Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 103 104 105 106 107 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
citro
Beitrag 08.07.2008, 22:51
Beitrag #2081



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Solution-Design @ 29.06.2008, 10:36) *
Tja, scheinen noch alle was langsam zu sein.


    VirSCAN.org Scanned Report :
    Scanned time : 2008/06/29 10:14:33 (CEST)
    Scanner results: 19% der Scanner (7/36) haben Malware gefunden!
    File Name : AV2009Install.exe
    File Size : 135680 byte
    File Type : MS-DOS executable (EXE), OS/2 or MS Windows
    MD5 : cd5a66dea5c13954fbf5fdc5950bf1a8
    SHA1 : 1efab405464c3cf3604100017758124eafdb0384
    Online report : http://virscan.org/report/fbb0f233e5b7f573...73fed107d4.html

    Scanner Engine Ver Sig Ver Sig Date Time Scan result
    a-squared 3.5.0.18 2008.06.28 2008-06-28 4.56 -
    AhnLab V3 2008.06.28.00 2008.06.28 2008-06-28 3.02 -
    AntiVir 7.8.0.59 7.0.5.18 2008-06-28 22.98 TR/Dropper.Gen
    Arcavir 1.0.4 200806281124 2008-06-28 13.98 -
    AVAST! 1.0.8 080628-0 2008-06-28 14.76 -
    AVG 7.5.51.442 270.4.3/1524 2008-06-28 15.70 -
    BitDefender 7.60825.1287097 7.19768 2008-06-29 27.67 -
    CA (VET) 9.0.0.143 31.6.5911 2008-06-27 2.89 -
    ClamAV 0.93 7554 2008-06-25 0.00 -
    Comodo 2.11 2.0.0.569 2008-06-28 2.01 -
    CP Secure 1.1.0.715 2008.06.29 2008-06-29 44.55 -
    Dr.Web 4.44.0.9170 2008.06.28 2008-06-28 45.38 -
    ewido 4.0.0.2 2008.06.27 2008-06-27 5.13 -
    F-Prot 4.4.1.52 20080628 2008-06-28 14.79 -
    F-Secure 5.51.6100 2008.06.29.01 2008-06-29 0.11 Trojan-Downloader.Win32.FraudLoad.gen [AVP]
    Fortinet 2.81-3.11 0.0 2008-06-29 1.85 -
    ViRobot 20080627 2008.06.27 2008-06-27 2.63 -
    Ikarus T3.1.01.26 2008.06.29.71000 2008-06-29 23.40 Trojan-Dropper
    JiangMin 11.0.706 2008.06.17 2008-06-17 2.88 -
    Kaspersky 5.5.10 2008.06.29 2008-06-29 0.12 Trojan-Downloader.Win32.FraudLoad.gen
    KingSoft 2008.1.14.15 2008.6.29.15 2008-06-29 2.81 -
    McAfee 5.2.00 5327 2008-06-27 25.93 -
    Microsoft 1.3604 2008.06.25 2008-06-25 7.52 -
    mks_vir 2.01 2008.06.29 2008-06-29 26.16 -
    Norman 5.92.08 5.92.00 2008-06-25 59.56 -
    Panda 9.04.03 2008.06.28 2008-06-28 3.39 -
    Trend Micro 8.700-1004 5.364.03 2008-06-24 0.25 -
    Quick Heal 9.50 2008.06.28 2008-06-28 4.13 -
    Rising 20.0 20.50.61.00 2008-06-29 2.47 -
    Sophos 2.74.1 4.30 2008-06-29 21.01 Mal/EncPk-CZ
    Sunbelt 3.0.1176.1 2106 2008-06-25 1.79 -
    Symantec 1.3.0.24 20080628.004 2008-06-28 0.29 -
    nProtect 2008-06-27.00 1558154 2008-06-27 4.19 -
    The Hacker 6.2.96 v00364 2008-06-28 1.83 Trojan/Downloader.FraudLoad.gen
    VBA32 3.12.6.8 20080629.0138 2008-06-29 10.31 Trojan-Downloader.Win32.FraudLoad.gen

    VirusBuster 4.5.11.10 10.79.1/594378 2008-06-19 8.39 -



Unter gleichem Namen AV Antivirus Install.exe 2009 habe ich eine neue Variante per JS PopUp eingefangen:



Der Beitrag wurde von citro bearbeitet: 08.07.2008, 22:52
Go to the top of the page
 
+Quote Post
Sasser
Beitrag 10.07.2008, 08:48
Beitrag #2082



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



Schöne Beispiele... thumbup.gif

Der Beitrag wurde von Sasser bearbeitet: 10.07.2008, 08:55


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post
citro
Beitrag 10.07.2008, 17:47
Beitrag #2083



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Ein vermeintliches Codecpack





ps: bei Virscan erkennen z.T. die o.g. Scanner die Datei nicht

Der Beitrag wurde von citro bearbeitet: 10.07.2008, 17:49
Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 10.07.2008, 22:12
Beitrag #2084






Gäste






Hab das teil auf einem infizierten PC von einen bekannten gefunden. Das teil hat die den Virenschutz der installiert war (Kaspersky) komplett deaktiviert.

An der Heuristics Analysis von threatexpert sicht man, das es so Programmiert ist das es so ziemlich jeden Prozesse bekannter sicherheits Software, versucht zu killen.

http://www.threatexpert.com/report.aspx?md...f4bb93483fe694b

Leider ist erkennen im Moment noch besonders gut.

Go to the top of the page
 
+Quote Post
citro
Beitrag 17.07.2008, 08:44
Beitrag #2085



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Nach 2 maligem Einsenden zu KAV, sagen die : "no malicious code" - obwohl die Mehrzahl bei VT und Jotti diese Datei für schädlich hält.
AdAware meint auch es wäre eine Rootkitfunktion dabei.



Der Beitrag wurde von citro bearbeitet: 17.07.2008, 12:45
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.07.2008, 09:47
Beitrag #2086



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



@citro

und wenn Du mal nen Screenie von VT oder Jotti an KL schickst?


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 17.07.2008, 12:00
Beitrag #2087






Gäste






ZITAT(citro @ 17.07.2008, 09:43) *
Nach 2 maligem Einsenden zu KAV, sagen die : "no malicious code" - obwohl die Mehrzahl bei VT und Joot diese Datei für schädlich hält.

Schon merkwürdig das KAV da nichts dazu sagt. confused.gif
F-Secure meint .....



Der Beitrag wurde von Xeon bearbeitet: 17.07.2008, 12:01
Go to the top of the page
 
+Quote Post
citro
Beitrag 17.07.2008, 12:50
Beitrag #2088



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



HI @Xeon,

sende die Datei auch mal zu KAV, vielleicht hilft's dann.

edit: über einen Anonymisierer bekomme ich dort eine andere Dateigröße welche dann von KAV erkannt wird, aber es geht eben um diese 71kb .exe
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 17.07.2008, 12:51
Beitrag #2089



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



HI
da ist nichts merkwürdig dran, einmal mehr die Sicherheit mehrere Scan Engines zu haben. Sicher wird da eine andre Engine angesprochen haben, in die f-secure die signatur eingepflegt hat.

ich hoffe inständig das die f-secure 2009er reihe bald fertig ist

nightwatch hast du info?
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 17.07.2008, 13:14
Beitrag #2090






Gäste






ZITAT(chris30duew @ 17.07.2008, 13:50) *
ich hoffe inständig das die f-secure 2009er reihe bald fertig ist

Ich auch rolleyes.gif
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 17.07.2008, 14:00
Beitrag #2091






Gäste






ZITAT(citro @ 17.07.2008, 13:49) *
HI @Xeon,

sende die Datei auch mal zu KAV, vielleicht hilft's dann.

Die Mail an KLAB mit einem Verweis auf die VT Ergebnisse ist raus,mal abwarten was kommt.
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 17.07.2008, 14:07
Beitrag #2092






Gäste






ZITAT(chris30duew @ 17.07.2008, 13:50) *
da ist nichts merkwürdig dran, einmal mehr die Sicherheit mehrere Scan Engines zu haben. Sicher wird da eine andre Engine angesprochen haben, in die f-secure die signatur eingepflegt hat.

Darum geht es ja nicht,es geht darum das KLAB nach einem analisieren der Datei sagt,da wäre nichts Malware-Artikes zu finden.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.07.2008, 16:43
Beitrag #2093



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Das fragte ich mich hier auch schon mal.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.07.2008, 18:55
Beitrag #2094



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Man hat einen bekannten Banditen, wieder mal etwas modifiziert. Vers. 3.3
Angehängte Datei  Magical_Snap___2008.07.17_19.48___001.png ( 188.98KB ) Anzahl der Downloads: 10

Go to the top of the page
 
+Quote Post
citro
Beitrag 17.07.2008, 19:29
Beitrag #2095



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



@Rios

Zufälle gibt's... die gleiche Datei habe ich in ie-av2.exe umbenannt und eingesendet.

