Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 6 7 8 9 10 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Gast_Dylan_*
Beitrag 10.12.2006, 13:45
Beitrag #141






Gäste






Tja,so ist das nunmal mit den Virenscannern.....keiner findet alles...aber alle können nicht's finden. wink.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 12.12.2006, 18:24
Beitrag #142


Threadersteller




Gäste






heute wär der selfish mal "aktuell",...ganz oben bei norton z.B. , ...

http://www.symantec.com/enterprise/securit...rer/threats.jsp

http://www.symantec.com/enterprise/securit...-121209-3201-99

AntiVir 7.3.0.15 12.12.2006 no virus found
Authentium 4.93.8 12.11.2006 W32/Selfish.A
Avast 4.7.892.0 12.12.2006 no virus found
AVG 386 12.11.2006 no virus found
BitDefender 7.2 12.12.2006 Trojan.Agent.ACH
CAT-QuickHeal 8.00 12.12.2006 no virus found
ClamAV devel-20060426 12.12.2006 no virus found
DrWeb 4.33 12.12.2006 no virus found
eSafe 7.0.14.0 12.11.2006 no virus found
eTrust-InoculateIT 23.73.83 12.12.2006 Win32/Selfish
eTrust-Vet 30.3.3246 12.12.2006 no virus found
Ewido 4.0 12.12.2006 no virus found
Fortinet 2.82.0.0 12.12.2006 suspicious
F-Prot 3.16f 12.11.2006 W32/Selfish.A
F-Prot4 4.2.1.29 12.11.2006 W32/Selfish.A

Ikarus T3.1.0.26 12.12.2006 no virus found
Kaspersky 4.0.2.24 12.12.2006 Virus.Win32.Delf.al
McAfee 4917 12.12.2006 no virus found
Microsoft 1.1804 12.12.2006 no virus found
NOD32v2 1917 12.12.2006 Win32/Delf.NDY
Norman 5.80.02 12.12.2006 no virus found
Panda 9.0.0.4 12.12.2006 Suspicious file
Prevx1 V2 12.12.2006 no virus found
Sophos 4.12.0 12.10.2006 W32/Selfish-A
Sunbelt 2.2.907.0 11.30.2006 no virus found
TheHacker 6.0.3.131 12.10.2006 no virus found
UNA 1.83 12.11.2006 Trojan.Win32.Agent.65A5
VBA32 3.11.1 12.12.2006 Trojan.Win32.Delf.NDY


ph34r.gif

Der Beitrag wurde von rock bearbeitet: 12.12.2006, 18:25
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 12.12.2006, 18:51
Beitrag #143



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Das sieht mir wie ein munteres Auf und Ab aus. Mal finden die einen was mal die anderen.

Irgendwie ergibt sich mir der Sinn nicht. Ohne Einstellungen der Scanengines ist das ganze doch nicht wirklich aussagekräftig oder?

Das einzige was evtl. hängen bleibt ist, dass wenn wirklich alle Samples eingeschickt werden und diese auch ordnungsgemäß ankommen und beachtet werden, dass einige AV-Hersteller hier scheinbar erst sehr spät bestimmte Signaturen einpflegen. (wie gesagt wenn mit doppeltem Boden!)

Ich denke jedoch nicht, dass man hier einen 100% Rückschluss auf den eigenen eingesetzen Scanner treffen kann.


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 12.12.2006, 19:01
Beitrag #144


Threadersteller




Gäste






jo, hier gehts aber um einen der ganz aktuell ist, auch wenn er "very low" bekommen hat...

und wenn man scanner einsetzt die mit (?) stündlichen oder merhmals täglichen updates werben...ist das ergebnis eigentlich eine katastrophe.

ph34r.gif

edit: vorausgesetzt das ergebnis von vtotal würde 100% zusagen...

Der Beitrag wurde von rock bearbeitet: 12.12.2006, 19:02
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 12.12.2006, 19:08
Beitrag #145



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Und da liegt doch dann der Hund begragen oder?

