![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_Dylan_* |
![]()
Beitrag
#141
|
Gäste ![]() |
Tja,so ist das nunmal mit den Virenscannern.....keiner findet alles...aber alle können nicht's finden.
![]() |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#142
|
Threadersteller Gäste ![]() |
heute wär der selfish mal "aktuell",...ganz oben bei norton z.B. , ...
http://www.symantec.com/enterprise/securit...rer/threats.jsp http://www.symantec.com/enterprise/securit...-121209-3201-99 AntiVir 7.3.0.15 12.12.2006 no virus found Authentium 4.93.8 12.11.2006 W32/Selfish.A Avast 4.7.892.0 12.12.2006 no virus found AVG 386 12.11.2006 no virus found BitDefender 7.2 12.12.2006 Trojan.Agent.ACH CAT-QuickHeal 8.00 12.12.2006 no virus found ClamAV devel-20060426 12.12.2006 no virus found DrWeb 4.33 12.12.2006 no virus found eSafe 7.0.14.0 12.11.2006 no virus found eTrust-InoculateIT 23.73.83 12.12.2006 Win32/Selfish eTrust-Vet 30.3.3246 12.12.2006 no virus found Ewido 4.0 12.12.2006 no virus found Fortinet 2.82.0.0 12.12.2006 suspicious F-Prot 3.16f 12.11.2006 W32/Selfish.A F-Prot4 4.2.1.29 12.11.2006 W32/Selfish.A Ikarus T3.1.0.26 12.12.2006 no virus found Kaspersky 4.0.2.24 12.12.2006 Virus.Win32.Delf.al McAfee 4917 12.12.2006 no virus found Microsoft 1.1804 12.12.2006 no virus found NOD32v2 1917 12.12.2006 Win32/Delf.NDY Norman 5.80.02 12.12.2006 no virus found Panda 9.0.0.4 12.12.2006 Suspicious file Prevx1 V2 12.12.2006 no virus found Sophos 4.12.0 12.10.2006 W32/Selfish-A Sunbelt 2.2.907.0 11.30.2006 no virus found TheHacker 6.0.3.131 12.10.2006 no virus found UNA 1.83 12.11.2006 Trojan.Win32.Agent.65A5 VBA32 3.11.1 12.12.2006 Trojan.Win32.Delf.NDY ![]() Der Beitrag wurde von rock bearbeitet: 12.12.2006, 18:25 |
|
|
![]()
Beitrag
#143
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.239 Mitglied seit: 07.09.2006 Wohnort: blup! Mitglieds-Nr.: 5.308 Betriebssystem: Windows 10 Pro Virenscanner: F-Secure Safe Firewall: Router ![]() |
Das sieht mir wie ein munteres Auf und Ab aus. Mal finden die einen was mal die anderen.
Irgendwie ergibt sich mir der Sinn nicht. Ohne Einstellungen der Scanengines ist das ganze doch nicht wirklich aussagekräftig oder? Das einzige was evtl. hängen bleibt ist, dass wenn wirklich alle Samples eingeschickt werden und diese auch ordnungsgemäß ankommen und beachtet werden, dass einige AV-Hersteller hier scheinbar erst sehr spät bestimmte Signaturen einpflegen. (wie gesagt wenn mit doppeltem Boden!) Ich denke jedoch nicht, dass man hier einen 100% Rückschluss auf den eigenen eingesetzen Scanner treffen kann. -------------------- Grüße
Caimbeul Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw |
|
|
Gast_rock_* |
![]()
Beitrag
#144
|
Threadersteller Gäste ![]() |
jo, hier gehts aber um einen der ganz aktuell ist, auch wenn er "very low" bekommen hat...
und wenn man scanner einsetzt die mit (?) stündlichen oder merhmals täglichen updates werben...ist das ergebnis eigentlich eine katastrophe. ![]() edit: vorausgesetzt das ergebnis von vtotal würde 100% zusagen... Der Beitrag wurde von rock bearbeitet: 12.12.2006, 19:02 |
|
|
![]()
Beitrag
#145
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.239 Mitglied seit: 07.09.2006 Wohnort: blup! Mitglieds-Nr.: 5.308 Betriebssystem: Windows 10 Pro Virenscanner: F-Secure Safe Firewall: Router ![]() |
Und da liegt doch dann der Hund begragen oder?
