Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 97 98 99 100 101 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Julian
Beitrag 17.05.2008, 12:57
Beitrag #1961



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Xeon @ 17.05.2008, 13:32) *
Das ist schon richtig,aber wenn der User dieses Programm nun installieren will wird er ihm wohl auch den Zugang zum Internet gewähren.
Danke für deinen Testbericht,ich bin mal gespannt wie dann der Automodus bei Kaspersky reagiert. smile.gif

Gruß Xeon

Habe es gerade gemacht.
Man erhällt wieder das Pop-Up, in wie weit man das Programm einschränken möchte.
Habe wieder "Beschränken" gewählt. Scheint so, als ob KIS dann automatisch den Internetzugang blockt. Interessant wäre es vielleicht noch was passiert, wenn der User "Ja" auswählt.
Werde das gerade auch noch machen.

Edit:
ZITAT(chris30duew @ 17.05.2008, 13:54) *
ich frage mich dann nur warum kaspersky bei gewissen leuten keinen mucks macht (xeon) und bei dir läuft alles vorbildlich ab.
ich dachte immer der poaktive schutz würde unter Vista nicht gehen. oder hast du es unter XP getestet?

Ich habe es unter XP getestet. Das macht aber keinen Unterschied, weil auch KIS 7 den Internetzugang blockiert hätte (mit Trainingsmodus) und bei V.8 der proaktive Schutz bzw. das HIPS schon wesentlich funktionaler sind, als es das PDM bei V.7 unter Vista war.

Die Malware müsste unter Vista nur auf die Idee kommen, NAB zu killen, bevor es weiter Unheil anrichtet. Dann wär Sense wink.gif

Der Beitrag wurde von evil_religion bearbeitet: 17.05.2008, 13:01


--------------------
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 17.05.2008, 12:57
Beitrag #1962






Gäste






ZITAT
Hello.
New malicious software was found in the attached file. Trojan-Downloader.Win32.Zlob.njr
It's detection will be included in the next update. Thank you for your help.

Please quote all when answering. Do not forget to include you registration data.


Kaspersky dürfte das Ding also nun in ein paar Stunden erkennen. smile.gif
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 17.05.2008, 12:58
Beitrag #1963






Gäste






ZITAT(chris30duew @ 17.05.2008, 13:54) *
ich frage mich dann nur warum kaspersky bei gewissen leuten keinen mucks macht (xeon) und bei dir läuft alles vorbildlich ab.
ich dachte immer der poaktive schutz würde unter Vista nicht gehen. oder hast du es unter XP getestet?

Er testet mit KIS 8.
Go to the top of the page
 
+Quote Post
Julian
Beitrag 17.05.2008, 13:22
Beitrag #1964



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Hier habe ich nun also "Ja" ausgewählt, das Resultat sah so aus:
[attachment=3652:kisauto.JPG] [attachment=3653:driverload.JPG]

Allerdings gab es auch verwirrende Meldungen wie die hier, wo man praktisch selbst den Abzug der Pistole, die einem an die Schläfe gehalten wird, betätigen musste:
[attachment=3654:driverloadx.JPG]
Es scheint sich allerdings um einen Bug zu handeln, denn nach dem Bestätigen von "OK" kam erneut ein normales Pop-Up.

Nachdem ich dann X Mal "Beenden" oder Quarantäne ausgewählt habe, hatte der Spuk endlich ein Ende, allerdings funktionierte der Taskmanager nicht mehr:
[attachment=3655:taskman.JPG]

Allerdings bietet KIS 8 einen Wizard an, der beliebte von Malware gemachten Änderungen am System rückgängig machen kann:
[attachment=3656:taskman2.JPG]

Danach funktionierte er wieder. Jetzt hab ich aber andauernd Explorer-Abstürze. Da werde ich in Kürze noch etwas zu sagen.

Edit: Diese Windowsinstallation ist schrott, der Explorer schmiert ständig ab und scheint irreparabel.
Fazit: Gibt man im Automode Malware zu viel Rechte, kann man sein System abschreiben.
Zur Verteidigung von KIS muss aber gesagt werden, dass die "Beschränken"-Option fettgedruckt, also die Option ist, die wohl von den meisten Usern gewählt werden würde. Dazu sagt KIS ja auch, dass der Risikowert hoch ist. Wer viel riskiert kann halt auch viel verlieren wink.gif
Unter Vista würde es übrigens genau so abgelaufen sein oder vielleicht noch besser, da vielleicht die Treiber eh nicht funktioniert hätten oder bei der 64 Bit-Version der Kernel von der Kernel Patch Protection geschützt worden wäre (-> Vista schaltet sich ab).

