![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1521
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1522
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#1523
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wird hier erkannt, die Downloaddatei von antispycheck.*** heisst nur etwas anders.
ZITAT Risikokategorie: Irreführende Anwendung Gesamtrisikoauswirkung: Mittel Leistung: Mittel Datenschutz: Mittel Entfernen: Mittel Verbergen: Mittel Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: VirusBlast Durchgeführte Aktion: Blockiert Betroffene Bereiche: c:\downloads\asc_2.4_setup.exe.jc! Erkennung Malwarecrush ZITAT Risikokategorie: Irreführende Anwendung
Gesamtrisikoauswirkung: Mittel Leistung: Mittel Datenschutz: Mittel Entfernen: Mittel Verbergen: Mittel Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: MalwareCrush Durchgeführte Aktion: Blockiert Betroffene Bereiche: c:\downloads\mc-installer.exe.jc! Der Beitrag wurde von bond7 bearbeitet: 11.01.2008, 11:01 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1524
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
Gast_Poulsen_* |
![]()
Beitrag
#1525
|
Gäste ![]() |
|
|
|
![]() ![]()
Beitrag
#1526
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 209 Mitglied seit: 05.09.2007 Wohnort: Kufstein Mitglieds-Nr.: 6.401 Betriebssystem: Windows XP Virenscanner: ESET NOD32 Antivirus Firewall: Windows FW, ESS ![]() |
Hier mal was für die NOD- und Bitti-Fans Diesen Übeltäter fand Avira gestern bei mir. Mir wurde geschrieben das Ding gibt es bereits seit Sommer 2006 Wenn dem so ist, dann ist das ein Armutszeugnis erster Klasse ![]() Und weil Du so ein netter, freundlicher und hilfsbereiter Mensch bist, hast Du natürlich auch sofort ein Sample an BitDefender, ClamAV, F-Prot, Panda, VirusBuster und ESET geschickt. Oh nein, stimmt ja, Du hast das Sample entsorgt. ![]() Im Namen von ESET bedanke ich mich recht herzlich für die Nichtbereitstellung des Samples. Das hilft natürlich ungemein, solche Dateien in Zukunft auch zu entdecken. ![]() Um Dich mal zu Zitieren: "Ein Schelm, wer Böses dabei denkt ..." Der Beitrag wurde von Lonlyness bearbeitet: 11.01.2008, 17:06 -------------------- Es ist immer ratsam, etwas Admin im Hause zu haben ... :-)
|
|
|
Gast_Poulsen_* |
![]()
Beitrag
#1527
|
Gäste ![]() |
Und weil Du so ein netter, freundlicher und hilfsbereiter Mensch bist, hast Du natürlich auch sofort ein Sample an BitDefender, ClamAV, F-Prot, Panda, VirusBuster und ESET geschickt. Oh nein, stimmt ja, Du hast das Sample entsorgt. ![]() Im Namen von ESET bedanke ich mich recht herzlich für die Nichtbereitstellung des Samples. Das hilft natürlich ungemein, solche Dateien in Zukunft auch zu entdecken. ![]() Um Dich mal zu Zitieren: "Ein Schelm, wer Böses dabei denkt ..." Wenn es das Teil wirklich seit 2006 gibt...............meinst Du nicht im hohen Hause Eset hatte man Zeit genug dafür? Aber das scheint bei Euch ja nichts ausßergewöhnliches zu sein. ![]() Der Beitrag wurde von Poulsen bearbeitet: 12.01.2008, 07:48 |
|
|
Gast_J4U_* |
![]()
Beitrag
#1528
|
Gäste ![]() |
