Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 154 155 156 157 158 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 23.11.2008, 13:19
Beitrag #3101



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



hxxp://xp-protection-center.com

VirusTotal
Vorsicht!!
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 23.11.2008, 13:55
Beitrag #3102



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Prevx Edge:

Shot at 2008-11-23

Das Ding ist ganz schön heftig thumbup.gif

Der Beitrag wurde von rolarocka bearbeitet: 23.11.2008, 13:57
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 23.11.2008, 14:49
Beitrag #3103



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Und wieder ist MS einer der ersten die solche Software erkennen.

ps.:
Die FakeAV Malware hat wiedermal ein alten Trick in petto, Sie bringt die erkannten Objekte alle selbst mit , legt Sie auf der Platte ab und erkennt diese hinterher als Malware . Das Security Center wird ebenfalls durch eine täuschend echte Fälschung ersetzt .

Der Beitrag wurde von bond7 bearbeitet: 23.11.2008, 15:19


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 23.11.2008, 15:42
Beitrag #3104



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



ZITAT(Solution-Design @ 18.11.2008, 18:33) *
Solid-Archiv wahrscheinlich

... daran kann es eigentlich nicht liegen, denn ich persönlich z.B. erstelle generell, mit WinRAR, nur Solid-Archive und nach Aussage von markus17 (per PN) hat er z.B. auch nichts entsprechendes, in den Programm-Einstellungen, geändert ... es läßt sich so halt nicht nachvollziehen -> Sorry, fürs OT

Der Beitrag wurde von dragonmale bearbeitet: 23.11.2008, 16:08


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 24.11.2008, 16:56
Beitrag #3105



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Kaum hatte ich die News gelesen ,
Schädlings-Mails tarnen sich als Inkasso-Rechnung
http://www.heise.de/newsticker/Schaedlings.../meldung/119359
erschien auch gleich die passende Email im Postkasten.

ZITAT
Aktuell (Stand 15:30) erkennt keiner der bekannten Antiviren-Hersteller den Schädling namentlich.

Heise scheint nicht zu wissen das die Onlinescans nicht zwangsweise auf die neuesten Desktop-Produkte übertragbar sind weil Norton erkennt den bösen Buben schon.





--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
KingSun
Beitrag 24.11.2008, 17:32
Beitrag #3106



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 83
Mitglied seit: 07.10.2006
Wohnort: Oldenburg
Mitglieds-Nr.: 5.421

Betriebssystem:
Win XP SP3
Virenscanner:
a-squared



Hier das Ergebniss der Scann.a aus dem Zip Archiv bei Virustotal um 16:27Uhr




Eset erkennt das Archiv welches per EMail kam nicht, auch beim entpacken kam kein murren.

Erst bei einem Doppelklick auf die abrechnung.lnk blockt Eset

Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 24.11.2008, 18:06
Beitrag #3107






Gäste






ZITAT(KingSun @ 24.11.2008, 17:31) *
Eset erkennt das Archiv welches per EMail kam nicht, auch beim entpacken kam kein murren.

Erst bei einem Doppelklick auf die abrechnung.lnk blockt Eset

Gleiches Verhalten bei G DATA, erst ein Doppelklick rüttelt den Scanner wach:



Auch an der Verhaltensüberachung kommt der Schädling nicht vorbei ohne bemerkt und gestoppt zu werden:


Go to the top of the page
 
+Quote Post
Rios
Beitrag 24.11.2008, 18:52
Beitrag #3108



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Zum Beitrag Nr. 3096 wo man durchgereicht wird bis zum Flash Player, bekommt man erst noch den mit.
VirusTotal

Go to the top of the page
 
+Quote Post
Rios
Beitrag 01.12.2008, 17:06
Beitrag #3109



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Adware Relevant!! ph34r.gif

VirusTotal



hxxp://.www.softdepo.com Vorsicht!! Sound, nicht erschrecken.

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.12.2008, 17:25
Beitrag #3110



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wieder das alte Spiel, infizierte Inno Setup Installer die neben der Anwendung Malware nachladen und aufspielen.
Das ist schon keine Adware mehr, das ist Spyware da geziehlt Daten des Nutzer-PC übertragen werden laut NAB.

Nab springt hierbei wieder nicht drauf an und lässt den Dreck passieren , Sonar blockiert es korrekterweise .





