Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 7 8 9 10 11 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Krond
Beitrag 19.12.2006, 20:48
Beitrag #161



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.143
Mitglied seit: 24.09.2004
Mitglieds-Nr.: 1.424



Naja in diesem Fall findet aber NOD auch nichts, außer "error - password protected", dass das File ein Passwort hat und deshalb IMHO nicht gescannt wird.


--------------------
Diskutiere nie mit einem Idioten!
Er zieht dich auf sein Niveau runter und schlägt dich dort mit seinen eigenen Waffen!
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 19.12.2006, 20:56
Beitrag #162



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Stimmt, hab nicht aufgepasst. War sicher zu aufgeregt. ....brrr... huch ein VIRUS tomato.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 19.12.2006, 21:39
Beitrag #163


Threadersteller




Gäste






ZITAT(Solution-Design @ 19.12.2006, 20:44) [snapback]179021[/snapback]

So langsam könnte Symantec mal Gas geben. Habe nicht so richtig Lust, deren Job zu machen rolleyes.gif

Ist eigentlich einem schon mal aufgefallen, was das NOD32 mit seiner angeblichen Trojanerschwäche so alles erkennt? Oder auch Antivir?


jo smile.gif nod aber nicht gerade so wenn du die letzten 5 oder 7 ergebnisse zurückgehst....

aber symantec kennt den folgenden backdoor auch: nennt es aber "nur" backdoor trojan"....

AntiVir 7.3.0.19 12.19.2006 BDS/Agent.abv.7
Authentium 4.93.8 12.15.2006 W32/Backdoor.OLD
Avast 4.7.892.0 12.19.2006 Win32:Agent-BZQ
AVG 386 12.19.2006 Adware Generic.ORD
BitDefender 7.2 12.19.2006 Dropped:Adware.Stud.C
CAT-QuickHeal 8.00 12.19.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 12.19.2006 no virus found
DrWeb 4.33 12.19.2006 no virus found
eSafe 7.0.14.0 12.19.2006 no virus found
eTrust-InoculateIT 23.73.89 12.19.2006 no virus found
eTrust-Vet 30.3.3262 12.19.2006 no virus found

Ewido 4.0 12.19.2006 Adware.Stud
Fortinet 2.82.0.0 12.19.2006 no virus found
F-Prot 3.16f 12.15.2006 security risk named W32/Backdoor.OLD
F-Prot4 4.2.1.29 12.19.2006 W32/Backdoor.OLD
Ikarus T3.1.0.27 12.19.2006 Backdoor.Win32.Agent.abv
Kaspersky 4.0.2.24 12.19.2006 Backdoor.Win32.Agent.abv
McAfee 4922 12.19.2006 no virus found
Microsoft 1.1904 12.19.2006 no virus found
NOD32v2 1928 12.19.2006 no virus found

Norman 5.80.02 12.19.2006 W32/Agent.AOSS
Panda 9.0.0.4 12.19.2006 Adware/SearchBar
Prevx1 V2 12.19.2006 no virus found
Sophos 4.12.0 12.18.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found

TheHacker 6.0.3.134 12.18.2006 Backdoor/Agent.abv
UNA 1.83 12.19.2006 Backdoor.Agent.7317
VBA32 3.11.1 12.19.2006 Backdoor.Win32.Agent.abv
VirusBuster 4.3.19:9 12.19.2006 Backdoor.Agent.DUR

nur müsste man sich da gewisse beschreibungen rausholen...den mehrmals backdoor...oder adware...oder searchbar....oder auch viele mit garnix biggrin.gif

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 19.12.2006, 21:41
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.12.2006, 00:56
Beitrag #164



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



eScan meldet wie NOD32 übrigens auch nur:

Tel.zip infected by "Password-protected-EXE" Virus! Action Taken: File Renamed.

Aber es wird wenigstens, im Gegensatz zu NAV etwas getan. Na, warten wir auf Morgen rolleyes.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 20.12.2006, 09:03
Beitrag #165


Threadersteller




Gäste






wie passwort-geschützt?

wie sehen die ergebnisse ohne passwort aus?

ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 20.12.2006, 15:55
Beitrag #166


Threadersteller




Gäste






hmm...wer (von befugten) möchte diese datei analysieren??

habs auch schon gepostet und abgeschickt an andere n.f. hersteller....

die datei lässt sich weder umbennen, noch löschen...(auf dem normalen weg)...
man erhält stets die meldung das die datei von einem anderen prozess verwendet wird, oder der prozess von wem anderen benutzt wird... aber es wird an und für sich garnix...den sie liegt nur da...allene in einem speziellen ordner....auch nach einem neustart ist die datei kaum anzufassen....

auch bei norman sandbox per e-mail gibts troubles... es kommt lediglich die info das es nicht für Win32 bit systeme ist....oder irgendwas mit diesem hinweis....

die ergebnisse mit signaturen bis 17.12.06


AntiVir 7.3.0.19 12.15.2006 BDS/Latinus.15
Avast 4.7.892.0 12.16.2006 Win32:YAT-B
ClamAV devel-20060426 12.17.2006 Trojan.Latinus

=================================
Authentium 4.93.8 12.15.2006 no virus found
AVG 386 12.16.2006 no virus found
BitDefender 7.2 12.17.2006 no virus found
CAT-QuickHeal 8.00 12.15.2006 no virus found
DrWeb 4.33 12.17.2006 no virus found
eSafe 7.0.14.0 12.14.2006 no virus found
eTrust-InoculateIT 23.73.87 12.16.2006 no virus found
eTrust-Vet 30.3.3254 12.15.2006 no virus found
Ewido 4.0 12.16.2006 no virus found
Fortinet 2.82.0.0 12.17.2006 no virus found
F-Prot 3.16f 12.15.2006 no virus found
F-Prot4 4.2.1.29 12.15.2006 no virus found
Ikarus T3.1.0.26 12.17.2006 no virus found
Kaspersky 4.0.2.24 12.17.2006 no virus found
McAfee 4920 12.15.2006 no virus found
Microsoft 1.1804 12.15.2006 no virus found
NOD32v2 1924 12.15.2006 no virus found
Norman 5.80.02 12.15.2006 no virus found
Panda 9.0.0.4 12.16.2006 no virus found
Prevx1 V2 12.17.2006 no virus found
Sophos 4.12.0 12.17.2006 no virus found
Sunbelt 2.2.907.0 11.30.2006 no virus found
TheHacker 6.0.3.133 12.16.2006 no virus


das selbe mit dem W3/Mapson...wird auch nur von den drei scannern in roter farbe oben, erkannt.
sind zwar schon eher sehr alte dinger!

edit: was "neues":
AntiVir 7.3.0.19 12.20.2006 no virus found
Authentium 4.93.8 12.20.2006 could be a corrupted executable file
Avast 4.7.892.0 12.20.2006 Win32:Trojan-gen. {VB}
AVG 386 12.19.2006 no virus found
BitDefender 7.2 12.20.2006 no virus found
CAT-QuickHeal 8.00 12.20.2006 no virus found
ClamAV devel-20060426 12.20.2006 no virus found
DrWeb 4.33 12.20.2006 no virus found
eSafe 7.0.14.0 12.19.2006 no virus found
eTrust-InoculateIT 23.73.91 12.20.2006 Win32/Rbot.EWK!Dropper
eTrust-Vet 30.3.3264 12.20.2006 Win32/Alcan.K

Ewido 4.0 12.20.2006 Dropper.VB.me
Fortinet 2.82.0.0 12.20.2006 no virus found
F-Prot 3.16f 12.20.2006 no virus found
F-Prot4 4.2.1.29 12.20.2006 no virus found
Ikarus T3.1.0.27 12.20.2006 no virus found
Kaspersky 4.0.2.24 12.20.2006 Trojan-Dropper.Win32.VB.me
McAfee 4922 12.19.2006 no virus found
Microsoft 1.1904 12.20.2006 no virus found
NOD32v2 1931 12.20.2006 no virus found
Norman 5.80.02 12.20.2006 W32/VBTroj.AFA
Panda 9.0.0.4 12.19.2006 Bck/IRCBot.VA

Prevx1 V2 12.20.2006 no virus found
Sophos 4.12.0 12.18.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.135 12.20.2006 no virus found
UNA 1.83 12.19.2006 TrojanDropper.Win32.VB.5E82
VBA32 3.11.1 12.20.2006 no virus found
VirusBuster 4.3.19:9 12.20.2006 Trojan.DR.VB.YPK


