Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 150 151 152 153 154 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 08.11.2008, 13:06
Beitrag #3021



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Deren Einfallsreichtum ist noch lange nicht zu Ende.
Go to the top of the page
 
+Quote Post
citro
Beitrag 09.11.2008, 11:51
Beitrag #3022



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(citro @ 05.11.2008, 18:09) *
Gala-Player setup.exe

Avira schreibt:

We found a new virus in the attachment you have sent us.
The pattern recognition will be integrated in one of our next updates.
The virus will be detected as TR/Dldr.Agent.jae

KAV: no malicious code ph34r.gif


Hat sich nicht viel getan:


Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 09.11.2008, 23:20
Beitrag #3023






Gäste






Hi

FP oder nicht - das ist hier die Frage: *Klick*

DL Sample: w*w.megaupload.com/de/?d=MA41H8VX
PW = bioland
=> Auf eigene Gefahr <=

Scrapie
Go to the top of the page
 
+Quote Post
citro
Beitrag 09.11.2008, 23:49
Beitrag #3024



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Auch ein FP oder nicht ?

filewatcher: hxxp://www.filewatcher.com/m/nc.exe.59392.0.0.html

http://www.virustotal.com/de/analisis/c416...02e3f380ce28f16

Der Beitrag wurde von citro bearbeitet: 09.11.2008, 23:53
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 09.11.2008, 23:55
Beitrag #3025



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



@citro

sorry wenn ich das jetzt net versteh warum du das für n FP hälst oder nachfragst. Bei ner Erkennung von 24/36 confused.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 10.11.2008, 00:01
Beitrag #3026



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(chris30duew @ 09.11.2008, 23:54) *
@citro

sorry wenn ich das jetzt net versteh warum du das für n FP hälst oder nachfragst. Bei ner Erkennung von 24/36 confused.gif



Na eben eine Riskware (?), kein wirklicher Schädling ?
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 10.11.2008, 00:09
Beitrag #3027






Gäste






Hi

NetCat ist ein mächtiges Werkzeug.
Kann teilweise auch versteckt bedient werden und fällt wohl bei den AV's in die selbe Liga wie Ultr@VNC, Smartsniff und diverse andere, nützliche, Tools von Nirsoft & Co. Ach was red' ich, steht doch alles oben verlinkt bei Wikipedia whistling.gif

Scrapie
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 10.11.2008, 00:09
Beitrag #3028



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



ja ok, aber sorry n FP ist doch mal was ganz anderes. n FP ist die Falsche Erkennung einer SAUBEREN datei. Es ist doch ausserdem vollkommen ok das malware UND Riskware gemeldet werden
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.11.2008, 00:10
Beitrag #3029



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wo ist heute noch ein Unterschied zwischen Riskware und Schädling ? Beide sind auf das dicke Geld aus.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 10.11.2008, 00:15
Beitrag #3030






Gäste






ZITAT(bond7 @ 10.11.2008, 00:09) *
Wo ist heute noch ein Unterschied zwischen Riskware und Schädling ? Beide sind auf das dicke Geld aus.

NetCat ist Freeware und OpenSource whistling.gif
Wie so oft im Leben gibt es nicht nur Schwarz und Weiß.
Finde daher die Bezeichnung "Not_a_virus:RemoteAdmin." sehr fair und gelungen thumbup.gif

Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 10.11.2008, 00:16
Go to the top of the page
 
+Quote Post
citro
Beitrag 10.11.2008, 00:15
Beitrag #3031



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(chris30duew @ 10.11.2008, 00:08) *
ja ok, aber sorry n FP ist doch mal was ganz anderes. n FP ist die Falsche Erkennung einer SAUBEREN datei. Es ist doch ausserdem vollkommen ok das malware UND Riskware gemeldet werden



Als Backdoor, Hacktool, Malicious Software usw. wird NetCat von versch. AVs gemeldet.

Not a Virus: RemoteAdmin oder Riskware geht eher in Ordnung...oder nicht ?

