Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 108 109 110 111 112 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Julian
Beitrag 02.08.2008, 14:27
Beitrag #2181



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(bond7 @ 02.08.2008, 11:18) *
@Rios

Eine Firma die ein illegalerweise an ein Zertifikat gekommen ist und diese Fakeprogramme sogar zertifiziert , NAB kann da hier nichts machen .

KIS lässt sich von der digitalen Signatur nicht täuschen:
[attachment=3962:heur4.JPG]

Der Start des Programms wurde wegen der heuristischen Erkennung blockiert.


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 02.08.2008, 16:28
Beitrag #2182



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Es wird wieder etliche User geben, denen der hier Probleme bereitet.




hxxp://power-antivirus-2009.com Vorsicht!!
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 02.08.2008, 17:37
Beitrag #2183






Gäste






ZITAT(Julian @ 02.08.2008, 15:26) *
Der Start des Programms wurde wegen der heuristischen Erkennung blockiert.

Heißt das jetzt du konntest es gar nicht erst installieren oder wurde der Start nach der Installation verhindert ?

Gruß Xeon
Go to the top of the page
 
+Quote Post
Domino
Beitrag 02.08.2008, 17:41
Beitrag #2184



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.537
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



für Bond:


Angehängte Datei  medift.JPG ( 31.61KB ) Anzahl der Downloads: 39



was sagen denn andere AVs dazu ?



Domino

Der Beitrag wurde von Domino bearbeitet: 02.08.2008, 17:44


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
citro
Beitrag 02.08.2008, 17:59
Beitrag #2185



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Domino @ 02.08.2008, 18:40) *
was sagen denn andere AVs dazu ?



Domino



mit http-Scan auch bei GData

Angehängte Datei  Unbenannt.PNG ( 16.69KB ) Anzahl der Downloads: 21


Habe dieSeite aus dem Cache gefischt: Avira free -> HEUR/HTML.Malware

http://www.virustotal.com/de/analisis/e94e...d92f39bd38371f5

Ist das ein F/P ?

Der Beitrag wurde von citro bearbeitet: 02.08.2008, 18:15
Go to the top of the page
 
+Quote Post
Rios
Beitrag 02.08.2008, 18:09
Beitrag #2186



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Da hätten wir auch noch einen. Dauert etwas ph34r.gif


Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 02.08.2008, 18:17
Beitrag #2187


Threadersteller




Gäste






auch mal wieder 2 schäbige biggrin.gif dinger gefunden, ... auf seiten wo eigentlich oft eine rote warnung ist... also im ersten fall keygen... whistling.gif

AhnLab-V3 2008.7.29.1 2008.08.02 -
AntiVir 7.8.1.15 2008.08.01 -
Authentium 5.1.0.4 2008.08.01 W32/Backdoor2.PMQ
Avast 4.8.1195.0 2008.08.02 -
AVG 8.0.0.156 2008.08.01 -
BitDefender 7.2 2008.08.02 Trojan.Generic.376444
CAT-QuickHeal 9.50 2008.08.02 Worm.Archivarius.b

ClamAV 0.93.1 2008.08.02 -
DrWeb 4.44.0.09170 2008.08.02 -
eSafe 7.0.17.0 2008.07.29 -
eTrust-Vet 31.6.6002 2008.08.02 Win32/DCKeyg.A
Ewido 4.0 2008.08.02 -
F-Prot 4.4.4.56 2008.08.01 W32/Backdoor2.PMQ
F-Secure 7.60.13501.0 2008.08.02 Trojan-Dropper.Win32.Delf.bvf

Fortinet 3.14.0.0 2008.08.02 -
GData 2.0.7306.1023 2008.08.02 Trojan-Dropper.Win32.Delf.bvf
Ikarus T3.1.1.34.0 2008.08.02 Virus.Win32.Trojan
K7AntiVirus 7.10.402 2008.08.02 Worm.Win32.P2P.Archivarius.B
Kaspersky 7.0.0.125 2008.08.02 Trojan-Dropper.Win32.Delf.bvf

