Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 114 115 116 117 118 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Till 88
Beitrag 16.08.2008, 13:46
Beitrag #2301



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 489
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Linux-openSUSE Tumbleweed
Firewall:
Router



BitDefender hat der Urlaub richtig gut getan wie es aussieht, jetzt gib er wieder richtig gas. smile.gif
Was ist eigentlich mit dem PCTools los, der hat ja noch nie was erkannt?
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 16.08.2008, 14:00
Beitrag #2302


Threadersteller




Gäste






ZITAT(Till 88 @ 16.08.2008, 14:45) *
Was ist eigentlich mit dem PCTools los, der hat ja noch nie was erkannt?


fällt mir leider auch immer mit 0 auf!
ebenso AhnLab - seit themenbeginn kann man sich die treffer von dem auf einer hand abzählen....sag ich mal grob...

mit der norman sandbox stimmelt was nicht...zuerst sagen si eungezippt, also erkennen keinen inhalt....wenn man dann aber eine einzeldatei schickt schreibt es immer der sicherheitscode wäre falsch eingegeben.... zuvor hatte es ein kompimierten ordner genommen...den hab ich aber "leider" verschlüsselt....

ph34r.gif

edit: ich habs jetzt mal allen aus der submitadressenrubrik (die klappen) gesendet... ausser symantec natürlich! (LOL!) biggrin.gif

Der Beitrag wurde von rock bearbeitet: 16.08.2008, 14:01
Go to the top of the page
 
+Quote Post
Till 88
Beitrag 16.08.2008, 14:37
Beitrag #2303



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 489
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Linux-openSUSE Tumbleweed
Firewall:
Router



Dafür ist Panda öfters mit von der Partie.
Go to the top of the page
 
+Quote Post
toby
Beitrag 16.08.2008, 21:02
Beitrag #2304



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 158
Mitglied seit: 02.11.2007
Mitglieds-Nr.: 6.547

Betriebssystem:
Vista x64 / XP/ Ubuntu
Virenscanner:
NIS 2009 / Avira IS /
Firewall:
Aura-Schutz Energiespray



Neuer Tag, neue Mail, neue e-card.exe biggrin.gif

Diesmal Domain aus Belgien....


Datei e-card.exe empfangen 2008.08.16 21:52:58 (CET)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.8.15.0 2008.08.15 -
AntiVir 7.8.1.19 2008.08.16 -
Authentium 5.1.0.4 2008.08.16 W32/Dropper.YLQ
Avast 4.8.1195.0 2008.08.15 -
AVG 8.0.0.161 2008.08.16 Dropper.Delf.BII
BitDefender 7.2 2008.08.16 Trojan.Dropper.Delf.Crypt.K
CAT-QuickHeal 9.50 2008.08.16 -
ClamAV 0.93.1 2008.08.16 -
DrWeb 4.44.0.09170 2008.08.16 -
eSafe 7.0.17.0 2008.08.14 -
eTrust-Vet 31.6.6035 2008.08.15 -
Ewido 4.0 2008.08.16 -
F-Prot 4.4.4.56 2008.08.16 W32/Dropper.YLQ
Fortinet 3.14.0.0 2008.08.16 -
GData 2.0.7306.1023 2008.08.16 -
Ikarus T3.1.1.34.0 2008.08.16 Trojan-Downloader.Delf.OAQ
K7AntiVirus 7.10.417 2008.08.15 -
Kaspersky 7.0.0.125 2008.08.16 -
McAfee 5362 2008.08.15 -
Microsoft 1.3807 2008.08.16 TrojanDropper:Win32/Rooter.A
NOD32v2 3360 2008.08.15 a variant of Win32/TrojanDropper.Agent.NMR
Norman 5.80.02 2008.08.15 -
Panda 9.0.0.4 2008.08.16 Suspicious file
PCTools 4.4.2.0 2008.08.16 -
Prevx1 V2 2008.08.16 Malicious Software
Rising 20.57.52.00 2008.08.16 -
Sophos 4.32.0 2008.08.16 Troj/Meredr-Gen
Sunbelt 3.1.1546.1 2008.08.15 -
Symantec 10 2008.08.16 -
TheHacker 6.3.0.3.046 2008.08.13 -
TrendMicro 8.700.0.1004 2008.08.16 -
VBA32 3.12.8.3 2008.08.15 -
ViRobot 2008.8.16.1338 2008.08.16 -
VirusBuster 4.5.11.0 2008.08.16 Trojan.Delfinject.Gen.5
Webwasher-Gateway 6.6.2 2008.08.16 -


Was doch irgendwie auffällt:

Avira und Kaspersky und Symantec versagen wieder mit der Heurestik.

