Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 66 67 68 69 70 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Voyager
Beitrag 10.11.2007, 19:42
Beitrag #1341



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Risikokategorie: Irreführende Anwendung
Gesamtrisikoauswirkung: Mittel
Leistung: Mittel
Datenschutz: Mittel
Entfernen: Mittel
Verbergen: Mittel
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: UnSpyPC
Durchgeführte Aktion: Blockiert
Betroffene Bereiche: c:\downloads\safeandcleansetup.exe.jc!

Man beachte bei den TECHNICAL DETAILS des Risikos was da alles in den Autostart geworfen wird.

Der Beitrag wurde von bond7 bearbeitet: 10.11.2007, 19:45


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Bjartskular
Beitrag 11.11.2007, 02:44
Beitrag #1342



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 19.02.2007
Mitglieds-Nr.: 5.855

Betriebssystem:
Windows 8.1
Virenscanner:
KIS 15
Firewall:
KIS 15



ZITAT(bond7 @ 10.11.2007, 19:41) *
Man beachte bei den TECHNICAL DETAILS des Risikos was da alles in den Autostart geworfen wird.

Das sind die Dateien die später vom Programm gefuden werden whistling.gif

Der Beitrag wurde von Bjartskular bearbeitet: 11.11.2007, 02:44


--------------------
Yours sincerely,
Bjartskular


Go to the top of the page
 
+Quote Post
Rios
Beitrag 11.11.2007, 10:04
Beitrag #1343



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Nach dem Motto lehn dich zurück, und ich sorge für eine unangenehme Überraschung






was mir seit geraumer Zeit auffällt, Vtt kann die die Funde von F-Secure nicht immer anzeigen. Deshalb auch Jooti's
Go to the top of the page
 
+Quote Post
citro
Beitrag 11.11.2007, 11:25
Beitrag #1344



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



UltimateCleaner






KAV kam heute dazu mit: not-a-virus:Downloader.Win32.UltimateFix.c

Wird auch von Antivir classic erkannt, sowie von Sophos bei Virustotal

Go to the top of the page
 
+Quote Post
Rios
Beitrag 11.11.2007, 12:51
Beitrag #1345



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Das ist er im Bild ph34r.gif

Go to the top of the page
 
+Quote Post
olli
Beitrag 11.11.2007, 13:16
Beitrag #1346



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Moin zusammen!

BiDefender erkennt ihn auch (gerade im Selbstversuch getestet.. rolleyes.gif )

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
IBK
Beitrag 11.11.2007, 13:24
Beitrag #1347



AV-Tester
******

Gruppe: Virenexperten
Beiträge: 1.548
Mitglied seit: 05.06.2003
Wohnort: Innsbruck
Mitglieds-Nr.: 99

Betriebssystem:
Windows 10
Virenscanner:
---
Firewall:
---



ZITAT(blueX @ 01.11.2007, 14:25) *
Sende doch die Datei an Avira. Alle Adressen der Hersteller gibt es u. a. hier -> http://www.av-comparatives.org/forum/viewtopic.php?t=10


Wir haben das Forum umgestellt, daher funktionieren die alten forenlinks nicht mehr. Die Adressen sind aber im neuen Forum zu finden unter: http://www.av-comparatives.org/forum/index...amp;threadID=10

P.S.: würde mich freuen wenn ihr ab und zu im neuen forum reinschaut (und euch registriert smile.gif).


--------------------
AV Comparatives Weblog
NOT speaking on behalf of AV-Comparatives in public forums. Just personal opinions.
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 11.11.2007, 18:03
Beitrag #1348






Gäste






Böser Bube mit erheblichen Lücken:

Ich frag mich was mit F-Prot los ist *gg*
Go to the top of the page
 
+Quote Post
Gast_Joerg_*
Beitrag 11.11.2007, 18:14
Beitrag #1349






Gäste






Eldorado ist ne neue Heuristik-Engine in F-Prot, die da eingebaut wurde (lt. wilders-forum).
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 11.11.2007, 19:41
Beitrag #1350



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Auf einer bekannten Torrent Webseite einen frisch angebotenen VistaActivation Crack gesehen und dachte so bei mir , kucken wir mal ob der Echt ist ! wink.gif Persönlich benötige ich das natürlich nicht da ich eine Lizenz habe.
Das Programm mit 7zip entpackt und schaue da, darin befinden sich 2 Dateien .

