![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1741
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 24 Mitglied seit: 03.10.2007 Mitglieds-Nr.: 6.477 Betriebssystem: Windows 7 x64 Virenscanner: NIS 2010 Firewall: Router + NIS ![]() |
|
|
|
![]()
Beitrag
#1742
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1743
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
Löblich das bei der bnnc.exe bitdefender auch heuristisch dabei ist und es spricht mal wieder für die gute heuristik von Kaspersky, auch zu beachten das F-secure es diesmal mit seiner eigenen heuristik Engine gemini entdeckt.
Leider bleibt mal wieder die Frage (die sich vll auch Poulsen stellt). Wo war die oder ist die hochgelobte Heuristik von NOD32? |
|
|
![]()
Beitrag
#1744
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
ich grad mal auf der seite die bond erwähnte steampowered.it.tc. dort schlägt bei mir nur sofort nortonAV2008 an und blockiert eben diese HTTP MSIE Create TextRange Code exec, einen downloader und beim schliessen der seite einen heuristischen fund nämlich bloodhound.exploit.96
Norton Antibot springt bei mir überhaupt nicht an. warum das? gruss bei mir war das auf WinXP |
|
|
![]()
Beitrag
#1745
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@chris30duew
ZITAT Norton Antibot springt bei mir überhaupt nicht an. warum das? Ich sagte auch ich hatte den Flyby Download bnnc.exe (den der IE7 auch in der gelben Leiste oben blockiert) direkt nur in der Virtuellen Maschine eines WinXP gestartet und ausgeführt . -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1746
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
aaaaah oki dann hatte ichs falsch verstanden
![]() |
|
|
![]()
Beitrag
#1747
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1748
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Mywebsearch Spyware über ActiveX Control welches erst per Hand nach mehreren Warnungen installiert werden muss, aber erfahrungsgemäß hast du schon Recht, viele achten nicht auf Warnungen und verstehen Sie auch nicht was das Thema Vista Sicherheit auch klar zeigt.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1749
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Hier ein nicht schönes Beispiel, wie man Jugendliche die eben mal nur was nettes sehen, und downloaden wollen hinters Licht führt. MyWebSearch sollte von jedem Scanner in ungepackter Form erkannt werden. Noch dazu kommt SmileyCentral/Today. Den AVs auch nicht unbekannt. Dass diese Software aber erst einmal installiert werden muss, damit AVs bei diversen Dateien anschlagen, ist aber dennoch mehr als traurig. Und wie immer die Frage, was machen die Antiviruslaboratorien? ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1750
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1751
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Kaspersky, Panda und Prevx erkennen Malware "FraudTool.Win32.MalwareWipe.q"
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1752
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Ist wieder einer der Geld erpressen will. Scheint aus der Ukraine zu kommen.
|
|
|
![]()
Beitrag
#1753
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1754
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.018 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
Wenn ich mir so ansehe, was täglich an neuen Signaturen bei NOD32 eingepflegt wird, scheint sich das auch zu bestätigen.
-------------------- Gruß
Stefan |
|
|
![]()
Beitrag
#1755
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Man muss eigentlich nur mal einen Blick darauf werfen, und man sieht, wo der Zug hinfährt.
|
|
|
![]()
Beitrag
#1756
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.239 Mitglied seit: 07.09.2006 Wohnort: blup! Mitglieds-Nr.: 5.308 Betriebssystem: Windows 10 Pro Virenscanner: F-Secure Safe Firewall: Router ![]() |
Software: Full Tilt Poker Software. Von der Webseite, also eine seriöse Firma.
Datei: Updater.exe Zeitpunkt: Heute Evtl. ein False Positiv? ![]() -------------------- Grüße
Caimbeul Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw |
|
|
Gast_blueX_* |
![]()
Beitrag
#1757
|
Gäste ![]() |
Sieht mir ganz nach einem Fehlalarm von AnitVir aus.
Sende die Datei doch mal an AVIRA und warten wir einmal ab, was sie sagen. |
|
|
![]()
Beitrag
#1758
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Verdächtige Dateien kann man bei Avira hier einsenden
![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#1759
|
Threadersteller Gäste ![]() |
Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: - Bit9 rapportiert: File not found A-Squared Keine Viren gefunden AntiVir BDS/VB.clv gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus BackDoor.VB.AZR gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden CPsecure Keine Viren gefunden Dr.Web BackDoor.BotSup gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Backdoor.Win32.VB.clv gefunden Fortinet Keine Viren gefunden Ikarus Keine Viren gefunden Kaspersky Anti-Virus Backdoor.Win32.VB.clv gefunden NOD32 Keine Viren gefunden Norman Virus Control W32/VBDoor.HFP gefunden Panda Antivirus Keine Viren gefunden Rising Antivirus Keine Viren gefunden Sophos Antivirus Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Backdoor.Win32.VB.clv gefunden Ergebnis: 13/32 (40.63%) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.3.29.0 2008.03.29 - AntiVir 7.6.0.78 2008.03.28 BDS/VB.clv Authentium 4.93.8 2008.03.29 - Avast 4.7.1098.0 2008.03.29 - AVG 7.5.0.516 2008.03.28 BackDoor.VB.AZR BitDefender 7.2 2008.03.29 - CAT-QuickHeal 9.50 2008.03.28 Backdoor.VB.clv ClamAV 0.92.1 2008.03.29 - DrWeb 4.44.0.09170 2008.03.29 BackDoor.BotSup eSafe 7.0.15.0 2008.03.18 - eTrust-Vet 31.3.5653 2008.03.29 - Ewido 4.0 2008.03.29 - F-Prot 4.4.2.54 2008.03.28 W32/Backdoor2.VJF F-Secure 6.70.13260.0 2008.03.29 Backdoor.Win32.VB.clv FileAdvisor 1 2008.03.29 - Fortinet 3.14.0.0 2008.03.29 - Ikarus T3.1.1.20 2008.03.29 - Kaspersky 7.0.0.125 2008.03.29 Backdoor.Win32.VB.clv McAfee 5262 2008.03.28 - Microsoft 1.3301 2008.03.28 - NOD32v2 2983 2008.03.29 - Norman 5.80.02 2008.03.28 W32/VBDoor.HFP Panda 9.0.0.4 2008.03.29 Suspicious file Prevx1 V2 2008.03.29 BACKDOOR.DIMPY.WIN32VBSY.Q Rising 20.37.51.00 2008.03.29 - Sophos 4.28.0 2008.03.29 - Sunbelt 3.0.978.0 2008.03.18 - Symantec 10 2008.03.29 - TheHacker 6.2.92.258 2008.03.29 Backdoor/VB.clv VBA32 3.12.6.3 2008.03.25 Backdoor.Win32.VB.clv VirusBuster 4.3.26:9 2008.03.29 - Webwasher-Gateway 6.6.2 2008.03.29 Trojan.Backdoor.VB.clv weitere Informationen File size: 151584 bytes MD5: d3101dcc20ad3a60e023619c7e034b2b SHA1: 216880dda3c70e80d1bc4b1e0e7e89f1a54c0515 PEiD: - Prevx info: http://info.prevx.com/aboutprogramtext.asp...FACFC007FD9DD9D |
|
|
![]()
Beitrag
#1760
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 20.05.2025, 00:17 |