Wäre es denkbar, dass man sich in diesem Fall beim Trojaner-Basteln mehr Mühe gibt, die Erkennung der "Großen" auszuhebeln ??? cold.gif

Der Beitrag wurde von toby bearbeitet: 16.08.2008, 21:09
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 16.08.2008, 22:39
Beitrag #2305


Threadersteller




Gäste






du wirst ja noch richtiger kartensammler.... smile.gif bei mir sinds momentan diese komischen verträge-mails.
http://www.rokop-security.de/index.php?s=&...st&p=245120

ebenso kaspersky, symantec....und viele andere am holzweg....

ph34r.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 16.08.2008, 22:44
Beitrag #2306



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(toby @ 16.08.2008, 22:01) *
Neuer Tag, neue Mail, neue e-card.exe biggrin.gif

Was doch irgendwie auffällt:

Avira und Kaspersky und Symantec versagen wieder mit der Heurestik.

Wäre es denkbar, dass man sich in diesem Fall beim Trojaner-Basteln mehr Mühe gibt, die Erkennung der "Großen" auszuhebeln ??? cold.gif



Bei Virustotal etc. würde ich mich nicht absolut auf die Erkennungen verlassen, ein installiertes KAV mit neuester Engine meldet sich wahrscheinlich
bei dieser e-card.exe .
Go to the top of the page
 
+Quote Post
toby
Beitrag 17.08.2008, 08:23
Beitrag #2307



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 158
Mitglied seit: 02.11.2007
Mitglieds-Nr.: 6.547

Betriebssystem:
Vista x64 / XP/ Ubuntu
Virenscanner:
NIS 2009 / Avira IS /
Firewall:
Aura-Schutz Energiespray



Ich gehe mal davon aus, dass beim Ausführen der Datei die Programme (zumindest mit HIPS) anschlagen werden. Allerdings bin ich etwas verwundert, dass die eigentlichen Loser-AV´s diese E-Cards erkennen oder zumindes als "verdächtig" bewerten und die "Großen" bei V-Total schweigen.
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 17.08.2008, 09:53
Beitrag #2308



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



Ein betrügerischer Kollege...
Angehängte Datei  Antivir64.JPG ( 75.65KB ) Anzahl der Downloads: 16

Installiert sich via Active-X-Control, die Ausführung wird von NAB nicht bemängelt, die Datei ist von Nooly Systems digital signiert.
Danach nervt das Programm in bewährter Weise mit PopUps und weist auf vermeintlich vorhandene Mängel hin und man solle sich doch bitte schnell registrieren...
Die Hompage des Zertifikataustellers NoolySytems ist übrigens per "403" nicht erreichbar.

Die Installationsdatei kennen noch nicht so viele...

In den Temp.Internetfiles diese beiden Kandidaten:
~4.tmp
setup_1096_MTA1MHwzNXww_

Nach ausführen des ActiveX-Steuerelements wird noch eine Datei nachgeladen, die aber der "setup_1096_..." entspricht (Dateigröße und MD5).

Lustigerweise ist der Uninstaller zwar weniger, dafür aber anderen Programmen bekannt....

Edit: Im Hijackthis-Log lediglich diese Einträge als "Neutral" (gelbes Fragezeichen) bewertet:

O4 - HKCU\..\Run: [Antivir64] C:\Program Files\Antivir64\Antivir64.exe
O16 - DPF: {A072EC12-A40B-41DD-9A1A-CDB848B70F3C} - h**p://scanner.antivir64.com/setup/setup.cab

Der Beitrag wurde von hypnosekroete bearbeitet: 17.08.2008, 10:26


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.08.2008, 10:03
Beitrag #2309



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Das ist er. Weg bleiben von da!!

Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.08.2008, 10:35
Beitrag #2310



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Verschiedene AV's scheinen bei diesen Katz und Maus- Spiel zunehmends zu resignieren. So schnell wie diese Programme aus dem nichts auftauchen, so schnell sind sie auch wieder verschwunden. Und trotzdem, sie werden immer mehr, und immer einfallsreicher. Die Erkennung der Banditen hinkt oft Tage hinterher, mancher User der unerfahren ist, und Downloadet, bekommt das verstärkt zu spüren.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.08.2008, 10:45
Beitrag #2311



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Der Kampf gegen die Windmühlen sad.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
toby
Beitrag 17.08.2008, 11:06
Beitrag #2312



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 158
Mitglied seit: 02.11.2007
Mitglieds-Nr.: 6.547

Betriebssystem:
Vista x64 / XP/ Ubuntu
Virenscanner:
NIS 2009 / Avira IS /
Firewall:
Aura-Schutz Energiespray



ZITAT
..Die Erkennung der Banditen hinkt oft Tage hinterher...


Ich habe mir mal meinen Spam-Filter genauer angeschaut.
Versand erfolgt häufig am späten Nachmittag, Nachts, Freitag Abend, Wochenende.

Somit habe ich die typischen "wenig oder gar kein Personal"-Zeiten bei den europäischen AV-Firmen.
Gleichzeitig die typischen "Ich schau mal nach meinen Mails"-Zeiten der durchschnittl. Bevölkerung.

Nach meiner Beobachtung werden eingesandte Malware-Samples am nächsten Werktag sehr schnell eingepflegt.

Durch den time-lag dürfte die Klick-Erfolgsquote jedoch deutlich höher sein.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.08.2008, 11:12
Beitrag #2313



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@hypnosekroete

Das musst du hier melden.
http://community.norton.com/norton/board/m...;thread.id=3444

ps. ich hab die Antivir64 gerade mal in der VM installiert , die antivir64.exe ist unsigniert und lässt sich von NAB entfernen.

Der Beitrag wurde von bond7 bearbeitet: 17.08.2008, 11:42


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
scu
Beitrag 17.08.2008, 11:14
Beitrag #2314



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Die Programmierer dieser Rogueware sind auch sehr kreativ.
Teilweise werden dem User Bluescreens mit anschliessendem Systemneustart simuliert (Kling schwer nach dem hier: BlueScreen Screen Saver) um dem Benutzer zu vermitteln, dass mit seinem System etwas nicht stimmt.

Außerdem kommen solche Programme über Sicherheitslücken in Browserplugins auf das System (z.B. Adobe Flash oder PDF-Reader).
Diese sollten also auch in regelmäßigen Abständen aktualisiert werden.

Dazu kommt, dass diese Programme nicht nur über so genannte "Schmuddelseiten" verbreitet werden, sondern teilweise sogar über ganz normal als vertrauenswürdig eingestufte Internetseiten verteilt werden.
Warum? Weil z.B. die Server auf denen die Werbung liegt gehackt werden und dort einfach die normale Werbung gegen diese Schadprogramme ausgetauscht werden.

Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 17.08.2008, 18:07
Beitrag #2315


Threadersteller




Gäste






Datei SmartDownload.exe empfangen 2008.08.17 18:13:21 (CET)
Status: Beendet

Ergebnis: 11/35 (31.43%)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.8.15.0 2008.08.15 -
AntiVir 7.8.1.19 2008.08.16 -

Authentium 5.1.0.4 2008.08.17 W32/Casino.C.gen!Eldorado
Avast 4.8.1195.0 2008.08.17 -
AVG 8.0.0.161 2008.08.17 -
BitDefender 7.2 2008.08.17 -

CAT-QuickHeal 9.50 2008.08.16 Trojan.OnlineBank.46
ClamAV 0.93.1 2008.08.16 Adware.Casino-18
DrWeb 4.44.0.09170 2008.08.17 -
eSafe 7.0.17.0 2008.08.17 Suspicious File
eTrust-Vet 31.6.6035 2008.08.15 -
Ewido 4.0 2008.08.17 -

F-Prot 4.4.4.56 2008.08.17 W32/Casino.C.gen!Eldorado
F-Secure 7.60.13501.0 2008.08.17 Adware:W32/Casino.C
Fortinet 3.14.0.0 2008.08.17 Misc/CasOnline
GData 2.0.7306.1023 2008.08.16 -
Ikarus T3.1.1.34.0 2008.08.17 Trojan.Casino.466752
K7AntiVirus 7.10.417 2008.08.15 -
Kaspersky 7.0.0.125 2008.08.17 -

McAfee 5362 2008.08.15 potentially unwanted program CasOnline
Microsoft 1.3807 2008.08.17 -
NOD32v2 3362 2008.08.17 -
Norman 5.80.02 2008.08.15 -
Panda 9.0.0.4 2008.08.17 -
PCTools 4.4.2.0 2008.08.17 -