Datei rBot.exe empfangen 2007.11.11 19:25:04 (CET)
Ergebnis: 5/32 (15.63%)

AntiVir 7.6.0.34 2007.11.09 HEUR/Crypted
Ikarus T3.1.1.12 2007.11.11 Backdoor.Win32.Rbot.cqk
Panda 9.0.0.4 2007.11.11 Suspicious file
Prevx1 V2 2007.11.11 Heuristic: Suspicious File With Covert Attributes
Webwasher-Gateway 6.0.1 2007.11.11 Heuristic.Crypted

Da hat sich jemand sehr viel Mühe gegeben ein neuen Trojaner unter die Sauger zu schieben wink.gif ... und er macht ganz böse Sachen in der virtuellen Maschine , trägt sich als Service und als Autostartobjekt "microsoft update machine" ein und ist versteckt (Rootkit) und injiziert Code in Speicherbereiche anderer Anwendungen und versucht gleich den Master anzurufen.
Angehängte Datei(en)
Angehängte Datei  Aufzeichnen.JPG ( 71.99KB ) Anzahl der Downloads: 26
 


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 11.11.2007, 19:51
Beitrag #1351



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



avira scheint echt zügig in der erkennung zu sein, ist meist immer bei den ersten dabei, diesmal scheint es eine heuristische erkennung zu sein, was auch für die heuristik spricht...
lustig immer panda, ich glaube panda stuft erst mal alles als "Suspicious file" ein rolleyes.gif

erkennt norton NAV2008 das auch schon oder erkennt das antibot beim ausführen den verbotenen prozess?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 11.11.2007, 20:15
Beitrag #1352



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das letztere , das Risiko ist aber schon hochgeladen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 14.11.2007, 18:44
Beitrag #1353



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein neuer ist in Erscheinung getreten, bringt auch als Begrüßungsgeschenk einen Zlob mit.




Die Avira User brauchen nur noch auf das nächste Update warten. Die Erkennung war gestern Abend, um einiges schlechter.
Go to the top of the page
 
+Quote Post
Heike
Beitrag 15.11.2007, 11:49
Beitrag #1354



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine





ein Bifrost-Server ist enthalten

woher: netter Versuch da zu infizieren, wo man es besser nicht versuchen sollte, bei ChaseNET in Forum

ZITAT
[10:25] xxx: i sent it to virus total
[10:25] xxx: and the results was that it was a variant of Bifrost
[10:25] xxx: together with that binder
[10:26] xxx: NOD32 made a good job because it was deleted
[10:26] xxx: :-)
[10:30] xxx: immediately


offensichtlich wird der Server vom installierten NOD32 entdeckt und entfernt, das zeigt mal wieder, diese Ergebnisse sind nicht unbedingt aussagekräftig


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 16.11.2007, 18:30
Beitrag #1355






Gäste






Ich mag die neue Heuristik von F-Prot smile.gif


Weiß jemand (blinzel blinzel @ Joerg), ob die auch in der CMD-Version inzwischen drinne ist?


Scrapie
Go to the top of the page
 
+Quote Post
Gast_Joerg_*
Beitrag 16.11.2007, 18:39
Beitrag #1356






Gäste






ZITAT(Scrapie @ 16.11.2007, 18:29) *
Weiß jemand (blinzel blinzel @ Joerg), ob die auch in der CMD-Version inzwischen drinne ist?

Keine Ahnung no.gif
Die letzte F-Prot-Version, die ich kenne, ist "F-Prot für DOS", von daher bin ich bei dem Produkt auch nicht wirklich aktuell wink.gif
Ist der CMD-Scanner in der Win-Version integriert?
Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.11.2007, 10:33
Beitrag #1357



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein Codec macht sich wieder breit!!!



Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.11.2007, 11:03
Beitrag #1358



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier ein Teil, es tummelt sich schon seit geraumer Zeit im Net rum. Es soll sich hier wieder um einen Alleskönner handeln. ( Suite )






Avira erkennt den Schädling auch, selbe Bezeichnung wie Webwasher.
Go to the top of the page
 
+Quote Post
citro
Beitrag 17.11.2007, 14:04
Beitrag #1359



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



video.zip

GData war mit AVAST somit nützlich




edit:
Links zu den Ergebnissen von Virustotal sollen jetzt dauerhaft funktionieren.

Info

Der Beitrag wurde von citro bearbeitet: 17.11.2007, 14:44
Go to the top of the page
 
+Quote Post
BluesBrother
Beitrag 17.11.2007, 15:55
Beitrag #1360



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.809
Mitglied seit: 11.12.2006
Mitglieds-Nr.: 5.621



ZITAT(citro @ 17.11.2007, 14:03) *
video.zip

GData war mit AVAST somit nützlich

kaspersky erkennt ihn doch auch... . (?)
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 66 67 68 69 70 > » 
Reply to this topicStart new topic
65 Besucher lesen dieses Thema (Gäste: 65 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.05.2025, 03:31
Impressum