AntiVir 7.3.0.19 12.20.2006 TR/DNet.Drop.1
Authentium 4.93.8 12.20.2006 is a virus dropper
Avast 4.7.892.0 12.20.2006 Win32:Trojan-gen. {VC}
AVG 386 12.19.2006 Dropper.Generic.FA
BitDefender 7.2 12.20.2006 Trojan.Dropper.Dnet.B
CAT-QuickHeal 8.00 12.20.2006 TrojanDropper.DNet.b
ClamAV devel-20060426 12.20.2006 no virus found
DrWeb 4.33 12.20.2006 Trojan.MulDrop.699
eSafe 7.0.14.0 12.19.2006 Win32.Dnet.b
eTrust-InoculateIT 23.73.91 12.20.2006 no virus found
eTrust-Vet 30.3.3264 12.20.2006 no virus found
Ewido 4.0 12.20.2006 no virus found

Fortinet 2.82.0.0 12.20.2006 W32/DNET.E!tr
F-Prot 3.16f 12.20.2006 virus dropper
F-Prot4 4.2.1.29 12.20.2006 W32/Distnet.B
Ikarus T3.1.0.27 12.20.2006 Trojan-Dropper.Win32.DNet.B
Kaspersky 4.0.2.24 12.20.2006 no virus found
McAfee 4922 12.19.2006 MultiDropper-JF
Microsoft 1.1904 12.20.2006 Trojan:Win32/DNet
NOD32v2 1931 12.20.2006 Win32/TrojanDropper.Dnet.B
Norman 5.80.02 12.20.2006 Dnet.F
Panda 9.0.0.4 12.19.2006 Application/Dnet.A
Prevx1 V2 12.20.2006 TrojanDropper.Win32.DNet.b
Sophos 4.12.0 12.18.2006 Troj/Dnet-B
Sunbelt 2.2.907.0 12.18.2006 Trojan-Dropper.Win32.DNet.b
TheHacker 6.0.3.135 12.20.2006 Trojan/Dropper.DNet.b
UNA 1.83 12.19.2006 TrojanDropper.Win32.DNet.8AE0
VBA32 3.11.1 12.20.2006 TrojanDropper.Win32.DNet.b
VirusBuster 4.3.19:9 12.20.2006 TrojanDropper.DNet.B




Der Beitrag wurde von rock bearbeitet: 20.12.2006, 17:37
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.12.2006, 16:19
Beitrag #167



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(rock @ 20.12.2006, 09:02) [snapback]179069[/snapback]

wie passwort-geschützt?

wie sehen die ergebnisse ohne passwort aus?

ph34r.gif


Öhm... vielleicht so:

Tel.zip infected by "Password-unprotected-EXE" Virus! Action Taken: Nevertheless File Renamed.

biggrin.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 20.12.2006, 16:22
Beitrag #168


Threadersteller




Gäste






öhmm.. nö! schmoll.gif das versteh ich nicht... un- oder geschützt....
ich mein... bei den ergebnissen aus den 2 screenshots/links sagen ja manche es ist passwortgeschützt...ander erkennen darin eine malware per namen.

hast du ein passwort genommen auf das virenuploadscanner anspringen.... das wäre im normalfall "infected"....

ph34r.gif

Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.12.2006, 18:18
Beitrag #169



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(rock @ 20.12.2006, 16:21) [snapback]179118[/snapback]

hast du ein passwort genommen auf das virenuploadscanner anspringen.... das wäre im normalfall "infected"....


Nein. Das File war schon Standard-Zip. Aber die darin enthaltene EXE ist passwortgeschützt, aber auch gleichzeitig Malware. Warum das aber nicht namentlich genannt wird...


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.12.2006, 19:27
Beitrag #170



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



delete

Der Beitrag wurde von Solution-Design bearbeitet: 21.12.2006, 07:14


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.12.2006, 19:27
Beitrag #171



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



gelöscht

Der Beitrag wurde von Solution-Design bearbeitet: 21.12.2006, 07:14


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.12.2006, 19:36
Beitrag #172



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



@Rock

Da du mich skeptisch gemacht hast rolleyes.gif habe ich mir diese Mail mal komplett zuschicken lassen.

QUELLTEXT

Betreff: Ihre T-Com Rechnung November



Ihre detaillierte Telekom Rechnung von 1.12.2006 - 15.12.2006

Rechnungsnummer
Kundennummer
Datum
758 513 639 0069
955 987 8083
15. Dezebber 2006

Bei Rückfragen bitte Kundennummer angeben


Seht geehrter Telekom Kunde,

die Gesamtsumme für Ihre Rechnung im Monat November beträgt: 540.32 Euro.
Anbei erhalten Sie den detaillierten Einzelverbindungsnachweis im beigefügter ZIP Datei.