Wir bräuchten also Aussagen von v-total bzw. eines AV-Herstellers der Proben von v-total bekommt und zwar bezüglich auf die verlässlichkeit des Tests bei v-total und bzgl. der Probeneinpflegung des AV-Herstellers bzw. über deren "Frühwarnsystem".

Beide Aussagen wären warscheinlich positiv und schlicht und ergreifend gelogen. Denn wer gäbe schon geschäftsschädigend zu, dass etwas nicht so funktioniert wie es sollte. rolleyes.gif

Also tappen wir wieder im dunkeln und können nur hoffen, dass die Ergebnisse zu Hause oder in der Firma anders ausfallen würden. unsure.gif


Teor. wäre doch ein Test möglich bei dem die AV-Scanner auf mehreren Rechnern installiert sind und somit verglichen werden könnte wie die Scanner der Webseite sich mit den heimcomputer Scannern unterscheiden. Nur wo finden wir jetzt einen Dummen der das macht whistling.gif


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 13.12.2006, 07:51
Beitrag #146






Gäste






ZITAT(Caimbeul @ 12.12.2006, 18:50) [snapback]178214[/snapback]
Ich denke jedoch nicht, dass man hier einen 100% Rückschluss auf den eigenen eingesetzen Scanner treffen kann.
Keine Ahnung, was die da treiben.
Ich habe am Wochenende einen uralten Joke hochgeladen, Antivir bei Jotti findet den, Antivir bei Virustotal ist der völlig egal. Liegt es an der Scannerversion, liegt es an den Einstellungen (wohl eher), oder an beiden?
Schön, daß es diesen Service und die Vergleichsmöglichkeit gibt. Wirklich verläßlich sind sie trotzdem nicht.

Jens
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 13.12.2006, 08:39
Beitrag #147


Threadersteller




Gäste






moin moin,

bevor ich mich ins getümml der "ich bin doch nciht blöd" läden schleife....

hier der selfish von gestern halb 7 abend bei v-total. JETZT eben bei Jotti:


AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden


AVG Antivirus Win32/Delf.2.B gefunden
BitDefender Trojan.Agent.ACH gefunden

ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden


F-Prot Antivirus W32/Selfish.A gefunden
F-Secure Anti-Virus Virus.Win32.Delf.al gefunden

Fortinet Keine Viren gefunden

Kaspersky Anti-Virus Virus.Win32.Delf.al gefunden
NOD32 Win32/Delf.NDY gefunden

Norman Virus Control Keine Viren gefunden
VirusBuster Keine Viren gefunden


VBA32 Trojan.Win32.Delf.NDY gefunden

whistling.gif

Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 16.12.2006, 08:57
Beitrag #148


Threadersteller




Gäste






AntiVir 7.3.0.19 12.15.2006 HEUR/Malware
Authentium 4.93.8 12.15.2006 Possibly a new variant of W32/Downloader-WebExe-based!Maximus
Avast 4.7.892.0 12.15.2006 no virus found
AVG 386 12.15.2006 no virus found
BitDefender 7.2 12.16.2006 BehavesLike:Win32.P2P-Worm
CAT-QuickHeal 8.00 12.15.2006 no virus found
ClamAV devel-20060426 12.15.2006 no virus found
DrWeb 4.33 12.15.2006 no virus found
eSafe 7.0.14.0 12.14.2006 no virus found
eTrust-InoculateIT 23.73.87 12.16.2006 no virus found
eTrust-Vet 30.3.3254 12.15.2006 no virus found
Ewido 4.0 12.15.2006 no virus found
Fortinet 2.82.0.0 12.16.2006 suspicious
F-Prot 3.16f 12.15.2006 Possibly a new variant of W32/Downloader-WebExe-based!Maximus
F-Prot4 4.2.1.29 12.15.2006 W32/Downloader-WebExe-based!Maximus
Ikarus T3.1.0.26 12.16.2006 no virus found
Kaspersky 4.0.2.24 12.16.2006 no virus found
McAfee 4920 12.15.2006 New Malware.b
Microsoft 1.1804 12.15.2006 TrojanDownloader:Win32/Small.gen!B
NOD32v2 1924 12.15.2006 probably unknown NewHeur_PE virus
Norman 5.80.02 12.15.2006 W32/P2PWorm
Panda 9.0.0.4 12.16.2006 Suspicious file
Prevx1 V2 12.16.2006 Covert.Sys.Exec
Sophos 4.12.0 12.14.2006 no virus found
Sunbelt 2.2.907.0 11.30.2006 no virus found
TheHacker 6.0.3.132 12.14.2006 no virus found
UNA 1.83 12.15.2006 no virus found
VBA32 3.11.1 12.15.2006 no virus found
VirusBuster 4.3.19:9 12.15.2006 no virus found


