Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 145 146 147 148 149 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Gast_Scrapie_*
Beitrag 21.10.2008, 15:10
Beitrag #2921






Gäste






Total fiese WMV
Jetzt muss ich auch noch beim "Erwachsenenfilmchen-gucken" vorsichtig sein, mann whistling.gif

BöseBöseBöse


Scrapie
Go to the top of the page
 
+Quote Post
citro
Beitrag 21.10.2008, 16:28
Beitrag #2922



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(bond7 @ 21.10.2008, 12:55) *
Angehängt an mein Posting http://www.rokop-security.de/index.php?s=&...st&p=252431 bekam ich heute wie Wunder eine Rückmeldung bei Malware Einsendung


An welche Symantecadresse sendest du immer ein ?
Oder nur über die Quarantänefunktion ?

Der Beitrag wurde von citro bearbeitet: 21.10.2008, 16:30
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.10.2008, 16:32
Beitrag #2923



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



https://submit.symantec.com/websubmit/retail.cgi

ist aber auch eher sinnlos weil Bearbeitung der Einsendungen gleich Null ist , die Rückantwort kam auch nur deswegen weil ich das im Norton Forum per PN an matt_phillips angestossen hatte das zu bearbeiten. Der Typ dürfte nach 15 PNs schon langsam den Kanal dicke haben wink.gif Deshalb sag ich ja, macht auchma was !


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 22.10.2008, 17:29
Beitrag #2924






Gäste






Video Codec
Fake AV

Der Beitrag wurde von Xeon bearbeitet: 22.10.2008, 17:41
Go to the top of the page
 
+Quote Post
olli
Beitrag 22.10.2008, 19:16
Beitrag #2925



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



War das Zufall oder Absicht, das Bitty hier beidesmal angeschlagen hat.... lmfao.gif

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 22.10.2008, 19:20
Beitrag #2926






Gäste






ZITAT(ntvolli @ 22.10.2008, 20:15) *
War das Zufall oder Absicht, das Bitty hier beidesmal angeschlagen hat.... lmfao.gif

Nein, das ist wirklich reiner Zufall !
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 22.10.2008, 19:42
Beitrag #2927






Gäste






Und noch ein Video Codec.
Go to the top of the page
 
+Quote Post
Till 88
Beitrag 23.10.2008, 05:26
Beitrag #2928



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 489
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Linux-openSUSE Tumbleweed
Firewall:
Router



Bitdefender macht sich zurzeit wieder ganz gut.
Beim computerbild Test hat Bitdefender ja auch aufgeholt. thumbup.gif smile.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 23.10.2008, 06:21
Beitrag #2929



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Till 88 @ 23.10.2008, 06:25) *
Bitdefender macht sich zurzeit wieder ganz gut.
Beim computerbild Test hat Bitdefender ja auch aufgeholt. thumbup.gif smile.gif

Hoffentlich bleibt es auch, und das es keine "momentane" Aufnahme thumbup.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
olli
Beitrag 23.10.2008, 08:05
Beitrag #2930



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



ZITAT(Kenshiro @ 23.10.2008, 07:20) *
Hoffentlich bleibt es auch, und das es keine "momentane" Aufnahme thumbup.gif



Wie werden es am Samstag - wenn die neue c´t erscheint - wissen...


Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 23.10.2008, 12:58
Beitrag #2931



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



@till88
welcher Test ist das denn? hast du vll nen link dazu oder steht der nur in der CB selbst drin? welche ausgabe? würde ich sehr gern mal lesen und mir die ergebnisse anschauen, immerhin arbeitet ja auch gdata mit der BD engine.

danke dir schon mal
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 23.10.2008, 13:06
Beitrag #2932



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Angehängt an mein Posting http://www.rokop-security.de/index.php?s=&...st&p=252562 wurde mein Einwand doch ernst genommen das das File malware.exe doch nicht clean ist , anbei die Erkennung des Objektes (ist etwas heftig) und da die rundll32.exe mit berücksichtigt wurde gehe ich davon aus das mein Test mittel Norton Antibot auch ernst genommen wurde.

