Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 60 61 62 63 64 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 01.10.2007, 19:26
Beitrag #1221



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



ZITAT
Es wird ein Entfernungsprogramm bzw. eine Anti-Malware Software angeboten (Free-SpyHunter-Scanner-Install.exe)


Das Teil war mal bei Spywarewarrior gelistet, weil es nämlich falsche Ergebnisse erzeugt hat, ja und das andere kennen wir schon von diversen Genossen. Es hatte einmal ein deftiges Wortgefecht zwischen dem Verursacher und Anti- Spyware- Spezialisten darüber in einem anderen Forum gegeben. thumbdown.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.10.2007, 19:28
Beitrag #1222



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Catweazle

Entpacke das mal mit 7-Zip (Freeware) , darin findest du dann interesannte Bilder , wie z.b. das unter Bild.

Ich habs mal in der VM installiert , das sieht aus wie eine chinesische Online-TV Abspielsoftware.

nochmal ps. Ich hab das pplive 187 mit 7zip entpackt und mit normalen zip wieder zusammgewurschtelt und den Scannern zum Fraß vorgeworfen.
Datei pplivesetup_1.8.7.zip empfangen 2007.10.01 20:36:28 (CET)
Ikarus T3.1.1.12 2007.10.01 Backdoor.Win32.G_Door.T
Panda 9.0.0.4 2007.10.01 Suspicious file
Prevx1 V2 2007.10.01 Heuristic: Suspicious Self Modifying File
packers: Aspack, Unicode, UTF-8

könnte durchaus Fehlalarm sein , könnte aber auch eine Backdoor drinn versteckt sein.

Der Beitrag wurde von bond7 bearbeitet: 01.10.2007, 19:44
Angehängte Datei(en)
Angehängte Datei  pp_text.jpg ( 28.96KB ) Anzahl der Downloads: 6
 


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 01.10.2007, 20:17
Beitrag #1223



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(bond7 @ 01.10.2007, 20:27) *
@Catweazle

Entpacke das mal mit 7-Zip (Freeware) , darin findest du dann interesannte Bilder , wie z.b. das unter Bild.

Ich habs mal in der VM installiert , das sieht aus wie eine chinesische Online-TV Abspielsoftware.

nochmal ps. Ich hab das pplive 187 mit 7zip entpackt und mit normalen zip wieder zusammgewurschtelt und den Scannern zum Fraß vorgeworfen.
Datei pplivesetup_1.8.7.zip empfangen 2007.10.01 20:36:28 (CET)
Ikarus T3.1.1.12 2007.10.01 Backdoor.Win32.G_Door.T
Panda 9.0.0.4 2007.10.01 Suspicious file
Prevx1 V2 2007.10.01 Heuristic: Suspicious Self Modifying File
packers: Aspack, Unicode, UTF-8

könnte durchaus Fehlalarm sein , könnte aber auch eine Backdoor drinn versteckt sein.



Das mache ich lieber nicht, den du hast das ja schon mal getestet für mich Danke, und da ist doch schon Malware zum vorschein gekommen. Aber nach Fehlarlarm sieht das für mich leider nicht aus.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 01.10.2007, 20:30
Beitrag #1224



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Caimbeul @ 30.09.2007, 23:07) *

Es wird ein Entfernungsprogramm bzw. eine Anti-Malware Software angeboten (Free-SpyHunter-Scanner-Install.exe)
Malware getarnt als ein Malware Entferungsprogramm?


Und so was auf einer deutschen Seite thumbdown.gif



Andere Scanner habe ich jetzt nicht getestet. Die Malware wird bei der Installation als auch beim Start gefunden.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 01.10.2007, 20:42
Beitrag #1225






Gäste






Hi

Zu "pplive 1.8.7":

Meiner Meinung nach ziemlich sicher ein FP.
Liegt vermutlich an an Aspack. Ikarus ist bekannt für seine kribbelige Art und Panda meldet alle gepackten Files grundsätzlich als verdächtig.
Hier zumindest liegt das Teil wie ein Stein. Auch unter echter Hardware und mit Datum +30 Tage ist Funktstille in Wireshark und den anderen Logs.
Installiert auch nirgends was verstecktes hin, alles aufgeräumt im Programmordner - zumindest das Paket welches ich geladen habe:

Name = pplivesetup_1.8.7.exe
Size = 2.432.952 Bytes
MD5 = 036aa32c5e0bcb5bcc5605058d6ccd73
SHA1 = 158d606040d56f1ab0787c2c1baa9bd26d00406c


Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 01.10.2007, 20:43
Go to the top of the page
 
+Quote Post
Heike
Beitrag 01.10.2007, 20:51
Beitrag #1226



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



ZITAT(Solution-Design @ 01.10.2007, 21:29) *
Und so was auf einer deutschen Seite thumbdown.gif

sollte es auf unserer deutschen Internet-Blümchenwiese etwa doch noch Unkraut geben?? confused.gif

ich dachte, man kann nun alles anklicken. lmfao.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 01.10.2007, 21:45
Beitrag #1227



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Interessant, die Installation hab ich mangenderl VM-Ware (gerade nicht installiert und konfiguriert) mal lieber gelassen. Scheint es ja aber faustdick hinter den Ohren gehabt zu haben.


