Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 78 79 80 81 82 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 04.02.2008, 17:38
Beitrag #1581



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier ein weiterer Mistkerl, der im Web auf lauer liegt. Das Teil lässt sich nicht so einfach beenden. Analyse noch sehr schwach. ph34r.gif




Infos sind raus.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.02.2008, 20:19
Beitrag #1582



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Die haben sich schon mal gemeldet.
Von Kaspersky Lab.
PerfomanceOptimizerPre_Installer.exek - not-a-virus:FraudTool.Win32.PerfomanceOptimizer.b
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.02.2008, 20:59
Beitrag #1583



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Brauche hier nichts mehr zu sagen.


http://www.lavasoft.com/support/securitycenter/blog/?p=185
Go to the top of the page
 
+Quote Post
Eazi
Beitrag 05.02.2008, 01:52
Beitrag #1584



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 14
Mitglied seit: 05.02.2008
Mitglieds-Nr.: 6.725
Virenscanner:
Vba32
Firewall:
Windows-Firewall



@blueX

Hier die deutsche Submit-Adresse von VBA für den Verteiler:

newvirus(at)vba32.de


Ansonsten sind es noch immer genau die, die sich auch in meinem Verteiler befinden.


Liebe Grüße,
B.

Der Beitrag wurde von Eazi bearbeitet: 05.02.2008, 01:53
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 05.02.2008, 12:15
Beitrag #1585






Gäste






Für Rising habe ich auch eine Adresse gefunden -> viruslab ( at ) rising.com.cn
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 07.02.2008, 10:49
Beitrag #1586



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Trojaner statt Sicherheits-Patch Warnung vor falscher Microsoft Update Site
http://www.tecchannel.de/sicherheit/news/1746140/index.html

Die URLs dazu findet man hier in den Bildern http://www.hoax.cz/cze/index.php?action=ho...te_-_(06022008)

ZITAT
Risikokategorie: Virus
Gesamtrisikoauswirkung: Hoch
Leistung: Hoch
Datenschutz: Hoch
Entfernen: Hoch
Verbergen: Hoch
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Trojan.Danmec http://securityresponse.symantec.com/secur...-112214-3654-99
Durchgeführte Aktion: Blockiert
Betroffene Bereiche: c:\downloads\windowsupdateagent30-x86-x64.exe.jc!


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 08.02.2008, 16:14
Beitrag #1587



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Rios @ 04.02.2008, 20:58) *

Diese Fraudtools sind schon fies und verursachen bestimmt eine nicht zu verachtende Menge an Schaden, allerdings sind sie IMO nicht so gefährlich wie Trojaner, welche mit tausenden Rechnern im Botnetzt gigantische Mengen an Traffic und schlimmeres verursachen.
Daher ist es IMO verständlich, dass die Erkennungsrate bei Betraugssoftware nicht so berauschend ist, wie bei wirklichen Schädlingen.

Überhaupt finde ich es erstaunlich, dass immer mehr AV-Programme eine solide Qualität liefern, obwohl die Anzahl an Malware steigt.
Vor nicht allzu langer Zeit haben ein paar Nostradamusse ja für morgen schon den Internetcrash durch nicht mehr zu bändigende Malwaremassen prophezeit, von daher... wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 08.02.2008, 21:39
Beitrag #1588



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also es nicht so , als würde denen nichts mehr einfallen. Ein Frischling geistert im Web rum!! Bond, misch mal deine Karten. Erkennung noch mau.... G-Data Engine B sollte Ihn erkennen.

Go to the top of the page
 
+Quote Post
Julian
Beitrag 08.02.2008, 22:59
Beitrag #1589



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Rios @ 08.02.2008, 21:38) *
Also es nicht so , als würde denen nichts mehr einfallen. Ein Frischling geistert im Web rum!! Bond, misch mal deine Karten. Erkennung noch mau.... G-Data Engine B sollte Ihn erkennen.


