Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 148 149 150 151 152 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
citro
Beitrag 05.11.2008, 18:49
Beitrag #2981



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(bond7 @ 05.11.2008, 18:46) *
@citro

Lasse das Malwarebyte dochmal ein Signatur-Update ziehen.



Version 1368, mehr geht noch nicht - manchmal denke ich mit lmfao.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.11.2008, 18:50
Beitrag #2982



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Das sollte er sein
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.11.2008, 18:53
Beitrag #2983



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also erkennt ihn bei mir mit beiden Versionen 1367/68

Der Beitrag wurde von Rios bearbeitet: 05.11.2008, 18:54
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 05.11.2008, 18:59
Beitrag #2984



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



galaplayer wird von ThreatFire erkannt:


Der Beitrag wurde von rolarocka bearbeitet: 05.11.2008, 20:16
Go to the top of the page
 
+Quote Post
citro
Beitrag 05.11.2008, 19:00
Beitrag #2985



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Vergleichen wir mal bei VT:

Wie gesagt, Avira wird ihn aufnehmen

http://www.virustotal.com/de/analisis/0133...1bac72cf51e87c5

Jetzt kann auch sein Avira erzählt schmarrn confused.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.11.2008, 19:02
Beitrag #2986



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@citro

hast du mein Bild immer noch nicht angesehen ? Avira hat völlig Recht.

http://www.abload.de/image.php?img=aufzeichnenf6l6.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 05.11.2008, 19:03
Beitrag #2987



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Der Galaplayer-Installer hat zumindest eine digitale Signatur, was bei Rougeware oft darauf schließen lässt, dass das Programm wohl doch nicht so bitter böse ist und zumindest nicht aktiv Schaden am System anrichtet.


--------------------
Go to the top of the page
 
+Quote Post
citro
Beitrag 05.11.2008, 19:06
Beitrag #2988



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



[quote name='bond7' date='05.11.2008, 19:01' post='253914']
@citro

hast du mein Bild immer noch nicht angesehen ? Avira hat völlig Recht.

Ja doch, es ging mir darum, bei Rios erkennt ihn MB, bei mir nicht.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.11.2008, 19:09
Beitrag #2989



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Citro, schau mal deine Einstellungen an.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.11.2008, 19:09
Beitrag #2990



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Julian

Das hab ich Symantec schon ausgetrieben das NAB daran hindert Risiken zu entfernen die von irgendwelchen Klitschen digital signiert sind , hier ist das Setup Gelb und nicht Grün markiert trotz dieser Signatur und das Setup lässt sich über NAB auch entfernen. Die Signatur hatte eben in der Vergangenheit nichts darüber ausgesagt das die signierte Anwendung ungefährlich sei, wir hatten schon derartige Fälle mit Fake-AV Programme. Ich weiss das du hier auf Kaspersky anspielst aber die tappen doch damit nur in diesselbe Falle der signierten Fakes.

Der Beitrag wurde von bond7 bearbeitet: 05.11.2008, 19:13


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 05.11.2008, 19:10
Beitrag #2991



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Rios @ 05.11.2008, 19:08) *
Citro, schau mal deine Einstellungen an.



Auch nicht anders
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.11.2008, 19:15
Beitrag #2992



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Und du hast die 1.30??
Go to the top of the page
 
+Quote Post
citro
Beitrag 05.11.2008, 19:17
Beitrag #2993



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Rios @ 05.11.2008, 19:14) *
Und du hast die 1.30??


Es ist zum weinen - ja .

Es ist doch möglich, dass wir unterschiedliche Dateien haben - auch wenn der Screenshot von @bond7 Gala Playersetup.exe gleich aussieht

Der Beitrag wurde von citro bearbeitet: 05.11.2008, 19:18
Go to the top of the page
 
+Quote Post
Julian
Beitrag 05.11.2008, 19:19
Beitrag #2994



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(bond7 @ 05.11.2008, 19:08) *
@Julian

Das hab ich Symantec schon ausgetrieben das NAB daran hindert Risiken zu entfernen die von irgendwelchen Klitschen digital signiert sind , hier ist das Setup Gelb und nicht Grün markiert trotz dieser Signatur und das Setup lässt sich über NAB auch entfernen. Die Signatur hatte eben in der Vergangenheit nichts darüber ausgesagt das die signierte Anwendung ungefährlich sei, wir hatten schon derartige Fälle mit Fake-AV Programme. Ich weiss das du hier auf Kaspersky anspielst aber die tappen doch damit nur in diesselbe Falle der signierten Fakes.

Ich spiele auf gar nichts an, gültige digitale Signaturen haben einen Sinn und es kommt nur äußerst selten vor, dass ein schadhaftes Programm über eben jene verfügt. Und ungenaue Behavior Blocker-Warnmeldungen müssen ja nicht unbedingt korrekt sein, diese Technik macht gerne mal Fehlalarme wink.gif
IMO muss man sehen, wie sich die Erkennung auf VT entwickelt bzw. ob die meisten Virenanalysten anderer Hersteller der Meinung sind, dass es sich um Schadcode handelt. Übersehene aggressive Fraudtools, die aber nichts wirklich kaputt machen, genießen aus guten Gründen nicht die höchste Priorität, vielleicht sollten diese Beiträge hier in den Rouge-Thread verschoben werden.


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.11.2008, 19:21
Beitrag #2995



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos







--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.11.2008, 19:22
Beitrag #2996



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Citro er kommt.
Go to the top of the page
 
+Quote Post
Domino
Beitrag 05.11.2008, 19:24
Beitrag #2997



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.537
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Ich hätte gerne die Galaplayer.exe. smile.gif

Domino ät rokop-security.de


Domino


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.11.2008, 19:24
Beitrag #2998



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@@Julian

hmm ok bei dir ist NAB sowieso Ungenau und sowieso Fehlalarm verdächtig , das wiederholst du zwar oft aber es wird dadurch nicht richtiger.

Das Teil um was es hier geht ist ein Downloader der ungefragt Schadsoftware ins System installiert , das ist bitte schön gefährlich genug , da gibt es auch nichts daran zu diskutieren ob man den Downloader erkennen sollte oder nicht. Kaspersky liegt hier falsch und Avira richtig.

@Domino

hxxx://load.galaplayer.com/

Der Beitrag wurde von bond7 bearbeitet: 05.11.2008, 19:26


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 05.11.2008, 19:25
Beitrag #2999



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Rios @ 05.11.2008, 19:21) *
Citro er kommt.



Rios, ich habs geahnt - es ist eine andere Datei und die erkennt MB.

Danke für die PM
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 05.11.2008, 19:26
Beitrag #3000



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



gibts hier:
hxxp://load.galaplayer.com/index.php?go=download
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 148 149 150 151 152 > » 
Reply to this topicStart new topic
227 Besucher lesen dieses Thema (Gäste: 227 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.05.2025, 20:05
Impressum