Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 8 9 10 11 12 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Solution-Design
Beitrag 21.12.2006, 23:47
Beitrag #181



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Na, das ging ja flott smile.gif

@rock

WEB.de benutzt F-Secure.

Dort hatte ich die t-com Email auch in meinem Spamfilter (habe ich eben erst gesehen, schau da wenig nach). Auch wieder eine ZIP-Datei (mit Passwort geschützt) welche den Trojaner enthielt. Die Datei lag noch im Original (also mit Dateianhang) vor, da die Signaturen zum Eintreffzeitpunkt noch nicht geupd waren. Ich habe die Prüfung also manuell innerhalb des Browser (WEB-Interface) angestoßen.

QUELLTEXT
Ihre detaillierte Telekom Rechnung von 1.12.2006 - 15.12.2006

Rechnungsnummer
Kundennummer
Datum     720 908 466 9635
565 081 2841
15. Dezebber 2006
Bei Rückfragen bitte Kundennummer angeben

Seht geehrter Telekom Kunde,

die Gesamtsumme für Ihre Rechnung im Monat November beträgt: 360.97 Euro.
Anbei erhalten Sie den detaillierten Einzelverbindungsnachweis im beigefügter ZIP Datei.

WICHTIG Aus Sicherheitsgründen senden wir ab nun ihre Rechnung verschlüsselt
Ihr persönlichen Passwort lautet: T6MMK




QUELLTEXT
Hinweis:
Der Anhang "Tel.zip" dieser Mail war mit dem Virus Downloader-AAP!zip infiziert.
Der WEB.DE E-Mail-Virenschutz hat den Anhang gelöscht, der Inhalt der E-Mail sowie eventuelle weitere Anhänge wurden nicht verändert.


Also, die Erkennung von Malware in passwortgeschützten Archiven hat schon was... obwohl ich eine Archive-Unterstützung immer noch nicht für unbedingt notwendig halte. Spätestens beim Entpacken fällt es sowieso auf.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
citro
Beitrag 22.12.2006, 00:00
Beitrag #182



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Solution-Design @ 21.12.2006, 23:46) [snapback]179326[/snapback]

WEB.de benutzt F-Secure.


Ist das nicht neuerdings McAfee ? (Downloader-AAP ist momentan bei F-secure bzw. Kaspersky unter diesem Namen nicht zu finden)

\citro

Der Beitrag wurde von citro bearbeitet: 22.12.2006, 00:20
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 22.12.2006, 01:54
Beitrag #183



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Du hast recht. Hätte ich vielleicht drauf kommen sollen, da die Security-Suite von McAfee inkl. Jahreslizenz schon seit Monaten im Club-Bereich kostenfrei angeboten wird. stirnklatsch.gif


Edit: wegen adverbiale Vergewaltigung der deutschen Sprache

Der Beitrag wurde von Solution-Design bearbeitet: 22.12.2006, 02:01


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 22.12.2006, 12:15
Beitrag #184



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Der scheint noch nicht alt zu sein.

Antivirus Version Update Result
AntiVir 7.3.0.21 12.21.2006 TR/Rootkit.Gen
Authentium 4.93.8 12.21.2006 no virus found
Avast 4.7.892.0 12.21.2006 no virus found
AVG 386 12.21.2006 no virus found
BitDefender 7.2 12.22.2006 Trojan.Rootkit.Procob.A
CAT-QuickHeal 8.00 12.21.2006 no virus found
ClamAV devel-20060426 12.21.2006 no virus found
DrWeb 4.33 12.21.2006 Trojan.Spambot
eSafe 7.0.14.0 12.21.2006 Suspicious Trojan/Worm
eTrust-InoculateIT 23.73.95 12.22.2006 no virus found
eTrust-Vet 30.3.3268 12.21.2006 no virus found
Ewido 4.0 12.21.2006 no virus found
Fortinet 2.82.0.0 12.21.2006 suspicious
F-Prot 3.16f 12.21.2006 no virus found
F-Prot4 4.2.1.29 12.21.2006 no virus found
Ikarus T3.1.0.27 12.21.2006 no virus found
Kaspersky 4.0.2.24 12.22.2006 Trojan-Clicker.Win32.Costrat.ac
McAfee 4924 12.21.2006 no virus found
Microsoft 1.1904 12.21.2006 no virus found
NOD32v2 1934 12.21.2006 Win32/Rustock.NAX
Norman 5.80.02 12.21.2006 no virus found
Panda 9.0.0.4 12.21.2006 Trj/Clicker.VW
Prevx1 V2 12.22.2006 Win32.Rootkit.Gen
Sophos 4.12.0 12.21.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.135 12.20.2006 no virus found
UNA 1.83 12.21.2006 no virus found
VBA32 3.11.1 12.21.2006 no virus found
VirusBuster 4.3.19:9 12.21.2006 no virus found