ZITAT
Trojan.Vundo
Typ: Anomalie
Risiko: Hoch (Hoch Versteckt, Hoch Löschen, Hoch Leistung, Hoch Datenschutz)
Kategorien: Virus
Status: Neustarten erforderlich
-----------
164 Registrierungseinträge puhhh , ich hoffe hier geht noch alles... wink.gif
HKEY_CLASSES_ROOT\CLSID\{0612F71E-934B-4D92-B8E8-2E29EA78EB03} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{2353FCBC-012D-487B-8BF3-865C0929FBEB} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{83A5F7B7-DC75-44CE-9195-264F41709FA9} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{CE70731D-F28D-4D81-9D61-C8EE60378401} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{FC148228-87E1-4D00-AC06-58DCAA52A4D1} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{DAD9C3A5-FB4E-45CD-93EB-2059F4EEF4D1} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{DE8BDE42-16D9-4CCC-9F4F-1C3167B82F60} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{18898424-E3AB-4BA9-8E8D-5434B1CECA75} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{BAD263C7-B253-43D9-A1F7-25A1010E24E2} - Neustarten erforderlich
HKEY_CLASSES_ROOT\MSEvents.MSEvents - Neustarten erforderlich
HKEY_CLASSES_ROOT\MSEvents.MSEvents.1 - Neustarten erforderlich
HKEY_CLASSES_ROOT\IEpl.IEpl - Neustarten erforderlich
HKEY_CLASSES_ROOT\IEpl.IEPl.1 - Neustarten erforderlich
HKEY_CLASSES_ROOT\DPCUpdater.DPCUpdater - Neustarten erforderlich
HKEY_CLASSES_ROOT\DPCUpdater.DPCUpdater.1 - Neustarten erforderlich
HKEY_CLASSES_ROOT\ATLDistrib.ATLDistrib - Neustarten erforderlich
HKEY_CLASSES_ROOT\ATLDistrib.ATLDistrib.1 - Neustarten erforderlich
HKEY_CLASSES_ROOT\RawExecAction.RawExecAction - Neustarten erforderlich
HKEY_CLASSES_ROOT\RawExecAction.RawExecAction.1 - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0612F71E-934B-4D92-B8E8-2E29EA78EB03} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CE70731D-F28D-4D81-9D61-C8EE60378401} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC148228-87E1-4D00-AC06-58DCAA52A4D1} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18898424-E3AB-4BA9-8E8D-5434B1CECA75} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2353FCBC-012D-487B-8BF3-865C0929FBEB} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A5F7B7-DC75-44CE-9195-264F41709FA9} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DAD9C3A5-FB4E-45CD-93EB-2059F4EEF4D1} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DE8BDE42-16D9-4CCC-9F4F-1C3167B82F60} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{827DC836-DD9F-A602-5812EB50A834} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{827DC836-DD9F-A602-5812EB50A834} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD263C7-B253-43D9-A1F7-25A1010E24E2} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks->{BAD263C7-B253-43D9-A1F7-25A1010E24E2} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0612F71E-934B-4D92-B8E8-2E29EA78EB03} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0612F71E-934B-4D92-B8E8-2E29EA78EB03} - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0612F71E-934B-4D92-B8E8-2E29EA78EB03} - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0612F71E-934B-4D92-B8E8-2E29EA78EB03} - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0612F71E-934B-4D92-B8E8-2E29EA78EB03} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0612F71E-934B-4D92-B8E8-2E29EA78EB03} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2353FCBC-012D-487B-8BF3-865C0929FBEB} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2353FCBC-012D-487B-8BF3-865C0929FBEB} - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2353FCBC-012D-487B-8BF3-865C0929FBEB} - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2353FCBC-012D-487B-8BF3-865C0929FBEB} - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2353FCBC-012D-487B-8BF3-865C0929FBEB} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2353FCBC-012D-487B-8BF3-865C0929FBEB} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{827DC836-DD9F-A602-5812EB50A834} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{827DC836-DD9F-A602-5812EB50A834} - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{827DC836-DD9F-A602-5812EB50A834} - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{827DC836-DD9F-A602-5812EB50A834} - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{827DC836-DD9F-A602-5812EB50A834} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{827DC836-DD9F-A602-5812EB50A834} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE70731D-F28D-4D81-9D61-C8EE60378401} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE70731D-F28D-4D81-9D61-C8EE60378401} - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE70731D-F28D-4D81-9D61-C8EE60378401} - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE70731D-F28D-4D81-9D61-C8EE60378401} - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE70731D-F28D-4D81-9D61-C8EE60378401} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE70731D-F28D-4D81-9D61-C8EE60378401} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DAD9C3A5-FB4E-45CD-93EB-2059F4EEF4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DAD9C3A5-FB4E-45CD-93EB-2059F4EEF4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DAD9C3A5-FB4E-45CD-93EB-2059F4EEF4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DAD9C3A5-FB4E-45CD-93EB-2059F4EEF4D1} - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DAD9C3A5-FB4E-45CD-93EB-2059F4EEF4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DAD9C3A5-FB4E-45CD-93EB-2059F4EEF4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC148228-87E1-4D00-AC06-58DCAA52A4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC148228-87E1-4D00-AC06-58DCAA52A4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC148228-87E1-4D00-AC06-58DCAA52A4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC148228-87E1-4D00-AC06-58DCAA52A4D1} - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC148228-87E1-4D00-AC06-58DCAA52A4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC148228-87E1-4D00-AC06-58DCAA52A4D1} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18898424-E3AB-4BA9-8E8D-5434B1CECA75} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18898424-E3AB-4BA9-8E8D-5434B1CECA75} - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18898424-E3AB-4BA9-8E8D-5434B1CECA75} - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18898424-E3AB-4BA9-8E8D-5434B1CECA75} - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18898424-E3AB-4BA9-8E8D-5434B1CECA75} - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18898424-E3AB-4BA9-8E8D-5434B1CECA75} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run->SysUpd - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run->80b0514a - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run->BM838362d6 - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run->WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Run->SysUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Run->SysUpd - Neustarten erforderlich
[Eingeschränktes Element (Berechtigung erforderlich)] - N/V
[Eingeschränktes Element (Berechtigung erforderlich)] - N/V
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run->SysUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Run->SysUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\Windows\CurrentVersion\Run->WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\Windows\CurrentVersion\Run->WindowsUpd - Neustarten erforderlich
[Eingeschränktes Element (Berechtigung erforderlich)] - N/V
[Eingeschränktes Element (Berechtigung erforderlich)] - N/V
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run->WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\Windows\CurrentVersion\Run->WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\WindowsUpd - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\WindowsUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\SysUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\SysUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\SysUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\SysUpd - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\SysUpd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\SysUpd - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{6DD0BC06-4719-4BA3-BEBC-FBAE6A448152} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6DD0BC06-4719-4BA3-BEBC-FBAE6A448152} - Neustarten erforderlich
HKEY_CLASSES_ROOT\CLSID\{A6CEA0E7-6B4D-4CD9-9932-D85705CBC1A9} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6CEA0E7-6B4D-4CD9-9932-D85705CBC1A9} - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\DomainService - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\aldd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\aldd - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\aldd - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\aldd - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\aldd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\aldd - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\rdfa - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\rdfa - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\rdfa - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\rdfa - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\rdfa - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\rdfa - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\CAC - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\CAC - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\CAC - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\CAC - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\CAC - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\CAC - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\contim - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\contim - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\contim - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\contim - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\contim - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\contim - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\affltid - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\affltid - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\affltid - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\affltid - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\affltid - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\affltid - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\FCOVM - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\RemoveRP - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\80b043c4 - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-500\Software\Microsoft\fias4013 - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-501\Software\Microsoft\fias4013 - Neustarten erforderlich
HKEY_USERS\S-1-5-19\Software\Microsoft\fias4013 - Neustarten erforderlich
HKEY_USERS\S-1-5-20\Software\Microsoft\fias4013 - Neustarten erforderlich
HKEY_USERS\.DEFAULT\Software\Microsoft\fias4013 - Neustarten erforderlich
HKEY_USERS\S-1-5-21-1135998351-3603475539-2497979282-1000\Software\Microsoft\fias4013 - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa - Neustarten erforderlich
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon->SFCDisable:0 - Neustarten erforderlich
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->Authentication Packages:... - Neustarten erforderlich
1 Datei
f:\40\1\malware.exe - Gelöscht
2 Prozess
C:\WINDOWS\system32\rundll32.exe - Beendet
C:\WINDOWS\system32\rundll32.exe - Beendet


