![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1221
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
ZITAT Es wird ein Entfernungsprogramm bzw. eine Anti-Malware Software angeboten (Free-SpyHunter-Scanner-Install.exe) Das Teil war mal bei Spywarewarrior gelistet, weil es nämlich falsche Ergebnisse erzeugt hat, ja und das andere kennen wir schon von diversen Genossen. Es hatte einmal ein deftiges Wortgefecht zwischen dem Verursacher und Anti- Spyware- Spezialisten darüber in einem anderen Forum gegeben. ![]() |
|
|
![]()
Beitrag
#1222
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Catweazle
Entpacke das mal mit 7-Zip (Freeware) , darin findest du dann interesannte Bilder , wie z.b. das unter Bild. Ich habs mal in der VM installiert , das sieht aus wie eine chinesische Online-TV Abspielsoftware. nochmal ps. Ich hab das pplive 187 mit 7zip entpackt und mit normalen zip wieder zusammgewurschtelt und den Scannern zum Fraß vorgeworfen. Datei pplivesetup_1.8.7.zip empfangen 2007.10.01 20:36:28 (CET) Ikarus T3.1.1.12 2007.10.01 Backdoor.Win32.G_Door.T Panda 9.0.0.4 2007.10.01 Suspicious file Prevx1 V2 2007.10.01 Heuristic: Suspicious Self Modifying File packers: Aspack, Unicode, UTF-8 könnte durchaus Fehlalarm sein , könnte aber auch eine Backdoor drinn versteckt sein. Der Beitrag wurde von bond7 bearbeitet: 01.10.2007, 19:44
Angehängte Datei(en)
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1223
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
@Catweazle Entpacke das mal mit 7-Zip (Freeware) , darin findest du dann interesannte Bilder , wie z.b. das unter Bild. Ich habs mal in der VM installiert , das sieht aus wie eine chinesische Online-TV Abspielsoftware. nochmal ps. Ich hab das pplive 187 mit 7zip entpackt und mit normalen zip wieder zusammgewurschtelt und den Scannern zum Fraß vorgeworfen. Datei pplivesetup_1.8.7.zip empfangen 2007.10.01 20:36:28 (CET) Ikarus T3.1.1.12 2007.10.01 Backdoor.Win32.G_Door.T Panda 9.0.0.4 2007.10.01 Suspicious file Prevx1 V2 2007.10.01 Heuristic: Suspicious Self Modifying File packers: Aspack, Unicode, UTF-8 könnte durchaus Fehlalarm sein , könnte aber auch eine Backdoor drinn versteckt sein. Das mache ich lieber nicht, den du hast das ja schon mal getestet für mich Danke, und da ist doch schon Malware zum vorschein gekommen. Aber nach Fehlarlarm sieht das für mich leider nicht aus. Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#1224
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
![]() Es wird ein Entfernungsprogramm bzw. eine Anti-Malware Software angeboten (Free-SpyHunter-Scanner-Install.exe) Malware getarnt als ein Malware Entferungsprogramm? Und so was auf einer deutschen Seite ![]() ![]() Andere Scanner habe ich jetzt nicht getestet. Die Malware wird bei der Installation als auch beim Start gefunden. -------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#1225
|
Gäste ![]() |
Hi
Zu "pplive 1.8.7": Meiner Meinung nach ziemlich sicher ein FP. Liegt vermutlich an an Aspack. Ikarus ist bekannt für seine kribbelige Art und Panda meldet alle gepackten Files grundsätzlich als verdächtig. Hier zumindest liegt das Teil wie ein Stein. Auch unter echter Hardware und mit Datum +30 Tage ist Funktstille in Wireshark und den anderen Logs. Installiert auch nirgends was verstecktes hin, alles aufgeräumt im Programmordner - zumindest das Paket welches ich geladen habe: Name = pplivesetup_1.8.7.exe Size = 2.432.952 Bytes MD5 = 036aa32c5e0bcb5bcc5605058d6ccd73 SHA1 = 158d606040d56f1ab0787c2c1baa9bd26d00406c Scrapie Der Beitrag wurde von Scrapie bearbeitet: 01.10.2007, 20:43 |
|
|
![]()
Beitrag
#1226
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine ![]() |
Und so was auf einer deutschen Seite ![]() sollte es auf unserer deutschen Internet-Blümchenwiese etwa doch noch Unkraut geben?? ![]() ich dachte, man kann nun alles anklicken. ![]() -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
![]()
Beitrag
#1227
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.239 Mitglied seit: 07.09.2006 Wohnort: blup! Mitglieds-Nr.: 5.308 Betriebssystem: Windows 10 Pro Virenscanner: F-Secure Safe Firewall: Router ![]() |
Interessant, die Installation hab ich mangenderl VM-Ware (gerade nicht installiert und konfiguriert) mal lieber gelassen. Scheint es ja aber faustdick hinter den Ohren gehabt zu haben.