Der Beitrag wurde von bond7 bearbeitet: 01.12.2008, 17:40


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 01.12.2008, 18:05
Beitrag #3111



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



PrevxEdge:


ThreatFire:


NIS2009:


Der Beitrag wurde von rolarocka bearbeitet: 01.12.2008, 18:09
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.12.2008, 19:51
Beitrag #3112



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



"Abrechnungstrojaner"-Welle rollt wieder , Trojaner-Mails drohen mit E-Mail-Sperrung
http://www.heise.de/newsticker/Trojaner-Ma.../meldung/119713

Kaum gelesen schon flattern Sie im Emailkasten rein.


Die Fakemeldung gehört zur Verwirrungsmaschinerie dazu.


schleusst Code im Explorer ein wie Heise gemeldet hatte.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.12.2008, 21:24
Beitrag #3113



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Danke für das Sample, @bond smile.gif

Unter Vista 64 stürzt es sofort ab, funktioniert also nicht. Unter XP32 passiert mit KIS das:
[attachment=4356:1.jpg] [attachment=4357:2.jpg]
[attachment=4358:3.jpg] [attachment=4359:4.jpg]

Und zu guter Letzt wieder diese dämliche Meldung:
[attachment=4360:5.jpg]

Ein blöder Bug, der schon seit Version 6 besteht. Aber nicht so wild, wie es scheint, nach bestätigen aller Pop-Ups und dem damit einhergehenden Neustart scheint alles wieder clean zu sein smile.gif


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 01.12.2008, 21:30
Beitrag #3114



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Wie sieht es denn Allgemein mit der Erkennung aus? (V-Total)
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.12.2008, 22:03
Beitrag #3115



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



https://www.virustotal.com/de/analisis/b9fc...d42986fe29b7dd9

Mit älteren Signaturen erkennt AntiVir nichts, also keine heuristische Erkennung.


--------------------
Go to the top of the page
 
+Quote Post
DonQuijano
Beitrag 01.12.2008, 22:51
Beitrag #3116



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



Eigentlich bin ich immer häufiger verwundert. z.B.:
http://www.virustotal.com/de/analisis/e241...05a9d49a82b51a7
http://www.virustotal.com/de/analisis/a94e...40a83d6d489e6ac
http://www.virustotal.com/de/analisis/75ab...6ca4caee9f631e7
http://www.virustotal.com/de/analisis/b81c...615ec955bf7b562

Der Beitrag wurde von DonQuijano bearbeitet: 01.12.2008, 22:52


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 01.12.2008, 23:11
Beitrag #3117






Gäste






Ich seh nur, dass Ikarus/a-squared alle auf dieser Seite verlinkten Eier erkennen, ohne überhaupt erst den IDS bemühen zu müssen whistling.gif rolleyes.gif

Der Beitrag wurde von Scrapie bearbeitet: 01.12.2008, 23:12
Go to the top of the page
 
+Quote Post
markus17
Beitrag 02.12.2008, 00:15
Beitrag #3118



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(Julian @ 01.12.2008, 22:02) *
https://www.virustotal.com/de/analisis/b9fc...d42986fe29b7dd9

Mit älteren Signaturen erkennt AntiVir nichts, also keine heuristische Erkennung.

Danke. smile.gif
Go to the top of the page
 
+Quote Post
KingSun
Beitrag 02.12.2008, 01:14
Beitrag #3119



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 83
Mitglied seit: 07.10.2006
Wohnort: Oldenburg
Mitglieds-Nr.: 5.421

Betriebssystem:
Win XP SP3
Virenscanner:
a-squared



ZITAT(bond7 @ 01.12.2008, 19:50) *
"Abrechnungstrojaner"-Welle rollt wieder , Trojaner-Mails drohen mit E-Mail-Sperrung
http://www.heise.de/newsticker/Trojaner-Ma.../meldung/119713



Die Variante habe ich auch leider bekommen, darüber hinaus habe ich noch eine zweite Variante erhalten.
In der EMail derselbe Text nur diesesmal hängt eine Hinweis.zip daran.


Hier die maue Erkennung bei Virustotal.

http://www.virustotal.com/de/analisis/b140...722469c4662c82e
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 02.12.2008, 12:49
Beitrag #3120



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Die neue Variante , auf Anhieb Erwischt und Erschlagen.


ich muss nichts rausretouschieren, die Empfänger Adresse ist sowieso falsch und wird daher schon vom Spamfilter im Emailprogramm erfasst .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 154 155 156 157 158 > » 
Reply to this topicStart new topic
290 Besucher lesen dieses Thema (Gäste: 290 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.05.2025, 15:06
Impressum