![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1581
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1582
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Die haben sich schon mal gemeldet.
Von Kaspersky Lab. PerfomanceOptimizerPre_Installer.exek - not-a-virus:FraudTool.Win32.PerfomanceOptimizer.b |
|
|
![]()
Beitrag
#1583
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1584
|
|
![]() War schon mal da ![]() Gruppe: Mitglieder Beiträge: 14 Mitglied seit: 05.02.2008 Mitglieds-Nr.: 6.725 Virenscanner: Vba32 Firewall: Windows-Firewall ![]() |
@blueX
Hier die deutsche Submit-Adresse von VBA für den Verteiler: newvirus(at)vba32.de Ansonsten sind es noch immer genau die, die sich auch in meinem Verteiler befinden. Liebe Grüße, B. Der Beitrag wurde von Eazi bearbeitet: 05.02.2008, 01:53 |
|
|
Gast_blueX_* |
![]()
Beitrag
#1585
|
Gäste ![]() |
Für Rising habe ich auch eine Adresse gefunden -> viruslab ( at ) rising.com.cn
|
|
|
![]()
Beitrag
#1586
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Trojaner statt Sicherheits-Patch Warnung vor falscher Microsoft Update Site
http://www.tecchannel.de/sicherheit/news/1746140/index.html Die URLs dazu findet man hier in den Bildern http://www.hoax.cz/cze/index.php?action=ho...te_-_(06022008) ZITAT Risikokategorie: Virus
Gesamtrisikoauswirkung: Hoch Leistung: Hoch Datenschutz: Hoch Entfernen: Hoch Verbergen: Hoch Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Trojan.Danmec http://securityresponse.symantec.com/secur...-112214-3654-99 Durchgeführte Aktion: Blockiert Betroffene Bereiche: c:\downloads\windowsupdateagent30-x86-x64.exe.jc! -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1587
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Diese Fraudtools sind schon fies und verursachen bestimmt eine nicht zu verachtende Menge an Schaden, allerdings sind sie IMO nicht so gefährlich wie Trojaner, welche mit tausenden Rechnern im Botnetzt gigantische Mengen an Traffic und schlimmeres verursachen. Daher ist es IMO verständlich, dass die Erkennungsrate bei Betraugssoftware nicht so berauschend ist, wie bei wirklichen Schädlingen. Überhaupt finde ich es erstaunlich, dass immer mehr AV-Programme eine solide Qualität liefern, obwohl die Anzahl an Malware steigt. Vor nicht allzu langer Zeit haben ein paar Nostradamusse ja für morgen schon den Internetcrash durch nicht mehr zu bändigende Malwaremassen prophezeit, von daher... ![]() -------------------- ![]() |
|
|
![]()
Beitrag
#1588
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1589
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Also es nicht so , als würde denen nichts mehr einfallen. Ein Frischling geistert im Web rum!! Bond, misch mal deine Karten. Erkennung noch mau.... G-Data Engine B sollte Ihn erkennen. ![]() KIS 8 erteilt dem Installer / dem Programm nur sehr eingeschränkte Rechte: [attachment=3337:hips.PNG] [attachment=3338:detection.PNG] Meldet der proaktive Schutz der 7er auch etwas? -------------------- ![]() |
|
|
![]()
Beitrag
#1590
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1591
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1592
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Im Browser-Cache? Uninteressant. Ist bei mir sowieso ausgeklammert. Da hat ein AV nix zu suchen.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1593
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ich hab den Link mal in der Virtuellen Maschine gestestet wo Rios zuletzt das IFrame gefunden hatte , das nackte XP hatte anschliessend das volle Programm drauf , vom verbotenen Taskmanager über geändertes Wallpaper und massenweisen Einblendungen. Der Spybot fand 10 - 20 Objekte , beim Reinigen ist er aber abgekratzt da hab ich den (geänderten) Zustand des Virtuellen PC einfach gelöscht.
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_blueX_* |
![]()
Beitrag
#1594
|
Gäste ![]() |
Hast du das Error-Log von Spybot S&D noch?
Bei der Beseitigung von "Gebrauchsspuren" beendet sich mein Spybot S&D ebenfalls fast jedes mal. |
|
|
![]()
Beitrag
#1595
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Nee , wie gesagt das ist alles weg wenn ich die VM einfach so schliesse ohne Änderungen zu übernehmen.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1596
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1597
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Es ist ein typisches Nörgelprogramm was nach der Install angeblich gleich 220 mal Winhound Spyware in der Registry Typbibliothk findet und den User immer zum Kauf der Vollversion auffordert um seinen PC zu reinigen.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1598
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#1599
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Scheint sich hier um einen gefälschten Site Advisor zu handeln. IFrame.ee in Verbindung mit Trojan-Downloader. ( KAV )
![]() |
|
|
![]()
Beitrag
#1600
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine ![]() |
Datei Bifrost_Tutorial.exe empfangen 2008.02.10 23:44:26 (CET)
Status: Beendet Ergebnis: 20/32 (62.50%) wo Bifrost draufsteht, muß auch Bifrost drin sein, logisch ![]() hier is es aber nur ein TUT, ok, als *.exe vielleicht nicht so glücklich, aber die Datei ist vom 27. September 2004, man hat da vielleicht noch einiges anders gesehen. jedenfalls ein FP: es steht zwar Bifrost drauf, es handelt von Bifrost, aber in der *.exe ist kein Server enthalten, und das sollte doch das entscheidende sein. ![]() -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 21.05.2025, 04:15 |