-------------------- Grüße
Caimbeul Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw |
|
|
![]()
Beitrag
#1228
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Hi Zu "pplive 1.8.7": Meiner Meinung nach ziemlich sicher ein FP. Liegt vermutlich an an Aspack. Ikarus ist bekannt für seine kribbelige Art und Panda meldet alle gepackten Files grundsätzlich als verdächtig. Hier zumindest liegt das Teil wie ein Stein. Auch unter echter Hardware und mit Datum +30 Tage ist Funktstille in Wireshark und den anderen Logs. Installiert auch nirgends was verstecktes hin, alles aufgeräumt im Programmordner - zumindest das Paket welches ich geladen habe: Name = pplivesetup_1.8.7.exe Size = 2.432.952 Bytes MD5 = 036aa32c5e0bcb5bcc5605058d6ccd73 SHA1 = 158d606040d56f1ab0787c2c1baa9bd26d00406c Scrapie Also meinst du doch FP ? Nun Ja ich werde das Programm bei mir nicht installieren. Danke für die Hinweise darüber ![]() Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#1229
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1230
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Der übliche Trick , er zeigt 5 Funde (Keylogger und anderes) im Systemordner auf einem frischen XP , zum Entfernen musst du bezahlen
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1231
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Zwischenfrage von mir, was pasiert den wirklich mit den vermeindliche Malware Samles was man da bei Jotti, und Virustotal "eingesand" wurde, bzw dort mal überprüfen lässt, werden die Samples dort von denen wirklich eingeschikt, oder wie leuft das ?
Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#1232
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Edit.
Der Beitrag wurde von Catweazle bearbeitet: 02.10.2007, 22:41 -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#1233
|
Threadersteller Gäste ![]() |
Zwischenfrage von mir, was pasiert den wirklich mit den vermeindliche Malware Samles was man da bei Jotti, und Virustotal "eingesand" wurde, bzw dort mal überprüfen lässt, werden die Samples dort von denen wirklich eingeschikt, oder wie leuft das ? ich geh davon aus das sie es tun. bei v-total hat man nun selbst die möglichkeit anzuhaken, ob die datei weitergeleitet werden soll. ob die datei nun so wichtig ist, oder unbedingt aus welchen gründen auch aufgenommen werden muss, liegt schlussendlich am hersteller des jeweiligen programms was in dem fall nichts erkannt hatte. (Glaub ich mal so). ![]() |
|
|
![]()
Beitrag
#1234
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Wie hat IBK mal verlauten lassen: >90% der hochgeladenen Dateien enthalten/sind Schrott.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1235
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine ![]() |
wenn ich was zum Überprüfen hochlade und das Ergebnis hier poste, ist es funktionsfähig.
![]() -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
![]()
Beitrag
#1236
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#1237
|
Threadersteller Gäste ![]() |
na krass....null points...wie das?
![]() |
|
|
![]()
Beitrag
#1238
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
rock, ich vermute, KAV hat ihm schon eine mitgegeben evtl. beeinträchtigte dies dann das Resultat. Bei Vtt meldete aber E-Safe einen Trojaner.
|
|
|
Gast_rock_* |
![]()
Beitrag
#1239
|
Threadersteller Gäste ![]() |
du wirst sicher "in ein paar tagen" ein neues ergebniss davon bringen...bin schon gespannt wie sie reagieren!!
![]() |
|
|
![]()
Beitrag
#1240
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 24.05.2025, 20:36 |