McAfee 5352 2008.08.01 -
Microsoft 1.3807 2008.08.02 TrojanDropper:Win32/Agent.BY
NOD32v2 3318 2008.08.01 Win32/Archivarius.B
Norman 5.80.02 2008.08.01 Malware.DENT

Panda 9.0.0.4 2008.08.02 Suspicious file
PCTools 4.4.2.0 2008.08.02 -
Prevx1 V2 2008.08.02 Malicious Software
Rising 20.55.42.00 2008.08.02 -
Sophos 4.31.0 2008.08.02 -
Sunbelt 3.1.1537.1 2008.08.01 -
Symantec 10 2008.08.02 -
TheHacker 6.2.96.391 2008.07.31 -
TrendMicro 8.700.0.1004 2008.08.01 -
VBA32 3.12.8.2 2008.08.02 Trojan-Dropper.Win32.Delf.bvf
ViRobot 2008.8.1.1321 2008.08.01 -
VirusBuster 4.5.11.0 2008.08.02 -
Webwasher-Gateway 6.6.2 2008.08.02 Virus.Win32.FileInfector.gen (suspicious)

====================================================

AhnLab-V3 2008.7.29.1 2008.08.01 -
AntiVir 7.8.1.15 2008.08.01 TR/Crypt.CFI.Gen
Authentium 5.1.0.4 2008.08.01 W32/Adware.ABWD
Avast 4.8.1195.0 2008.08.01 Win32:Trojan-gen {Other}
AVG 8.0.0.156 2008.08.01 Agent.YZB
BitDefender 7.2 2008.08.02 Backdoor.Agent.VB.S
CAT-QuickHeal 9.50 2008.08.01 Trojan.Agent.uvi
ClamAV 0.93.1 2008.08.01 Trojan.Agent-34096

DrWeb 4.44.0.09170 2008.08.01 -
eSafe 7.0.17.0 2008.07.29 -
eTrust-Vet 31.6.6002 2008.08.02 Win32/Smalldoor.G
Ewido 4.0 2008.08.01 -
F-Prot 4.4.4.56 2008.08.01 W32/Adware.ABWD
F-Secure 7.60.13501.0 2008.08.01 Trojan.Win32.Agent.uvi

Fortinet 3.14.0.0 2008.08.01 -
GData 2.0.7306.1023 2008.08.02 Trojan.Win32.Agent.uvi
Ikarus T3.1.1.34.0 2008.08.01 Backdoor.Win32.VB.cco
K7AntiVirus 7.10.402 2008.08.01 Trojan.Win32.Agent.uvi
Kaspersky 7.0.0.125 2008.08.02 Trojan.Win32.Agent.uvi

McAfee 5352 2008.08.01 -
Microsoft 1.3704 2008.07.28 Backdoor:Win32/VB.CCO
NOD32v2 3318 2008.08.01 probably a variant of Win32/Agent

Norman 5.80.02 2008.08.01 -
Panda 9.0.0.4 2008.08.02 -
PCTools 4.4.2.0 2008.08.01 -
Prevx1 V2 2008.08.02 Suspicious
Rising 20.55.42.00 2008.08.01 -
Sophos 4.31.0 2008.08.01 -
Sunbelt 3.1.1537.1 2008.08.01 Backdoor.Agent.VB.S
Symantec 10 2008.08.02 Backdoor.Trojan

TheHacker 6.2.96.391 2008.07.31 -
TrendMicro 8.700.0.1004 2008.08.01 -
VBA32 3.12.8.2 2008.08.01 Trojan.Win32.Agent.uvi
ViRobot 2008.8.1.1321 2008.08.01 Spyware.Agent.53248.N

VirusBuster 4.5.11.0 2008.08.01 -
Webwasher-Gateway 6.6.2 2008.08.01 Trojan.Crypt.CFI.Gen

==============================================

ph34r.gif
Go to the top of the page
 
+Quote Post
Julian
Beitrag 02.08.2008, 18:26
Beitrag #2188



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Xeon @ 02.08.2008, 18:36) *
Heißt das jetzt du konntest es gar nicht erst installieren oder wurde der Start nach der Installation verhindert ?