C:WINDOWSSYSTEM32winctl32.exe.

* Creates value "Windows Control"="C:WINDOWSSYSTEM32winctl32.exe" in key "HKLMSoftwareMicrosoftWindowsCurrentVersionRun".

[ Process/window information ]
* Will automatically restart after boot (I'll be back...). biggrin.gif

===================

@IBK Andi,

bekommst dann wieder ein packerl zugeschickt!

bye
rock ph34r.gif

Go to the top of the page
 
+Quote Post
Rios
Beitrag 16.12.2006, 13:12
Beitrag #149



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



STATUS: FINISHEDComplete scanning result of "toprC.exe", received in VirusTotal at 12.16.2006, 12:35:31 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.19 12.15.2006 no virus found
Authentium 4.93.8 12.15.2006 no virus found
Avast 4.7.892.0 12.15.2006 no virus found
AVG 386 12.15.2006 no virus found
BitDefender 7.2 12.16.2006 Dropped:Adware.Topmoxie.AC
CAT-QuickHeal 8.00 12.15.2006 no virus found
ClamAV devel-20060426 12.16.2006 no virus found
DrWeb 4.33 12.16.2006 no virus found
eSafe 7.0.14.0 12.14.2006 no virus found
eTrust-InoculateIT 23.73.87 12.16.2006 no virus found
eTrust-Vet 30.3.3254 12.15.2006 no virus found
Ewido 4.0 12.15.2006 no virus found
Fortinet 2.82.0.0 12.16.2006 no virus found
F-Prot 3.16f 12.15.2006 no virus found
F-Prot4 4.2.1.29 12.15.2006 no virus found
Ikarus T3.1.0.26 12.16.2006 no virus found
Kaspersky 4.0.2.24 12.16.2006 not-a-virus:AdWare.Win32.WebRebates.c
McAfee 4920 12.15.2006 no virus found
Microsoft 1.1804 12.15.2006 TopRebates.WebRebates (threat-c)
NOD32v2 1924 12.15.2006 Win32/ProcKill
Norman 5.80.02 12.15.2006 W32/WebRebates.C.dropper
Panda 9.0.0.4 12.16.2006 no virus found
Prevx1 V2 12.16.2006 Adware.IstBar
Sophos 4.12.0 12.14.2006 Jkill
Sunbelt 2.2.907.0 11.30.2006 no virus found
TheHacker 6.0.3.132 12.16.2006 no virus found
UNA 1.83 12.15.2006 Adware.WebRebates.8D64
VBA32 3.11.1 12.15.2006 no virus found
VirusBuster 4.3.19:9 12.15.2006 no virus found

auch ein Ergebnis.

