![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_rock_* |
![]()
Beitrag
#1701
|
Threadersteller Gäste ![]() |
wieder mal was "alltägliches"..... am 24.02. schon abgeschickt.... aber nur mal den link wo der scanner schon anspringt!
immer noch: AhnLab-V3 2008.2.22.0 2008.02.22 - AntiVir 7.6.0.67 2008.02.22 HEUR/Exploit.HTML Authentium 4.93.8 2008.02.24 - Avast 4.7.1098.0 2008.02.23 - AVG 7.5.0.516 2008.02.24 JS/Downloader.Agent BitDefender 7.2 2008.02.24 - CAT-QuickHeal 9.50 2008.02.22 - ClamAV 0.92.1 2008.02.24 - DrWeb 4.44.0.09170 2008.02.24 - eSafe 7.0.15.0 2008.02.21 JS.Agent.ib eTrust-Vet 31.3.5557 2008.02.23 - Ewido 4.0 2008.02.24 - FileAdvisor 1 2008.02.24 - Fortinet 3.14.0.0 2008.02.24 - F-Prot 4.4.2.54 2008.02.23 - F-Secure 6.70.13260.0 2008.02.23 - Ikarus T3.1.1.20 2008.02.24 - Kaspersky 7.0.0.125 2008.02.24 - McAfee 5236 2008.02.22 - Microsoft 1.3204 2008.02.24 - NOD32v2 2898 2008.02.23 - Norman 5.80.02 2008.02.22 - Panda 9.0.0.4 2008.02.24 - Rising 20.32.62.00 2008.02.24 - Sophos 4.26.0 2008.02.24 - Sunbelt 3.0.893.0 2008.02.23 - Symantec 10 2008.02.24 - TheHacker 6.2.9.228 2008.02.23 - VBA32 3.12.6.1 2008.02.21 - VirusBuster 4.3.26:9 2008.02.23 - Webwasher-Gateway 6.6.2 2008.02.23 Heuristic.Exploit.HTML von allen einsendungen hat nur einer reagiert und bestätigt... aber scheinbar noch nicht in den signaturen...zuminderst so siehe neuerlichen upload der nichts veränderte an den ergebnissen! nachdem man sie seite offen hat und eine exe auch noch angeboten bekommt (nettes monitorsymbol mit pferdchen drinnen) ebenso recht lasches ergebnis: (von jetzt gerade) AhnLab-V3 - - - AntiVir - - DR/Zlob.Gen Authentium - - - Avast - - Win32:Zlob-AHS AVG - - Downloader.Zlob.LI BitDefender - - Trojan.Zlob.BZM CAT-QuickHeal - - Win32.Trojan-Downloader.Zlob.few ClamAV - - Trojan.Dropper-2529 DrWeb - - Trojan.Popuper.origin eSafe - - - eTrust-Vet - - - Ewido - - - FileAdvisor - - - Fortinet - - - F-Prot - - - F-Secure - - Trojan-Downloader.Win32.Zlob.fgm Ikarus - - - Kaspersky - - Trojan-Downloader.Win32.Zlob.fgm McAfee - - - Microsoft - - TrojanDownloader:Win32/Zlob.gen!AL NOD32v2 - - Win32/TrojanDownloader.Zlob.BMS Norman - - - Panda - - - Prevx1 - - Downloader.Zlob.LI Rising - - - Sophos - - Troj/Zlobar-Fam Sunbelt - - - Symantec - - - TheHacker - - - VBA32 - - - VirusBuster - - - Webwasher-Gateway - - Trojan.Dropper.Zlob.Gen ![]() Der Beitrag wurde von rock bearbeitet: 04.03.2008, 15:17 |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#1702
|
Threadersteller Gäste ![]() |
AhnLab-V3 - - -
AntiVir - - - Authentium - - - Avast - - - AVG - - - BitDefender - - - CAT-QuickHeal - - - ClamAV - - - DrWeb - - - eSafe - - suspicious Trojan/Worm eTrust-Vet - - - Ewido - - - FileAdvisor - - - Fortinet - - - F-Prot - - - F-Secure - - Suspicious:W32/Malware!Gemini Ikarus - - - Kaspersky - - - McAfee - - - Microsoft - - - NOD32v2 - - - Norman - - - Panda - - - Prevx1 - - - Rising - - - Sophos - - - Sunbelt - - - Symantec - - - TheHacker - - - VBA32 - - - VirusBuster - - - Webwasher-Gateway - - - AntiVir - - - Authentium - - - Avast - - - AVG - - - BitDefender - - - CAT-QuickHeal - - - ClamAV - - - DrWeb - - - eSafe - - suspicious Trojan/Worm eTrust-InoculateIT - - - eTrust-Vet - - - Ewido - - - Fortinet - - suspicious F-Prot - - - Ikarus - - - Kaspersky - - - McAfee - - - Microsoft - - - NOD32v2 - - - Norman - - - Panda - - Suspicious file Prevx1 - - - Sophos - - - Sunbelt - - - Symantec - - - TheHacker - - - UNA - - - VBA32 - - - VirusBuster - - - weitere Informationen MD5: 94099991bf73f7bf14b63e0a50d30f8c SHA1: 66fee859ec8c23a68af8d696bf1e9d8e825bec1d SHA256: 423da0dc59b5a5ac1f837b104e3ad70a12d9ab7fbee02cf1eac055d8a79f073d SHA512: 01a2a79ae5a2cd5d2ed1ad8d029d466763f40a58d9f12444c9eed0c7ca61eb9e 8db3240396adb53cbe8a06740c926222af516ac557222d880476a4a6970a1e82 AhnLab-V3 - - - AntiVir - - ADSPY/Adultpage.1 Authentium - - - Avast - - - AVG - - - BitDefender - - - CAT-QuickHeal - - - ClamAV - - - DrWeb - - - eSafe - - - eTrust-Vet - - - Ewido - - - FileAdvisor - - - Fortinet - - - F-Prot - - - F-Secure - - - Ikarus - - - Kaspersky - - not-a-virus:Porn-Tool.MSIL.Agent.a ![]() McAfee - - - Microsoft - - - NOD32v2 - - - Norman - - - Panda - - - Prevx1 - - - Rising - - - Sophos - - - Sunbelt - - - Symantec - - - TheHacker - - - VBA32 - - - VirusBuster - - - Webwasher-Gateway - - Ad-Spyware.Adultpage.1 weitere Informationen MD5: 9eb210361434de4a19270f2f02348ad2 SHA1: bef62c0a2c3e3c6e5058e19961ed0aba1d18a4d0 SHA256: 84b96060d0c32a6ac27353ba3b444c014701b0d997b30b5dd5d8bb1d46ad6963 SHA512: a1329369e505f495790f8e08c44587e48615b126a9c353dc65e5e5688047726d 967004c3f575c479a7d7f1e0a94bac2a134e20ed767a087b4025ab3747aa7167 |