WICHTIG Aus Sicherheitsgründen senden wir ab nun ihre Rechnung verschlüsselt
Ihr persönlichen Passwort lautet: T6MMK

Die Unterlassung rechtzeitiger Einwände gilt als Genehmigung. Weitere Informationen zum Widerspruch finden ebenfalls im beigefügten Dokument.

Sind Sie Unternehmer und benötigen unsere Rechnung zur Geltendmachung von Vorsteuerabzug? Bitte beachten Sie dann, dass Sie seit 29.12.2004 die Möglichkeit haben, Ihre Rechnung per E-Mail mit einer qualifizierten elektronischen Signatur zu erhalten. Sie konnen diese im Bereich "persönliche Einstellungen" aktivieren.
Sollten Sie dem Finanzamt bisher eine von Ihnen zusätzlich beauftragte Rechnung in Papierform zum Vorsteuerabzug vorgelegt haben, bitten wir auserdem zu beachten, dass wir Ihnen diese nur noch in Form eines "Rechungsdoppels" bieten können, da nur so vermieden werden kann, dass T-Com mehrere Rechnungsoriginale ausstellt.

Antworten auf Ihre weiteren Fragen zur digitalen Signatur finden Sie auch in unseren FAQs unter dem Stichwort "Digitale Signatur".
======================================
RECHNUNG ONLINE - TIPP DES MONATS
Die neuen WunschDirWas Tarife sind jetzt da! Jetzt online anmelden unter www.t-com.de/reo/WuenschDirWas und bis zu 10,- Euro sparen.
Die aktuellen Top-Angebote der Deutschen Telekom finden Sie unter:
www.t-com.de/aktuell
======================================

Mit freundlichen Grussen
Ihre T-Com
i.A. Sandy Steinecke
---------------------------------------------------




Aufsichtsrat:
Handelsregister:
Deutsche Telekom AG Niederlassung Mitte, Von-Kuhl-Str. 49, 56070 Koblenz
Postfach 506595, 64300 Darmstadt
+49 (0 61 81) 89-0, Telefax: +49 (0 61 81) 89-12 98 Internet: www.t-com.de
Dr.Klaus Zumwinkel (Vorsitzender)
Amtsgericht Koblenz HRB 12903, Sitz der Gesellschaft Bonn, USt.-IdNr. DE2158743015


Und siehe da... ein Passwort biggrin.gif

Danach erkennen folgende Scanner die Malware nicht

DrWeb 4.33 12.20.2006 no virus found
eSafe 7.0.14.0 12.19.2006 no virus found
Prevx1 V2 12.20.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found

Dateiarchiv: Tel.zip
Datei: Telekom-Rechnung.pdf.exe

Also nur ein bissel Trauer für DrWeb

Der Beitrag wurde von Solution-Design bearbeitet: 20.12.2006, 19:35


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 20.12.2006, 19:39
Beitrag #173


Threadersteller




Gäste






dreimal hält besser! biggrin.gif

danke für die analüüse! smile.gif also hmm....das heisst das gewisse scanner bei jotti in kurzer zeit ein passwort aus 4 buchstaben und einer zahl entschlüsseln? ....

das find ich stark...früher hat man sich auf infected beruht...zuminderst wars anfangs nur so bei mc afee!

bedeutet ja, das gewisse wächter (zuminderst antivir hats getroffen) da online jetzt in selbst-geschütze archive auch schau...äh..scannen! (bis auf die anderen ergebnisse suspekt und small..etc...)

oder bin ich immer noch am bahnhof?

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 20.12.2006, 19:41
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.12.2006, 20:01
Beitrag #174



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Nein nein, du siehst das schon richtig. Kaspersky, Avira, NOD32... ist ein interessanter Weg. Aber da das Ding nicht entpackbar war, müssen sie das über den Dateinamen herausgefummelt, eruiert haben. Oder der doppelten Datei-Endung. Interessant, aber nicht ungefährlich (wegen false positiv).


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 20.12.2006, 20:10
Beitrag #175


Threadersteller




Gäste






hast du die datei mal ohne passwort bei v-total hochgeladen?
========
wenn mit passwort, dann geh vorher in die eigenschaften der datei und schreib einfach wilden mist rein, schreibschützen,....
dann schicks nochmal hoch bei v-total. ( UND! nimm ein eigenes erfundenes passwort dafür!)

