Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 128 129 130 131 132 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Gast_Xeon_*
Beitrag 11.09.2008, 18:22
Beitrag #2581






Gäste






ZITAT(rock @ 11.09.2008, 17:46) *
mit kaspersky müsste man prüfen.

Hallo rock, von F-Secure wird das Casino Sample erkannt....also wird es Kaspersky vermutlich auch erkennen. smile.gif

Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 11.09.2008, 19:47
Beitrag #2582



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



@xeon

nein kaspersky erkennt es nicht und wird es auch nie. ich habe mal mit dem support von ewig langer zeit gemailt, diese casions werden nicht in die signaturen aufgenommen hies es damals. und bis heute hat auch nie kaspersky drauf angesprochen! nicht einmal. Julian wird das sicher bestätigen.
f-secure hat es in seine eignen signaturen aufgenommen, die es ja unabhängig von der K engine noch gibt. von daher macht sich die 2. eigene engine schon mal bemerkbar :-D
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 11.09.2008, 19:48
Beitrag #2583






Gäste






@ chris30duew

OK, aber vielleicht könnte das doch mal jemand mit Kaspersky testen, den bei VTT wird bei F-Secure auch keine Erkennung angezeigt.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 11.09.2008, 19:51
Beitrag #2584



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Klick smile.gif
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 11.09.2008, 19:52
Beitrag #2585






Gäste






ZITAT(Rios @ 11.09.2008, 20:50) *

Danke Rios, somit ist die Sache klar. wink.gif
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 11.09.2008, 19:58
Beitrag #2586



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



das sind glaub ich samples von früher noch bzw signaturen.
die werden heute nicht mehr gepflegt. aber ich stütze mich da auf den e-mail kontakt.
du wirst auch merken, wenn du KIS einsetzen tust, mach dir mal den spass (der der KIS am laufen hat) und checke mal bei jeder mail wo ein casino link drin ist ob kaspersky anschlägt. du wirst sehen, macht es nicht! es sei denn man hat nen exoten dabei der noch von den vorhandenen signaturen erkannt wird.
Go to the top of the page
 
+Quote Post
toby
Beitrag 12.09.2008, 22:19
Beitrag #2587



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 158
Mitglied seit: 02.11.2007
Mitglieds-Nr.: 6.547

Betriebssystem:
Vista x64 / XP/ Ubuntu
Virenscanner:
NIS 2009 / Avira IS /
Firewall:
Aura-Schutz Energiespray



Gerade gefunden:

A9loader_880488.exe

Angehängte Datei  1.jpg ( 71.88KB ) Anzahl der Downloads: 21



http://www.virustotal.com/de/analisis/744e...9e3f663283108b5
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 12.09.2008, 22:25
Beitrag #2588



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



ZITAT(toby @ 12.09.2008, 23:18) *
Gerade gefunden:
A9loader_880488.exe

Ob ich das auch mit der Lizenz von XP Antivirus 2008 nutzen kann?
*schnell ne mail an rouge-av@evil.ru schreib*

SCNR

Der Beitrag wurde von hypnosekroete bearbeitet: 12.09.2008, 22:26


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
toby
Beitrag 12.09.2008, 22:30
Beitrag #2589



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 158
Mitglied seit: 02.11.2007
Mitglieds-Nr.: 6.547

Betriebssystem:
Vista x64 / XP/ Ubuntu
Virenscanner:
NIS 2009 / Avira IS /
Firewall:
Aura-Schutz Energiespray



Ich hab´ gerade mal die kostenlose (!) Support-Nummer angerufen.

Wenn ich für die ein paar Überweisungen von meinem Konto ins Ausland transferiere, bekomme ich ne 2-jahres-Lizenz kostenlos biggrin.gif biggrin.gif biggrin.gif biggrin.gif
Für mich bestehe absolut kein Risiko bangin.gif
Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 12.09.2008, 22:58
Beitrag #2590






Gäste






Total Secure 2009



--- Setup:---- Programm:
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.09.2008, 08:10
Beitrag #2591



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Sehr Anonym ph34r.gif


hxxp://www.malwareremovalbot.com
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.09.2008, 09:14
Beitrag #2592



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Update ph34r.gif






hxxp://spypreventers.com
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 13.09.2008, 09:56
Beitrag #2593


Threadersteller




Gäste






morgen... smile.gif

auch die mails mit videos die keine sind nehmen kein end...