http://www.viruslist.com/de/viruses/encycl...?virusid=146177
Go to the top of the page
 
+Quote Post
Rios
Beitrag 22.12.2006, 12:38
Beitrag #185



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Upps, danke für das verschieben. thumbup.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 22.12.2006, 15:18
Beitrag #186


Threadersteller




Gäste






ZITAT(citro @ 21.12.2006, 23:59) [snapback]179329[/snapback]

Ist das nicht neuerdings McAfee ? (Downloader-AAP ist momentan bei F-secure bzw. Kaspersky unter diesem Namen nicht zu finden)



doch doch...ist schon mc afee! smile.gif

und jetzt wurde das ganze verfälscht mit dem Versandhaus "Neckermann" verteilt... das teil drinnen dürfte wieder das selbe sein:
http://www.pcwelt.de/news/sicherheit/67442/index.html#

ph34r.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 22.12.2006, 15:29
Beitrag #187



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Bei Symantec steht --- (Downloader)*

* noch nicht in offiziellen Virensignaturen enthalten


sind das Beta-Updates?

citro
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 22.12.2006, 15:53
Beitrag #188


Threadersteller




Gäste






für mich siehts aus das sich da wer spielt wie mit den codecs....modifizieren...

vorige ergebnisse bei den rechnungen t-online wird mehrmals der W32/Downloader.gen9 erwähnt...bei der neckermann mail ist es der W32/Downloader.gen10

nur die firmen sind andere die diese serie mal so mal so nennen....

ph34r.gif

edit: neckermann selbst gibt auch eine warnung heraus:
http://www.neckermann.de/popup/popup_secur...b_v301_ch=843c6

Der Beitrag wurde von rock bearbeitet: 22.12.2006, 16:07
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 23.12.2006, 07:35
Beitrag #189



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 18.12.2006, 18:57) [snapback]178885[/snapback]

Und immer wieder die Zlob. Varianten ph34r.gif


File size: 58602 bytes
MD5: 108110445363bd1f26ce15066d1e0167
SHA1: 8c09c360ad9905b5a94e9c5548678aef24abd1b7
packers: UPACK, BINARYRES

AntiVir 7.3.0.21 12.22.2006 TR/Dldr.Zlob.BBP.1
Authentium 4.93.8 12.22.2006 no virus found
Avast 4.7.892.0 12.21.2006 no virus found
AVG 386 12.22.2006 no virus found
BitDefender 7.2 12.23.2006 Trojan.Downloader.Zlob.BBP
CAT-QuickHeal 8.00 12.22.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 12.23.2006 no virus found
DrWeb 4.33 12.22.2006 Trojan.Popuper
eSafe 7.0.14.0 12.21.2006 Win32.Polipos.sus
eTrust-InoculateIT 23.73.97 12.23.2006 no virus found
eTrust-Vet 30.3.3271 12.23.2006 no virus found
Ewido 4.0 12.22.2006 no virus found
Fortinet 2.82.0.0 12.23.2006 W32/Zlobns.BBP!tr.dldr
F-Prot 3.16f 12.22.2006 no virus found
F-Prot4 4.2.1.29 12.22.2006 no virus found
Ikarus T3.1.0.27 12.23.2006 Trojan-Downloader.Win32.Zlob.and
Kaspersky 4.0.2.24 12.23.2006 Trojan-Downloader.Win32.Zlob.bbp
McAfee 4925 12.22.2006 no virus found
Microsoft 1.1904 12.23.2006 no virus found
NOD32v2 1935 12.22.2006 Win32/TrojanDownloader.Zlob
Norman 5.80.02 12.22.2006 W32/Suspicious_U.gen
Panda 9.0.0.4 12.22.2006 Adware/VideoActiveXObject
Prevx1 V2 12.23.2006 Trojan.Zlob.Gen
Sophos 4.12.0 12.22.2006 Troj/Zlobns-Y
Sunbelt 2.2.907.0 12.18.2006 VIPRE.Suspicious
TheHacker 6.0.3.135 12.20.2006 no virus found
UNA 1.83 12.22.2006 TrojanDownloader.Win32.Zlob.F276

