![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_ZZbaronZZ_* |
![]() ![]()
Beitrag
#101
|
Gäste ![]() |
Complete scanning result of "EXEPASS.EXE", received in VirusTotal at 10.20.2006, 00:38:29 (CET).
Antivirus Version Update Result AntiVir 7.2.0.31 10.19.2006 no virus found Authentium 4.93.8 10.19.2006 no virus found Avast 4.7.892.0 10.19.2006 no virus found AVG 386 10.19.2006 no virus found BitDefender 7.2 10.20.2006 no virus found CAT-QuickHeal 8.00 10.19.2006 (Suspicious) - DNAScan ClamAV devel-20060426 10.19.2006 no virus found DrWeb 4.33 10.19.2006 no virus found eTrust-InoculateIT 23.73.29 10.19.2006 no virus found eTrust-Vet 30.3.3143 10.19.2006 no virus found Ewido 4.0 10.19.2006 no virus found Fortinet 2.82.0.0 10.19.2006 suspicious F-Prot 3.16f 10.19.2006 no virus found F-Prot4 4.2.1.29 10.19.2006 no virus found Ikarus 0.2.65.0 10.19.2006 no virus found Kaspersky 4.0.2.24 10.19.2006 no virus found McAfee 4877 10.19.2006 no virus found Microsoft 1.1603 10.19.2006 no virus found NOD32v2 1.1817 10.19.2006 no virus found Norman 5.80.02 10.19.2006 W32/DLoader.AISD Sophos 4.10.0 10.15.2006 Mal/Packer TheHacker 6.0.1.101 10.19.2006 no virus found UNA 1.83 10.19.2006 no virus found VBA32 3.11.1 10.19.2006 no virus found VirusBuster 4.3.7:9 10.19.2006 no virus found VirusTotal wird Alt ![]() http://virusscan.jotti.org/de/ fand mehr ![]() Datei: EXEPASS.EXE Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: FSG AntiVir SecurityPrivacyRisk/Tool.Agent.CI riskware gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Tool.DVTPatch gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control W32/DLoader.AISD gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden |
|
|
Gast_ZZbaronZZ_* |
![]() ![]()
Beitrag
#102
|
Gäste ![]() |
mmh das peil ich nicht ?
Complete scanning result of "atzh.exe", received in VirusTotal at 10.29.2006, 05:40:43 (CET). Antivirus Version Update Result AntiVir 7.2.0.34 10.28.2006 no virus found Authentium 4.93.8 10.28.2006 no virus found Avast 4.7.892.0 10.27.2006 no virus found AVG 386 10.27.2006 no virus found BitDefender 7.2 10.29.2006 no virus found CAT-QuickHeal 8.00 10.28.2006 (Suspicious) - DNAScan ClamAV devel-20060426 10.28.2006 no virus found DrWeb 4.33 10.28.2006 no virus found eTrust-InoculateIT 23.73.40 10.28.2006 no virus found eTrust-Vet 30.3.3164 10.28.2006 no virus found Ewido 4.0 10.28.2006 no virus found Fortinet 2.82.0.0 10.29.2006 suspicious F-Prot 3.16f 10.28.2006 no virus found F-Prot4 4.2.1.29 10.29.2006 no virus found Ikarus 0.2.65.0 10.29.2006 no virus found Kaspersky 4.0.2.24 10.29.2006 no virus found McAfee 4883 10.27.2006 no virus found Microsoft 1.1609 10.26.2006 no virus found NOD32v2 1.1842 10.27.2006 no virus found Norman 5.80.02 10.27.2006 Suspicious_F.gen Panda 9.0.0.4 10.28.2006 no virus found Sophos 4.10.0 10.26.2006 W32/Looked-AK TheHacker 6.0.1.107 10.27.2006 no virus found UNA 1.83 10.27.2006 no virus found VBA32 3.11.1 10.27.2006 no virus found VirusBuster 4.3.15:9 10.28.2006 no virus found |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#103
|
Threadersteller Gäste ![]() |
wie geht nochmal die adresse für rokop samples??
