Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 75 76 77 78 79 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 10.01.2008, 17:53
Beitrag #1521



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Zwei neue Banditos

scheint SpyAxe zu sein.



zum Testen bin ich noch noch nicht gekommen. ph34r.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 11.01.2008, 10:51
Beitrag #1522



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



So sieht es Heute Morgen aus:

Angehängte Datei  AntiSpyCheck_VT_Ergebnis.JPG ( 115.57KB ) Anzahl der Downloads: 32


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 11.01.2008, 10:58
Beitrag #1523



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wird hier erkannt, die Downloaddatei von antispycheck.*** heisst nur etwas anders.

ZITAT
Risikokategorie: Irreführende Anwendung
Gesamtrisikoauswirkung: Mittel
Leistung: Mittel
Datenschutz: Mittel
Entfernen: Mittel
Verbergen: Mittel
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: VirusBlast
Durchgeführte Aktion: Blockiert
Betroffene Bereiche: c:\downloads\asc_2.4_setup.exe.jc!


Erkennung Malwarecrush

ZITAT
Risikokategorie: Irreführende Anwendung
Gesamtrisikoauswirkung: Mittel
Leistung: Mittel
Datenschutz: Mittel
Entfernen: Mittel
Verbergen: Mittel
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: MalwareCrush
Durchgeführte Aktion: Blockiert
Betroffene Bereiche: c:\downloads\mc-installer.exe.jc!


Der Beitrag wurde von bond7 bearbeitet: 11.01.2008, 11:01


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 11.01.2008, 11:10
Beitrag #1524



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Hier der 2. Kumpane:

Angehängte Datei  MalwareCrusher_VT_Ergebnis.JPG ( 117.96KB ) Anzahl der Downloads: 30


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 11.01.2008, 12:57
Beitrag #1525






Gäste






Hier mal was für die NOD- und Bitti-Fans
Diesen Übeltäter fand Avira gestern bei mir.
Mir wurde geschrieben das Ding gibt es bereits seit Sommer 2006 Wenn dem so ist, dann ist das ein Armutszeugnis erster Klasse


Der Beitrag wurde von Poulsen bearbeitet: 11.01.2008, 12:58
Go to the top of the page
 
+Quote Post
Lonlyness
Beitrag 11.01.2008, 17:06
Beitrag #1526



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 209
Mitglied seit: 05.09.2007
Wohnort: Kufstein
Mitglieds-Nr.: 6.401

Betriebssystem:
Windows XP
Virenscanner:
ESET NOD32 Antivirus
Firewall:
Windows FW, ESS



ZITAT(Poulsen @ 11.01.2008, 12:56) *
Hier mal was für die NOD- und Bitti-Fans
Diesen Übeltäter fand Avira gestern bei mir.
Mir wurde geschrieben das Ding gibt es bereits seit Sommer 2006 Wenn dem so ist, dann ist das ein Armutszeugnis erster Klasse


Und weil Du so ein netter, freundlicher und hilfsbereiter Mensch bist, hast Du natürlich auch sofort ein Sample an BitDefender, ClamAV, F-Prot, Panda, VirusBuster und ESET geschickt. Oh nein, stimmt ja, Du hast das Sample entsorgt. rolleyes.gif

Im Namen von ESET bedanke ich mich recht herzlich für die Nichtbereitstellung des Samples. Das hilft natürlich ungemein, solche Dateien in Zukunft auch zu entdecken. thumbup.gif

Um Dich mal zu Zitieren: "Ein Schelm, wer Böses dabei denkt ..."

Der Beitrag wurde von Lonlyness bearbeitet: 11.01.2008, 17:06


--------------------
Es ist immer ratsam, etwas Admin im Hause zu haben ... :-)
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 12.01.2008, 07:46
Beitrag #1527






Gäste






ZITAT(Lonlyness @ 11.01.2008, 17:05) *
Und weil Du so ein netter, freundlicher und hilfsbereiter Mensch bist, hast Du natürlich auch sofort ein Sample an BitDefender, ClamAV, F-Prot, Panda, VirusBuster und ESET geschickt. Oh nein, stimmt ja, Du hast das Sample entsorgt. rolleyes.gif

Im Namen von ESET bedanke ich mich recht herzlich für die Nichtbereitstellung des Samples. Das hilft natürlich ungemein, solche Dateien in Zukunft auch zu entdecken. thumbup.gif

Um Dich mal zu Zitieren: "Ein Schelm, wer Böses dabei denkt ..."


Wenn es das Teil wirklich seit 2006 gibt...............meinst Du nicht im hohen Hause Eset hatte man Zeit genug dafür? Aber das scheint bei Euch ja nichts ausßergewöhnliches zu sein. thumbdown.gif Also such die Fehler nicht bei anderen sondern in euerm eignen Laden.