|
|
![]()
Beitrag
#1703
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1704
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Das in dem Müll in der Regel immer Adware & Spyware (werbefinanzierte Software) drinnsteckt dürfte klar sein .
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1705
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1706
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Du meinst da kommen wieder fremde neue Accounts im MSN die dem User ein Download oder Link anbieten wollen ? Erklär das mal etwas näher.
Der Beitrag wurde von bond7 bearbeitet: 08.03.2008, 22:54 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1707
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Genau, es erscheint ein Fenster mit der Meldung, klicken sie auf den Link...... der Titel lautet dann, oh you and me? Nah its me again the Clown. Nach klick Service exe wird gestartet, mittels IRC dann Richtung Osten. (ru)
|
|
|
Gast_rock_* |
![]()
Beitrag
#1708
|
Threadersteller Gäste ![]() |
grmpf... und das gleich sonntag morgen!
![]() edit: wo sind eigentlich die submit-adressen.... könnt ma das nicht irgendwie sticky machen? Der Beitrag wurde von rock bearbeitet: 09.03.2008, 08:17 |
|
|
![]()
Beitrag
#1709
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Grad in der VM getestet das Teil , es ist eine Photo9.com . Antibot erkennt es natürlich sofort wie eine Photo9.com etwas heimlich installiert und Services.exe etwas im Dateisystem versteckt , über den Winlogon startet und sich selbst regiistriert . Alle Komponenten werden erkannt und und nach dem Reboot werden die vom Autostart gelösten Komponenten gelöscht.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#1710
|
Threadersteller Gäste ![]() |
|
|
|
![]()
Beitrag
#1711
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.018 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
So, nach 14 Tagen ist jetzt die Analyse von Symantec zu dem Sample aus diesem Beitrag eingetroffen.
Die Erkennung wurde hinzugefügt. Mittlerweile haben fast alle anderen auch nachgezogen: ![]() -------------------- Gruß
Stefan |
|
|
![]()
Beitrag
#1712
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#1713
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Nur die "Großen" der Branche nicht
![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#1714
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.018 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
Wohl eine neuere WinFixer-Variante:
![]() ZITAT Ergebnis: 18/32 (56.25%) weitere Informationen: File size: 251920 bytes MD5: bc95339e95cef900ab912d83f2f3a4fd SHA1: 05855e2355568583fa981abfc6538e6a9e2c2ca4 PEiD: ASProtect v1.23 RC1 packers: PE_Patch, Aspack packers: PE_Patch Prevx info: http://info.prevx.com/aboutprogramtext.asp...7CC6200431A5A42 Mal ein Sample, welches F-Secure erkennt - Kaspersky aber nicht. -------------------- Gruß
Stefan |
|
|
![]()
Beitrag
#1715
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1716
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1717
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1718
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Der Spaß scheint aber schon was älter zu sein:
http://securityresponse.symantec.com/secur...-101607-5438-99 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1719
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1720
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Rios
Ist das der Kram aus dem NERO Packet ? -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 20.05.2025, 06:33 |