Datei zcodec.1062.exe

Ergebnis: 5/36 (13.89%)

AhnLab-V3 2008.9.13.0 2008.09.12 -
AntiVir 7.8.1.28 2008.09.12 -
Authentium 5.1.0.4 2008.09.12 -
Avast 4.8.1195.0 2008.09.12 -

AVG 8.0.0.161 2008.09.12 Downloader.Zlob_r.CE
BitDefender 7.2 2008.09.12 -
CAT-QuickHeal 9.50 2008.09.12 -
ClamAV 0.93.1 2008.09.12 -
DrWeb 4.44.0.09170 2008.09.12 -

eSafe 7.0.17.0 2008.09.11 Suspicious File
eTrust-Vet 31.6.6087 2008.09.12 -
Ewido 4.0 2008.09.12 -
F-Prot 4.4.4.56 2008.09.12 -

F-Secure 8.0.14332.0 2008.09.13 Suspicious:W32/Puper!Gemini
Fortinet 3.113.0.0 2008.09.12 -
GData 19 2008.09.12 -
Ikarus T3.1.1.34.0 2008.09.12 -
K7AntiVirus 7.10.453 2008.09.12 -
Kaspersky 7.0.0.125 2008.09.12 -
McAfee 5383 2008.09.12 -
Microsoft 1.3903 2008.09.13 -
NOD32v2 3439 2008.09.13 -
Norman 5.80.02 2008.09.12 -

Panda 9.0.0.4 2008.09.12 Suspicious file
PCTools 4.4.2.0 2008.09.12 -
Prevx1 V2 2008.09.13 Malicious Software
Rising 20.61.42.00 2008.09.12 -
Sophos 4.33.0 2008.09.13 -
Sunbelt 3.1.1628.1 2008.09.12 -
Symantec 10 2008.09.13 -
TheHacker 6.3.0.9.080 2008.09.13 -
TrendMicro 8.700.0.1004 2008.09.12 -
VBA32 3.12.8.5 2008.09.12 -
ViRobot 2008.9.12.1375 2008.09.12 -
VirusBuster 4.5.11.0 2008.09.12 -
Webwasher-Gateway 6.6.2 2008.09.13 -


kaspersky:
New malicious software was found in this file. It's detection will be included in the next update
zcodec.1062.exe_ - Trojan.Win32.Crypt.tn
dr.web:
New virus record has been added.
Virus: Trojan.DownLoad.4556.

ph34r.gif



Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.09.2008, 18:18
Beitrag #2594



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wiedermal eine Rootkitwarnung , Link aus Email
h??p://koen.cupina.be/index1.php (Fakecodec-download)

Wie man Anhand der NAB Erkennung sieht hat es böse Sachen im Sinn wink.gif
Ich teste das später nochmal mit SONAR , sollte damit auch erkannt werden.

Nachtrag : Sonar erkennt dieses Risiko diesmal nicht , NAB ist hier erforderlich.

Nachtrag2 : Der verdächtige cbevtsvc.exe Service verursacht verbotene Prozessmanipulationen an Windowsprozessen die registriert und unterbunden werden und es wurden Systemänderungen des cbevtsvc.exe Service registriert die man im LogbuchVerlauf nachlesen kann , NIS meldet alle diese Vorkommnisse automatisch über den Community Watch an Symantec. Mittelfristig führt das zu einer automatischen Risikoerkennung.


Der Beitrag wurde von bond7 bearbeitet: 13.09.2008, 19:06
Angehängte Datei(en)
Angehängte Datei  n.JPG ( 37.48KB ) Anzahl der Downloads: 17
 


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 13.09.2008, 18:59
Beitrag #2595



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



ZITAT(bond7 @ 13.09.2008, 19:17) *
Wiedermal eine Rootkitwarnung , Link aus Email
h??p://koen.cupina.be/index1.php (Fakecodec-download)

Die meisten kennen ihn schon (Erneut ein Fest für NOD32&BD-User wink.gif )
http://www.virustotal.com/de/analisis/d9c1...901261a8328fffc

Lustig auch hier wieder: Kaspersky kennts, F-Secure nicht, Bitdefender kennt es, G-Data nicht.


