Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 120 121 122 123 124 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
hypnosekroete
Beitrag 26.08.2008, 17:28
Beitrag #2421



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



Aus einer Email: http://www.virustotal.com/de/analisis/a9a2...c51cf9a843b6936


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 26.08.2008, 17:41
Beitrag #2422


Threadersteller




Gäste






was war es denn für eine mail? ein vertrag?

so eine ähnliche sache gabs schon.... setik

http://www.rokop-security.de/index.php?s=&...st&p=245545

die verändern sich so rasant wie die dodec und/oder zlob's varianten vor einiger zeit...

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 26.08.2008, 17:41
Go to the top of the page
 
+Quote Post
Rios
Beitrag 26.08.2008, 17:45
Beitrag #2423



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Jetzt wird es Astronomisch. ph34r.gif KAV ist Rooot.


Kein unbekannter AV 2008
hxxp://andromeda-av.com/

Gefahr auf dieser Seite!!
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 26.08.2008, 17:57
Beitrag #2424


Threadersteller




Gäste






der übersicht halber hätte schon vor einigen dutzend seiten das thema gesplittet gehört. die enorme ansammlung an rogue software hätte ein eigenes sticky thema gebraucht (von uploadergebnissen mal abgesehen, da sind kaum welche dazu)! -und v.a. weil die leute auf der suche nach einem virenschutz reinfallen wie erst unlängst. und rogue software in so großen stil von rios angesammelt, sollte auch ein sticky eigenes thema hier bekommen!

oder nicht!? confused.gif

ph34r.gif
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 26.08.2008, 18:43
Beitrag #2425



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



ZITAT(rock @ 26.08.2008, 18:40) *
was war es denn für eine mail? ein vertrag?

Auf englisch, sollte eine Lohntabelle sein.

Lädt u.a. noch das hier nach:
http://www.virustotal.com/de/analisis/5974...7cc74298932254b
http://www.virustotal.com/de/analisis/efcf...1190270939daeb3

Böööser Junge!

Mutterschiff der ganzen Nummer scheint das "XPSecurityCenter" zu sein, was mir mit AntivirXP verwandt scheint ->Rios, weißte mehr?



--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
markus17
Beitrag 26.08.2008, 18:59
Beitrag #2426



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Kennt ihr noch die Seite, die ich damals gepostet haben? Sieht so aus, als ob es die immer noch gibt, aber sie leitet einen mittlerweile auf eine andere Seite als das letzte mal weiter: hxxp://www.freeietool.com/redirect.php (ACHTUNG! Möglichst nicht besuchen!)

Das Ergebnis ist sehr schwach!
http://virscan.org/report/09ede565f633fcae...85f843ac83.html
http://www.virustotal.com/analisis/795318a...51332f8b6c11c56

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 26.08.2008, 19:08
Beitrag #2427



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
hxxp://www.freeietool.com/redirect.php


Details: Ein unberechtigter Zugriffsversuch "HTTP Fake Scan Webpage" auf Ihren Rechner wurde erkannt und blockiert.
Angreifer: scan.secure-online-antivirus.com(http(80)).
Risikostufe: Hoch.
Protokoll: TCP.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 26.08.2008, 19:15
Beitrag #2428



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Unter Vista 32 funktioniert es nicht, KIS erkennt es unter XP 32 nur im interaktiven Modus.

Der Beitrag wurde von Julian bearbeitet: 26.08.2008, 19:18


--------------------
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 26.08.2008, 19:33
Beitrag #2429


Threadersteller




Gäste






die seite ansich hat nichts...aber hinter jedem clipfenster ist eine andere exe.

hoffe es macht keine probleme wegen der goilen pics dahinter..., auf der webseite h**p://minasal.com/index1.php
bekommt man anstatt sexclips das hier:

Datei videporn920ma.exe empfangen 2008.08.26 20:11:22 (CET)
Status: Beendet

Ergebnis: 10/36 (27.78%)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.8.21.0 2008.08.26 -
AntiVir 7.8.1.23 2008.08.26 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2008.08.26 -
Avast 4.8.1195.0 2008.08.26 -

