Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 95 96 97 98 99 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
raman
Beitrag 14.05.2008, 18:10
Beitrag #1921



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Das Ding ist total auf deutschsprachige User ausgelegt. Es loescht Spyware Terminator, Windowsdefender und Antivir Classic und Premium. Die Datei dropped/erzeugt ein RAR-SFX, welches eigentlich von so gut wie allen AV-Programmen gemeldet wird:

AntiVir DR/Agent.ahv.1
Avast! Win32:Trojan-gen {VC}
AVG Dropper.Agent.AJL (Trojan horse)
BitDefender Trojan.Bat.ZZQ (suspected)
ClamAV Trojan.Dropper.Agent-66
Command W32/Dropper.BJP
Dr Web Trojan.MulDrop.4041
F-Prot W32/Dropper.BJP
F-Secure Trojan-Dropper.Win32.Agent.age
Fortinet W32/Agent.AGE!tr.dr
Kaspersky Trojan-Dropper.Win32.Agent.age
Microsoft TrojanDropper:Win32/Agent
Norman W32/Agent.CDOP.dropper (Sandbox)
Panda Suspicious file
Rising Dropper.Agent.fuk
Sophos Troj/KillAV-EN

Der Rest wird auch gut erkannt. Der Backdoorteil nimmt Kontakt zu einer T-Online IP auf.


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2008, 18:18
Beitrag #1922



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Xeon (oder raman)

Will das auch mal in der VM untersuchen , schicks ma an cb7dsp ät gmx punkt de . Danke.

Der Beitrag wurde von bond7 bearbeitet: 14.05.2008, 18:19


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 14.05.2008, 18:48
Beitrag #1923






Gäste






Hallo Jens,die Mail an dich ist raus. smile.gif
Laß dann mal hören was Norton AV und AntiBot dazu sagen.

Gruß Xeon
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 14.05.2008, 19:05
Beitrag #1924



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



weckt mal wieder super viel vertrauen in den selbstschutz von Avira. das die das in der neuen version als noch nicht hinbekommen ist fast schon zum heulen
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2008, 19:09
Beitrag #1925



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Xeon

ZITAT
Laß dann mal hören was Norton AV und AntiBot dazu sagen.


Wird nicht erkannt weil der wahrscheinlich nur erstmal was auf die Platte kopiert und startet sonst nichts wie man anhand der Aktivität sieht , aber das isser der böse Bube.


http://www.abload.de/image.php?img=zwischenablage05td7.jpg

Der Beitrag wurde von bond7 bearbeitet: 14.05.2008, 19:11


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 14.05.2008, 19:41
Beitrag #1926






Gäste






ZITAT(bond7 @ 14.05.2008, 20:08) *
Wird nicht erkannt weil der wahrscheinlich nur erstmal was auf die Platte kopiert und startet sonst nichts.........

Hallo bond7,dass wundert mich jetzt etwas. confused.gif
Hab mal eben zum Test AntiBot installiert und den Echtzeitschutz des AV von BitDefender deaktiviert,dann sieht das ganze so aus wenn ich die JPG.com starte und alles erlaube.






Bei mir erkennt AntiBot hier durchaus den/einen Schädling und kann ihn dann auch so wie es aussieht entfernen,warum reagiert AntiBot bei dir anders ?

Gruß Xeon

Der Beitrag wurde von Xeon bearbeitet: 14.05.2008, 19:41
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2008, 20:00
Beitrag #1927



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das liegt an der NAB Erkennung

ZITAT
Eine ausführbare Datei mit diesen Merkmalen ist verdächtig.
Die echte SERVICES.EXE-Datei (der legale Windows-Dienststeuerungs-Manager) beispielsweise wird unter C:\WINDOWS\SYSTEM32\SERVICES.EXE ausgeführt. Ein Trojanisches Pferd kann die Bezeichnung SERVICES.EXE aufweisen, wird jedoch als C:\WINDOWS\SERVICES.EXE. installiert. Bei Anzeige im Task-Manager, der den gesamten Pfad der ausführbaren Dateien nicht einblendet, werden beide Dateien als legale SERVICES.EXE-Prozesse dargestellt. Die einzige legale ausführbare Datei, die dieses Merkmal gelegentlich aufweist, ist die Java SDK und JRE. Java wird häufig an vielen verschiedenen Speicherorten auf einem Computer abgelegt, und häufig werden mehrere Versionen installiert. Dies kann dazu führen, dass bestimmte Java-Prozesse dieses Merkmal aufweisen.


Anhand meines Bildes kommt diese Aktion nicht zum tragen.

ZITAT
Beendet Prozesse
Bestimmte schädliche Programme versuchen, Sicherheitsprogramme (z.B. Antivirus- oder Spyware-Programme) zu beenden, um nicht erkannt zu werden. Es ist sehr selten, dass Programme durch normale Programme vorsätzlich beendet werden. Ausnahmen stellen Sicherheitsprogramme und Dienstprogramme wie z.B. Task-Manager dar.

Möglicherweise kommt auch das vor wenn du den Windows Defender laufen hattest , anhand integrierter Batchdateien wird der beendet und teilweise gelöscht. Ich hab ihn nicht in der VM .

Komischerweise ist die Infektion nach dem Reboot nichtmehr vorhanden.
Wiederhole den Vorgang nochmal und mach mal Bilder der Prozessdetails des Fakeprozesses im NAB und der Details im Isoliert-Fenster. NAB sollte genau sagen was da passiert.

