![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#2561
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Diese E-Cards scheinen wirklich nur üble Scherze zu sein:
[attachment=4126:hoax.JPG] Zumindest sagt Kaspersky das bei der letzten dieser Art, die mir rock geschickt hatte. -------------------- ![]() |
|
|
![]()
Beitrag
#2562
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
@rock
echt schön das du uns immer auf dem laufenden hälst das mcafee so schnell reagiert. Was mich mal interessieren würde, laut pcwelt.de sollte seit vorgestern in allen produkten von mcafee nun das Artemis integiert und aktiviert sein. Weisst du ob das bei dir der fall ist? in der regel erkennst du das, wenn im ordner der DAT dateien im McAfee ordner ausser der DAT files selber noch eine "extra.dat" drin ist. also statt 3 nun 4 dateien. natürlich meine ich damit nicht die extra die dir mcafee immer zusendet. Hast du da info? kannst du übrigens auch auf der englischen seite von mcafee nachlesen. gruss chris |
|
|
![]()
Beitrag
#2563
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#2564
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Das lustigste an dem Ding sind die vermeintlich "gefundenen pornografischen Inhalte auf ihrer Festplatte"
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#2565
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Jetzt sag mir mal einer, warum Avira Premium nicht meckert? Weder beim Download, noch beim manuellen Scan Bei VTT wird es von Avira erkannt Kaspersky erkennt das File auf VTT übrigens immer noch nicht... Bis denne Olli Der Beitrag wurde von ntvolli bearbeitet: 10.09.2008, 20:44 -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#2566
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#2567
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
|
|
|
![]()
Beitrag
#2568
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Kaspersky erkennt das File auf VTT übrigens immer noch nicht... Den Kaspersky von VT kann man vergessen, "unser" Kaspersky erkennt es mit der Heuristik (hoffentlich wurd das noch nicht hier geschrieben...). -------------------- ![]() |
|
|
![]()
Beitrag
#2569
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Das Programm hat laut NAB keinerlei schädliche Funktionen als das es nur als Webdownloader für die eigentliche Fake-Software funktioniert . Die Setup kann man prinzipiell nur per Signatur brandmarken , was die Heuristik dort zu erkennen vermag ist entweder nur eine Rasenmähermethode oder nur eine Erkennung des verwendeten EXE-Packers ? und das erhöht ja wieder die False Positive Chance.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#2570
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Das Programm hat laut NAB keinerlei schädliche Funktionen als das es nur als Webdownloader für die eigentliche Fake-Software funktioniert . Die Setup kann man prinzipiell nur per Signatur brandmarken , was die Heuristik dort zu erkennen vermag ist entweder nur eine Rasenmähermethode oder nur eine Erkennung des verwendeten EXE-Packers ? und das erhöht ja wieder die False Positive Chance. Es wird als "Heur.Downloader" erkannt, ist halt keine dusselige statische Erkennung. Die FP-Rate der Heuristik ist sehr gering. -------------------- ![]() |
|
|
![]()
Beitrag
#2571
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ich halte es immernoch für eine statische Erkennung , ein unsignierter Webdownloader (PE-packed) mit kleiner Dateigröße (was im NAB als ein verdächtiges Erkennungsmerkmal gilt) kann/muss in der Regel etwas unseröses sein.... bumms und schon kommt die Erkennung .
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#2572
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Ich halte es immernoch für eine statische Erkennung Warum verweigerst du dich den Fakten? Ich sehe darin keinen Sinn... -------------------- ![]() |
|
|
![]()
Beitrag
#2573
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.690 Mitglied seit: 11.01.2007 Mitglieds-Nr.: 5.718 Betriebssystem: Intrepid Ibex / Vista Virenscanner: NIS 2009 Firewall: Router/NIS 2009 ![]() |
Ein Online-Poker-Gedöns (Link per Mail erhalten)
Erkennung noch recht Mau... http://www.virustotal.com/de/analisis/58b6...4a1c2ab5a843e24 -------------------- Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
------------------------------------------------------------------------------------------------------------------------------------------------- Die Situation ist aussichtslos aber nicht kritisch. ------------------------------------------------------------------------------------------------------------------------------------------------- Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut! ------------------------------------------------------------------------------------------------------------------------------------------------- Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen! |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#2574
|
Threadersteller Gäste ![]() |
Jetzt sag mir mal einer, warum Avira Premium nicht meckert? Weder beim Download, noch beim manuellen Scan Bei VTT wird es von Avira erkannt hey olli, versteh ich jetzt auch nicht...hier die antwort von AVIRA: e-card.exe 244.5 KB MALWARE Dateiname Ergebnis e-card.exe MALWARE Die Datei 'e-card.exe' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen DR/Delf.GA gegeben. so long... ![]() |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#2575
|
Threadersteller Gäste ![]() |
Ein Online-Poker-Gedöns (Link per Mail erhalten) das hatten wir schon mal... ![]() casino mails sind massenhaft im umlauf, nebst viagra und gefälschten uhren, ist casino das nächstmeiste... oft wird es nur mehr adware casino 22, 54, usw...nach "lust und laune".... ich lad die casinos garnimmer hoch.... ![]() |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#2576
|
Threadersteller Gäste ![]() |
hier kommen gleich 2 überaschungen.... erstens die seite, dann dann video....