könnt ein fehlalarm sein.... AntiVir 7.2.0.39 11.21.2006 no virus found Authentium 4.93.8 11.20.2006 no virus found Avast 4.7.892.0 11.20.2006 no virus found AVG 386 11.20.2006 Downloader.Delf.12.G BitDefender 7.2 11.21.2006 no virus found CAT-QuickHeal 8.00 11.20.2006 no virus found ClamAV devel-20060426 11.20.2006 no virus found DrWeb 4.33 11.21.2006 no virus found eSafe 7.0.14.0 11.20.2006 no virus found eTrust-InoculateIT 23.73.62 11.21.2006 no virus found eTrust-Vet 30.3.3205 11.21.2006 no virus found Ewido 4.0 11.21.2006 no virus found Fortinet 2.82.0.0 11.21.2006 no virus found F-Prot 3.16f 11.20.2006 no virus found F-Prot4 4.2.1.29 11.20.2006 no virus found Ikarus 0.2.65.0 11.21.2006 no virus found Kaspersky 4.0.2.24 11.21.2006 no virus found McAfee 4900 11.20.2006 Generic Downloader.d Microsoft 1.1804 11.21.2006 no virus found NOD32v2 1874 11.20.2006 no virus found Norman 5.80.02 11.20.2006 no virus found Panda 9.0.0.4 11.20.2006 no virus found Prevx1 V2 11.21.2006 no virus found Sophos 4.11.0 11.16.2006 no virus found TheHacker 6.0.3.122 11.21.2006 no virus found UNA 1.83 11.20.2006 no virus found VBA32 3.11.1 11.21.2006 no virus found VirusBuster 4.3.15:9 11.20.2006 no virus found |
|
|
Gast_Sabine_* |
![]()
Beitrag
#104
|
Gäste ![]() |
Ich denke mal das es kein Fehlalarm ist weil auch McAfee etwas fand. So schlecht ist der ja auch nun wieder nicht.Hasst du bei jotti oder v-total gescannt. Bei mir brachten beide Seiten öfter als mir lieb war unterschiedliche Ergebnisse.
|
|
|
Gast_Scrapie_* |
![]()
Beitrag
#105
|
Gäste ![]() |
ZITAT(Sabine @ 22.11.2006, 20:18) [snapback]176185[/snapback] Ich denke mal das es kein Fehlalarm ist weil auch McAfee etwas fand. Das ist natürlich ein sehr gewichtiger Grund. Hätte anders ausgesehen, wenn AntiVir etwas gefunden hätte, dann wäre es wohl klar ein Fehlalarm. Hätten dagegen NOD und VBA etwas gefunden, dann wäre es wohl eher ein Unentschieden - je nach Kaffeesatzlesung davor .... Großartiger Satz, welcher mir den Tag versüßen wird, danke. ![]() Gruß, Scrapie PS: Nicht böse sein, ich fands nur so witzig ![]() |
|
|
Gast_rock_* |
![]()
Beitrag
#106
|
Threadersteller Gäste ![]() |
also ich glaub dennoch an einen fehler...delf ist nix besonders neues.... und wenn da nur 2 anspringen...
wem kann man's den senden zum anschauen? ![]() edit: bei jotti zeigt NIEMAND was an... komisch..AVG ist ja dabei.... Der Beitrag wurde von rock bearbeitet: 23.11.2006, 10:36 |
|
|
Gast_blueX_* |
![]()
Beitrag
#107
|
Gäste ![]() |
ZITAT(rock @ 21.11.2006, 11:40) [snapback]176019[/snapback] wie geht nochmal die adresse für rokop samples?? virus (öt) rokop-security . de Der Beitrag wurde von blueX bearbeitet: 23.11.2006, 18:29 |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#108
|
Threadersteller Gäste ![]() |
![]() |
|
|
![]()
Beitrag
#109
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Ich habe hier mal den Koolplaya hochgeladen, dieser Player muss nicht installiert werden, spielt sämtliche Videoformate ab und hat eine Screenshotfunktion.