Rios ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 17.12.2006, 12:05
Beitrag #150


Threadersteller




Gäste






bifrose gefällig smile.gif

AntiVir 7.3.0.19 12.15.2006 no virus found
Authentium 4.93.8 12.15.2006 no virus found
Avast 4.7.892.0 12.16.2006 Win32:Trojan-gen. {Other}
AVG 386 12.16.2006 no virus found
BitDefender 7.2 12.17.2006 DeepScan:Generic.Malware.SE!.B8BCC2A1
CAT-QuickHeal 8.00 12.15.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 12.17.2006 no virus found
DrWeb 4.33 12.17.2006 no virus found
eSafe 7.0.14.0 12.14.2006 no virus found
eTrust-InoculateIT 23.73.87 12.16.2006 no virus found
eTrust-Vet 30.3.3254 12.15.2006 no virus found
Ewido 4.0 12.16.2006 no virus found
Fortinet 2.82.0.0 12.17.2006 no virus found
F-Prot 3.16f 12.15.2006 no virus found
F-Prot4 4.2.1.29 12.15.2006 no virus found
Ikarus T3.1.0.26 12.17.2006 no virus found
Kaspersky 4.0.2.24 12.17.2006 Backdoor.Win32.Bifrose.bk
McAfee 4920 12.15.2006 no virus found
Microsoft 1.1804 12.15.2006 no virus found
NOD32v2 1924 12.15.2006 no virus found
Norman 5.80.02 12.15.2006 no virus found
Panda 9.0.0.4 12.16.2006 no virus found
Prevx1 V2 12.17.2006 no virus found
Sophos 4.12.0 12.17.2006 no virus found
Sunbelt 2.2.907.0 11.30.2006 no virus found
TheHacker 6.0.3.133 12.16.2006 no virus found
UNA 1.83 12.15.2006 no virus found
VBA32 3.11.1 12.16.2006 no virus found
VirusBuster 4.3.19:9 12.16.2006 no virus found

whistling.gif

AntiVir 7.3.0.19 12.15.2006 BDS/Latinus.15
Authentium 4.93.8 12.15.2006 no virus found
Avast 4.7.892.0 12.16.2006 Win32:YAT-B
AVG 386 12.16.2006 no virus found
BitDefender 7.2 12.17.2006 no virus found
CAT-QuickHeal 8.00 12.15.2006 no virus found
ClamAV devel-20060426 12.17.2006 Trojan.Latinus
DrWeb 4.33 12.17.2006 no virus found
eSafe 7.0.14.0 12.14.2006 no virus found
eTrust-InoculateIT 23.73.87 12.16.2006 no virus found
eTrust-Vet 30.3.3254 12.15.2006 no virus found
Ewido 4.0 12.16.2006 no virus found
Fortinet 2.82.0.0 12.17.2006 no virus found
F-Prot 3.16f 12.15.2006 no virus found
F-Prot4 4.2.1.29 12.15.2006 no virus found
Ikarus T3.1.0.26 12.17.2006 no virus found
Kaspersky 4.0.2.24 12.17.2006 no virus found
McAfee 4920 12.15.2006 no virus found
Microsoft 1.1804 12.15.2006 no virus found
NOD32v2 1924 12.15.2006 no virus found
Norman 5.80.02 12.15.2006 no virus found
Panda 9.0.0.4 12.16.2006 no virus found
Prevx1 V2 12.17.2006 no virus found
Sophos 4.12.0 12.17.2006 no virus found
Sunbelt 2.2.907.0 11.30.2006 no virus found
TheHacker 6.0.3.133 12.16.2006 no virus found
UNA 1.83 12.15.2006 no virus found

edit. ergebnis 1:
Fortinet - W32/Bifrose.BK!tr.bdr
Virusbuster auch Bifrose irgendwas...
3:
AntiVir 7.3.0.19 12.15.2006 TR/IRCBot.TQ
Authentium 4.93.8 12.15.2006 no virus found
Avast 4.7.892.0 12.16.2006 no virus found

AVG 386 12.16.2006 BackDoor.Generic3.VIL
BitDefender 7.2 12.17.2006 no virus found
CAT-QuickHeal 8.00 12.17.2006 no virus found