Wir bräuchten also Aussagen von v-total bzw. eines AV-Herstellers der Proben von v-total bekommt und zwar bezüglich auf die verlässlichkeit des Tests bei v-total und bzgl. der Probeneinpflegung des AV-Herstellers bzw. über deren "Frühwarnsystem". Beide Aussagen wären warscheinlich positiv und schlicht und ergreifend gelogen. Denn wer gäbe schon geschäftsschädigend zu, dass etwas nicht so funktioniert wie es sollte. ![]() Also tappen wir wieder im dunkeln und können nur hoffen, dass die Ergebnisse zu Hause oder in der Firma anders ausfallen würden. ![]() Teor. wäre doch ein Test möglich bei dem die AV-Scanner auf mehreren Rechnern installiert sind und somit verglichen werden könnte wie die Scanner der Webseite sich mit den heimcomputer Scannern unterscheiden. Nur wo finden wir jetzt einen Dummen der das macht ![]() -------------------- Grüße
Caimbeul Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw |
|
|
Gast_Jens1962_* |
![]()
Beitrag
#146
|
Gäste ![]() |
ZITAT(Caimbeul @ 12.12.2006, 18:50) [snapback]178214[/snapback] Ich denke jedoch nicht, dass man hier einen 100% Rückschluss auf den eigenen eingesetzen Scanner treffen kann. Keine Ahnung, was die da treiben.Ich habe am Wochenende einen uralten Joke hochgeladen, Antivir bei Jotti findet den, Antivir bei Virustotal ist der völlig egal. Liegt es an der Scannerversion, liegt es an den Einstellungen (wohl eher), oder an beiden? Schön, daß es diesen Service und die Vergleichsmöglichkeit gibt. Wirklich verläßlich sind sie trotzdem nicht. Jens |
|
|
Gast_rock_* |
![]()
Beitrag
#147
|
Threadersteller Gäste ![]() |
moin moin,
bevor ich mich ins getümml der "ich bin doch nciht blöd" läden schleife.... hier der selfish von gestern halb 7 abend bei v-total. JETZT eben bei Jotti: AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Win32/Delf.2.B gefunden BitDefender Trojan.Agent.ACH gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus W32/Selfish.A gefunden F-Secure Anti-Virus Virus.Win32.Delf.al gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Virus.Win32.Delf.al gefunden NOD32 Win32/Delf.NDY gefunden Norman Virus Control Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Trojan.Win32.Delf.NDY gefunden ![]() |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#148
|
Threadersteller Gäste ![]() |
AntiVir 7.3.0.19 12.15.2006 HEUR/Malware
Authentium 4.93.8 12.15.2006 Possibly a new variant of W32/Downloader-WebExe-based!Maximus Avast 4.7.892.0 12.15.2006 no virus found AVG 386 12.15.2006 no virus found BitDefender 7.2 12.16.2006 BehavesLike:Win32.P2P-Worm CAT-QuickHeal 8.00 12.15.2006 no virus found ClamAV devel-20060426 12.15.2006 no virus found DrWeb 4.33 12.15.2006 no virus found eSafe 7.0.14.0 12.14.2006 no virus found eTrust-InoculateIT 23.73.87 12.16.2006 no virus found eTrust-Vet 30.3.3254 12.15.2006 no virus found Ewido 4.0 12.15.2006 no virus found Fortinet 2.82.0.0 12.16.2006 suspicious F-Prot 3.16f 12.15.2006 Possibly a new variant of W32/Downloader-WebExe-based!Maximus F-Prot4 4.2.1.29 12.15.2006 W32/Downloader-WebExe-based!Maximus Ikarus T3.1.0.26 12.16.2006 no virus found Kaspersky 4.0.2.24 12.16.2006 no virus found McAfee 4920 12.15.2006 New Malware.b Microsoft 1.1804 12.15.2006 TrojanDownloader:Win32/Small.gen!B NOD32v2 1924 12.15.2006 probably unknown NewHeur_PE virus Norman 5.80.02 12.15.2006 W32/P2PWorm Panda 9.0.0.4 12.16.2006 Suspicious file Prevx1 V2 12.16.2006 Covert.Sys.Exec Sophos 4.12.0 12.14.2006 no virus found Sunbelt 2.2.907.0 11.30.2006 no virus found TheHacker 6.0.3.132 12.14.2006 no virus found UNA 1.83 12.15.2006 no virus found VBA32 3.11.1 12.15.2006 no virus found VirusBuster 4.3.19:9 12.15.2006 no virus found C:WINDOWSSYSTEM32winctl32.exe. * Creates value "Windows Control"="C:WINDOWSSYSTEM32winctl32.exe" in key "HKLMSoftwareMicrosoftWindowsCurrentVersionRun". [ Process/window information ] * Will automatically restart after boot (I'll be back...). ![]() =================== @IBK Andi, bekommst dann wieder ein packerl zugeschickt! bye rock ![]() |
|
|
![]()
Beitrag
#149
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
STATUS: FINISHEDComplete scanning result of "toprC.exe", received in VirusTotal at 12.16.2006, 12:35:31 (CET).