einmal js/psyme, einemal tr/froudloader.... h__p://superherocon.com.br/index15.html die anderen videolinks sind bereits "ausser betrieb" die ich sonst noch erhalten habe... ![]() bevor sichs wer antut..... die video.exe dürfte schon hin sein.... oder auch nicht.... Datei hot_video_1_.exe empfangen 2008.09.11 16:14:23 (CET) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.9.12.0 2008.09.11 - AntiVir 7.8.1.28 2008.09.11 - Authentium 5.1.0.4 2008.09.11 - Avast 4.8.1195.0 2008.09.11 - AVG 8.0.0.161 2008.09.11 Downloader.FraudLoad.AM BitDefender 7.2 2008.09.11 Trojan.Downloader.Exchanger.Gen.2 CAT-QuickHeal 9.50 2008.09.11 - ClamAV 0.93.1 2008.09.11 - DrWeb 4.44.0.09170 2008.09.11 - eSafe 7.0.17.0 2008.09.10 - eTrust-Vet 31.6.6084 2008.09.11 - Ewido 4.0 2008.09.11 - F-Prot 4.4.4.56 2008.09.10 - F-Secure 8.0.14332.0 2008.09.11 - Fortinet 3.113.0.0 2008.09.11 - GData 19 2008.09.11 - Ikarus T3.1.1.34.0 2008.09.11 - K7AntiVirus 7.10.452 2008.09.11 - Kaspersky 7.0.0.125 2008.09.11 - McAfee 5381 2008.09.10 - Microsoft 1.3903 2008.09.11 - NOD32v2 3434 2008.09.11 - Norman 5.80.02 2008.09.11 - Panda 9.0.0.4 2008.09.10 - PCTools 4.4.2.0 2008.09.11 - Prevx1 V2 2008.09.11 - Rising 20.61.32.00 2008.09.11 - Sophos 4.33.0 2008.09.11 - Sunbelt 3.1.1624.1 2008.09.11 VIPRE.Suspicious Symantec 10 2008.09.11 - TheHacker 6.3.0.9.077 2008.09.10 - TrendMicro 8.700.0.1004 2008.09.11 - VBA32 3.12.8.5 2008.09.10 - ViRobot 2008.9.11.1373 2008.09.11 - VirusBuster 4.5.11.0 2008.09.11 - Webwasher-Gateway 6.6.2 2008.09.11 Win32.Malware.dam (suspicious) der link: Datei pindex_1_.htm empfangen 2008.09.11 16:18:30 (CET) Ergebnis: 11/36 (30.56%) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.9.12.0 2008.09.11 - AntiVir 7.8.1.28 2008.09.11 JS/Dldr.Agent.bhn Authentium 5.1.0.4 2008.09.11 - Avast 4.8.1195.0 2008.09.11 - AVG 8.0.0.161 2008.09.11 JS/Psyme.RJ BitDefender 7.2 2008.09.11 Trojan.Exploit.JS.I CAT-QuickHeal 9.50 2008.09.11 - ClamAV 0.93.1 2008.09.11 JS.Psyme-41 DrWeb 4.44.0.09170 2008.09.11 VBS.Psyme.554 eSafe 7.0.17.0 2008.09.10 - eTrust-Vet 31.6.6083 2008.09.10 JS/SillyDlScript.EB Ewido 4.0 2008.09.11 - F-Prot 4.4.4.56 2008.09.10 - F-Secure 8.0.14332.0 2008.09.11 - Fortinet 3.113.0.0 2008.09.11 - GData 19 2008.09.11 - Ikarus T3.1.1.34.0 2008.09.11 Trojan.Exploit.JS.I K7AntiVirus 7.10.452 2008.09.11 - Kaspersky 7.0.0.125 2008.09.11 - McAfee 5381 2008.09.10 JS/Spy-Agent.bw.dldr Microsoft 1.3903 2008.09.11 - NOD32v2 3434 2008.09.11 - Norman 5.80.02 2008.09.11 - Panda 9.0.0.4 2008.09.10 - PCTools 4.4.2.0 2008.09.11 - Prevx1 V2 2008.09.11 - Rising 20.61.32.00 2008.09.11 - Sophos 4.33.0 2008.09.11 Mal/ObfJS-S Sunbelt 3.1.1624.1 2008.09.11 - Symantec 10 2008.09.11 - TheHacker 6.3.0.9.077 2008.09.10 - TrendMicro 8.700.0.1004 2008.09.11 - VBA32 3.12.8.5 2008.09.10 - ViRobot 2008.9.11.1373 2008.09.11 JS.Psyme.1152 VirusBuster 4.5.11.0 2008.09.11 - Webwasher-Gateway 6.6.2 2008.09.11 Script.Dldr.Agent.bhn ![]() Der Beitrag wurde von rock bearbeitet: 11.09.2008, 15:23 |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#2577
|
Threadersteller Gäste ![]() |