ClamAV devel-20060426 12.17.2006 Trojan.VB-177
DrWeb 4.33 12.17.2006 modification of BackDoor.Generic.1422
eSafe 7.0.14.0 12.17.2006 no virus found
eTrust-InoculateIT 23.73.87 12.16.2006 no virus found
eTrust-Vet 30.3.3254 12.15.2006 no virus found

Ewido 4.0 12.17.2006 Backdoor.IRCBot.tq
Fortinet 2.82.0.0 12.17.2006 PossibleThreat!011318
F-Prot 3.16f 12.15.2006 no virus found
F-Prot4 4.2.1.29 12.15.2006 no virus found
Ikarus T3.1.0.26 12.17.2006 no virus found
Kaspersky 4.0.2.24 12.17.2006 no virus found
McAfee 4920 12.15.2006 no virus found
Microsoft 1.1804 12.15.2006 no virus found

NOD32v2 1924 12.15.2006 a variant of Win32/IRCBot.TQ
Norman 5.80.02 12.15.2006 W32/Ircbot.CVV
Panda 9.0.0.4 12.17.2006 Bck/WebMic.A
Prevx1 V2 12.17.2006 Malware:Gaobot.B
Sophos 4.12.0 12.17.2006 no virus found
Sunbelt 2.2.907.0 11.30.2006 no virus found
TheHacker 6.0.3.133 12.16.2006 no virus found
UNA 1.83 12.15.2006 no virus found
VBA32 3.11.1 12.16.2006 no virus found
VirusBuster 4.3.19:9 12.17.2006 no virus found


4.
New malicious software was found in the attached file.
It's detection will be included in the next update as Backdoor.Win32.IRCBot.vu.


Der Beitrag wurde von rock bearbeitet: 17.12.2006, 20:01
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 18.12.2006, 16:49
Beitrag #151



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Heute ist mir eine Rechnung ins Email-Haus geflattert. Umso erschrockener war ich, da doch die aktuelle NIS07 installiert ist. Aber so ist das nun mal, nichts ist perfekt.


Sony RX-F18 8.0 MP Digital Camera

Ihre Bestellung # 03614 von EUR 391.00 ist angenommen.

Ihre Karte wird mit dem faelligen Betrag belastet. Danke fuer Ihren Kauf.

Als Anlage finden Sie die Rechnung.


Passt ja so zur Weihnachtszeit.

IPB Bild

IPB Bild

Man achte mal wieder auf Avast! Und Antivir.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 18.12.2006, 17:12
Beitrag #152



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



so eine Rechnung.exe 6kb hatte ich kürzlich erst über diesselbe Email bekommen, bei Norton ins Quarantäne eingestellt und geuploadet... tage später wurde er erkannt.
Das hier scheint wieder eine veränderte Malware Version zu sein , ich hoffe das ändert sich mit der neuen Scanengine von Symantec.
ZITAT
- Detection improvements for non-viral threats (i.e. Spyware, Adware, etc.)
- Addition of more packers support to improve detections for known and unknown threats. ‘Unknown’ in this context refers to new threats as they break out, and for which Symantec Security Response has yet to release definitions. Detections for “unknown” threats are usually named as “Bloodhound”. []
- Support for Microsoft Office 2007.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 18.12.2006, 17:24
Beitrag #153


Threadersteller




Gäste






schöööner fund! biggrin.gif nicht schlecht... gleich 14 mal daneben...

da würd ich so nicht unbedingt nur 2 scanner erkennungen vergleichen - bei fast 50% von 29 engines nichts gefunden. sad.gif

wenns um die kostenlosen ginge, könnte man bitdefender free, clam av, dr.web cure it, und avg dazunehmen....

ph34r.gif



Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 18.12.2006, 17:24
Beitrag #154



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(bond7 @ 18.12.2006, 17:11) [snapback]178862[/snapback]

so eine Rechnung.exe 6kb hatte ich kürzlich erst über diesselbe Email bekommen, bei Norton ins Quarantäne eingestellt und geuploadet... tage später wurde er erkannt.