Prevx1 V2 2008.08.17 Malicious Software
Rising 20.57.62.00 2008.08.17 -
Sophos 4.32.0 2008.08.17 Casino
Sunbelt 3.1.1546.1 2008.08.15 -
Symantec 10 2008.08.17 -
TheHacker 6.3.0.3.052 2008.08.17 -
TrendMicro 8.700.0.1004 2008.08.16 -
ViRobot 2008.8.16.1338 2008.08.16 -
VirusBuster 4.5.11.0 2008.08.17 -
Webwasher-Gateway 6.6.2 2008.08.17 -
Go to the top of the page
 
+Quote Post
Rios
Beitrag 18.08.2008, 07:29
Beitrag #2316



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Neuer Codec ph34r.gif



Erkennung VTT 6/36 im Moment

hxxp://hq-codec.com
Go to the top of the page
 
+Quote Post
Rios
Beitrag 18.08.2008, 08:33
Beitrag #2317



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Neuer Bandit!!



Erkennung VTT und Jotti's 17.08. 2/36
Go to the top of the page
 
+Quote Post
citro
Beitrag 18.08.2008, 11:19
Beitrag #2318



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Datei 1000credits.exe empfangen 2008.08.18 12:14:27 (CET)

Ergebnis: 5/36 (13.89%)


AhnLab-V3 2008.8.15.0 2008.08.18 -
AntiVir 7.8.1.19 2008.08.18 -
Authentium 5.1.0.4 2008.08.18 W32/SecRisk-ProcessPatcher-Sml-based!Maximus
Avast 4.8.1195.0 2008.08.17 -
AVG 8.0.0.161 2008.08.18 -
BitDefender 7.2 2008.08.18 -
CAT-QuickHeal 9.50 2008.08.16 -
ClamAV 0.93.1 2008.08.18 -
DrWeb 4.44.0.09170 2008.08.18 -
eSafe 7.0.17.0 2008.08.17 -
eTrust-Vet 31.6.6035 2008.08.15 -
Ewido 4.0 2008.08.17 -
F-Prot 4.4.4.56 2008.08.18 W32/SecRisk-ProcessPatcher-Sml-based!Maximus
F-Secure 7.60.13501.0 2008.08.18 -
Fortinet 3.14.0.0 2008.08.18 -
GData 2.0.7306.1023 2008.08.18 -
Ikarus T3.1.1.34.0 2008.08.18 -
K7AntiVirus 7.10.417 2008.08.18 -
Kaspersky 7.0.0.125 2008.08.18 Heur.Trojan.Generic
McAfee 5362 2008.08.15 -
Microsoft 1.3807 2008.08.18 -
NOD32v2 3364 2008.08.18 -
Norman 5.80.02 2008.08.15 -
Panda 9.0.0.4 2008.08.17 -
PCTools 4.4.2.0 2008.08.17 -
Prevx1 V2 2008.08.18 -
Rising 20.58.02.00 2008.08.18 -
Sophos 4.32.0 2008.08.18 Mal/Basine-C
Sunbelt 3.1.1546.1 2008.08.15 RiskTool.Win32.ProcessPatcher.Sml!cobra (v)
Symantec 10 2008.08.18 -
TheHacker 6.3.0.5.053 2008.08.18 -
TrendMicro 8.700.0.1004 2008.08.18 -
VBA32 3.12.8.3 2008.08.18 -
ViRobot 2008.8.18.1339 2008.08.18 -
VirusBuster 4.5.11.0 2008.08.17 -
Webwasher-Gateway 6.6.2 2008.08.18 -

File size: 11264 bytes
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 18.08.2008, 17:07
Beitrag #2319


Threadersteller




Gäste






ZITAT(citro @ 18.08.2008, 12:18) *
Datei 1000credits.exe empfangen 2008.08.18 12:14:27 (CET)


wo hast denn das aufgegabelt? smile.gif

ph34r.gif

Go to the top of the page
 
+Quote Post
citro
Beitrag 18.08.2008, 20:31
Beitrag #2320



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(rock @ 18.08.2008, 18:06) *
wo hast denn das aufgegabelt? smile.gif

ph34r.gif



JS PopUP
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 114 115 116 117 118 > » 
Reply to this topicStart new topic
163 Besucher lesen dieses Thema (Gäste: 163 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.05.2025, 20:15
Impressum