Mir wurde geschrieben das Ding gibt es bereits seit Sommer 2006 Fast.Auch wenn Avira diesen Schädling seit dieser Zeit in der Erkennung hat kann es durchaus sein, dass der so modifiziert wurde, dass andere Scanner den nicht mehr erkennen. Für Deinen speziellen Freund (die Datei) finden sich nur wenige Beschreibungen im Web - und die sind alle in Russisch. |
|
|
![]()
Beitrag
#1529
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1530
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 209 Mitglied seit: 05.09.2007 Wohnort: Kufstein Mitglieds-Nr.: 6.401 Betriebssystem: Windows XP Virenscanner: ESET NOD32 Antivirus Firewall: Windows FW, ESS ![]() |
Wenn es das Teil wirklich seit 2006 gibt...............meinst Du nicht im hohen Hause Eset hatte man Zeit genug dafür? Aber das scheint bei Euch ja nichts ausßergewöhnliches zu sein. ![]() Und? Dann gibt es das Teil eben seit 2006. Das ändert aber nichts daran, dass Du diese Datei nicht als Sample eingereicht hast, sondern dass nur als Munition für Deine Schlammschlachten verwendest. Das und nichts anderes habe ich kritisiert. Das was Du machst ist in meinen Augen der Versuch, eine Hetzkampagne gegen alle Antivirensoftwarehersteller zu fahren, die etwas auf DEINEM PC nicht erkannt haben und die Dich höchstwahrscheinlich persönlich angegriffen haben, weil es früher von Dir eingesetzte Produkte sind (NOD32, BitDefender). Ich habe ausreichend oft angeboten, mich um mögliche Malware persönlich zu kümmern und dieses Angebot wird von vielen Usern hier gerne angenommen. Ich bekomme bei weitem nicht jedes Stück Malware, über das hier diskutiert wird. Aber einige Dateien konnte ich Dank der User schon an ESET senden. Ich sage übrigens auch nicht, dass es in Ordnung ist, diese Datei nicht zu erkennen. Jede Datei, die nicht erkannt wird, ist schlecht. Aber in meinen Augen ist es genausowenig in Ordnung, mögliche Malware auf Testseiten zu Scannen, diese anschließend zu löschen und dann den großen Macker raushängen lassen und auf andere mit dem Finger zu zeigen. Wenn alle Leute so denken wie Du, dann gibt es bald keinen Sample-Submit mehr für alle Antivirenhersteller, dann füttert jeder nur noch seinen persönlichen Favoriten. Und dann ändern sich auch die Erkennungsraten gewaltig und zwar nach unten. Sorry, aber für so ein heuchlerisches Verhalten habe ich kein Verständnis. Der Beitrag wurde von Lonlyness bearbeitet: 12.01.2008, 12:43 -------------------- Es ist immer ratsam, etwas Admin im Hause zu haben ... :-)
|
|
|
![]()
Beitrag
#1531
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
Gast_Poulsen_* |
![]()
Beitrag
#1532
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#1533
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.018 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
Der Dateiname lässt auf etwas aus der Systemwiederherstellung schließen.
Du weißt ja, Systemwiederherstellung de- und nach Neustart wieder aktivieren und die Datei ist weg. Ob sie schädlich ist, glaube ich eher nicht. Aber genaues kann da wohl nur eine Analyse bei z.B. Avira ergeben. ... aber man sollte die "APPL" Erkennung sowieso deaktivieren. Das meldet zu viel harmloses. Hast du eigentlich den Rat von @raman befolgt, Poulsen?