KIS 8 erteilt dem Installer / dem Programm nur sehr eingeschränkte Rechte:
[attachment=3337:hips.PNG]

[attachment=3338:detection.PNG]

Meldet der proaktive Schutz der 7er auch etwas?


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.02.2008, 06:00
Beitrag #1590



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hallo evil_religion

Meldet der proaktive Schutz der 7er auch etwas? no.gif Antwort lautet inzwischen vrh_setup.exe_ - not-a-virus:FraudTool.Win32.SpyHeal.i

und jetzt.

Der Beitrag wurde von Rios bearbeitet: 09.02.2008, 06:12
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.02.2008, 07:18
Beitrag #1591



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Wer übrigens im Web nach Aspirin und dergleichen sucht, der kann sehr schnell und unerwartet in Schwierigkeiten kommen.



Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 09.02.2008, 19:34
Beitrag #1592



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Im Browser-Cache? Uninteressant. Ist bei mir sowieso ausgeklammert. Da hat ein AV nix zu suchen.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 09.02.2008, 20:11
Beitrag #1593



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich hab den Link mal in der Virtuellen Maschine gestestet wo Rios zuletzt das IFrame gefunden hatte , das nackte XP hatte anschliessend das volle Programm drauf , vom verbotenen Taskmanager über geändertes Wallpaper und massenweisen Einblendungen. Der Spybot fand 10 - 20 Objekte , beim Reinigen ist er aber abgekratzt da hab ich den (geänderten) Zustand des Virtuellen PC einfach gelöscht. wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 09.02.2008, 23:25
Beitrag #1594






Gäste






Hast du das Error-Log von Spybot S&D noch?

Bei der Beseitigung von "Gebrauchsspuren" beendet sich mein Spybot S&D ebenfalls fast jedes mal.



Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.02.2008, 09:49
Beitrag #1595



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Nee , wie gesagt das ist alles weg wenn ich die VM einfach so schliesse ohne Änderungen zu übernehmen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 10.02.2008, 13:23
Beitrag #1596



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Zlob verdächtig das Teil.



Erkannt bis jetzt von Sophos und Ikarus, sowie SuperAntispyware.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.02.2008, 13:42
Beitrag #1597



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Es ist ein typisches Nörgelprogramm was nach der Install angeblich gleich 220 mal Winhound Spyware in der Registry Typbibliothk findet und den User immer zum Kauf der Vollversion auffordert um seinen PC zu reinigen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 10.02.2008, 14:05
Beitrag #1598



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Hier mal das VT Scanergebnis:

Angehängte Datei  AntiSpyKit_VT_Scan.JPG ( 106.22KB ) Anzahl der Downloads: 26


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Rios
Beitrag 10.02.2008, 16:55
Beitrag #1599



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Scheint sich hier um einen gefälschten Site Advisor zu handeln. IFrame.ee in Verbindung mit Trojan-Downloader. ( KAV )

Angehängte Datei  Magical_Snap___2008.02.10_16.48___003.png ( 185.7KB ) Anzahl der Downloads: 19




Go to the top of the page
 
+Quote Post
Heike
Beitrag 11.02.2008, 00:31
Beitrag #1600



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



Datei Bifrost_Tutorial.exe empfangen 2008.02.10 23:44:26 (CET)
Status: Beendet

Ergebnis: 20/32 (62.50%)

wo Bifrost draufsteht, muß auch Bifrost drin sein, logisch lmfao.gif

hier is es aber nur ein TUT, ok, als *.exe vielleicht nicht so glücklich, aber die Datei ist vom 27. September 2004, man hat da vielleicht noch einiges anders gesehen.

jedenfalls ein FP: es steht zwar Bifrost drauf, es handelt von Bifrost, aber in der *.exe ist kein Server enthalten, und das sollte doch das entscheidende sein. rolleyes.gif



--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 78 79 80 81 82 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 27.05.2024, 17:07
Impressum