AVG 8.0.0.161 2008.08.26 Downloader.FraudLoad.O
BitDefender 7.2 2008.08.26 -
CAT-QuickHeal 9.50 2008.08.26 (Suspicious) - DNAScan
ClamAV 0.93.1 2008.08.26 -
DrWeb 4.44.0.09170 2008.08.26 -

eSafe 7.0.17.0 2008.08.26 Suspicious File
eTrust-Vet 31.6.6049 2008.08.26 -
Ewido 4.0 2008.08.26 -
F-Prot 4.4.4.56 2008.08.26 -
F-Secure 7.60.13501.0 2008.08.26 -

Fortinet 3.14.0.0 2008.08.26 W32/PolyExchanger.A!tr
GData 19 2008.08.26 -
Ikarus T3.1.1.34.0 2008.08.26 -
K7AntiVirus 7.10.428 2008.08.25 -

Kaspersky 7.0.0.125 2008.08.26 Trojan-Downloader.Win32.Exchanger.sf
McAfee 5370 2008.08.26 Tibs-Packed
Microsoft 1.3807 2008.08.25 TrojanDownloader:Win32/Cbeplay.E
NOD32v2 3389 2008.08.26 -
Norman 5.80.02 2008.08.26 -
Panda 9.0.0.4 2008.08.26 -
PCTools 4.4.2.0 2008.08.26 -
Prevx1 V2 2008.08.26 -
Rising 20.59.11.00 2008.08.26 -
Sophos 4.32.0 2008.08.26 -
Sunbelt 3.1.1582.1 2008.08.26 -
Symantec 10 2008.08.26 -
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.26 -

VBA32 3.12.8.4 2008.08.26 suspected of Malware-Cryptor.Win32.General.3
ViRobot 2008.8.26.1350 2008.08.26 -
VirusBuster 4.5.11.0 2008.08.26 -

Webwasher-Gateway 6.6.2 2008.08.26 Trojan.Crypt.XPACK.Gen
Go to the top of the page
 
+Quote Post
Rios
Beitrag 26.08.2008, 19:35
Beitrag #2430



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Bond, das führt zu Antispyware 2008 das Teil hat normalerweise eine raffinierte Vorgehensweise. Es blockt nach der Installation sämtliche Zugänge zu eventuellen Hilfeforen. Forum Hijack This, F-Secure.com, Sunbelt, ect.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 26.08.2008, 19:45
Beitrag #2431



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ist ja nett wink.gif

Das Teil von andromeda-av.com/ müllt übrigens das Windowsverzeichnis mit 25 Dateien voll , darunter auch gefährliche Sachen worauf Antibot sofort anspringt und einen Reboot der VM zur Bereinigung verlangt , kann man sich vorstellen das das nichts gutes ist.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 26.08.2008, 19:53
Beitrag #2432



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier XP Security Center Fake ph34r.gif


Go to the top of the page
 
+Quote Post
markus17
Beitrag 26.08.2008, 20:38
Beitrag #2433



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(Rios @ 26.08.2008, 20:34) *
Bond, das führt zu Antispyware 2008 das Teil hat normalerweise eine raffinierte Vorgehensweise. Es blockt nach der Installation sämtliche Zugänge zu eventuellen Hilfeforen. Forum Hijack This, F-Secure.com, Sunbelt, ect.

Yep, ist mir auch nachher aufgefallen und Antispyware 2008 erkennen doch schon ein paar mehr. smile.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 26.08.2008, 20:49
Beitrag #2434



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Es ist schon regelrecht eine Pest. Ständig andere Namen und Bezeichnungen.

Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 26.08.2008, 20:51
Beitrag #2435



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(bond7 @ 26.08.2008, 20:44) *
Das Teil von andromeda-av.com/ müllt übrigens das Windowsverzeichnis mit 25 Dateien voll


Im Moment erkennt das Ding nur Sophos als "Mal/EncPk-CZ". Daran kann man ersehen, wie wichtig ein HIPS/Behavior blocker ist.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 26.08.2008, 21:11
Beitrag #2436



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Kaspersky hat ihn Heuristisch erkannt.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 28.08.2008, 16:03
Beitrag #2437


Threadersteller




Gäste






AVG hat bereits an vorderster erkennung das schindluder mit den video + vertrags mails....

Update AVG - AVI 270.6.11/ 1639
Added detection of new variant of I-Worm/Nuwar, Win32/Patched, new variants of trojans Pakes, Downloader.FraudLoad, Downloader.Tibs.