Danke @Scrapie für den Wiki-Link, kenne ich, deshalb habe ich nc.exe auch mal bei VT hochgeladen und die Frage gestellt.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 11.11.2008, 21:28
Beitrag #3032



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wieder eine nette Ecard bekommen
????://zonzamas.info/ecard.exe

Wird überwiegend heuristisch/generisch erkannt.

http://www.virustotal.com/de/analisis/6512...98505999fec4c44

Auch mit der Norton Heuristik
ZITAT
Behobene Bedrohungen:
Suspicious.AH.41
Typ: Anomalie
Risiko: Mittel (Mittel Versteckt, Mittel Löschen, Mittel Leistung, Mittel Datenschutz)
Kategorien: Heuristikvirus
Status: Vollständig behoben
-----------
1 Datei
c:\downloads\1\ecard.exe - Gelöscht


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 11.11.2008, 21:45
Beitrag #3033



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



was mich halt immer stört oder was ich schade finde ist, das die heuristik von norton immer nur bei on demand aktiv wird und heuristisch was findet. grad nun auch diese ecard.exe
warum wird denn diese ja sehr gute heuristik nicht auch on access verwendet? wegen der drohenden geschwindigkeitsverluste?
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 11.11.2008, 22:19
Beitrag #3034






Gäste






ZITAT(bond7 @ 11.11.2008, 21:27) *
Wieder eine nette Ecard bekommen
????://zonzamas.info/ecard.exe

Ist das Ding überhaupt lauffähig, ich bekomme bei Versuch die .exe zu starten eine Fehlermeldung.
Auch sonst ist, nach der Ausführung, nichts "bösartiges" in der VM auf den ersten Blick zu erkennen.



Der Beitrag wurde von Xeon bearbeitet: 11.11.2008, 22:19
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 11.11.2008, 22:23
Beitrag #3035



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



hm
vill ist das wieder nur so ne fakemeldung das es nicht läuft oder lauffähig ist, aber doch im hintergrund was macht...
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 11.11.2008, 22:25
Beitrag #3036






Gäste






ZITAT(chris30duew @ 11.11.2008, 22:22) *
hm
vill ist das wieder nur so ne fakemeldung das es nicht läuft oder lauffähig ist, aber doch im hintergrund was macht...

Hab ich mir auch gerade gedacht, aber auch am Hijack This Log kann man nichts unrechtes erkennen.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 11.11.2008, 22:33
Beitrag #3037



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Xeon

Das Ding schiesst scharf wink.gif Die Meldung ziehlt darauf ab das der User glaubt die Ecard wäre defekt aber die DLL wird gerade als Winlogon Erweiterung installiert (wenn dies keiner aufhält).




Edit:
ZITAT
aber auch am Hijack This Log kann man nichts unrechtes erkennen.


Vorsicht ! das Ding bringt eine SYS mit , das könnte ein Rootkit-Treiber sein und dieser verbirgt die Infektion vor deinen Augen.

Ich hoffe du hast kein Produktivsystem verwendet sonst bin ich noch schuld wenn ich die URL öffentlich gemacht hab , sollte ein Admin vll. entfernen.

Der Beitrag wurde von bond7 bearbeitet: 11.11.2008, 22:37


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 11.11.2008, 22:39
Beitrag #3038






Gäste






ZITAT(bond7 @ 11.11.2008, 22:32) *
Ich hoffe du hast kein Produktivsystem verwendet sonst bin ich noch schuld wenn ich die URL öffentlich gemacht hab , sollte ein Admin vll. entfernen.

War ne VM. smile.gif
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 12.11.2008, 08:35
Beitrag #3039






Gäste






Hi

Vielleicht VM-Erkennung?

@bond:
Kannst du mir das File mal wo hochladen?
Ich schau heute Abend mal nach der VM-Erkennung...


Gruß,
Scrapie
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 12.11.2008, 10:41
Beitrag #3040



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



ZITAT(Scrapie @ 12.11.2008, 08:34) *
@bond:
Kannst du mir das File mal wo hochladen?

Falls du dieses Teil hier
ZITAT(bond7 @ 11.11.2008, 21:27) *
????://zonzamas.info/ecard.exe

meinst -> der Link funktioniert wink.gif


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post

231 Seiten V  « < 150 151 152 153 154 > » 
Reply to this topicStart new topic
298 Besucher lesen dieses Thema (Gäste: 298 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.05.2025, 02:23
Impressum