Antivirus Version Update Result AntiVir 7.3.0.19 12.15.2006 no virus found Authentium 4.93.8 12.15.2006 no virus found Avast 4.7.892.0 12.15.2006 no virus found AVG 386 12.15.2006 no virus found BitDefender 7.2 12.16.2006 Dropped:Adware.Topmoxie.AC CAT-QuickHeal 8.00 12.15.2006 no virus found ClamAV devel-20060426 12.16.2006 no virus found DrWeb 4.33 12.16.2006 no virus found eSafe 7.0.14.0 12.14.2006 no virus found eTrust-InoculateIT 23.73.87 12.16.2006 no virus found eTrust-Vet 30.3.3254 12.15.2006 no virus found Ewido 4.0 12.15.2006 no virus found Fortinet 2.82.0.0 12.16.2006 no virus found F-Prot 3.16f 12.15.2006 no virus found F-Prot4 4.2.1.29 12.15.2006 no virus found Ikarus T3.1.0.26 12.16.2006 no virus found Kaspersky 4.0.2.24 12.16.2006 not-a-virus:AdWare.Win32.WebRebates.c McAfee 4920 12.15.2006 no virus found Microsoft 1.1804 12.15.2006 TopRebates.WebRebates (threat-c) NOD32v2 1924 12.15.2006 Win32/ProcKill Norman 5.80.02 12.15.2006 W32/WebRebates.C.dropper Panda 9.0.0.4 12.16.2006 no virus found Prevx1 V2 12.16.2006 Adware.IstBar Sophos 4.12.0 12.14.2006 Jkill Sunbelt 2.2.907.0 11.30.2006 no virus found TheHacker 6.0.3.132 12.16.2006 no virus found UNA 1.83 12.15.2006 Adware.WebRebates.8D64 VBA32 3.11.1 12.15.2006 no virus found VirusBuster 4.3.19:9 12.15.2006 no virus found auch ein Ergebnis. Rios ![]() |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#150
|
Threadersteller Gäste ![]() |
bifrose gefällig
![]() AntiVir 7.3.0.19 12.15.2006 no virus found Authentium 4.93.8 12.15.2006 no virus found Avast 4.7.892.0 12.16.2006 Win32:Trojan-gen. {Other} AVG 386 12.16.2006 no virus found BitDefender 7.2 12.17.2006 DeepScan:Generic.Malware.SE!.B8BCC2A1 CAT-QuickHeal 8.00 12.15.2006 (Suspicious) - DNAScan ClamAV devel-20060426 12.17.2006 no virus found DrWeb 4.33 12.17.2006 no virus found eSafe 7.0.14.0 12.14.2006 no virus found eTrust-InoculateIT 23.73.87 12.16.2006 no virus found eTrust-Vet 30.3.3254 12.15.2006 no virus found Ewido 4.0 12.16.2006 no virus found Fortinet 2.82.0.0 12.17.2006 no virus found F-Prot 3.16f 12.15.2006 no virus found F-Prot4 4.2.1.29 12.15.2006 no virus found Ikarus T3.1.0.26 12.17.2006 no virus found Kaspersky 4.0.2.24 12.17.2006 Backdoor.Win32.Bifrose.bk McAfee 4920 12.15.2006 no virus found Microsoft 1.1804 12.15.2006 no virus found NOD32v2 1924 12.15.2006 no virus found Norman 5.80.02 12.15.2006 no virus found Panda 9.0.0.4 12.16.2006 no virus found Prevx1 V2 12.17.2006 no virus found Sophos 4.12.0 12.17.2006 no virus found Sunbelt 2.2.907.0 11.30.2006 no virus found TheHacker 6.0.3.133 12.16.2006 no virus found UNA 1.83 12.15.2006 no virus found VBA32 3.11.1 12.16.2006 no virus found VirusBuster 4.3.19:9 12.16.2006 no virus found ![]() AntiVir 7.3.0.19 12.15.2006 BDS/Latinus.15 Authentium 4.93.8 12.15.2006 no virus found Avast 4.7.892.0 12.16.2006 Win32:YAT-B AVG 386 12.16.2006 no virus found BitDefender 7.2 12.17.2006 no virus found CAT-QuickHeal 8.00 12.15.2006 no virus found ClamAV devel-20060426 12.17.2006 Trojan.Latinus DrWeb 4.33 12.17.2006 no virus found eSafe 7.0.14.0 12.14.2006 no virus found eTrust-InoculateIT 