Das habe ich auch getan.

ZITAT(bond7 @ 18.12.2006, 17:11) [snapback]178862[/snapback]

Das hier scheint wieder eine veränderte Malware Version zu sein , ich hoffe das ändert sich mit der neuen Scanengine von Symantec.


Das will ich hoffen. Immerhin ist das Teil nichts besonderes. Aber wenn schon alle anderen Scanner das Ding erkennen... Gelber, streng dich an biggrin.gif

Weißt du, wann ungefähr diese neue Engine herauskommen soll?


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 18.12.2006, 17:26
Beitrag #155



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ja sicha woas i doa
ZITAT

2007.1 AV Engine Update, which will be released within the 1st Quarter of 2007 virus definitions.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 18.12.2006, 17:58
Beitrag #156



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(rock @ 18.12.2006, 17:23) [snapback]178865[/snapback]

schöööner fund! biggrin.gif nicht schlecht... gleich 14 mal daneben...
da würd ich so nicht unbedingt nur 2 scanner erkennungen vergleichen - bei fast 50% von 29 engines nichts gefunden. sad.gif


So sehr ich Norton auch ein wenig Vertrauen schenke. Trotzdem läuft hier immer noch einmal die Woche eScan rolleyes.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 18.12.2006, 18:58
Beitrag #157



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Und immer wieder die Zlob. Varianten ph34r.gif

Antivirus Version Update Result
AntiVir 7.3.0.19 12.18.2006 DR/Zlob.Gen
Authentium 4.93.8 12.15.2006 no virus found
Avast 4.7.892.0 12.16.2006 no virus found
AVG 386 12.18.2006 Downloader.Zlob.FWQ
BitDefender 7.2 12.18.2006 no virus found
CAT-QuickHeal 8.00 12.18.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 12.18.2006 no virus found
DrWeb 4.33 12.18.2006 no virus found
eSafe 7.0.14.0 12.17.2006 Win32.Polipos.sus
eTrust-InoculateIT 23.73.88 12.18.2006 no virus found
eTrust-Vet 30.3.3254 12.15.2006 no virus found
Ewido 4.0 12.18.2006 no virus found
Fortinet 2.82.0.0 12.18.2006 suspicious
F-Prot 3.16f 12.15.2006 no virus found
F-Prot4 4.2.1.29 12.15.2006 no virus found
Ikarus T3.1.0.27 12.18.2006 Trojan-Downloader.Win32.Zlob.and
Kaspersky 4.0.2.24 12.18.2006 Trojan-Downloader.Win32.Zlob.bfk
McAfee 4920 12.15.2006 no virus found
Microsoft 1.1804 12.15.2006 no virus found
NOD32v2 1925 12.18.2006 no virus found
Norman 5.80.02 12.18.2006 W32/Suspicious_U.gen
Panda 9.0.0.4 12.17.2006 Suspicious file
Prevx1 V2 12.18.2006 no virus found
Sophos 4.12.0 12.18.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 VIPRE.Suspicious
TheHacker 6.0.3.134 12.18.2006 no virus found
UNA 1.83 12.15.2006 TrojanDownloader.Win32.Zlob.97DC
VBA32 3.11.1 12.18.2006 no virus found
VirusBuster 4.3.19:9 12.18.2006 no virus found
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 18.12.2006, 19:17
Beitrag #158



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ja, mit den Zlobs haben einige Probleme. Die Dinger ändern sich ständig. Implementierte TruePrevent-Eigenschaften in AV-Programmen werden immer wichtiger.

Hier mal ein Beispiel, was sonst so ankommt. Die Email-Adresse ist eigentlich nur sehr wenigen Menschen bekannt, dennoch kommt Spam in folgender Form an:

NOD32 installiert in Version 2.5

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\14\434.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\15\439.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\15\441.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\17\449.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

NAV installiert in Form von Version NIS2007

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\12\501.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\13\511.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\16\533.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\16\539.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\17\541.mbs infected by "Trojan-Spy.HTML.Bankfraud.od" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\18\552.mbs infected by "Trojan-Downloader.Win32.Small.eap" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\12\18\555.mbs infected by "Password-protected-EXE" Virus. Action Taken: File Renamed.