Der Beitrag wurde von evil_religion bearbeitet: 17.05.2008, 13:50


--------------------
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 17.05.2008, 16:08
Beitrag #1965






Gäste






ZITAT(evil_religion @ 17.05.2008, 14:21) *
Edit: Diese Windowsinstallation ist schrott, der Explorer schmiert ständig ab und scheint irreparabel.

Dann landen wir am Schluß also wiedermal bei der Erkenntnis...."Ist ein System einmal mit Malware infiziert worden,hilft letzendlich doch nur noch Format C:" ph34r.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.05.2008, 19:07
Beitrag #1966



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also manchmal tut man sich echt schwer, etwas zu verstehen? Man schaut sich das mal an. Die Leute von Kaspersky Lab, von denen ich übrigens überzeugt bin dass sie Top Leute sind und ihr Handwerk bestens verstehen, sagen da soll nichts sein.


Auch Super Antispyware erkennt hier einen Zlob.

hxxp://hqticket.net
ich möchte allen unerfahrenen Usern empfehlen, diese Seite nicht zu besuchen.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.05.2008, 19:47
Beitrag #1967



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Solche Anfälle haben die schonmal , ein Vertreter von Symantec hatte kürzlich auch gemeint der Download von von adwarebot.com wäre Zitat :
"Our team researched the specific app and found that it is not malicious, We did not find enough evidence that this is a misleading app. "

Da bin ich laut geworden weil :

ZITAT
Datei adwarebot.exe empfangen 2008.05.17 21:01:41 (CET)Antivirus Version letzte aktualisierung Ergebnis

AntiVir 7.8.0.19 2008.05.17 DR/FraudTool.SpywareStop.B.10
AVG 7.5.0.516 2008.05.16 Potentially harmful program Fake_AntiSpyware.RN
BitDefender 7.2 2008.05.17 Adware.SpyClean.A
DrWeb 4.44.0.09170 2008.05.17 Adware.Sguide.4
eSafe 7.0.15.0 2008.05.16 suspicious Trojan/Worm
Fortinet 3.14.0.0 2008.05.17 Misc/SpywareStop
Ikarus T3.1.1.26.0 2008.05.17 Downloader.FraudTool.SpywareStop.B.10
Kaspersky 7.0.0.125 2008.05.17 not-a-virus:FraudTool.Win32.SpywareStop.b
McAfee 5297 2008.05.17 potentially unwanted program ErrorKiller
Norman 5.80.02 2008.05.16 W32/SpySheriff.DI
Webwasher-Gateway 6.6.2 2008.05.17 Trojan.Dropper.FraudTool.SpywareStop.B.10


Der Beitrag wurde von bond7 bearbeitet: 17.05.2008, 20:06


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 17.05.2008, 22:15
Beitrag #1968



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Mitlerweile wird das Teil von hier per Signatur erkannt:
[attachment=3657:detect.JPG]


--------------------
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 18.05.2008, 11:42
Beitrag #1969






Gäste






ZITAT(Rios @ 17.05.2008, 20:06) *
Also manchmal tut man sich echt schwer, etwas zu verstehen? Man schaut sich das mal an. Die Leute von Kaspersky Lab, von denen ich übrigens überzeugt bin dass sie Top Leute sind und ihr Handwerk bestens verstehen, sagen da soll nichts sein.

Ich hab das hier gerade mal unter Vista32 getestet und das Teil installiert,wieder macht Kaspersky (diesmal Version 2009 Beta) keinen Mucks,nicht mal das geringste.
Und das obwohl der Proaktive Schutz aktiviert und die heuristische Erkennung auf der höchsten Stufe war. sad.gif
Vermutlich wird es unter Windows XP mit dem Proaktiven Schutz wieder anders bzw. etwas besser aussehen.




Wenn man versucht das Ding wieder zu deinstallieren,bekommt man folgende Meldung von der KIS.


