![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3021
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Deren Einfallsreichtum ist noch lange nicht zu Ende.
|
|
|
![]()
Beitrag
#3022
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
Gast_Scrapie_* |
![]()
Beitrag
#3023
|
Gäste ![]() |
Hi
FP oder nicht - das ist hier die Frage: *Klick* DL Sample: w*w.megaupload.com/de/?d=MA41H8VX PW = bioland => Auf eigene Gefahr <= Scrapie |
|
|
![]()
Beitrag
#3024
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Auch ein FP oder nicht ?
filewatcher: hxxp://www.filewatcher.com/m/nc.exe.59392.0.0.html http://www.virustotal.com/de/analisis/c416...02e3f380ce28f16 Der Beitrag wurde von citro bearbeitet: 09.11.2008, 23:53 |
|
|
![]()
Beitrag
#3025
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
@citro
sorry wenn ich das jetzt net versteh warum du das für n FP hälst oder nachfragst. Bei ner Erkennung von 24/36 ![]() |
|
|
![]()
Beitrag
#3026
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
Gast_Scrapie_* |
![]()
Beitrag
#3027
|
Gäste ![]() |
Hi
NetCat ist ein mächtiges Werkzeug. Kann teilweise auch versteckt bedient werden und fällt wohl bei den AV's in die selbe Liga wie Ultr@VNC, Smartsniff und diverse andere, nützliche, Tools von Nirsoft & Co. Ach was red' ich, steht doch alles oben verlinkt bei Wikipedia ![]() Scrapie |
|
|
![]()
Beitrag
#3028
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
ja ok, aber sorry n FP ist doch mal was ganz anderes. n FP ist die Falsche Erkennung einer SAUBEREN datei. Es ist doch ausserdem vollkommen ok das malware UND Riskware gemeldet werden
|
|
|
![]()
Beitrag
#3029
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wo ist heute noch ein Unterschied zwischen Riskware und Schädling ? Beide sind auf das dicke Geld aus.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#3030
|
Gäste ![]() |
Wo ist heute noch ein Unterschied zwischen Riskware und Schädling ? Beide sind auf das dicke Geld aus. NetCat ist Freeware und OpenSource ![]() Wie so oft im Leben gibt es nicht nur Schwarz und Weiß. Finde daher die Bezeichnung "Not_a_virus:RemoteAdmin." sehr fair und gelungen ![]() Scrapie Der Beitrag wurde von Scrapie bearbeitet: 10.11.2008, 00:16 |
|
|
![]()
Beitrag
#3031
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
ja ok, aber sorry n FP ist doch mal was ganz anderes. n FP ist die Falsche Erkennung einer SAUBEREN datei. Es ist doch ausserdem vollkommen ok das malware UND Riskware gemeldet werden Als Backdoor, Hacktool, Malicious Software usw. wird NetCat von versch. AVs gemeldet. Not a Virus: RemoteAdmin oder Riskware geht eher in Ordnung...oder nicht ? Danke @Scrapie für den Wiki-Link, kenne ich, deshalb habe ich nc.exe auch mal bei VT hochgeladen und die Frage gestellt. |
|
|
![]()
Beitrag
#3032
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wieder eine nette Ecard bekommen
????://zonzamas.info/ecard.exe Wird überwiegend heuristisch/generisch erkannt. http://www.virustotal.com/de/analisis/6512...98505999fec4c44 Auch mit der Norton Heuristik ZITAT Behobene Bedrohungen:
Suspicious.AH.41 Typ: Anomalie Risiko: Mittel (Mittel Versteckt, Mittel Löschen, Mittel Leistung, Mittel Datenschutz) Kategorien: Heuristikvirus Status: Vollständig behoben ----------- 1 Datei c:\downloads\1\ecard.exe - Gelöscht -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3033
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
was mich halt immer stört oder was ich schade finde ist, das die heuristik von norton immer nur bei on demand aktiv wird und heuristisch was findet. grad nun auch diese ecard.exe
warum wird denn diese ja sehr gute heuristik nicht auch on access verwendet? wegen der drohenden geschwindigkeitsverluste? |
|
|
Gast_Xeon_* |
![]()
Beitrag
#3034
|
Gäste ![]() |
Wieder eine nette Ecard bekommen ????://zonzamas.info/ecard.exe Ist das Ding überhaupt lauffähig, ich bekomme bei Versuch die .exe zu starten eine Fehlermeldung. Auch sonst ist, nach der Ausführung, nichts "bösartiges" in der VM auf den ersten Blick zu erkennen. ![]() Der Beitrag wurde von Xeon bearbeitet: 11.11.2008, 22:19 |
|
|
![]()
Beitrag
#3035
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
hm
vill ist das wieder nur so ne fakemeldung das es nicht läuft oder lauffähig ist, aber doch im hintergrund was macht... |
|
|
Gast_Xeon_* |
![]()
Beitrag
#3036
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3037
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Xeon
Das Ding schiesst scharf ![]() ![]() Edit: ZITAT aber auch am Hijack This Log kann man nichts unrechtes erkennen. Vorsicht ! das Ding bringt eine SYS mit , das könnte ein Rootkit-Treiber sein und dieser verbirgt die Infektion vor deinen Augen. Ich hoffe du hast kein Produktivsystem verwendet sonst bin ich noch schuld wenn ich die URL öffentlich gemacht hab , sollte ein Admin vll. entfernen. Der Beitrag wurde von bond7 bearbeitet: 11.11.2008, 22:37 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Xeon_* |
![]()
Beitrag
#3038
|
Gäste ![]() |
|
|
|
Gast_Scrapie_* |
![]()
Beitrag
#3039
|
Gäste ![]() |
Hi
Vielleicht VM-Erkennung? @bond: Kannst du mir das File mal wo hochladen? Ich schau heute Abend mal nach der VM-Erkennung... Gruß, Scrapie |
|
|
![]()
Beitrag
#3040
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.413 Mitglied seit: 17.11.2003 Mitglieds-Nr.: 4.706 ![]() |
@bond: Kannst du mir das File mal wo hochladen? Falls du dieses Teil hier ????://zonzamas.info/ecard.exe meinst -> der Link funktioniert ![]() -------------------- "Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie" (Ernst Niebergall) |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 18.05.2025, 02:23 |