23.73.87 12.16.2006 no virus found eTrust-Vet 30.3.3254 12.15.2006 no virus found Ewido 4.0 12.16.2006 no virus found Fortinet 2.82.0.0 12.17.2006 no virus found F-Prot 3.16f 12.15.2006 no virus found F-Prot4 4.2.1.29 12.15.2006 no virus found Ikarus T3.1.0.26 12.17.2006 no virus found Kaspersky 4.0.2.24 12.17.2006 no virus found McAfee 4920 12.15.2006 no virus found Microsoft 1.1804 12.15.2006 no virus found NOD32v2 1924 12.15.2006 no virus found Norman 5.80.02 12.15.2006 no virus found Panda 9.0.0.4 12.16.2006 no virus found Prevx1 V2 12.17.2006 no virus found Sophos 4.12.0 12.17.2006 no virus found Sunbelt 2.2.907.0 11.30.2006 no virus found TheHacker 6.0.3.133 12.16.2006 no virus found UNA 1.83 12.15.2006 no virus found edit. ergebnis 1: Fortinet - W32/Bifrose.BK!tr.bdr Virusbuster auch Bifrose irgendwas... 3: AntiVir 7.3.0.19 12.15.2006 TR/IRCBot.TQ Authentium 4.93.8 12.15.2006 no virus found Avast 4.7.892.0 12.16.2006 no virus found AVG 386 12.16.2006 BackDoor.Generic3.VIL BitDefender 7.2 12.17.2006 no virus found CAT-QuickHeal 8.00 12.17.2006 no virus found ClamAV devel-20060426 12.17.2006 Trojan.VB-177 DrWeb 4.33 12.17.2006 modification of BackDoor.Generic.1422 eSafe 7.0.14.0 12.17.2006 no virus found eTrust-InoculateIT 23.73.87 12.16.2006 no virus found eTrust-Vet 30.3.3254 12.15.2006 no virus found Ewido 4.0 12.17.2006 Backdoor.IRCBot.tq Fortinet 2.82.0.0 12.17.2006 PossibleThreat!011318 F-Prot 3.16f 12.15.2006 no virus found F-Prot4 4.2.1.29 12.15.2006 no virus found Ikarus T3.1.0.26 12.17.2006 no virus found Kaspersky 4.0.2.24 12.17.2006 no virus found McAfee 4920 12.15.2006 no virus found Microsoft 1.1804 12.15.2006 no virus found NOD32v2 1924 12.15.2006 a variant of Win32/IRCBot.TQ Norman 5.80.02 12.15.2006 W32/Ircbot.CVV Panda 9.0.0.4 12.17.2006 Bck/WebMic.A Prevx1 V2 12.17.2006 Malware:Gaobot.B Sophos 4.12.0 12.17.2006 no virus found Sunbelt 2.2.907.0 11.30.2006 no virus found TheHacker 6.0.3.133 12.16.2006 no virus found UNA 1.83 12.15.2006 no virus found VBA32 3.11.1 12.16.2006 no virus found VirusBuster 4.3.19:9 12.17.2006 no virus found 4. New malicious software was found in the attached file. It's detection will be included in the next update as Backdoor.Win32.IRCBot.vu. Der Beitrag wurde von rock bearbeitet: 17.12.2006, 20:01 |
|
|
![]()
Beitrag
#151
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Heute ist mir eine Rechnung ins Email-Haus geflattert. Umso erschrockener war ich, da doch die aktuelle NIS07 installiert ist. Aber so ist das nun mal, nichts ist perfekt.
Sony RX-F18 8.0 MP Digital Camera Ihre Bestellung # 03614 von EUR 391.00 ist angenommen. Ihre Karte wird mit dem faelligen Betrag belastet. Danke fuer Ihren Kauf. Als Anlage finden Sie die Rechnung. Passt ja so zur Weihnachtszeit. ![]() ![]() Man achte mal wieder auf Avast! Und Antivir. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#152
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
so eine Rechnung.exe 6kb hatte ich kürzlich erst über diesselbe Email bekommen, bei Norton ins Quarantäne eingestellt und geuploadet... tage später wurde er erkannt.