Der Beitrag wurde von bond7 bearbeitet: 14.05.2008, 20:03


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 14.05.2008, 20:19
Beitrag #1928






Gäste






ZITAT(bond7 @ 14.05.2008, 20:59) *
Wiederhole den Vorgang nochmal und mach mal Bilder der Prozessdetails des Fakeprozesses im NAB und der Details im Isoliert-Fenster. NAB sollte genau sagen was da passiert.

Du meinst wohl das hier oder ?


Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2008, 20:22
Beitrag #1929



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ja sieht doch Böse genug aus was der für schädliche Aktivitäten mitbringt , ich sehe 3 schwere Regelverstösse . Kann das sein das du nicht diesselbe Malware getestet hast wie ich , mir die falsche geschickt hast ?

Der Beitrag wurde von bond7 bearbeitet: 14.05.2008, 20:25


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 14.05.2008, 20:24
Beitrag #1930






Gäste






ZITAT(bond7 @ 14.05.2008, 21:21) *
Ja sieht doch Böse genug auf was der für schädliche Aktivitäten mitbringt , kann das sein das du nicht diesselbe Malware getestet hast wie ich ?

Die was ich dir per Mail geschickt habe ist die gleiche was ich hier verwendet habe,da ist kein Unterschied. confused.gif

Der Beitrag wurde von Xeon bearbeitet: 14.05.2008, 20:24
Go to the top of the page
 
+Quote Post
Rios
Beitrag 15.05.2008, 06:28
Beitrag #1931



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Info. Ein Schurke, und durch ständige Veränderungen auf Anhieb schlecht zu erkennen. ph34r.gif



Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 15.05.2008, 07:52
Beitrag #1932






Gäste






ZITAT(Rios @ 15.05.2008, 07:27) *
Info. Ein Schurke, und durch ständige Veränderungen auf Anhieb schlecht zu erkennen. ph34r.gif






Naja sobald der Downloader anfängt das eigentlich Programm aus dem Netz zu laden. Schlagen ja wenigstens einige Virenscanner Alarm.


Go to the top of the page
 
+Quote Post
Rios
Beitrag 15.05.2008, 17:29
Beitrag #1933



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Heute so, morgen so. Leicht modifiziert.

Neu.



Go to the top of the page
 
+Quote Post
markus17
Beitrag 15.05.2008, 19:16
Beitrag #1934



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Mich würde jetzt interessieren, mit welcher Verzögerung GData die Kaspersky Signaturen bekommt, oder ob die in GData eingebaute Engine wirklich nichts entdeckt.
Könntest du vielleicht testweise dieses "Tool" morgen bzw. in ein paar Stunden noch einmal auf VTotal scannen?
Go to the top of the page
 
+Quote Post
citro
Beitrag 15.05.2008, 21:34
Beitrag #1935



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Gdata und KAV haben Updatenlisten, dort kannst du vergleichen.

http://www.antiviruslab.com/newentries.php?lang=de

http://www.kaspersky.com/viruswatchlite?hour_offset=-2 (Update released)


VT hat mir auch schon bei GDATA keinen Fund angezeigt, am PC mit installiertem Gdata-AV dann doch

Go to the top of the page
 
+Quote Post
Rios
Beitrag 15.05.2008, 21:40
Beitrag #1936



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Das kommt schon vor, man sieht es öfter am Ergebnis von F-Secure.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 15.05.2008, 22:02
Beitrag #1937



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Ach, auf Antiviruslab war ich auch schon länger nicht mehr. smile.gif
Wenn man nicht nachsieht, dann merkt man überhaupt nicht, wie stark die Anzahl der Malware gestiegen ist. Früher waren 100 - 200 neue Einträge extrem viel und heute... über 3000.

>>3393 neue Einträge am 15.5.2008<<
verglichen mit dem Jahr 2004: 52 neue Einträge am 15.5.2004

ZITAT
VT hat mir auch schon bei GDATA keinen Fund angezeigt, am PC mit installiertem Gdata-AV dann doch

VTotal könnte auch ein anderes Updateintervall fahren, was die ganze Geschichte natürlich erklären würde.
Go to the top of the page
 
+Quote Post
citro
Beitrag 16.05.2008, 13:12
Beitrag #1938



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(markus17 @ 15.05.2008, 23:01) *
VTotal könnte auch ein anderes Updateintervall fahren, was die ganze Geschichte natürlich erklären würde.



Die Updates hängen bei VT oft Tage zurück.

Virscan und jotti sind aktuell
Go to the top of the page
 
+Quote Post
Rios
Beitrag 16.05.2008, 19:33
Beitrag #1939



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Neues gibt es hier. ph34r.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.05.2008, 19:54
Beitrag #1940



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Der Fake-Codec der über diese Webseite geladen wird (den Link sieht man im Sunbelt Screenshot) ist ganz schön fleissig , aber NAB kann alles blockieren/beenden und runterschmeissen incl eines angeordneten Reboot der VM .


http://www.abload.de/image.php?img=aufzeichnendqe.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 95 96 97 98 99 > » 
Reply to this topicStart new topic
3 Besucher lesen dieses Thema (Gäste: 3 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 16.06.2024, 06:38
Impressum