File C:\Dokumente und Einstellungen\User\Desktop\Neuer Ordner\Rechnung_03614.exe infected by "Trojan-Downloader.Win32.Small.eap" Virus. Action Taken: File Deleted.

File C:\Dokumente und Einstellungen\User\Desktop\Neuer Ordner\Rechnung_03614.zip infected by "Password-protected-EXE" Virus. Action Taken: File Renamed.




Gefunden haben scheinbar beide AVs nichts. Obiges ist ein Log aus eScan 4.7


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 18.12.2006, 20:03
Beitrag #159


Threadersteller




Gäste






bei diesen "zlob_en" bin ich mir auch nimmer sicher.... Rio's ergebnis hat mich an eine "ältere" datei erinnert....das ergebnis sieht sogar sehr ähnlich aus:

AntiVir 7.3.0.19 12.18.2006 HEUR/Crypted
Authentium 4.93.8 12.15.2006 no virus found
Avast 4.7.892.0 12.16.2006 no virus found
AVG 386 12.18.2006 no virus found
BitDefender 7.2 12.18.2006 no virus found
CAT-QuickHeal 8.00 12.18.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 12.18.2006 no virus found
DrWeb 4.33 12.18.2006 no virus found
eSafe 7.0.14.0 12.17.2006 Win32.Polipos.sus
eTrust-InoculateIT 23.73.88 12.18.2006 no virus found
eTrust-Vet 30.3.3254 12.15.2006 no virus found
Ewido 4.0 12.18.2006 no virus found
Fortinet 2.82.0.0 12.18.2006 suspicious
F-Prot 3.16f 12.15.2006 no virus found
F-Prot4 4.2.1.29 12.18.2006 generic
Ikarus T3.1.0.27 12.18.2006 Trojan-Downloader.Win32.Zlob.and
Kaspersky 4.0.2.24 12.18.2006 no virus found
McAfee 4920 12.15.2006 no virus found
Microsoft 1.1804 12.15.2006 no virus found
NOD32v2 1926 12.18.2006 no virus found
Norman 5.80.02 12.18.2006 W32/Suspicious_U.gen
Panda 9.0.0.4 12.17.2006 Suspicious file
Prevx1 V2 12.18.2006 no virus found
Sophos 4.12.0 12.18.2006 Mal/Packer
Sunbelt 2.2.907.0 12.18.2006 VIPRE.Suspicious
TheHacker 6.0.3.134 12.18.2006 no virus found
UNA 1.83 12.18.2006 no virus found
VBA32 3.11.1 12.18.2006 no virus found
VirusBuster 4.3.19:9 12.18.2006 no virus found

sieht eher so aus als würde sich Ikarus irren, esafe sagt zu allem polipos und amen, und in wirklichkeit ist das vielleicht sowas wie malware-autoren zum "einpacken" verwenden... confused.gif

macht nix! smile.gif


Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 19.12.2006, 20:45
Beitrag #160



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Und heute eine Rechnung der Telekom, welche NAV07 mal einfach durchgelassen hat (der gestrige Trojaner wurde der Signatur inzwischen hinzugefügt):

IPB Bild

IPB Bild

So langsam könnte Symantec mal Gas geben. Habe nicht so richtig Lust, deren Job zu machen rolleyes.gif

Ist eigentlich einem schon mal aufgefallen, was das NOD32 mit seiner angeblichen Trojanerschwäche so alles erkennt? Oder auch Antivir?


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 6 7 8 9 10 > » 
Reply to this topicStart new topic
5 Besucher lesen dieses Thema (Gäste: 5 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 11.10.2025, 22:42
Impressum