Das hier scheint wieder eine veränderte Malware Version zu sein , ich hoffe das ändert sich mit der neuen Scanengine von Symantec. ZITAT - Detection improvements for non-viral threats (i.e. Spyware, Adware, etc.)
- Addition of more packers support to improve detections for known and unknown threats. ‘Unknown’ in this context refers to new threats as they break out, and for which Symantec Security Response has yet to release definitions. Detections for “unknown” threats are usually named as “Bloodhound”. [] - Support for Microsoft Office 2007. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_rock_* |
![]()
Beitrag
#153
|
Threadersteller Gäste ![]() |
schöööner fund!
![]() da würd ich so nicht unbedingt nur 2 scanner erkennungen vergleichen - bei fast 50% von 29 engines nichts gefunden. ![]() wenns um die kostenlosen ginge, könnte man bitdefender free, clam av, dr.web cure it, und avg dazunehmen.... ![]() |
|
|
![]()
Beitrag
#154
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
ZITAT(bond7 @ 18.12.2006, 17:11) [snapback]178862[/snapback] so eine Rechnung.exe 6kb hatte ich kürzlich erst über diesselbe Email bekommen, bei Norton ins Quarantäne eingestellt und geuploadet... tage später wurde er erkannt. Das habe ich auch getan. ZITAT(bond7 @ 18.12.2006, 17:11) [snapback]178862[/snapback] Das hier scheint wieder eine veränderte Malware Version zu sein , ich hoffe das ändert sich mit der neuen Scanengine von Symantec. Das will ich hoffen. Immerhin ist das Teil nichts besonderes. Aber wenn schon alle anderen Scanner das Ding erkennen... Gelber, streng dich an ![]() Weißt du, wann ungefähr diese neue Engine herauskommen soll? -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#155
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ja sicha woas i doa
ZITAT 2007.1 AV Engine Update, which will be released within the 1st Quarter of 2007 virus definitions. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#156
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
ZITAT(rock @ 18.12.2006, 17:23) [snapback]178865[/snapback] schöööner fund! ![]() da würd ich so nicht unbedingt nur 2 scanner erkennungen vergleichen - bei fast 50% von 29 engines nichts gefunden. ![]() So sehr ich Norton auch ein wenig Vertrauen schenke. Trotzdem läuft hier immer noch einmal die Woche eScan ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#157
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Und immer wieder die Zlob. Varianten
![]() Antivirus Version Update Result AntiVir 7.3.0.19 12.18.2006 DR/Zlob.Gen Authentium 4.93.8 12.15.2006 no virus found Avast 4.7.892.0 12.16.2006 no virus found AVG 386 12.18.2006 Downloader.Zlob.FWQ BitDefender 7.2 12.18.2006 no virus found CAT-QuickHeal 8.00 12.18.2006 (Suspicious) - DNAScan ClamAV devel-20060426 12.18.2006 no virus found DrWeb 4.33 12.18.2006 no virus found eSafe 7.0.14.0 12.17.2006 Win32.Polipos.sus eTrust-InoculateIT 23.73.88 12.18.2006 no virus found eTrust-Vet 30.3.3254 12.15.2006 no virus found Ewido 4.0 12.18.2006 no virus found Fortinet 2.82.0.0 12.18.2006 suspicious F-Prot 3.16f 12.15.2006 no virus found F-Prot4 4.2.1.29 12.15.2006 no virus found Ikarus T3.1.0.27 12.18.2006 Trojan-Downloader.Win32.Zlob.and Kaspersky 4.0.2.24 12.18.2006 Trojan-Downloader.Win32.Zlob.bfk McAfee 4920 12.15.2006 no virus found Microsoft 1.1804 12.15.2006 no virus found NOD32v2 1925 12.18.2006 no virus found Norman 5.80.02 12.18.2006 W32/Suspicious_U.gen Panda 9.0.0.4 12.17.2006 Suspicious file Prevx1 V2 12.18.2006 no virus found Sophos 4.12.0 12.18.2006 no virus found Sunbelt 2.2.907.0 12.18.2006 VIPRE.Suspicious TheHacker 6.0.3.134 12.18.2006 no virus found UNA 1.83 12.15.2006 TrojanDownloader.Win32.Zlob.97DC VBA32 3.11.1 12.18.2006 no virus found VirusBuster 4.3.19:9 12.18.2006 no virus found |
|
|
![]()
Beitrag
#158
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ja, mit den Zlobs haben einige Probleme. Die Dinger ändern sich ständig. Implementierte TruePrevent-Eigenschaften in AV-Programmen werden immer wichtiger.