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.10.2007, 09:11
Beitrag #1228



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(Scrapie @ 01.10.2007, 21:41) *
Hi

Zu "pplive 1.8.7":

Meiner Meinung nach ziemlich sicher ein FP.
Liegt vermutlich an an Aspack. Ikarus ist bekannt für seine kribbelige Art und Panda meldet alle gepackten Files grundsätzlich als verdächtig.
Hier zumindest liegt das Teil wie ein Stein. Auch unter echter Hardware und mit Datum +30 Tage ist Funktstille in Wireshark und den anderen Logs.
Installiert auch nirgends was verstecktes hin, alles aufgeräumt im Programmordner - zumindest das Paket welches ich geladen habe:

Name = pplivesetup_1.8.7.exe
Size = 2.432.952 Bytes
MD5 = 036aa32c5e0bcb5bcc5605058d6ccd73
SHA1 = 158d606040d56f1ab0787c2c1baa9bd26d00406c
Scrapie



Also meinst du doch FP ?

Nun Ja ich werde das Programm bei mir nicht installieren. Danke für die Hinweise darüber thumbup.gif

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 02.10.2007, 21:13
Beitrag #1229



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein ganz neuer. Frisch aus der Presse!!! habe das Teil noch nicht getestet. ph34r.gif Es sieht so aus, als würde er dir dein gesundes System schlecht machen. Das teil fängt sofort zu scannen an, will dir dann seine Funde mitteilen.



Go to the top of the page
 
+Quote Post
Voyager
Beitrag 02.10.2007, 21:50
Beitrag #1230



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Der übliche Trick , er zeigt 5 Funde (Keylogger und anderes) im Systemordner auf einem frischen XP , zum Entfernen musst du bezahlen smile.gif Es lässt sich nichtmal Auswählen was gescannt werden soll , was die Settings in der Oberfläche anzeigen ist alles nur reine Show.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.10.2007, 22:39
Beitrag #1231



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Zwischenfrage von mir, was pasiert den wirklich mit den vermeindliche Malware Samles was man da bei Jotti, und Virustotal "eingesand" wurde, bzw dort mal überprüfen lässt, werden die Samples dort von denen wirklich eingeschikt, oder wie leuft das ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 02.10.2007, 22:40
Beitrag #1232



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Edit.

Der Beitrag wurde von Catweazle bearbeitet: 02.10.2007, 22:41


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 03.10.2007, 09:12
Beitrag #1233


Threadersteller




Gäste






ZITAT(Catweazle @ 02.10.2007, 23:38) *
Zwischenfrage von mir, was pasiert den wirklich mit den vermeindliche Malware Samles was man da bei Jotti, und Virustotal "eingesand" wurde, bzw dort mal überprüfen lässt, werden die Samples dort von denen wirklich eingeschikt, oder wie leuft das ?


ich geh davon aus das sie es tun. bei v-total hat man nun selbst die möglichkeit anzuhaken, ob die datei weitergeleitet werden soll.

ob die datei nun so wichtig ist, oder unbedingt aus welchen gründen auch aufgenommen werden muss, liegt schlussendlich am hersteller des jeweiligen programms was in dem fall nichts erkannt hatte. (Glaub ich mal so).

ph34r.gif


Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.10.2007, 10:05
Beitrag #1234



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Wie hat IBK mal verlauten lassen: >90% der hochgeladenen Dateien enthalten/sind Schrott.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Heike
Beitrag 03.10.2007, 10:40
Beitrag #1235



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



wenn ich was zum Überprüfen hochlade und das Ergebnis hier poste, ist es funktionsfähig. smile.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.10.2007, 15:27
Beitrag #1236



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Soeben eine dieser Mails erhalten. Vin ihrem Konto wurde der Betrag.....abgebucht..Hier ist seine Meinung dazu.

Bei Vtt, und hier sieht es momentan noch so aus

Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 03.10.2007, 16:31
Beitrag #1237


Threadersteller




Gäste






na krass....null points...wie das?

ph34r.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.10.2007, 16:50
Beitrag #1238



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



rock, ich vermute, KAV hat ihm schon eine mitgegeben evtl. beeinträchtigte dies dann das Resultat. Bei Vtt meldete aber E-Safe einen Trojaner.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 03.10.2007, 17:16
Beitrag #1239


Threadersteller




Gäste






du wirst sicher "in ein paar tagen" ein neues ergebniss davon bringen...bin schon gespannt wie sie reagieren!!

ph34r.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.10.2007, 17:33
Beitrag #1240



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier wieder ein mieses Stück. Einige große sehen hier etwas lauuu aus. Symantec sollte ihn aber kennen.



Go to the top of the page
 
+Quote Post

231 Seiten V  « < 60 61 62 63 64 > » 
Reply to this topicStart new topic
243 Besucher lesen dieses Thema (Gäste: 243 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.05.2025, 20:36
Impressum