Aber der Fund von eSafe sieht seltsam aus. Complete scanning result of "Koolplaya.exe", received in VirusTotal at 11.23.2006, 19:32:39 (CET). Antivirus Version Update Result AntiVir 7.2.0.44 11.23.2006 no virus found Authentium 4.93.8 11.22.2006 no virus found Avast 4.7.892.0 11.23.2006 no virus found AVG 386 11.23.2006 no virus found BitDefender 7.2 11.23.2006 no virus found CAT-QuickHeal 8.00 11.23.2006 no virus found ClamAV devel-20060426 11.23.2006 no virus found DrWeb 4.33 11.23.2006 no virus found eSafe 7.0.14.0 11.23.2006 suspicious Trojan/Worm eTrust-InoculateIT 23.73.65 11.23.2006 no virus found eTrust-Vet 30.3.3209 11.23.2006 no virus found Ewido 4.0 11.23.2006 no virus found Fortinet 2.82.0.0 11.23.2006 suspicious F-Prot 3.16f 11.22.2006 no virus found F-Prot4 4.2.1.29 11.22.2006 no virus found Ikarus 0.2.65.0 11.23.2006 no virus found Kaspersky 4.0.2.24 11.23.2006 no virus found McAfee 4903 11.23.2006 no virus found Microsoft 1.1804 11.23.2006 no virus found NOD32v2 1879 11.23.2006 no virus found Norman 5.80.02 11.23.2006 no virus found Panda 9.0.0.4 11.23.2006 no virus found Prevx1 V2 11.23.2006 no virus found Sophos 4.11.0 11.16.2006 no virus found TheHacker 6.0.3.123 11.23.2006 no virus found UNA 1.83 11.23.2006 no virus found VBA32 3.11.1 11.23.2006 no virus found VirusBuster 4.3.15:9 11.23.2006 no virus found Aditional Information File size: 163328 bytes MD5: f7f642f15ab045414fcb37e098f2be90 SHA1: 7067c794b2c2e854965139bc4dd718b5d8b7da29 packers: UPX citro |
|
|
Gast_Jacomofive_* |
![]()
Beitrag
#110
|
Gäste ![]() |
@citro
Ist wahrscheinlich nur die angesprungene Heuristik > suspicious |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#111
|
Threadersteller Gäste ![]() |
ZITAT(rock @ 11.07.2006, 05:31) [snapback]157500[/snapback] hmm...zum letzten posting...von 08.07.2006, 15:37 Dr. WEB meint, es sei kein Virus. AVG schreibt zurück: The file you have sent is unofficial uninstaller of Kaspersky Antivirus. It's interactive and it warns user, that he should use original KAV uninstaller. So, this file won't be included in our virus definitions. und Mc Afee meint: McAfee® Avert® Labs Sample Analysis Issue Number: 2442631 Virus Research Engineer: B.Krishna Identified: ProcKill-CZ und heute hab ich es wieder versucht ob änderungen eingetreten sind: mc afee und die anderen bleiben wohl dabei und es sind sogar zwei dazugekommen!! http://vil.nai.com/vil/content/v_136283.htm AntiVir 7.2.0.44 11.24.2006 no virus found Authentium 4.93.8 11.23.2006 no virus found Avast 4.7.892.0 11.23.2006 Win32:Trojan-gen. {Other} AVG 386 11.23.2006 no virus found BitDefender 7.2 11.24.2006 no virus found CAT-QuickHeal 8.00 11.23.2006 no virus found ClamAV devel-20060426 11.24.2006 no virus found DrWeb 4.33 11.24.2006 no virus found eSafe 7.0.14.0 11.23.2006 suspicious Trojan/Worm eTrust-InoculateIT 23.73.66 11.23.2006 no virus found eTrust-Vet 30.3.3211 11.24.2006 no virus found Ewido 4.0 11.23.2006 no virus found Fortinet 2.82.0.0 11.24.2006 suspicious F-Prot 3.16f 11.23.2006 no virus found F-Prot4 4.2.1.29 11.23.2006 no virus found Ikarus 0.2.65.0 11.23.2006 Trojan.AVKill.123 Kaspersky 4.0.2.24 11.24.2006 no virus found McAfee 4903 11.23.2006 ProcKill-CZ Microsoft 1.1804 11.24.2006 no virus found NOD32v2 1880 11.23.2006 no virus found Norman 5.80.02 11.23.2006 no virus found Panda 9.0.0.4 11.23.2006 Suspicious file Prevx1 V2 11.24.2006 no virus found Sophos 4.11.0 11.16.2006 no virus found TheHacker 6.0.3.123 11.23.2006 no virus found UNA 1.83 11.23.2006 no virus found VBA32 3.11.1 11.23.2006 no virus found VirusBuster 4.3.15:9 11.23.2006 no virus found Der Beitrag wurde von rock bearbeitet: 24.11.2006, 11:21 |