NAV findet auch noch nichts. Müssen wir wohl auf die 2007er Engine warten. Ist sowieso ein Kreuz mit den TLob-Drissdingern.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 25.12.2006, 13:17
Beitrag #190


Threadersteller




Gäste






@ solution d.

dein/der telekom trojaner mit dem T6MMK passwort wird von norton als "schoeberl" ge/erkannt:
http://www.symantec.com/security_response/...-090512-5620-99
ph34r.gif

(schöne feiertage noch! smile.gif )
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 25.12.2006, 13:59
Beitrag #191






Gäste






ZITAT(citro @ 22.12.2006, 15:28) [snapback]179391[/snapback]

Bei Symantec steht --- (Downloader)*

* noch nicht in offiziellen Virensignaturen enthalten
sind das Beta-Updates?

citro


Ich denke das sind Updates die noch nicht per Live Update verteilt wurden.
Der Test wurde um 13 Uhr durchgeführt,da aber Symantec Updates immer gegen Abend zwischen ca. 18 und 23 Uhr herausgiebt,ist das wohl damit gemeint.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 30.12.2006, 10:21
Beitrag #192


Threadersteller




Gäste






na wie gefällt euch diese fratze... jeder kennt doch My Web Search...

Complete scanning result of "SmileyCentralPFSetup2.2.60.4.ZNfo", received in VirusTotal at 12.30.2006, 10:09:45 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.21 12.30.2006 no virus found
Authentium 4.93.8 12.30.2006 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 12.29.2006 no virus found
BitDefender 7.2 12.30.2006 no virus found
CAT-QuickHeal 8.00 12.29.2006 no virus found
ClamAV devel-20060426 12.30.2006 no virus found
DrWeb 4.33 12.30.2006 Trojan.Isbar.438
eSafe 7.0.14.0 12.30.2006 no virus found
eTrust-InoculateIT 23.73.102 12.30.2006 no virus found
eTrust-Vet 30.3.3289 12.29.2006 no virus found
Ewido 4.0 12.29.2006 no virus found
Fortinet 2.82.0.0 12.30.2006 Adware/MyWebSearch
F-Prot 3.16f 12.29.2006 no virus found
F-Prot4 4.2.1.29 12.29.2006 no virus found
Ikarus T3.1.0.27 12.30.2006 no virus found
Kaspersky 4.0.2.24 12.30.2006 not-a-virus:AdTool.Win32.MyWebSearch.av
McAfee 4929 12.29.2006 no virus found
Microsoft 1.1904 12.27.2006 no virus found
NOD32v2 1947 12.30.2006 no virus found
Norman 5.80.02 12.29.2006 no virus found
Panda 9.0.0.4 12.30.2006 Application/MyWebSearch
Prevx1 V2 12.30.2006 no virus found
Sophos 4.13.0 12.30.2006 MyWebSearch
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.139 12.29.2006 no virus found
UNA 1.83 12.29.2006 no virus found
VBA32 3.11.1 12.29.2006 suspected of Trojan-Dropper.Delf.37 (paranoid heuristics)
VirusBuster 4.3.19:9 12.29.2006 no virus found