Ich konnte es gar nicht installieren, weil der Installer von der Heuristik als Trojaner erkannt wurde smile.gif
Die Heuristik wurde in letzter Zeit ziemlich aufgemotzt, das merkt man.

Edit: Sieht man ja auch wieder bei Rios Beitrag:
http://www.rokop-security.de/index.php?s=&...st&p=243868

Der Beitrag wurde von Julian bearbeitet: 02.08.2008, 18:27


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 02.08.2008, 20:04
Beitrag #2189



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Hab auch was entdeckt. ^^
hxxp://www.freeietool.com/redirect.php (Diese Seite wenn möglich nicht aufrufen!)
Die Erkennung schwächelt noch. -.-

*edit*
Da wird sogar noch etwas nachgeladen:
not-a-virus:AdWare.Win32.Virtumonde.aeug

*edit2*
Die Verhaltensprüfung von GData 2009 erkennt das Programm nachdem es nach der Installation gestartet werden will.

Der Beitrag wurde von markus17 bearbeitet: 02.08.2008, 20:16
Angehängte Datei(en)
Angehängte Datei  vtotal.PNG ( 25.48KB ) Anzahl der Downloads: 30
 
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 02.08.2008, 20:41
Beitrag #2190



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Die Seite von Markus17 ist lustig , man wird (zumindestens im IE/Maxthon) zum Download genötigt oder man bekommt die Seite nicht zu , im FF ist es nicht so schlimm.

Der Download wird aber erkannt.
ZITAT
Risikokategorie: Heuristikvirus
Gesamtrisikoauswirkung: Hoch
Leistung: Hoch
Datenschutz: Hoch
Entfernen: Hoch
Verbergen: Hoch
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Packed.Generic.177
Durchgeführte Aktion: Blockiert
Betroffene Bereiche: c:\users\jens\appdata\local\temp\u1sy_u3l.exe.part


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 03.08.2008, 12:37
Beitrag #2191



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Ja, die Seite hat was. biggrin.gif

Kann jemand die Datei an die AV Hersteller senden? Bei Yahoo Mail kann ich keine Passwortgeschützten Archive versenden und als Antivirus haben sie Symantec. -> Ich komm da nicht durch und sonst hab ich keinen Mailaccount. biggrin.gif
Wenn ich nur einen Link zu der Seite schicke und auf den Download verweise, dann bekomme ich nie eine Rückmeldung. -.-
Go to the top of the page
 
+Quote Post
citro
Beitrag 03.08.2008, 13:11
Beitrag #2192



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(markus17 @ 03.08.2008, 13:36) *
Ja, die Seite hat was. biggrin.gif

Bei Yahoo Mail kann ich keine Passwortgeschützten Archive versenden und als Antivirus haben sie Symantec. -> Ich komm da nicht durch und sonst hab ich keinen Mailaccount. biggrin.gif
-.-


Mit einem E-Mailprogramm müsste das gehen, mit XP läßt sich einfach eine .zip Datei mit Passwort erstellen
Go to the top of the page
 
+Quote Post
markus17
Beitrag 03.08.2008, 15:04
Beitrag #2193



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Winrar kann das auch, aber Yahoo nimmt die Mails nicht an. wink.gif lmfao.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 03.08.2008, 17:48
Beitrag #2194



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(markus17 @ 03.08.2008, 16:03) *
Winrar kann das auch, aber Yahoo nimmt die Mails nicht an. wink.gif lmfao.gif


Auch nicht über Outlook oder Thunderbird (wenn das überhaupt mit yahoo geht) ?