-------------------- Gruß
Stefan |
|
|
Gast_rock_* |
![]()
Beitrag
#1534
|
Threadersteller Gäste ![]() |
hey poulsen, wo hast denn das "eingetreten" ...stefan vermutet mit antivir schon richtig... diesen antivir alarm gabs hier schon mal im forum:
unter anderem: Antivir sagt mir gleich beim start von Combofix C:\ComboFix\nircmd.exe Enthält Signatur der Anwendung APPL/NirCmd.1 quelle: http://www.rokop-security.de/lofiversion/i...php/t15531.html ![]() Der Beitrag wurde von rock bearbeitet: 13.01.2008, 17:20 |
|
|
![]()
Beitrag
#1535
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Neuer Codec im Umlauf ! Trojan DNS Changer.!!! hxxp://codeczang.net/ ![]() Wer da hin will, sollte wissen was er tut!!! Verseucht ist der Uninstaller. Nach Uninstall bleibt noch etwas im Tempordner Namens Au_.exe HijackThis findetkeine Auffälligkeiten Ist einfach nur wieder einer dieser dussligen ZLobs -------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_Joerg_* |
![]()
Beitrag
#1536
|
Gäste ![]() |
@Poulsen: Ignorieren, es handelt sich um keine Infektion, sondern um sog. "Riskware", also ein Programm, mit dem man theoretisch Schaden anrichten könnte (so ungefähr steht das auch bei Antivir in der Beschreibung zu den "APPL"-Meldungen). Das ganze gibts hier zum downloaden (Link nicht klickbar gemacht): hxxp://www.nirsoft.net/utils/nircmd.html
|
|
|
![]()
Beitrag
#1537
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Neuer Codec im Umlauf ! Trojan DNS Changer.!!! ![]() hxxp://codeczang.net/ ![]() Wer da hin will, sollte wissen was er tut!!! Die ändern im sich auf diversen Seiten alle paar Tage. Die Größe variiert um wenige Bytes. GData erkennt sie wie KAV meist immer mit dem selben Namen. Antivir heuristisch (wenn nicht schon eingesendet), sowie bei VT : AVG,Clam, McAfee, Microsoft, Sophos und Symantec ebenfalls ![]() Der Beitrag wurde von citro bearbeitet: 13.01.2008, 19:02 |
|
|
![]()
Beitrag
#1538
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
Gast_Poulsen_* |
![]()
Beitrag
#1539
|
Gäste ![]() |
Aber genaues kann da wohl nur eine Analyse bei z.B. Avira ergeben. Hast du eigentlich den Rat von @raman befolgt, Poulsen? Habe ich bereits eingeschickt. Habe ich gerade deaktiviert. ![]() ZITAT Antivir sagt mir gleich beim start von Combofix C:\ComboFix\nircmd.exe Enthält Signatur der Anwendung APPL/NirCmd.1 Stimmt ComboFix habe ich gestern ausgeführt @Poulsen: Ignorieren, es handelt sich um keine Infektion, sondern um sog. "Riskware", also ein Programm, mit dem man theoretisch Schaden anrichten könnte (so ungefähr steht das auch bei Antivir in der Beschreibung zu den "APPL"-Meldungen). Das ganze gibts hier zum downloaden (Link nicht klickbar gemacht): hxxp://www.nirsoft.net/utils/nircmd.html Na dann bin ich aber beruhigt. Ich Danke Euch ![]() Der Beitrag wurde von Poulsen bearbeitet: 13.01.2008, 20:06 |
|
|
![]()
Beitrag
#1540
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Die ändern im sich auf diversen Seiten alle paar Tage. Die Größe variiert um wenige Bytes. GData erkennt sie wie KAV meist immer mit dem selben Namen. Antivir heuristisch (wenn nicht schon eingesendet), sowie bei VT : AVG,Clam, McAfee, Microsoft, Sophos und Symantec ebenfalls ![]() Hier eben sah die Erkennung noch anders aus www.virscan.org Datei InformationenDateiname : Uninstall.exe Größe : 52782 byte Typ : MS-DOS executable (EXE), OS/2 or MS Windows A-Squared Trojan-Downloader.Win32.Zlob.eie AntiVir TR/Dldr.Zlob.NMO nProtect Trojan-Downloader/W32.Zlob Prevx V2 TROJAN.DOWNLOADER.GEN ________________________________________________________ Datei InformationenDateiname : Au_.exe Größe : 52782 byte Typ : MS-DOS executable (EXE), OS/2 or MS Windows MD5 : ae08d2ad27cde3f167e5679fc2e2ac1b SHA1 : f1ccef579147581ee9f0736b88c1527a77d7c356 A-Squared Trojan-Downloader.Win32.Zlob.eie AntiVir TR/Dldr.Zlob.NM nProtect Trojan-Downloader/W32.Zlob Prevx V2 TROJAN.DOWNLOADER.GEN _________________________________________________________ Ich denke, um ZLobs braucht man sich kaum noch zu kümmern, da die Malwareschreiberlinge sowieso immer schneller sind, als die AV-Programmer. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 21.05.2025, 12:35 |