Go to the top of the page
 
+Quote Post
Rios
Beitrag 30.12.2006, 12:25
Beitrag #193



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Dem Oberwachhund Scotty, entgeht fast nichts.
http://www.winpatrol.com/rid.html
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 30.12.2006, 12:29
Beitrag #194


Threadersteller




Gäste






mwsoemon.exe My Web Search Bar Yes
mwssrcas.dll My Web Search Assistant for IE Yes
mwsbar.dll My Web Search Bar Yes

yes yes yes! smile.gif

ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 31.12.2006, 16:15
Beitrag #195


Threadersteller




Gäste






Für's neue Jahr die besten Wünsche.... möge es gute signaturen geben...

AntiVir 7.3.0.21 12.30.2006 TR/Small.BOE
Authentium 4.93.8 12.30.2006 no virus found
Avast 4.7.892.0 12.30.2006 Win32:Trojan-gen. {Other}
AVG 386 12.31.2006 no virus found
BitDefender 7.2 12.31.2006 no virus found

CAT-QuickHeal 8.00 12.31.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 12.31.2006 no virus found
DrWeb 4.33 12.31.2006 no virus found

eSafe 7.0.14.0 12.31.2006 Suspicious Trojan/Worm
eTrust-InoculateIT 23.73.102 12.30.2006 no virus found
eTrust-Vet 30.3.3289 12.29.2006 no virus found

Ewido 4.0 12.31.2006 Trojan.Small.boe
Fortinet 2.82.0.0 12.31.2006 Small.BOE!tr
F-Prot 3.16f 12.30.2006 no virus found
F-Prot4 4.2.1.29 12.30.2006 no virus found
Ikarus T3.1.0.27 12.31.2006 no virus found
Kaspersky 4.0.2.24 12.31.2006 no virus found
McAfee 4929 12.29.2006 no virus found
Microsoft 1.1904 12.31.2006 no virus found
NOD32v2 1949 12.30.2006 no virus found
Norman 5.80.02 12.31.2006 no virus found

Panda 9.0.0.4 12.31.2006 Suspicious file
Prevx1 V2 12.31.2006 no virus found
Sophos 4.13.0 12.30.2006 Troj/Small-BOE
Sunbelt 2.2.907.0 12.18.2006 VIPRE.Suspicious
TheHacker 6.0.3.139 12.29.2006 no virus found
UNA 1.83 12.29.2006 no virus found
VBA32 3.11.1 12.30.2006 no virus found
VirusBuster 4.3.19:9 12.31.2006 no virus found

==========*==========
AntiVir 7.3.0.21 12.30.2006 no virus found
Authentium 4.93.8 12.30.2006 W32/Trojan.CXV
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 12.31.2006 no virus found
BitDefender 7.2 12.31.2006 no virus found
CAT-QuickHeal 8.00 12.31.2006 no virus found
ClamAV devel-20060426 12.31.2006 no virus found
DrWeb 4.33 12.31.2006 no virus found
eSafe 7.0.14.0 12.31.2006 no virus found
eTrust-InoculateIT 23.73.102 12.30.2006 no virus found
eTrust-Vet 30.3.3289 12.29.2006 no virus found

Ewido 4.0 12.31.2006 Dropper.Agent.xk
Fortinet 2.82.0.0 12.31.2006 PossibleThreat!06945
F-Prot 3.16f 12.30.2006 destructive program named W32/Trojan.CXV
F-Prot4 4.2.1.29 12.30.2006 W32/Trojan.CXV
Ikarus T3.1.0.27 12.31.2006 Trojan-Dropper.Win32.Agent.XK
Kaspersky 4.0.2.24 12.31.2006 no virus found
McAfee 4929 12.29.2006 no virus found
Microsoft 1.1904 12.31.2006 no virus found
NOD32v2 1949 12.30.2006 no virus found
Norman 5.80.02 12.31.2006 no virus found
Panda 9.0.0.4 12.31.2006 no virus found
Prevx1 V2 12.31.2006 no virus found
Sophos 4.13.0 12.30.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.139 12.29.2006 no virus found
UNA 1.83 12.29.2006 no virus found
VBA32 3.11.1 12.30.2006 no virus found
VirusBuster 4.3.19:9 12.31.2006 no virus found