Der Beitrag wurde von Xeon bearbeitet: 18.05.2008, 11:44
Go to the top of the page
 
+Quote Post
Rios
Beitrag 18.05.2008, 12:58
Beitrag #1970



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Neu und doch ein alter Bekannter. ph34r.gif

Go to the top of the page
 
+Quote Post
Julian
Beitrag 18.05.2008, 14:47
Beitrag #1971



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Xeon @ 18.05.2008, 12:41) *
Ich hab das hier gerade mal unter Vista32 getestet und das Teil installiert,wieder macht Kaspersky (diesmal Version 2009 Beta) keinen Mucks,nicht mal das geringste.
Und das obwohl der Proaktive Schutz aktiviert und die heuristische Erkennung auf der höchsten Stufe war. sad.gif
Vermutlich wird es unter Windows XP mit dem Proaktiven Schutz wieder anders bzw. etwas besser aussehen.




Wenn man versucht das Ding wieder zu deinstallieren,bekommt man folgende Meldung von der KIS.

Ich hatte das Programm bei mir gestartet, scheint absolut harmlos.
Bond kann ja mal NAB drauf ansetzen wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 18.05.2008, 16:37
Beitrag #1972






Gäste






ZITAT(evil_religion @ 18.05.2008, 15:46) *
Ich hatte das Programm bei mir gestartet, scheint absolut harmlos.
Bond kann ja mal NAB drauf ansetzen wink.gif

NAB sagt auch nichts,also wohl wirklich harmlos ?!
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 18.05.2008, 17:44
Beitrag #1973



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



kann durchaus sein das es auch mal harmlose programme gibt. wäre dann mal wieder einer der unzähligen fehlalarme von bitdefender (sofern er es erkennt).
aber vll isses auch besser das bitdefender lieber mal etwas mehr erkennt und blockt denn falls mal was aufm pc ist, hat man leider fast verloren denn die reinigungs und desinfectionsquote von bitdefender ist gleich null. dann heisst es immer "kann nicht gereinigt werden" oder "keine aktion möglich"
war auch schon oft thema die miese reinigungsfunktion von bitty.....leider
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 18.05.2008, 18:29
Beitrag #1974






Gäste






ZITAT(chris30duew @ 18.05.2008, 18:43) *
wäre dann mal wieder einer der unzähligen fehlalarme von bitdefender (sofern er es erkennt).

Nicht nur BitDefender erkennt hier was,man beachte das Posting von Rios.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 22.05.2008, 05:55
Beitrag #1975



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Neues von der Bande !!

Erkennung vor 2 Tagen noch ungenügend. ph34r.gif
hxxp://KvmSecure.com Unerfahrene User, bitte nicht diese Seite besuchen.
Angehängte Datei(en)
Angehängte Datei  Magical_Snap___2008.05.03_22.20___002.png ( 148.73KB ) Anzahl der Downloads: 10
 
Go to the top of the page
 
+Quote Post
Rios
Beitrag 22.05.2008, 14:56
Beitrag #1976



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Der nächste, war nur eine frage der Zeit. ph34r.gif







Go to the top of the page
 
+Quote Post
Rios
Beitrag 24.05.2008, 07:37
Beitrag #1977



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Natürlich geht es weiter. Jeden Tag etwas neues. ph34r.gif


So sah es anfangs aus


so heute
Go to the top of the page
 
+Quote Post
Rios
Beitrag 26.05.2008, 16:33
Beitrag #1978



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



So sieht es momentan bei dem aus. F- Secure erkennt auch, obwohl hier nicht angezeigt.








Der Beitrag wurde von Rios bearbeitet: 26.05.2008, 16:40
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 26.05.2008, 17:34
Beitrag #1979



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.018
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Hat irgendwie etwas von der Geschichte vom Hasen und dem Igel. sad.gif


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Julian
Beitrag 26.05.2008, 20:28
Beitrag #1980



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Keygens sollte man ja nie vertrauen, aber wenn sie mit einem Virus gepatcht sind, dann gilt das wohl erst recht wink.gif
[attachment=3679:vtotal1.jpg]
Immerhin ist die Erkennungsrate der Scanner hier ordentlich smile.gif

Ein kurzer Test was passiert, wenn man den Virus unter Vista 64 mit Comodo startet:
[attachment=3680:comodo1.jpg] [attachment=3681:comodo2.jpg]

Teil 2 folgt umgehend (Speicher für Anhänge pro Posting ist voll).


--------------------
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 97 98 99 100 101 > » 
Reply to this topicStart new topic
277 Besucher lesen dieses Thema (Gäste: 277 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.05.2025, 09:02
Impressum