|
|
![]()
Beitrag
#112
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Hallo, folgendes Problem:
wenn ich die Seite h**p://cash-pool.com/ aufrufe und dort in die Eingabemaske was ausfülle spricht nach dem Klick auf den Button "Finde" mein Virenscanner an. Klassischer Fehlalarm oder doch nicht ? Bei Jotti fand nur KAV den Trojan-Downloader.HTML.Agent.bk sowie AVK ( die Signatur besteht erst seit wenigen Stunden). Wenn bei AVK der http-scan aktiviert ist, kommt die Meldung direkt bei Aufruf der Seite Bei Virustotal war kein Fund zu vermerken. opr03TPF.htm Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Trojan-Downloader.HTML.Agent.bk gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden Citro |
|
|
![]()
Beitrag
#113
|
|
![]() Schauspiel-Gott aka Kilauea ![]() Gruppe: Mitarbeiter Beiträge: 7.538 Mitglied seit: 20.04.2003 Wohnort: Göttingen Mitglieds-Nr.: 46 ![]() |
Das ist ziemlich sicher ein Fehlalarm. Kaspersky ist informiert.
Domino -------------------- Keep the spirit alive.....
|
|
|
Gast_rock_* |
![]()
Beitrag
#114
|
Threadersteller Gäste ![]() |
bei mir passiert auch nix.... blöderweise weis man das dann nie ob nicht im temp i-files dann der dreck liegt...aber da ist scheinbar wirklich nix. (siehe domino).
unter cash-pool hab ich mir zuerst was anderes vorgestellt als ein telefonbuch oder personensuche... ![]() ![]() |
|
|
![]()
Beitrag
#115
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
HI,
also wie gesagt, wenn mein http-scan eingeschaltet ist brauche ich nur die Seite aufrufen. Ohne die http-scanoption muss ich die Eingabefelder ausfüllen und klicken. Mein Kollege mit KAV6 hat dasselbe Problem. Ich habe mal die .htm-Datei eingeschickt. citro |
|
|
Gast_rock_* |
![]()
Beitrag
#116
|
Threadersteller Gäste ![]() |
ich geh mal tempfiles löschen...
![]() |
|
|
![]()
Beitrag
#117
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Fehlalarm,
hat sich erledigt nach neuem Update. citro |
|
|
Gast_Mephisto_* |
![]()
Beitrag
#118
|
Gäste ![]() |
Mein AntiVir erkennt meine mirc.exe durch das letzte Signaturupdate auf einmal als Schädling ^^
AntiVir Trojan/Dldr.Stration.I gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Program.mIRC.617 gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus not-a-virus:Client-IRC.Win32.mIRC.617 (6, 2, 601) gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus not-a-virus:Client-IRC.Win32.mIRC.617 gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden @Skeeve: Sag mal Deinen Kollegen, sie sollen diesen Müll aus den Signaturen entfernen ![]() Der Beitrag wurde von Mephisto bearbeitet: 27.11.2006, 19:10 |
|
|
![]()
Beitrag
#119
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
ZITAT(Mephisto @ 27.11.2006, 19:06) [snapback]176772[/snapback] Mein AntiVir erkennt meine mirc.exe durch das letzte Signaturupdate auf einmal als Schädling ^^ @Skeeve: Sag mal Deinen Kollegen, sie sollen diesen Müll aus den Signaturen entfernen ![]() Hier kannst du die Datei einschicken. Da drauf klicken citro |
|
|
Gast_rock_* |
![]()
Beitrag
#120
|
Threadersteller Gäste ![]() |
die russen-engines findes auch nicht gerade amused....
![]() |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 11.10.2025, 18:46 |