|
|
|
![]()
Beitrag
#2578
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.690 Mitglied seit: 11.01.2007 Mitglieds-Nr.: 5.718 Betriebssystem: Intrepid Ibex / Vista Virenscanner: NIS 2009 Firewall: Router/NIS 2009 ![]() |
das hatten wir schon mal... ![]() Ähem, und? Haste mal die Fake-Codecs, die Viedo.exen etc. gezählt die hier so geprüft werden? casino mails sind massenhaft im umlauf, nebst viagra und gefälschten uhren, ist casino das nächstmeiste... Und dennoch hatte VT keinen Hash-Fingerprint von der Datei, ansonsten hätte ich mir das Einstellen hier vermutlich auch gespart. -------------------- Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
------------------------------------------------------------------------------------------------------------------------------------------------- Die Situation ist aussichtslos aber nicht kritisch. ------------------------------------------------------------------------------------------------------------------------------------------------- Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut! ------------------------------------------------------------------------------------------------------------------------------------------------- Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen! |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#2579
|
Threadersteller Gäste ![]() |
du musst ja nicht gleich heulen!
![]() poste nur die casino ergebnisse! ![]() ![]() dat is wie verhext.... eben im postfach: :staun: http://www.clubroyalclub.com/de/ AhnLab-V3 2008.6.27.1 2008.06.27 Win-Trojan/Agent.467997.B AntiVir 7.8.0.59 2008.06.27 TR/Dldr.Agent.467997 Authentium 5.1.0.4 2008.06.27 W32/Adware.AHK Avast 4.8.1195.0 2008.06.27 - AVG 7.5.0.516 2008.06.27 - BitDefender 7.2 2008.06.28 Adware.Casino.AY CAT-QuickHeal 9.50 2008.06.26 Adware.Casino.ae (Not a Virus) ClamAV 0.93.1 2008.06.27 Adware.Casino-23 DrWeb 4.44.0.09170 2008.06.28 - eSafe 7.0.17.0 2008.06.26 Suspicious File eTrust-Vet 31.6.5911 2008.06.27 - Ewido 4.0 2008.06.27 Adware.Casino F-Prot 4.4.4.56 2008.06.27 W32/Adware.AHK F-Secure 7.60.13501.0 2008.06.26 - Fortinet 3.14.0.0 2008.06.28 Adware/Casino GData 2.0.7306.1023 2008.06.28 - Ikarus T3.1.1.26.0 2008.06.28 AdWare.Win32.Casino.ae Kaspersky 7.0.0.125 2008.06.28 - McAfee 5327 2008.06.27 potentially unwanted program Downloader-GoldCas Microsoft 1.3704 2008.06.28 - NOD32v2 3224 2008.06.27 a variant of Win32/PTCasino Norman 5.80.02 2008.06.27 W32/CASClient.CT Panda 9.0.0.4 2008.06.27 Generic Malware Prevx1 V2 2008.07.02 - Rising 20.50.50.00 2008.06.28 - Sophos 4.30.0 2008.06.28 Poker-Installer Sunbelt 3.0.1176.1 2008.06.26 - Symantec 10 2008.06.28 Infostealer TheHacker 6.2.96.362 2008.06.27 Adware/Casino.ae TrendMicro 8.700.0.1004 2008.06.27 - VBA32 3.12.6.8 2008.06.28 - VirusBuster 4.5.11.0 2008.06.23 Adware.Casino.AB Webwasher-Gateway 6.6.2 2008.06.28 Trojan.Dldr.Agent.467997 mit kaspersky müsste man prüfen. Der Beitrag wurde von rock bearbeitet: 11.09.2008, 16:53 |
|
|
![]()
Beitrag
#2580
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 17.05.2025, 07:17 |