Hier mal ein Beispiel, was sonst so ankommt. Die Email-Adresse ist eigentlich nur sehr wenigen Menschen bekannt, dennoch kommt Spam in folgender Form an: NOD32 installiert in Version 2.5 File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\14\434.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\15\439.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\15\441.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\17\449.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. NAV installiert in Form von Version NIS2007 File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\12\501.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\13\511.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\16\533.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\16\539.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\17\541.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\18\552.mbs infected by "Trojan-Downloader.Win32.Small.eap" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\18\555.mbs infected by "Password-protected-EXE" Virus. Action Taken: File Renamed. File C:\Dokumente und Einstellungen\User\Desktop\Neuer Ordner\Rechnung_03614.exe infected by "Trojan-Downloader.Win32.Small.eap" Virus. Action Taken: File Deleted. File C:\Dokumente und Einstellungen\User\Desktop\Neuer Ordner\Rechnung_03614.zip infected by "Password-protected-EXE" Virus. Action Taken: File Renamed. Gefunden haben scheinbar beide AVs nichts. Obiges ist ein Log aus eScan 4.7 -------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#159
|
Threadersteller Gäste ![]() |
bei diesen "zlob_en" bin ich mir auch nimmer sicher.... Rio's ergebnis hat mich an eine "ältere" datei erinnert....das ergebnis sieht sogar sehr ähnlich aus:
AntiVir 7.3.0.19 12.18.2006 HEUR/Crypted Authentium 4.93.8 12.15.2006 no virus found Avast 4.7.892.0 12.16.2006 no virus found AVG 386 12.18.2006 no virus found BitDefender 7.2 12.18.2006 no virus found CAT-QuickHeal 8.00 12.18.2006 (Suspicious) - DNAScan ClamAV devel-20060426 12.18.2006 no virus found DrWeb 4.33 12.18.2006 no virus found eSafe 7.0.14.0 12.17.2006 Win32.Polipos.sus eTrust-InoculateIT 23.73.88 12.18.2006 no virus found eTrust-Vet 30.3.3254 12.15.2006 no virus found Ewido 4.0 12.18.2006 no virus found Fortinet 2.82.0.0 12.18.2006 suspicious F-Prot 3.16f 12.15.2006 no virus found F-Prot4 4.2.1.29 12.18.2006 generic Ikarus T3.1.0.27 12.18.2006 Trojan-Downloader.Win32.Zlob.and Kaspersky 4.0.2.24 12.18.2006 no virus found McAfee 4920 12.15.2006 no virus found Microsoft 1.1804 12.15.2006 no virus found NOD32v2 1926 12.18.2006 no virus found Norman 5.80.02 12.18.2006 W32/Suspicious_U.gen Panda 9.0.0.4 12.17.2006 Suspicious file Prevx1 V2 12.18.2006 no virus found Sophos 4.12.0 12.18.2006 Mal/Packer Sunbelt 2.2.907.0 12.18.2006 VIPRE.Suspicious TheHacker 6.0.3.134 12.18.2006 no virus found UNA 1.83 12.18.2006 no virus found VBA32 3.11.1 12.18.2006 no virus found VirusBuster 4.3.19:9 12.18.2006 no virus found sieht eher so aus als würde sich Ikarus irren, esafe sagt zu allem polipos und amen, und in wirklichkeit ist das vielleicht sowas wie malware-autoren zum "einpacken" verwenden... ![]() macht nix! ![]() |
|
|
![]()
Beitrag
#160
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Und heute eine Rechnung der Telekom, welche NAV07 mal einfach durchgelassen hat (der gestrige Trojaner wurde der Signatur inzwischen hinzugefügt):
![]() ![]() So langsam könnte Symantec mal Gas geben. Habe nicht so richtig Lust, deren Job zu machen ![]() Ist eigentlich einem schon mal aufgefallen, was das NOD32 mit seiner angeblichen Trojanerschwäche so alles erkennt? Oder auch Antivir? -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 11.10.2025, 22:42 |