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 20.12.2006, 20:10
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 21.12.2006, 07:19
Beitrag #176



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(rock @ 20.12.2006, 20:09) [snapback]179168[/snapback]

hast du die datei mal ohne passwort bei v-total hochgeladen?
========
wenn mit passwort, dann geh vorher in die eigenschaften der datei und schreib einfach wilden mist rein, schreibschützen,....
dann schicks nochmal hoch bei v-total. ( UND! nimm ein eigenes erfundenes passwort dafür!)

ph34r.gif


Ja, hier mit Passwort: http://www.rokop-security.de/index.php?s=&...st&p=179021

Und zuletzt ohne Passwort. Da wo DrWeb gepatzt hat.

....Warum das vorherige Post jetzt 3-mal auftauchte... keine Ahnung. Hab's gelöscht.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.12.2006, 16:46
Beitrag #177



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



und wieder nee Fakerechnung
Datei: Rechnung_23011.exe
Jotti :
AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Generic.Malware.dld!!.D6279E29 gefunden
ClamAV Trojan.Downloader-243 gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus W32/Downloader.gen9 gefunden
F-Secure Anti-Virus W32/Small.NQT, Trojan-Downloader.Win32.Nurech.t gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Trojan-Downloader.Win32.Nurech.t gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Keine Viren gefunden

virustotal
AntiVir 7.3.0.19 12.21.2006 TR/Agent.6881
Authentium 4.93.8 12.21.2006 W32/Downloader.gen9
Avast 4.7.892.0 12.21.2006 no virus found
AVG 386 12.20.2006 no virus found
BitDefender 7.2 12.21.2006 Generic.Malware.dld!!.D6279E29
CAT-QuickHeal 8.00 12.21.2006 no virus found
ClamAV devel-20060426 12.21.2006 Trojan.Downloader-243
DrWeb 4.33 12.21.2006 no virus found
eSafe 7.0.14.0 12.21.2006 Win32.Downloader
eTrust-InoculateIT 23.73.93 12.21.2006 no virus found
eTrust-Vet 30.3.3268 12.21.2006 no virus found
Ewido 4.0 12.21.2006 no virus found
Fortinet 2.82.0.0 12.21.2006 no virus found
F-Prot 3.16f 12.21.2006 W32/Downloader.gen9
F-Prot4 4.2.1.29 12.21.2006 W32/Downloader.gen9
Ikarus T3.1.0.27 12.21.2006 Win32.Outbreak
Kaspersky 4.0.2.24 12.21.2006 Trojan-Downloader.Win32.Nurech.t
McAfee 4923 12.20.2006 no virus found
Microsoft 1.1904 12.21.2006 no virus found
NOD32v2 1933 12.21.2006 no virus found
Norman 5.80.02 12.21.2006 no virus found
Panda 9.0.0.4 12.21.2006 no virus found
Prevx1 V2 12.21.2006 no virus found
Sophos 4.12.0 12.21.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.135 12.20.2006 no virus found
UNA 1.83 12.20.2006 no virus found
VBA32 3.11.1 12.20.2006 no virus found
VirusBuster 4.3.19:9 12.21.2006 no virus found


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 21.12.2006, 16:54
Beitrag #178


Threadersteller




Gäste






wahnsinn... so ein schlechtes ergebnis... wo die rechnungen jetzt wieder herkommen...

SOPHOS erkennt übrigens laut eigenen lexikon 2 varianten von W32/Nurech.t H

"nur echt" ist ja auch ein netter ausdruck dafür"!

ph34r.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 21.12.2006, 22:42
Beitrag #179



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



@Bond7
Und was sagte NAV2007?


Antivir erschreckt mich immer mehr, ob seiner guten Leistung. smile.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.12.2006, 23:02
Beitrag #180



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Norton erkennts noch nicht , wird daran liegen das es entweder noch unbekannt ist oder wie üblich exotisch gepackt ist .
Kaspersky erkennts aber auch erst seit Nachmittag :
Trojan-Downloader.Win32.Nurech.t
[ Virus Watch ]
Malware detected 21.12.2006 14:15:08 Update released 21.12.2006 16:08:27

Etwas positives ist aber dabei gewesen , Outlook blockiert den Anhang sofort da es ein reiner EXE-Anhang war.
----------------
igg muss mia berichtigen....
Wurde soeben erkannt , kuckst du Bild. (muschd draufklickn)
In den Risikoeigenschaften steht sogar dabei das die Malware DLL-Injektionseigenschaften besitzt.

Der Beitrag wurde von bond7 bearbeitet: 21.12.2006, 23:56


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 7 8 9 10 11 > » 
Reply to this topicStart new topic
5 Besucher lesen dieses Thema (Gäste: 5 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 11.10.2025, 22:42
Impressum