Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 227 228 229 230 231 >  
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Kenshiro
Beitrag 02.10.2014, 17:45
Beitrag #4561



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Danke für den Tipp wink.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 03.10.2014, 08:15
Beitrag #4562






Gäste






ZITAT(SLE @ 02.10.2014, 18:43) *
Die AVs die hier das passwortgeschütze Archiv von Wikileaks erkennen haben das als ganzes eingepflegt.
Wozu soll das gut sein? Für eine 101%-Erkennung im nächsten Test?
Ich kenne zwar Fälle, bei denen Mails mit PW-geschütztem Anhang nicht zugestellt werden, aber das ist wieder eine ganz andere Geschichte.
Go to the top of the page
 
+Quote Post
SLE
Beitrag 03.10.2014, 08:23
Beitrag #4563



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(J4U @ 03.10.2014, 09:15) *
Wozu soll das gut sein? Für eine 101%-Erkennung im nächsten Test?


Für nichts! Die schummeln quasi wink.gif Kann man als FP werten, weil sie können da nichts scannen.
Edit: In welchem Test? Für Privattests ja, aber bei semiprofessionellen Test ist niemand so blöd und bezieht Archive ein, dazu noch passwortgeschützte...

Der Beitrag wurde von SLE bearbeitet: 03.10.2014, 08:25


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 03.10.2014, 08:43
Beitrag #4564






Gäste






ZITAT(SLE @ 03.10.2014, 09:23) *
In welchem Test?
Sorry, war'n Scherz. wink.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 06.10.2014, 03:51
Beitrag #4565



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Adware - Erkennungsrate: 14/55


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
simracer
Beitrag 07.10.2014, 07:44
Beitrag #4566



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.353
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
Kaspersky Free
Firewall:
GlassWire Free



edit falscher Thread

Der Beitrag wurde von simracer bearbeitet: 07.10.2014, 07:45


--------------------
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 07.10.2014, 12:28
Beitrag #4567



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



Kam heute per mail ins Postfach....Ich böser habe wohl Schulden bei Ebay whistling.gif


https://www.virustotal.com/de/file/18fc854d...sis/1412681072/

Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 07.10.2014, 16:55
Beitrag #4568



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Hast Du die Mail chris? Wenn ja, könntest Du mich bitte via PN kontaktieren?


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 03.02.2015, 17:54
Beitrag #4569



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Hallo Leute,

diese Datei -> SWDUMon.sys <- wurde von Dr Web als Program.Unwanted.116 deklariert. Zur Sicherheit habe ich diese bei VT hochgeladen. Dort schlug nur Dr. Web an. Aufgrunddessen habe ich die Datei an Dr. Web eingesendet - und hier die Antwort:

ZITAT
Your request has been analyzed. This is not a false alarm


Wie darf ich dies deuten, wenn N U R Dr. Web anschlägt u die Firma mir bestätigt, daß es kein FP ist und die and. AV Scanner bei VT stumm bleiben?



--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
raman
Beitrag 03.02.2015, 18:45
Beitrag #4570



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Laut der Definition von Drweb ist das halt ein "ungewolltes"/PUP Programm.

Slimware Software wird auch von anderen Herstellern so definiert:
https://www.virustotal.com/de/file/25bfb759...413be/analysis/


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
simracer
Beitrag 03.02.2015, 18:52
Beitrag #4571



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.353
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
Kaspersky Free
Firewall:
GlassWire Free



Kenshiro, Google Suchergebnisse dazu: https://www.google.de/search?q=SWDUMon.sys&...NC-SuygOjgIL4BQ hast du ein Optimierungs Programm oder ähnliches installiert?