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.09.2008, 19:23
Beitrag #2596



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



QUELLTEXT
Lustig auch hier wieder: Kaspersky kennts, F-Secure nicht, Bitdefender kennt es, G-Data nicht.


Ja Kröte, die Updates sind von F-Secure noch nicht eingepflegt. Denke sind dann beim nächsten dabei. Da liegt halt ein Vorteil bei Väterchen Frost, schnelle Reaktion in Sachen Updates.
Go to the top of the page
 
+Quote Post
citro
Beitrag 13.09.2008, 19:38
Beitrag #2597



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



...und bei VT stimmen die nichterkannten Ergebnisse von GData nicht immer mit dem installierten Scanner überein.
Go to the top of the page
 
+Quote Post
citro
Beitrag 13.09.2008, 19:52
Beitrag #2598



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(bond7 @ 13.09.2008, 19:17) *
Nachtrag : Sonar erkennt dieses Risiko diesmal nicht , NAB ist hier erforderlich.

Nachtrag2 : Der verdächtige cbevtsvc.exe Service verursacht verbotene Prozessmanipulationen an Windowsprozessen die registriert und unterbunden werden und es wurden Systemänderungen des cbevtsvc.exe Service registriert die man im LogbuchVerlauf nachlesen kann , NIS meldet alle diese Vorkommnisse automatisch über den Community Watch an Symantec. Mittelfristig führt das zu einer automatischen Risikoerkennung.


Das heißt jetzt, NAV/NIS unterbindet die Installation des Schädlinges bei Doppelklick doch ?
Norton hat also einen unbekannten Schädling zur Analyse nachhause gesendet ?

Gib mal Bescheid wie lange es dauerte bis die Signatur von Symantec erstellt wurde.
Mich interessieren jetzt die sog. Pulseupdates


MfG citro
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.09.2008, 20:03
Beitrag #2599



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Das heißt jetzt, NAV/NIS unterbindet die Installation des Schädlinges bei Doppelklick doch ?

Nein ? Anhand der Bilder kann man sehen das der Prozess im Systemordner ist . Anhand der Bilder kann man auch sehen das der maliziöse Prozess DLL-Hijacking verursacht mit denen er versucht Windowsprozesse zu nutzen um z.b. ins Internet zu gehen , Aktion wird unterbunden. Community Watch versucht auch noch diese verdächtigen DLL-Aktionen zu melden, das Bild hab ich nicht erstellt.

So sieht aber eine SONAR-Erkennung eines Fakecodec aus , der bereits bekannte Fakecodec wurde im AV Autoprotect aus Ausnahme hinzugefügt.


und nochmal unter Vista eine SONAR-Erkennung


ZITAT
Norton hat also einen unbekannten Schädling zur Analyse nachhause gesendet ?

Ja ? das steht im Bild 2 .

ZITAT
Gib mal Bescheid wie lange es dauerte bis die Signatur von Symantec erstellt wurde.

zu spät, ich hab die virtuelle Maschine bereits beendet und die Änderungen mit dem Virenbefall verworfen. Ich werde es merken wenn der Fakecodec auf Laufwerk F vom AV erkannt wird.

Das Community Watch Feedback fällt auf einer infizierten Maschine jedenfalls reichlich aus womit Symantec bei dutzenden von Infizierten PCs genug Informationen bekommt , bei größeren Ausmaßen hatte Symantec bisher immer am selben Tag reagiert .

ps. blockiert Gdata immernoch die Bilder in Webseiten ? lmfao.gif

Der Beitrag wurde von bond7 bearbeitet: 13.09.2008, 20:20


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 13.09.2008, 20:26
Beitrag #2600



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(bond7 @ 13.09.2008, 21:02) *
ps. blockiert Gdata immernoch die Bilder in Webseiten ? lmfao.gif



Bei mir doch nicht, aber ein bisschen Erklärung der/dieser Bilder schadet nicht.

Danke
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 128 129 130 131 132 > » 
Reply to this topicStart new topic
284 Besucher lesen dieses Thema (Gäste: 284 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.05.2025, 13:46
Impressum