![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_Xeon_* |
![]()
Beitrag
#2581
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#2582
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
@xeon
nein kaspersky erkennt es nicht und wird es auch nie. ich habe mal mit dem support von ewig langer zeit gemailt, diese casions werden nicht in die signaturen aufgenommen hies es damals. und bis heute hat auch nie kaspersky drauf angesprochen! nicht einmal. Julian wird das sicher bestätigen. f-secure hat es in seine eignen signaturen aufgenommen, die es ja unabhängig von der K engine noch gibt. von daher macht sich die 2. eigene engine schon mal bemerkbar :-D |
|
|
Gast_Xeon_* |
![]()
Beitrag
#2583
|
Gäste ![]() |
@ chris30duew
OK, aber vielleicht könnte das doch mal jemand mit Kaspersky testen, den bei VTT wird bei F-Secure auch keine Erkennung angezeigt. |
|
|
![]()
Beitrag
#2584
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
Gast_Xeon_* |
![]()
Beitrag
#2585
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#2586
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
das sind glaub ich samples von früher noch bzw signaturen.
die werden heute nicht mehr gepflegt. aber ich stütze mich da auf den e-mail kontakt. du wirst auch merken, wenn du KIS einsetzen tust, mach dir mal den spass (der der KIS am laufen hat) und checke mal bei jeder mail wo ein casino link drin ist ob kaspersky anschlägt. du wirst sehen, macht es nicht! es sei denn man hat nen exoten dabei der noch von den vorhandenen signaturen erkannt wird. |
|
|
![]()
Beitrag
#2587
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 158 Mitglied seit: 02.11.2007 Mitglieds-Nr.: 6.547 Betriebssystem: Vista x64 / XP/ Ubuntu Virenscanner: NIS 2009 / Avira IS / Firewall: Aura-Schutz Energiespray ![]() |
Gerade gefunden:
A9loader_880488.exe ![]() http://www.virustotal.com/de/analisis/744e...9e3f663283108b5 |
|
|
![]()
Beitrag
#2588
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.690 Mitglied seit: 11.01.2007 Mitglieds-Nr.: 5.718 Betriebssystem: Intrepid Ibex / Vista Virenscanner: NIS 2009 Firewall: Router/NIS 2009 ![]() |
Gerade gefunden: A9loader_880488.exe Ob ich das auch mit der Lizenz von XP Antivirus 2008 nutzen kann? *schnell ne mail an rouge-av@evil.ru schreib* SCNR Der Beitrag wurde von hypnosekroete bearbeitet: 12.09.2008, 22:26 -------------------- Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
------------------------------------------------------------------------------------------------------------------------------------------------- Die Situation ist aussichtslos aber nicht kritisch. ------------------------------------------------------------------------------------------------------------------------------------------------- Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut! ------------------------------------------------------------------------------------------------------------------------------------------------- Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen! |
|
|
![]()
Beitrag
#2589
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 158 Mitglied seit: 02.11.2007 Mitglieds-Nr.: 6.547 Betriebssystem: Vista x64 / XP/ Ubuntu Virenscanner: NIS 2009 / Avira IS / Firewall: Aura-Schutz Energiespray ![]() |
Ich hab´ gerade mal die kostenlose (!) Support-Nummer angerufen.
Wenn ich für die ein paar Überweisungen von meinem Konto ins Ausland transferiere, bekomme ich ne 2-jahres-Lizenz kostenlos ![]() ![]() ![]() ![]() Für mich bestehe absolut kein Risiko ![]() |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#2590
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#2591
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#2592
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#2593
|
Threadersteller Gäste ![]() |
morgen...
![]() auch die mails mit videos die keine sind nehmen kein end... Datei zcodec.1062.exe Ergebnis: 5/36 (13.89%) AhnLab-V3 2008.9.13.0 2008.09.12 - AntiVir 7.8.1.28 2008.09.12 - Authentium 5.1.0.4 2008.09.12 - Avast 4.8.1195.0 2008.09.12 - AVG 8.0.0.161 2008.09.12 Downloader.Zlob_r.CE BitDefender 7.2 2008.09.12 - CAT-QuickHeal 9.50 2008.09.12 - ClamAV 0.93.1 2008.09.12 - DrWeb 4.44.0.09170 2008.09.12 - eSafe 7.0.17.0 2008.09.11 Suspicious File eTrust-Vet 31.6.6087 2008.09.12 - Ewido 4.0 2008.09.12 - F-Prot 4.4.4.56 2008.09.12 - F-Secure 8.0.14332.0 2008.09.13 Suspicious:W32/Puper!Gemini Fortinet 3.113.0.0 2008.09.12 - GData 19 2008.09.12 - Ikarus T3.1.1.34.0 2008.09.12 - K7AntiVirus 7.10.453 2008.09.12 - Kaspersky 7.0.0.125 2008.09.12 - McAfee 5383 2008.09.12 - Microsoft 1.3903 2008.09.13 - NOD32v2 3439 2008.09.13 - Norman 5.80.02 2008.09.12 - Panda 9.0.0.4 2008.09.12 Suspicious file PCTools 4.4.2.0 2008.09.12 - Prevx1 V2 2008.09.13 Malicious Software Rising 20.61.42.00 2008.09.12 - Sophos 4.33.0 2008.09.13 - Sunbelt 3.1.1628.1 2008.09.12 - Symantec 10 2008.09.13 - TheHacker 6.3.0.9.080 2008.09.13 - TrendMicro 8.700.0.1004 2008.09.12 - VBA32 3.12.8.5 2008.09.12 - ViRobot 2008.9.12.1375 2008.09.12 - VirusBuster 4.5.11.0 2008.09.12 - Webwasher-Gateway 6.6.2 2008.09.13 - kaspersky: New malicious software was found in this file. It's detection will be included in the next update zcodec.1062.exe_ - Trojan.Win32.Crypt.tn dr.web: New virus record has been added. Virus: Trojan.DownLoad.4556. ![]() |