Der Beitrag wurde von Poulsen bearbeitet: 12.01.2008, 07:48
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 12.01.2008, 07:57
Beitrag #1528






Gäste






ZITAT(Poulsen @ 11.01.2008, 12:56) *
Mir wurde geschrieben das Ding gibt es bereits seit Sommer 2006
Fast.
Auch wenn Avira diesen Schädling seit dieser Zeit in der Erkennung hat kann es durchaus sein, dass der so modifiziert wurde, dass andere Scanner den nicht mehr erkennen.
Für Deinen speziellen Freund (die Datei) finden sich nur wenige Beschreibungen im Web - und die sind alle in Russisch.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 12.01.2008, 09:05
Beitrag #1529



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Winfixer der nächste, das Teil streut enorm ph34r.gif





Go to the top of the page
 
+Quote Post
Lonlyness
Beitrag 12.01.2008, 12:42
Beitrag #1530



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 209
Mitglied seit: 05.09.2007
Wohnort: Kufstein
Mitglieds-Nr.: 6.401

Betriebssystem:
Windows XP
Virenscanner:
ESET NOD32 Antivirus
Firewall:
Windows FW, ESS



ZITAT(Poulsen @ 12.01.2008, 07:45) *
Wenn es das Teil wirklich seit 2006 gibt...............meinst Du nicht im hohen Hause Eset hatte man Zeit genug dafür? Aber das scheint bei Euch ja nichts ausßergewöhnliches zu sein. thumbdown.gif Also such die Fehler nicht bei anderen sondern in euerm eignen Laden.


Und? Dann gibt es das Teil eben seit 2006. Das ändert aber nichts daran, dass Du diese Datei nicht als Sample eingereicht hast, sondern dass nur als Munition für Deine Schlammschlachten verwendest. Das und nichts anderes habe ich kritisiert. Das was Du machst ist in meinen Augen der Versuch, eine Hetzkampagne gegen alle Antivirensoftwarehersteller zu fahren, die etwas auf DEINEM PC nicht erkannt haben und die Dich höchstwahrscheinlich persönlich angegriffen haben, weil es früher von Dir eingesetzte Produkte sind (NOD32, BitDefender).

Ich habe ausreichend oft angeboten, mich um mögliche Malware persönlich zu kümmern und dieses Angebot wird von vielen Usern hier gerne angenommen. Ich bekomme bei weitem nicht jedes Stück Malware, über das hier diskutiert wird. Aber einige Dateien konnte ich Dank der User schon an ESET senden. Ich sage übrigens auch nicht, dass es in Ordnung ist, diese Datei nicht zu erkennen. Jede Datei, die nicht erkannt wird, ist schlecht. Aber in meinen Augen ist es genausowenig in Ordnung, mögliche Malware auf Testseiten zu Scannen, diese anschließend zu löschen und dann den großen Macker raushängen lassen und auf andere mit dem Finger zu zeigen.

Wenn alle Leute so denken wie Du, dann gibt es bald keinen Sample-Submit mehr für alle Antivirenhersteller, dann füttert jeder nur noch seinen persönlichen Favoriten. Und dann ändern sich auch die Erkennungsraten gewaltig und zwar nach unten. Sorry, aber für so ein heuchlerisches Verhalten habe ich kein Verständnis.

Der Beitrag wurde von Lonlyness bearbeitet: 12.01.2008, 12:43


--------------------
Es ist immer ratsam, etwas Admin im Hause zu haben ... :-)
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.01.2008, 10:13
Beitrag #1531



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Neuer Codec im Umlauf ! Trojan DNS Changer.!!!

hxxp://codeczang.net/ ph34r.gif
Wer da hin will, sollte wissen was er tut!!!
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 13.01.2008, 16:27
Beitrag #1532






Gäste






Was ist denn das für ein Ding?
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 13.01.2008, 17:06
Beitrag #1533



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Der Dateiname lässt auf etwas aus der Systemwiederherstellung schließen.
Du weißt ja, Systemwiederherstellung de- und nach Neustart wieder aktivieren und die Datei ist weg.
Ob sie schädlich ist, glaube ich eher nicht. Aber genaues kann da wohl nur eine Analyse bei z.B. Avira ergeben.

ZITAT(raman @ 11.01.2008, 15:10) *
... aber man sollte die "APPL" Erkennung sowieso deaktivieren. Das meldet zu viel harmloses.
Hast du eigentlich den Rat von @raman befolgt, Poulsen?


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 13.01.2008, 17:19
Beitrag #1534


Threadersteller




Gäste






hey poulsen, wo hast denn das "eingetreten" ...stefan vermutet mit antivir schon richtig... diesen antivir alarm gabs hier schon mal im forum:

unter anderem:
Antivir sagt mir gleich beim start von Combofix
C:\ComboFix\nircmd.exe
Enthält Signatur der Anwendung APPL/NirCmd.1

quelle:
http://www.rokop-security.de/lofiversion/i...php/t15531.html

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 13.01.2008, 17:20
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 13.01.2008, 17:20
Beitrag #1535



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 13.01.2008, 10:12) *
Neuer Codec im Umlauf ! Trojan DNS Changer.!!!
hxxp://codeczang.net/ ph34r.gif
Wer da hin will, sollte wissen was er tut!!!