wenigstens bemüht man sich um Gründlichkeit wenn man den Richtigen ransetzt.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 24.10.2008, 07:27
Beitrag #2933



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



Neue Rechnung:

ZITAT
Sehr geehrte Damen und Herren!
Die Anzahlung Nr.876576419521 ist erfolgt Es wurden 5132.00 EURO Ihrem Konto zu Last geschrieben.
Die Auflistung der Kosten finden Sie im Anhang in der Datei: Rechnung.

Alle unsere Rechnungen sind mit einem Sicherheitszertifikat versehen - der ist fuer Sie nicht von Bedeutung


TESCHINKASSO Forderungsmanagement GmbH

Geschaeftsfuehrer: Siegward Tesch
Bielsteiner Str. 43 in 51674 Wiehl
Telefon (0 22 62) 7 11-9
Telefax (0 22 62) 7 11-806

Ust-ID Nummer: 212 / 5758 / 0635

Amtsgericht Koeln HRB 39598


Davon abgesehen, das die dei Kohle lange auf meinem Konto suchen können gab es ein ZIP, das zwei Dateien enthält:

Rechnung.TXT
Zertifikat.ssl

Das ZIP und "Zertifikat.ssl" liefern beide das gleiche, traurige Ergebnis:
Angehängte Datei  Aufzeichnen.PNG ( 47.7KB ) Anzahl der Downloads: 32


Beim Upload der .TXT stirbt virscan und vt ist gerade extrem besetzt, da erwarte ich eigentlich aber nichts.

