht was ihr meint ?!

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.01.2010, 20:24
Beitrag #85



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Clinton

Empfehlenswert ist es schon da die Erkennung nicht schlecht ist , MBAM ist aber nicht vertrauenswürdig solange die Whitelist so schlecht ist und Virenschreiber ihre Projekte an MBAM so einfach vorbei schmuggeln können.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Clinton
Beitrag 10.01.2010, 20:30
Beitrag #86



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 507
Mitglied seit: 13.07.2004
Wohnort: Niederrhein
Mitglieds-Nr.: 1.208

Betriebssystem:
W7x64 / Linux Mint
Virenscanner:
EAM & Sandboxie
Firewall:
Router / Win FW



Wie kann aber dann die Erkennung so gut sein wenn man so einfach einen Code an der List vorbeischleusen kann?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.01.2010, 20:43
Beitrag #87



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Die meisten Virenschreiber interessieren sich möglicherweise nicht für das Programm , ich denke wenn ein paar Wochen lang Malware die Runde macht die ausschliesslich das Namensschema der MBAM Whitelist verwendet dann reagiert der Hersteller sicher , bis jetzt scheints aber noch kein sonderlich zu jucken .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 10.01.2010, 21:01
Beitrag #88


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



@ Voyager

Wen du mit deiner vermutung, oder was auch immer so sicher bist, warum zeigst du das nicht auf im Malwarebytes' Anti-Malware Forum ?

PS: Ich weiß immer nocht um was es genau geht ?!

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 10.01.2010, 21:08
Beitrag #89






Gäste






ZITAT(Catweazle @ 10.01.2010, 21:00) *
PS: Ich weiß immer nocht um was es genau geht ?!

Hi Catweazle smile.gif

Malwarebytes arbeitet anscheinend mit einer Whitelist, in der Dateinamen geführt werden. Ändert man den Namen einer schädlichen Datei nun so um, wie er in der Whitelist (welche man wohl sogar auslesen kann) von Malwarebytes steht, wird sie aufgrund ihres Dateinamens nicht erkannt.

Sowas ist nicht nur ein grober Schnitzer in der Programmierung, sondern zugleich auch grober Unfug rolleyes.gif

Gruß,
Solaris

Der Beitrag wurde von Solaris bearbeitet: 10.01.2010, 21:08
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.01.2010, 21:13
Beitrag #90



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Catweazle

Wenn du mal die letzten Postings hier mitlesen würdest ... warum machst du das nicht ?

http://www.google.de/webhp?hl=de#hl=de&...8f63fc8fdffec64

Das Problem ist schon seit Monaten bei MBAM bekannt. Erster Google Treffer ist die Meldung zu dem Thema auf Rokop im Juli2009 und der zweite Treffer ist dummerweise ein Posting von Januar2009 wo MBAM den Dateiname in die Whitelist einträgt wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 10.01.2010, 21:33
Beitrag #91


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Ok, an euch beiden jetzt habe ich verstanden.

Danke.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 17.01.2010, 21:03
Beitrag #92


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Es geht voran thumbup.gif

:

Malwarebytes is proud to welcome respected developer Merijn Bellekom to our development team! Merijn will be working to improve our world-class Malwarebytes Anti-Malware client, bringing even more speed, efficiency and protection to all Malwarebytes' users.

Quelle: http://www.malwarebytes.org/forums/index.p...=36446&st=0

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 17.01.2010, 21:03


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_daca_*
Beitrag 05.02.2010, 21:49
Beitrag #93






Gäste






ZITAT(Solaris @ 10.01.2010, 21:07) *
Sowas ist nicht nur ein grober Schnitzer in der Programmierung, sondern zugleich auch grober Unfug rolleyes.gif


Malwarebytes 'erkennt' auch leere Verzeichnisse die manchmal von Malware verwendet werden biggrin.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 05.02.2010, 22:45
Beitrag #94


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



A evidence for that, nein ein Beweis für so was ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
scu
Beitrag 06.02.2010, 00:49
Beitrag #95



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Whitelisting anhand von Dateinamen halte ich für absolut nicht zulässig, wenn man allein bedenkt wieviele Schädlinge sich wie Systemdateien benennen...
Gibt es dafür Beweise?

Der Beitrag wurde von scu bearbeitet: 06.02.2010, 00:50
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 06.02.2010, 01:02
Beitrag #96



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://www.rokop-security.de/index.php?s=&...st&p=297709


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
scu
Beitrag 06.02.2010, 02:04
Beitrag #97



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Ah sorry...
Hatte den Beitrag nicht komplett gelesen und dachte der Beweis wäre noch nicht erbracht. Catweazle hat mich wohl etwas irritiert rolleyes.gif
Go to the top of the page
 
+Quote Post
Gast_daca_*
Beitrag 07.02.2010, 09:49
Beitrag #98






Gäste






ZITAT(Solaris @ 10.01.2010, 13:22) *
Wie kann Malwarebytes so schlampig arbeiten confused.gif

Das Produkt hat doch einen Nullwert, wenn man die Technologie betrachtet.


Die Technologie an sich dürfte ok sein, die unprofessionelle Whitelist ist dafür verantwortlich sad.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 07.02.2010, 09:52
Beitrag #99



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Ich weiß nicht wieso ihr auf einmal so auf MBAM rum hackt unsure.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 07.02.2010, 19:53
Beitrag #100






Gäste






ZITAT(Kenshiro @ 07.02.2010, 09:51) *
Ich weiß nicht wieso ihr auf einmal so auf MBAM rum hackt

Hey Kenshi smile.gif

Na, weil man wohl jede Malware mit dem Namen "system32.exe" an der Erkennung von Malwarebytes vorbeischleusen kann. Durch diese Whitelist ist das Programm vollkommen unbrauchbar. Da kann die Engine noch so gut sein.

Gruß,
Solaris

Der Beitrag wurde von Solaris bearbeitet: 07.02.2010, 19:53
Go to the top of the page
 
+Quote Post

9 Seiten V   1 2 3 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 29.05.2024, 23:02
Impressum