|
|
![]()
Beitrag
#2594
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wiedermal eine Rootkitwarnung , Link aus Email
h??p://koen.cupina.be/index1.php (Fakecodec-download) Wie man Anhand der NAB Erkennung sieht hat es böse Sachen im Sinn ![]() Ich teste das später nochmal mit SONAR , sollte damit auch erkannt werden. Nachtrag : Sonar erkennt dieses Risiko diesmal nicht , NAB ist hier erforderlich. Nachtrag2 : Der verdächtige cbevtsvc.exe Service verursacht verbotene Prozessmanipulationen an Windowsprozessen die registriert und unterbunden werden und es wurden Systemänderungen des cbevtsvc.exe Service registriert die man im LogbuchVerlauf nachlesen kann , NIS meldet alle diese Vorkommnisse automatisch über den Community Watch an Symantec. Mittelfristig führt das zu einer automatischen Risikoerkennung. ![]() ![]() Der Beitrag wurde von bond7 bearbeitet: 13.09.2008, 19:06
Angehängte Datei(en)
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#2595
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.690 Mitglied seit: 11.01.2007 Mitglieds-Nr.: 5.718 Betriebssystem: Intrepid Ibex / Vista Virenscanner: NIS 2009 Firewall: Router/NIS 2009 ![]() |
Wiedermal eine Rootkitwarnung , Link aus Email h??p://koen.cupina.be/index1.php (Fakecodec-download) Die meisten kennen ihn schon (Erneut ein Fest für NOD32&BD-User ![]() http://www.virustotal.com/de/analisis/d9c1...901261a8328fffc Lustig auch hier wieder: Kaspersky kennts, F-Secure nicht, Bitdefender kennt es, G-Data nicht. -------------------- Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
------------------------------------------------------------------------------------------------------------------------------------------------- Die Situation ist aussichtslos aber nicht kritisch. ------------------------------------------------------------------------------------------------------------------------------------------------- Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut! ------------------------------------------------------------------------------------------------------------------------------------------------- Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen! |
|
|
![]()
Beitrag
#2596
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
QUELLTEXT Lustig auch hier wieder: Kaspersky kennts, F-Secure nicht, Bitdefender kennt es, G-Data nicht. Ja Kröte, die Updates sind von F-Secure noch nicht eingepflegt. Denke sind dann beim nächsten dabei. Da liegt halt ein Vorteil bei Väterchen Frost, schnelle Reaktion in Sachen Updates. |
|
|
![]()
Beitrag
#2597
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
...und bei VT stimmen die nichterkannten Ergebnisse von GData nicht immer mit dem installierten Scanner überein.
|
|
|
![]()
Beitrag
#2598
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Nachtrag : Sonar erkennt dieses Risiko diesmal nicht , NAB ist hier erforderlich. Nachtrag2 : Der verdächtige cbevtsvc.exe Service verursacht verbotene Prozessmanipulationen an Windowsprozessen die registriert und unterbunden werden und es wurden Systemänderungen des cbevtsvc.exe Service registriert die man im LogbuchVerlauf nachlesen kann , NIS meldet alle diese Vorkommnisse automatisch über den Community Watch an Symantec. Mittelfristig führt das zu einer automatischen Risikoerkennung. Das heißt jetzt, NAV/NIS unterbindet die Installation des Schädlinges bei Doppelklick doch ? Norton hat also einen unbekannten Schädling zur Analyse nachhause gesendet ? Gib mal Bescheid wie lange es dauerte bis die Signatur von Symantec erstellt wurde. Mich interessieren jetzt die sog. Pulseupdates MfG citro |
|
|
![]()
Beitrag
#2599
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Das heißt jetzt, NAV/NIS unterbindet die Installation des Schädlinges bei Doppelklick doch ? Nein ? Anhand der Bilder kann man sehen das der Prozess im Systemordner ist . Anhand der Bilder kann man auch sehen das der maliziöse Prozess DLL-Hijacking verursacht mit denen er versucht Windowsprozesse zu nutzen um z.b. ins Internet zu gehen , Aktion wird unterbunden. Community Watch versucht auch noch diese verdächtigen DLL-Aktionen zu melden, das Bild hab ich nicht erstellt. So sieht aber eine SONAR-Erkennung eines Fakecodec aus , der bereits bekannte Fakecodec wurde im AV Autoprotect aus Ausnahme hinzugefügt. ![]() und nochmal unter Vista eine SONAR-Erkennung ![]() ZITAT Norton hat also einen unbekannten Schädling zur Analyse nachhause gesendet ? Ja ? das steht im Bild 2 . ZITAT Gib mal Bescheid wie lange es dauerte bis die Signatur von Symantec erstellt wurde. zu spät, ich hab die virtuelle Maschine bereits beendet und die Änderungen mit dem Virenbefall verworfen. Ich werde es merken wenn der Fakecodec auf Laufwerk F vom AV erkannt wird. Das Community Watch Feedback fällt auf einer infizierten Maschine jedenfalls reichlich aus womit Symantec bei dutzenden von Infizierten PCs genug Informationen bekommt , bei größeren Ausmaßen hatte Symantec bisher immer am selben Tag reagiert . ps. blockiert Gdata immernoch die Bilder in Webseiten ? ![]() Der Beitrag wurde von bond7 bearbeitet: 13.09.2008, 20:20 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#2600
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 17.05.2025, 13:46 |