August 28, 2008

ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 28.08.2008, 20:36
Beitrag #2438


Threadersteller




Gäste






h--p://infosource.biz/index_14.html

Datei codec_install_1_.exe empfangen 2008.08.28 21:31:40 (CET)

Ergebnis: 24/35 (68.58%)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.8.29.0 2008.08.28 Win-Trojan/Exchanger.74752.AR
AntiVir 7.8.1.23 2008.08.28 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2008.08.28 -
Avast 4.8.1195.0 2008.08.28 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.08.28 I-Worm/Nuwar.W
BitDefender 7.2 2008.08.28 Trojan.Peed.JSJ
CAT-QuickHeal 9.50 2008.08.26 (Suspicious) - DNAScan
ClamAV 0.93.1 2008.08.28 -
DrWeb 4.44.0.09170 2008.08.28 Trojan.DownLoad.3252
eSafe 7.0.17.0 2008.08.28 Suspicious File
eTrust-Vet 31.6.6054 2008.08.28 Win32/Collet.EV
Ewido 4.0 2008.08.28 -
F-Prot 4.4.4.56 2008.08.28 -

F-Secure 7.60.13501.0 2008.08.28 Trojan-Downloader.Win32.Exchanger.si
Fortinet 3.14.0.0 2008.08.28 W32/DwnLdr.HHD!tr
GData 19 2008.08.28 Trojan-Downloader.Win32.Exchanger.si
Ikarus T3.1.1.34.0 2008.08.28 Win32.SuspectCrc
K7AntiVirus 7.10.428 2008.08.25 -
Kaspersky 7.0.0.125 2008.08.28 Trojan-Downloader.Win32.Exchanger.si
McAfee 5372 2008.08.28 Tibs-Packed
Microsoft 1.3807 2008.08.25 TrojanDownloader:Win32/Cbeplay.E
NOD32v2 3397 2008.08.28 a variant of Win32/Kryptik.F
Norman 5.80.02 2008.08.28 W32/DLoader.JDKG
Panda 9.0.0.4 2008.08.28 -
PCTools 4.4.2.0 2008.08.28 -
Rising 20.59.31.00 2008.08.28 -

Sophos 4.33.0 2008.08.28 Troj/DwnLdr-HHD
Sunbelt 3.1.1582.1 2008.08.26 -
Symantec 10 2008.08.28 Trojan.Erotpics
TheHacker 6.3.0.6.064 2008.08.27 -
TrendMicro 8.700.0.1004 2008.08.28 TROJ_RENOS.AFD
VBA32 3.12.8.4 2008.08.28 Trojan-Downloader.Win32.Pupupitu
ViRobot 2008.8.28.1353 2008.08.28 -
VirusBuster 4.5.11.0 2008.08.28 Trojan.DL.Exchanger.DP
Webwasher-Gateway 6.6.2 2008.08.28 Trojan.Crypt.XPACK.Gen

ph34r.gif

edit: menno..... es is ja AHNlab mal dabei.... NEIN! biggrin.gif

Der Beitrag wurde von rock bearbeitet: 28.08.2008, 20:37
Go to the top of the page
 
+Quote Post
markus17
Beitrag 29.08.2008, 20:00
Beitrag #2439



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Bei diesem Link sollte es sich eigentlich nur um ein Skript handeln, das das CD Fach öffnet. GDATA 2009 sagt:
ZITAT
G DATA TotalCare 2009 hat den Zugriff auf diese Webseite verweigert.
Die Seite enthält infizierten Code: Trojan.Ejectcd.A (Engine A).

hxxp://huhnware.com/Derrick/cupholder.jpg

VTotal:
http://www.virustotal.com/analisis/ad4afda...3ca521fe8a040a4

Wieso wird sowas als Trojaner deklariert xD.

Der Beitrag wurde von markus17 bearbeitet: 29.08.2008, 20:16
Go to the top of the page
 
+Quote Post
citro
Beitrag 29.08.2008, 20:13
Beitrag #2440



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(markus17 @ 29.08.2008, 20:59) *
VTotal:
http//www.virustotal.com/analisisad4afdaa48514fe273ca521fe8a040a4



HI, dein Link von VT führt mich zu h--p://treck.as.http.de/ confused.gif
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 120 121 122 123 124 > » 
Reply to this topicStart new topic
277 Besucher lesen dieses Thema (Gäste: 277 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.05.2025, 17:08
Impressum