Auch auf dieser Seite ist sie zu haben

Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 17.07.2008, 20:21
Beitrag #2096






Gäste






Was haben wir den hier schönes erhalten......whistling.gif



In einer VM wurde getestet was dieser Schädling macht, wenn er von dem AV-Scanner nicht erkannt würde. (Wie es z.b. bei Symantec und McAfee der Fall wäre.)
Bei AntiVir Premium (ist auf dem Rechner installiert) hab ich den Guard angehalten damit man den Schädling starten konnte.Zuerst wurde der Guard von AntiVir nicht nur deaktiviert,nein er wurde komplett deinstalliert! Auch der Dienst des Windows Defenders wurde beendet und dann komplett deaktiviert, ja ganz nett das Ding.Auch Norton AntiBot, das nachträglich installiert wurde, als der Schädling schon aktiv war konnte nichts mehr gegen ihn ausrichten...AntiBot erkannte entweder die Aktivität des Schädlings nicht oder wurde eventuell auch manipulliert,eine Meldung kam auch nicht nachdem man 30 Minuten gewartet hatte. rolleyes.gif

Der Beitrag wurde von Xeon bearbeitet: 17.07.2008, 20:24
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 18.07.2008, 09:07
Beitrag #2097






Gäste






ZITAT(citro @ 17.07.2008, 13:49) *
sende die Datei auch mal zu KAV, vielleicht hilft's dann.

Bis jetzt hab ich immer noch, eher untypisch für Kaspersky, noch keine Rückantwort erhalten, aber vielleicht kommt da ja noch was. ph34r.gif
Go to the top of the page
 
+Quote Post
Clinton
Beitrag 18.07.2008, 13:17
Beitrag #2098



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 507
Mitglied seit: 13.07.2004
Wohnort: Niederrhein
Mitglieds-Nr.: 1.208

Betriebssystem:
W7x64 / Linux Mint
Virenscanner:
EAM & Sandboxie
Firewall:
Router / Win FW



Hallo,

hab gerade mal einen On-Demand Scan mit BitDefender10 gemacht. Das läuft hier hin und wiedere als zusätzliche Kontrolle zu NOD32. BD bemängelt nun plötzlich nach drei Jahren der Existenz auf meinem Rechner den Nvidia-Fileremover als Trojan.

Bei VirusTotal und Jotti hoch geladen ergibt sich dann folgendes:

http://www.virustotal.com/de/analisis/4048...7cbc1b20a31c41e

http://s2.directupload.net/file/d/1494/ilf8bdi3_jpg.htm

Hab das mal zu BD geschickt. Ich denke aber es ist ein Fehlalarm. Aber wie kann es sein das nach so langer Zeit ein Programm plötzlich als Malware erkannt wird?



Go to the top of the page
 
+Quote Post
citro
Beitrag 18.07.2008, 22:55
Beitrag #2099



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Downloadversuch einer Pokersoftware

Ob's ein F/P ist wird sich herausstellen



der Rest findet nichts
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 19.07.2008, 13:17
Beitrag #2100



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Video aus Spam-Email , welche als Absender adresse die gleiche benutzt wie für den Empfänger , blacklisten geht sozusagen kaum wenn man sich nicht selbst aussperren will wink.gif

ZITAT
Risikokategorie: Heuristikvirus
Gesamtrisikoauswirkung: Hoch
Leistung: Hoch
Datenschutz: Hoch
Entfernen: Hoch
Verbergen: Hoch
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Packed.Generic.174 http://securityresponse.symantec.com/avcen...o.cgi?vid=23886
Durchgeführte Aktion: Blockiert
Betroffene Bereiche: c:\downloads\video-nude-anjelia.avi.exe.jc!


Der Beitrag wurde von bond7 bearbeitet: 19.07.2008, 13:19


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 103 104 105 106 107 > » 
Reply to this topicStart new topic
284 Besucher lesen dieses Thema (Gäste: 284 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.05.2025, 13:42
Impressum