--------------------
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 03.02.2015, 21:12
Beitrag #4572



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(raman @ 03.02.2015, 18:45) *
Slimware Software wird auch von anderen Herstellern so definiert:


Stimmt der Dr mag die Fa slimwareutilities nicht



--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
simracer
Beitrag 03.02.2015, 21:18
Beitrag #4573



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.353
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
Kaspersky Free
Firewall:
GlassWire Free



Kein Wunder Kenshiro. Guckst du:
ZITAT
Hinweis: Während des Setups haben Sie die Möglichkeit, eine Toolbar sowie Zusatzsoftware zu installieren. Wir empfehlen Ihnen jedoch, diese Option abzuwählen.
Quelle: http://www.chip.de/downloads/SlimCleaner_44726031.html

ZITAT
Hinweis: Wir bieten Ihnen die Setup-Datei zum Download an, die weitere Files aus dem Internet nachlädt. Während der Installation sollten Sie die gesetzten Häkchen entfernen und Zusatz-Software ablehnen, um keine unnötige Toolbar auf den Rechner zu bekommen.
Quelle: http://www.chip.de/downloads/SlimDrivers_44659095.html
Deswegen wird wohl auch Dr.Web bei dir anschlagen.


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 27.02.2015, 15:04
Beitrag #4574



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Fake E-Mail
hxxp://dev.schoolofkarate.com.ua/dhl_paket_de (ACHTUNG MALWARE!)
Scanergebnis Website: https://www.virustotal.com/de/url/acd726eae...44286/analysis/ (heute morgen noch 0)
Scan des infizierten Downloads: https://www.virustotal.com/de/file/bf7d7105...sis/1425030603/ und aktuell https://www.virustotal.com/de/file/bf7d7105...6c113/analysis/

Test mit G Data TP (aktuelle Beta) in der VM:
Verhaltensüberwachung löscht das Sample nach dem Ausführen.
Go to the top of the page
 
+Quote Post
citro
Beitrag 27.02.2015, 16:43
Beitrag #4575



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(markus17 @ 27.02.2015, 15:04) *
Fake E-Mail
hxxp://dev.schoolofkarate.com.ua/dhl_paket_de (ACHTUNG MALWARE!)


Startet die Malware automatisch nach dem Entpacken ?
Go to the top of the page
 
+Quote Post
markus17
Beitrag 27.02.2015, 17:22
Beitrag #4576



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Mit Klick auf den Link wird eine zip-Datei heruntergeladen. Die darin verpackte Anwendung muss vom User manuell gestartet werden. smile.gif

*edit*
Der Download scheint sich vor kurzem wieder verändert zu haben:
https://www.virustotal.com/de/file/a209d9ed...sis/1425045900/

Der Beitrag wurde von markus17 bearbeitet: 27.02.2015, 17:30
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 28.02.2015, 22:28
Beitrag #4577






Gäste






ZITAT(markus17 @ 27.02.2015, 17:22) *
Mit Klick auf den Link wird eine zip-Datei heruntergeladen. Die darin verpackte Anwendung muss vom User manuell gestartet werden. smile.gif

*edit*
Der Download scheint sich vor kurzem wieder verändert zu haben:
https://www.virustotal.com/de/file/a209d9ed...sis/1425045900/



Es wird scheinbar alle paar Minuten ein neues File hochgeladen. Das Schlimme daran ist, dass sie fast kein einziger bei Virustotal gelisteter AV per Signatur-/-heuristik erkennt.


Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 01.03.2015, 15:27
Beitrag #4578






Gäste






ZITAT(blueX @ 28.02.2015, 22:28) *
Das Schlimme daran ist, dass sie fast kein einziger bei Virustotal gelisteter AV per Signatur-/-heuristik erkennt.
Hast Du mal so ein Ding gestartet?
Go to the top of the page
 
+Quote Post
citro
Beitrag 01.03.2015, 19:34
Beitrag #4579



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



In einer Sandbox

https://malwr.com/analysis/NzI4YTEzOTZhY2Y2...zBjNjg1ZjhiMmI/
Go to the top of the page
 
+Quote Post
DonQuijano
Beitrag 05.03.2015, 10:51
Beitrag #4580



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



Mail von UPS Quantum smile.gif

https://www.virustotal.com/de/url/5e05f9155...sis/1425468483/

https://www.virustotal.com/de/file/20ff0801...sis/1425471642/

https://anubis.iseclab.org/?action=result&a...71c98f5470a908f

http://www.threatexpert.com/report.aspx?md...bddde288d941949

Angehängte Datei(en)
Angehängte Datei  ups_quantum_view.png ( 20.93KB ) Anzahl der Downloads: 16
 


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 227 228 229 230 231 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 16.04.2024, 05:38
Impressum