Der Beitrag wurde von hypnosekroete bearbeitet: 24.10.2008, 07:27


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Gast_Sicherheit_*
Beitrag 24.10.2008, 14:08
Beitrag #2934






Gäste






Habe ich um 14:50Uhr auch bekommen.

NIS2009 hat sie sofort in den Spamordner geschoben. wink.gif


PS.

Der Absender war eine Leila Pfeifer. ranting.gif

Der Beitrag wurde von Sicherheit bearbeitet: 24.10.2008, 14:13
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 24.10.2008, 14:37
Beitrag #2935



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wieder eine Inkasso Rechnung per Email mit einer Zip als Anhang , Rechnung.scr mit PDF Symbol , nette Zusammstellung.

Die Erkennung ist bisher sehr mager.

ZITAT
Datei Rechnung.scr empfangen 2008.10.24 15:17:57 (CET)
Ergebnis: 5/36 (13.89%)

AntiVir 7.9.0.7 2008.10.24 TR/Dldr.iBill.BE
Authentium 5.1.0.4 2008.10.24 W32/Malware!OC-based
F-Prot 4.4.4.56 2008.10.24 W32/Malware!OC-based
McAfee 5414 2008.10.24 New Malware.ix
SecureWeb-Gateway 6.7.6 2008.10.24 Trojan.Dldr.iBill.BE

http://www.threatexpert.com/report.aspx?md...dcaf063739d06ea


Ein Test in der VM bringt allerdings nur die Meldung das es keine zulässige Win32-Anwendung sei , NAB meldet auch nichts..
Ist das wieder so ein VM Umgehungstrick ?

Edit : Symantec sagt dazu folgendes :

ZITAT
Dear ----------,

We have analyzed your submission. The following is a report of our findings for each file you have submitted:

filename: F:\40\1\Rechnung.scr
machine: Machine
result: See the developer notes

Developer notes:
F:\40\1\Rechnung.scr is a corrupted file. Please delete this file.



Der Beitrag wurde von bond7 bearbeitet: 24.10.2008, 18:06


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 24.10.2008, 16:37
Beitrag #2936



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Heise ph34r.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 24.10.2008, 18:02
Beitrag #2937



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Hier auf dieser Phishingseite solle man einen Update installieren



http://www.virustotal.com/de/analisis/a3f0...6aa3fffb1ecaefc

Alte Symantec Scanner sagen laut VT nichts aber Heuristisch kann er erkannt werden.


ZITAT
Behobene Bedrohungen:
Suspicious.AH.13
Typ: Anomalie
Risiko: Mittel (Mittel Versteckt, Mittel Löschen, Mittel Leistung, Mittel Datenschutz)
Kategorien: Heuristikvirus
Status: Vollständig behoben
-----------
1 Datei
c:\downloads\oceanmultissl.exe - Gelöscht


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 25.10.2008, 03:14
Beitrag #2938



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ist ja lustig , erst ist es defekt
ZITAT
Dear ----------,

We have analyzed your submission. The following is a report of our findings for each file you have submitted:

filename: F:\40\1\Rechnung.scr
machine: Machine
result: See the developer notes

Developer notes:
F:\40\1\Rechnung.scr is a corrupted file. Please delete this file.


dann wirds erkannt.

ZITAT
Behobene Bedrohungen:
W32.Auraax
Typ: Anomalie
Risiko: Hoch (Hoch Versteckt, Hoch Löschen, Hoch Leistung, Hoch Datenschutz)
Kategorien: Virus
Status: Vollständig behoben
-----------
1 Datei
f:\40\1\rechnung.scr - Gelöscht


wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 25.10.2008, 06:51
Beitrag #2939



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Rechnung Vattenfall klick!!
Go to the top of the page
 
+Quote Post
Rios
Beitrag 25.10.2008, 19:19
Beitrag #2940



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



MessengerSkinner ph34r.gif

Die Lüge:



hxxp://www.messengerskinner.com Die GUI wird ab und zu gewechselt.

Go to the top of the page
 
+Quote Post

231 Seiten V  « < 145 146 147 148 149 > » 
Reply to this topicStart new topic
283 Besucher lesen dieses Thema (Gäste: 283 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.05.2025, 07:24
Impressum