![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#2981
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#2982
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#2983
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Also erkennt ihn bei mir mit beiden Versionen 1367/68
Der Beitrag wurde von Rios bearbeitet: 05.11.2008, 18:54 |
|
|
![]()
Beitrag
#2984
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
|
|
|
![]()
Beitrag
#2985
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Vergleichen wir mal bei VT:
Wie gesagt, Avira wird ihn aufnehmen http://www.virustotal.com/de/analisis/0133...1bac72cf51e87c5 Jetzt kann auch sein Avira erzählt schmarrn ![]() |
|
|
![]()
Beitrag
#2986
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@citro
hast du mein Bild immer noch nicht angesehen ? Avira hat völlig Recht. http://www.abload.de/image.php?img=aufzeichnenf6l6.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#2987
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Der Galaplayer-Installer hat zumindest eine digitale Signatur, was bei Rougeware oft darauf schließen lässt, dass das Programm wohl doch nicht so bitter böse ist und zumindest nicht aktiv Schaden am System anrichtet.
-------------------- ![]() |
|
|
![]()
Beitrag
#2988
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
[quote name='bond7' date='05.11.2008, 19:01' post='253914']
@citro hast du mein Bild immer noch nicht angesehen ? Avira hat völlig Recht. Ja doch, es ging mir darum, bei Rios erkennt ihn MB, bei mir nicht. |
|
|
![]()
Beitrag
#2989
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#2990
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Julian
Das hab ich Symantec schon ausgetrieben das NAB daran hindert Risiken zu entfernen die von irgendwelchen Klitschen digital signiert sind , hier ist das Setup Gelb und nicht Grün markiert trotz dieser Signatur und das Setup lässt sich über NAB auch entfernen. Die Signatur hatte eben in der Vergangenheit nichts darüber ausgesagt das die signierte Anwendung ungefährlich sei, wir hatten schon derartige Fälle mit Fake-AV Programme. Ich weiss das du hier auf Kaspersky anspielst aber die tappen doch damit nur in diesselbe Falle der signierten Fakes. Der Beitrag wurde von bond7 bearbeitet: 05.11.2008, 19:13 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#2991
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#2992
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Und du hast die 1.30??
|
|
|
![]()
Beitrag
#2993
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#2994
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
@Julian Das hab ich Symantec schon ausgetrieben das NAB daran hindert Risiken zu entfernen die von irgendwelchen Klitschen digital signiert sind , hier ist das Setup Gelb und nicht Grün markiert trotz dieser Signatur und das Setup lässt sich über NAB auch entfernen. Die Signatur hatte eben in der Vergangenheit nichts darüber ausgesagt das die signierte Anwendung ungefährlich sei, wir hatten schon derartige Fälle mit Fake-AV Programme. Ich weiss das du hier auf Kaspersky anspielst aber die tappen doch damit nur in diesselbe Falle der signierten Fakes. Ich spiele auf gar nichts an, gültige digitale Signaturen haben einen Sinn und es kommt nur äußerst selten vor, dass ein schadhaftes Programm über eben jene verfügt. Und ungenaue Behavior Blocker-Warnmeldungen müssen ja nicht unbedingt korrekt sein, diese Technik macht gerne mal Fehlalarme ![]() IMO muss man sehen, wie sich die Erkennung auf VT entwickelt bzw. ob die meisten Virenanalysten anderer Hersteller der Meinung sind, dass es sich um Schadcode handelt. Übersehene aggressive Fraudtools, die aber nichts wirklich kaputt machen, genießen aus guten Gründen nicht die höchste Priorität, vielleicht sollten diese Beiträge hier in den Rouge-Thread verschoben werden. -------------------- ![]() |
|
|
![]()
Beitrag
#2995
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#2996
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Citro er kommt.
|
|
|
![]()
Beitrag
#2997
|
|
![]() Schauspiel-Gott aka Kilauea ![]() Gruppe: Mitarbeiter Beiträge: 7.537 Mitglied seit: 20.04.2003 Wohnort: Göttingen Mitglieds-Nr.: 46 ![]() |
Ich hätte gerne die Galaplayer.exe.
![]() Domino ät rokop-security.de Domino -------------------- Keep the spirit alive.....
|
|
|
![]()
Beitrag
#2998
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@@Julian
hmm ok bei dir ist NAB sowieso Ungenau und sowieso Fehlalarm verdächtig , das wiederholst du zwar oft aber es wird dadurch nicht richtiger. Das Teil um was es hier geht ist ein Downloader der ungefragt Schadsoftware ins System installiert , das ist bitte schön gefährlich genug , da gibt es auch nichts daran zu diskutieren ob man den Downloader erkennen sollte oder nicht. Kaspersky liegt hier falsch und Avira richtig. @Domino hxxx://load.galaplayer.com/ Der Beitrag wurde von bond7 bearbeitet: 05.11.2008, 19:26 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#2999
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#3000
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
gibts hier:
hxxp://load.galaplayer.com/index.php?go=download |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 17.05.2025, 20:05 |