===========*==========
AntiVir 7.3.0.21 12.30.2006 TR/VB.KF
Authentium 4.93.8 12.30.2006 no virus found
Avast 4.7.892.0 12.30.2006 Win32:VB-MO
AVG 386 12.31.2006 no virus found
BitDefender 7.2 12.31.2006 no virus found
CAT-QuickHeal 8.00 12.31.2006 no virus found
ClamAV devel-20060426 12.31.2006 no virus found
DrWeb 4.33 12.31.2006 no virus found
eSafe 7.0.14.0 12.31.2006 no virus found
eTrust-InoculateIT 23.73.102 12.30.2006 no virus found
eTrust-Vet 30.3.3289 12.29.2006 no virus found

Ewido 4.0 12.31.2006 Trojan.VB.aje
Fortinet 2.82.0.0 12.31.2006 W32/VB.B!tr
F-Prot 3.16f 12.30.2006 no virus found
F-Prot4 4.2.1.29 12.30.2006 no virus found

Ikarus T3.1.0.27 12.31.2006 Trojan-Clicker.Win32.VB.lx
Kaspersky 4.0.2.24 12.31.2006 no virus found
McAfee 4929 12.29.2006 Generic VB.b
Microsoft 1.1904 12.31.2006 no virus found
NOD32v2 1949 12.30.2006 a variant of Win32/VB.AJE
Norman 5.80.02 12.31.2006 no virus found
Panda 9.0.0.4 12.31.2006 Suspicious file
Prevx1 V2 12.31.2006 no virus found
Sophos 4.13.0 12.30.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.139 12.29.2006 no virus found
UNA 1.83 12.29.2006 no virus found
VBA32 3.11.1 12.30.2006 no virus found
VirusBuster 4.3.19:9 12.31.2006 no virus found

==========*==========

ENDE smile.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.01.2007, 23:19
Beitrag #196



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Symantec NAV2007 legt los

Gestern gab es ein kleines Update und siehe da... ups.. mein seit Anfang vorigen Jahres auf der Platte herumliegender Virus Virus.exe wurde auf einmal erkannt rolleyes.gif Und nicht nur das, sondern auch der TrojanDownloader run.exe (welchen ich schon x-mal eingeschickt habe). Die run.exe wird übrigens von allen auf VirusTotal verfügbaren Scannern erkannt. Nur eben Symantec hatte damit Probleme. Da diese Malware aber wiederum in einem selbstextrahierenden Archiv vorlag, welches von Symantecs NAV immer erkannt wurde, egal wie neu die Malware war/ist, habe ich dies nur als kleinen Bug empfunden. Immerhin war das Selfextracting Archiv auch schon ein TrojanDownloader. Ich habe diese Datei nur mit WinRAR entpackt um festzustellen, wer damit so seine Problemchen hat. Und das waren nicht wenige, falls sich der ein oder andere noch an meine kleinen Ausflüge in die Dark Site of the WEB erinnert. Nun aber zur uralten (wer weiß wie wichtigen) Virus.exe-Malware:

IPB Bild

AntiVir 7.3.0.21 01.05.2007 no virus found
Authentium 4.93.8 12.30.2006 W32/Downloader.MRB
Avast 4.7.892.0 12.30.2006 Win32:Small-gen3
AVG 386 01.05.2007 Downloader.Generic.PND
BitDefender 7.2 01.05.2007 Trojan.Downloader.Time2Pay.Y
CAT-QuickHeal 9.00 01.05.2007 no virus found
ClamAV devel-20060426 01.05.2007 no virus found
DrWeb 4.33 01.05.2007 Trojan.DownLoader.6084
eSafe 7.0.14.0 01.05.2007 Win32.PassAlert.n
eTrust-InoculateIT 23.73.106 01.05.2007 no virus found
eTrust-Vet 30.3.3304 01.05.2007 Win32/Harnig.BX
Ewido 4.0 01.05.2007 no virus found
Fortinet 2.82.0.0 01.05.2007 W32/Dloader.N!tr.dldr
F-Prot 3.16f 01.05.2007 security risk named W32/Downloader.MRB
F-Prot4 4.2.1.29 01.05.2007 W32/Downloader.MRB
Ikarus T3.1.0.27 01.05.2007 Backdoor.Win32.PcClient.GV
Kaspersky 4.0.2.24 01.05.2007 Trojan-Downloader.Win32.PassAlert.n
McAfee 4933 01.05.2007 Generic Downloader.q
Microsoft 1.1904 01.05.2007 TrojanDownloader:Win32/Small!9084
NOD32v2 1959 01.05.2007 probably a variant of Win32/TrojanDownloader.Small.AOD
Norman 5.80.02 12.31.2007 no virus found
Panda 9.0.0.4 01.05.2007 Suspicious file
Prevx1 V2 01.05.2007 no virus found
Sophos 4.13.0 01.05.2007 Troj/Dloadr-HS
Sunbelt 2.2.907.0 01.05.2007 no virus found
TheHacker 6.0.3.143 01.05.2007 Aplicacion/Riskware.Tool.SysModify
UNA 1.83 01.04.2007 no virus found
VBA32 3.11.1 01.04.2007 MalwareScope.Downloader.Small.2
VirusBuster 4.3.19:9 01.05.2007 Trojan.DL.PassAlert.Y

Die Datei ist vom 15.01.2006 Sie befindet sich nochmal, besser gesagt jetzt alleinig, in einem verschachtelten ZIP-Archiv, genauer gesagt, zwei Unterverzeichnisse, dann erst kommt die Malware und das ganze mit komplette Pfad gepackt. Dies erkennt Symantec nicht, genausowenig wie KAV, AVKIS, NOD32 und und und... immerhin sind seit letztem Jahr ein Dutzend AVs darüber gerast wink.gif

Aditional Information
File size: 251080 bytes
MD5: 8292e64f7b5e9d67648cec1bc520c918
SHA1: c0b695d3f32ae94f26334422f3f47d1b522c56a5
packers: UPX
packers: NsPack
packers: UPX
packers: UPX, ZIP

Scheint so, dass die Laufzeitkomprimierer-Schwäche seitens Symantecs AV auch bald der Vergangenheit angehört.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 06.01.2007, 07:30
Beitrag #197






Gäste






ZITAT(Solution-Design @ 05.01.2007, 23:18) [snapback]180812[/snapback]

Scheint so, dass die Laufzeitkomprimierer-Schwäche seitens Symantecs AV auch bald der Vergangenheit angehört.


Warten wir mal ab,was die neue Engine so mit sich bringt.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 06.01.2007, 09:45
Beitrag #198



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Kürzlich gab es ein kleines Update 3.1.2007 "ApplicationHeuristicScan" und 4.1.2007 "Symantec Decomposer Component Library" , das könnte daher rühren. Die AV-Engine 2007 kommt aber noch.
Am 21.12. gab es ein komplett neuen Autoprotect "Symantec Real Time Storage Protection".

Der Beitrag wurde von bond7 bearbeitet: 06.01.2007, 09:49


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Krond
Beitrag 06.01.2007, 18:30
Beitrag #199



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.143
Mitglied seit: 24.09.2004
Mitglieds-Nr.: 1.424



Kommt das alles per Liveupdate herein, oder muss man da etwas zusätzlich machen?


--------------------
Diskutiere nie mit einem Idioten!
Er zieht dich auf sein Niveau runter und schlägt dich dort mit seinen eigenen Waffen!
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 06.01.2007, 18:37
Beitrag #200






Gäste






ZITAT(Krond @ 06.01.2007, 18:29) [snapback]180868[/snapback]

Kommt das alles per Liveupdate herein, oder muss man da etwas zusätzlich machen?

Das kam schon per Live Update,soweit ich mich erinnere,wurde nach der Installation ein Neustart des System gefordert.
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 8 9 10 11 12 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.10.2025, 01:49
Impressum