In ein paar Tagen melde ich die Ergebnisse nochmal mit VT,
KAV kennt ihn schon seit gerade eben : Trojan-Downloader.Win32.Delf.lju
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.08.2008, 19:48
Beitrag #2195



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



XL Guarder vor 6 Tagen erkannten ihn noch 4 AV's weniger ph34r.gif




hxxp://xlguarder.com/index.html


Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 03.08.2008, 20:23
Beitrag #2196



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Und BD wieder nicht dabei thumbdown.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.08.2008, 20:49
Beitrag #2197



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Interessant, was sich hier im verborgenen abspielt. Beim Versuch diese Seite aufzurufen, bekomme ich von KAV diese Meldung.


Dahinter versteckt sich allerdings ein ganz anderer, nämlich der


AV System Care ist natürlich kein unbekannter. Ein mieses Programm, das schon viele Foren beschäftigt hat.

Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.08.2008, 21:04
Beitrag #2198



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(markus17 @ 02.08.2008, 21:03) *
Hab auch was entdeckt. ^^
Die Erkennung schwächelt noch. -.-
Da wird sogar noch etwas nachgeladen:
not-a-virus:AdWare.Win32.Virtumonde.aeug


    Antivirus Version letzte aktualisierung Ergebnis
    AhnLab-V3 2008.7.29.1 2008.08.02 -
    AntiVir 7.8.1.15 2008.08.01 -
    Authentium 5.1.0.4 2008.08.03 -
    Avast 4.8.1195.0 2008.08.03 -
    AVG 8.0.0.156 2008.08.02 SHeur.CACE
    BitDefender 7.2 2008.08.03 -
    CAT-QuickHeal 9.50 2008.08.02 -
    ClamAV 0.93.1 2008.08.03 -
    DrWeb 4.44.0.09170 2008.08.03 -
    eSafe 7.0.17.0 2008.08.03 -
    eTrust-Vet 31.6.6002 2008.08.02 -
    Ewido 4.0 2008.08.03 -
    F-Prot 4.4.4.56 2008.08.03 -
    F-Secure 7.60.13501.0 2008.08.03 -
    Fortinet 3.14.0.0 2008.08.03 -
    GData 2.0.7306.1023 2008.08.03 -
    Ikarus T3.1.1.34.0 2008.08.03 Downloader.Win32.FraudLoad.dl
    K7AntiVirus 7.10.402 2008.08.02 -
    Kaspersky 7.0.0.125 2008.08.03 Trojan-Downloader.Win32.Delf.lju
    McAfee 5352 2008.08.01 -
    Microsoft 1.3807 2008.08.03 Program:Win32/Antivirus2008
    NOD32v2 3322 2008.08.03 -
    Norman 5.80.02 2008.08.01 -
    Panda 9.0.0.4 2008.08.03 -
    PCTools 4.4.2.0 2008.08.03 -
    Prevx1 V2 2008.08.03 -
    Rising 20.55.62.00 2008.08.03 -
    Sophos 4.31.0 2008.08.03 -
    Sunbelt 3.1.1537.1 2008.08.01 -
    Symantec 10 2008.08.03 Packed.Generic.177
    TheHacker 6.2.96.392 2008.08.02 -
    TrendMicro 8.700.0.1004 2008.08.01 -
    VBA32 3.12.8.2 2008.08.02 Downloader.Win32.FraudLoad.dl
    ViRobot 2008.8.1.1321 2008.08.01 -
    VirusBuster 4.5.11.0 2008.08.03 -
    Webwasher-Gateway 6.6.2 2008.08.03 -


Nette Seite lmfao.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.08.2008, 08:02
Beitrag #2199



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



War wohl nichts mit Video. Die gelbe Farbe war nicht umsonst. ph34r.gif


Fern bleiben von dieser Seite!!
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.08.2008, 08:18
Beitrag #2200



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Bei den beiden hört sich der Spaß wieder auf. Beide sind natürlich Banditen, die einen ungemein ärgern können. Man gaukelt dem User sogar vor, als würde es mit einer Bitdefender Engine laufen.


Go to the top of the page
 
+Quote Post

231 Seiten V  « < 108 109 110 111 112 > » 
Reply to this topicStart new topic
215 Besucher lesen dieses Thema (Gäste: 215 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.05.2025, 00:14
Impressum