Verseucht ist der Uninstaller. Nach Uninstall bleibt noch etwas im Tempordner Namens Au_.exe HijackThis findetkeine Auffälligkeiten Ist einfach nur wieder einer dieser dussligen ZLobs


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Joerg_*
Beitrag 13.01.2008, 17:36
Beitrag #1536






Gäste






@Poulsen: Ignorieren, es handelt sich um keine Infektion, sondern um sog. "Riskware", also ein Programm, mit dem man theoretisch Schaden anrichten könnte (so ungefähr steht das auch bei Antivir in der Beschreibung zu den "APPL"-Meldungen). Das ganze gibts hier zum downloaden (Link nicht klickbar gemacht): hxxp://www.nirsoft.net/utils/nircmd.html
Go to the top of the page
 
+Quote Post
citro
Beitrag 13.01.2008, 18:49
Beitrag #1537



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Rios @ 13.01.2008, 10:12) *
Neuer Codec im Umlauf ! Trojan DNS Changer.!!!

hxxp://codeczang.net/ ph34r.gif
Wer da hin will, sollte wissen was er tut!!!



Die ändern im sich auf diversen Seiten alle paar Tage. Die Größe variiert um wenige Bytes.
GData erkennt sie wie KAV meist immer mit dem selben Namen.
Antivir heuristisch (wenn nicht schon eingesendet), sowie bei VT : AVG,Clam, McAfee, Microsoft, Sophos und Symantec ebenfalls



Der Beitrag wurde von citro bearbeitet: 13.01.2008, 19:02
Go to the top of the page
 
+Quote Post
citro
Beitrag 13.01.2008, 19:11
Beitrag #1538



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Habe gerade schnell einen neuen Zlob entdeckt, wie oben beschrieben in der Dateigröße ähnlich:

Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 13.01.2008, 19:50
Beitrag #1539






Gäste






ZITAT(Stefan @ 13.01.2008, 17:05) *
Aber genaues kann da wohl nur eine Analyse bei z.B. Avira ergeben.

Hast du eigentlich den Rat von @raman befolgt, Poulsen?


Habe ich bereits eingeschickt.
Habe ich gerade deaktiviert. Das hatte ich im Eifer des Gefechts doch glatt vergessen.

ZITAT
Antivir sagt mir gleich beim start von Combofix
C:\ComboFix\nircmd.exe
Enthält Signatur der Anwendung APPL/NirCmd.1

Stimmt ComboFix habe ich gestern ausgeführt

ZITAT(Joerg @ 13.01.2008, 17:35) *
@Poulsen: Ignorieren, es handelt sich um keine Infektion, sondern um sog. "Riskware", also ein Programm, mit dem man theoretisch Schaden anrichten könnte (so ungefähr steht das auch bei Antivir in der Beschreibung zu den "APPL"-Meldungen). Das ganze gibts hier zum downloaden (Link nicht klickbar gemacht): hxxp://www.nirsoft.net/utils/nircmd.html

Na dann bin ich aber beruhigt.

Ich Danke Euch

Der Beitrag wurde von Poulsen bearbeitet: 13.01.2008, 20:06
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 13.01.2008, 21:47
Beitrag #1540



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(citro @ 13.01.2008, 18:48) *
Die ändern im sich auf diversen Seiten alle paar Tage. Die Größe variiert um wenige Bytes.
GData erkennt sie wie KAV meist immer mit dem selben Namen.
Antivir heuristisch (wenn nicht schon eingesendet), sowie bei VT : AVG,Clam, McAfee, Microsoft, Sophos und Symantec ebenfalls



Hier eben sah die Erkennung noch anders aus www.virscan.org

Datei InformationenDateiname : Uninstall.exe
Größe : 52782 byte
Typ : MS-DOS executable (EXE), OS/2 or MS Windows
A-Squared Trojan-Downloader.Win32.Zlob.eie
AntiVir TR/Dldr.Zlob.NMO
nProtect Trojan-Downloader/W32.Zlob
Prevx V2 TROJAN.DOWNLOADER.GEN

________________________________________________________

Datei InformationenDateiname : Au_.exe
Größe : 52782 byte
Typ : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : ae08d2ad27cde3f167e5679fc2e2ac1b
SHA1 : f1ccef579147581ee9f0736b88c1527a77d7c356

A-Squared Trojan-Downloader.Win32.Zlob.eie
AntiVir TR/Dldr.Zlob.NM
nProtect Trojan-Downloader/W32.Zlob
Prevx V2 TROJAN.DOWNLOADER.GEN

_________________________________________________________

Ich denke, um ZLobs braucht man sich kaum noch zu kümmern, da die Malwareschreiberlinge sowieso immer schneller sind, als die AV-Programmer.



--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 75 76 77 78 79 > » 
Reply to this topicStart new topic
258 Besucher lesen dieses Thema (Gäste: 258 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 21.05.2025, 12:35
Impressum