![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3101
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3102
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Prevx Edge:
![]() Shot at 2008-11-23 Das Ding ist ganz schön heftig ![]() Der Beitrag wurde von rolarocka bearbeitet: 23.11.2008, 13:57 |
|
|
![]()
Beitrag
#3103
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Und wieder ist MS einer der ersten die solche Software erkennen.
ps.: Die FakeAV Malware hat wiedermal ein alten Trick in petto, Sie bringt die erkannten Objekte alle selbst mit , legt Sie auf der Platte ab und erkennt diese hinterher als Malware . Das Security Center wird ebenfalls durch eine täuschend echte Fälschung ersetzt . Der Beitrag wurde von bond7 bearbeitet: 23.11.2008, 15:19 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3104
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.413 Mitglied seit: 17.11.2003 Mitglieds-Nr.: 4.706 ![]() |
Solid-Archiv wahrscheinlich ... daran kann es eigentlich nicht liegen, denn ich persönlich z.B. erstelle generell, mit WinRAR, nur Solid-Archive und nach Aussage von markus17 (per PN) hat er z.B. auch nichts entsprechendes, in den Programm-Einstellungen, geändert ... es läßt sich so halt nicht nachvollziehen -> Sorry, fürs OT Der Beitrag wurde von dragonmale bearbeitet: 23.11.2008, 16:08 -------------------- "Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie" (Ernst Niebergall) |
|
|
![]()
Beitrag
#3105
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Kaum hatte ich die News gelesen ,
Schädlings-Mails tarnen sich als Inkasso-Rechnung http://www.heise.de/newsticker/Schaedlings.../meldung/119359 erschien auch gleich die passende Email im Postkasten. ZITAT Aktuell (Stand 15:30) erkennt keiner der bekannten Antiviren-Hersteller den Schädling namentlich. Heise scheint nicht zu wissen das die Onlinescans nicht zwangsweise auf die neuesten Desktop-Produkte übertragbar sind weil Norton erkennt den bösen Buben schon. ![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3106
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 83 Mitglied seit: 07.10.2006 Wohnort: Oldenburg Mitglieds-Nr.: 5.421 Betriebssystem: Win XP SP3 Virenscanner: a-squared ![]() |
|
|
|
Gast_Xeon_* |
![]()
Beitrag
#3107
|
Gäste ![]() |
Eset erkennt das Archiv welches per EMail kam nicht, auch beim entpacken kam kein murren. Erst bei einem Doppelklick auf die abrechnung.lnk blockt Eset Gleiches Verhalten bei G DATA, erst ein Doppelklick rüttelt den Scanner wach: ![]() Auch an der Verhaltensüberachung kommt der Schädling nicht vorbei ohne bemerkt und gestoppt zu werden: ![]() |
|
|
![]()
Beitrag
#3108
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Zum Beitrag Nr. 3096 wo man durchgereicht wird bis zum Flash Player, bekommt man erst noch den mit.
VirusTotal ![]() |
|
|
![]()
Beitrag
#3109
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3110
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wieder das alte Spiel, infizierte Inno Setup Installer die neben der Anwendung Malware nachladen und aufspielen.
Das ist schon keine Adware mehr, das ist Spyware da geziehlt Daten des Nutzer-PC übertragen werden laut NAB. Nab springt hierbei wieder nicht drauf an und lässt den Dreck passieren , Sonar blockiert es korrekterweise . ![]() Der Beitrag wurde von bond7 bearbeitet: 01.12.2008, 17:40 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3111
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
|
|
|
![]()
Beitrag
#3112
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
"Abrechnungstrojaner"-Welle rollt wieder , Trojaner-Mails drohen mit E-Mail-Sperrung
http://www.heise.de/newsticker/Trojaner-Ma.../meldung/119713 Kaum gelesen schon flattern Sie im Emailkasten rein. ![]() Die Fakemeldung gehört zur Verwirrungsmaschinerie dazu. ![]() schleusst Code im Explorer ein wie Heise gemeldet hatte. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3113
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Danke für das Sample, @bond
![]() Unter Vista 64 stürzt es sofort ab, funktioniert also nicht. Unter XP32 passiert mit KIS das: [attachment=4356:1.jpg] [attachment=4357:2.jpg] [attachment=4358:3.jpg] [attachment=4359:4.jpg] Und zu guter Letzt wieder diese dämliche Meldung: [attachment=4360:5.jpg] Ein blöder Bug, der schon seit Version 6 besteht. Aber nicht so wild, wie es scheint, nach bestätigen aller Pop-Ups und dem damit einhergehenden Neustart scheint alles wieder clean zu sein ![]() -------------------- ![]() |
|
|
![]()
Beitrag
#3114
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Wie sieht es denn Allgemein mit der Erkennung aus? (V-Total)
|
|
|
![]()
Beitrag
#3115
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
https://www.virustotal.com/de/analisis/b9fc...d42986fe29b7dd9
Mit älteren Signaturen erkennt AntiVir nichts, also keine heuristische Erkennung. -------------------- ![]() |
|
|
![]()
Beitrag
#3116
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 431 Mitglied seit: 19.04.2003 Mitglieds-Nr.: 44 Betriebssystem: Linux raspberrypi 3.6.11+ ![]() |
Eigentlich bin ich immer häufiger verwundert. z.B.:
http://www.virustotal.com/de/analisis/e241...05a9d49a82b51a7 http://www.virustotal.com/de/analisis/a94e...40a83d6d489e6ac http://www.virustotal.com/de/analisis/75ab...6ca4caee9f631e7 http://www.virustotal.com/de/analisis/b81c...615ec955bf7b562 Der Beitrag wurde von DonQuijano bearbeitet: 01.12.2008, 22:52 -------------------- Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#3117
|
Gäste ![]() |
Ich seh nur, dass Ikarus/a-squared alle auf dieser Seite verlinkten Eier erkennen, ohne überhaupt erst den IDS bemühen zu müssen
![]() ![]() Der Beitrag wurde von Scrapie bearbeitet: 01.12.2008, 23:12 |
|
|
![]()
Beitrag
#3118
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
https://www.virustotal.com/de/analisis/b9fc...d42986fe29b7dd9 Mit älteren Signaturen erkennt AntiVir nichts, also keine heuristische Erkennung. Danke. ![]() |
|
|
![]()
Beitrag
#3119
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 83 Mitglied seit: 07.10.2006 Wohnort: Oldenburg Mitglieds-Nr.: 5.421 Betriebssystem: Win XP SP3 Virenscanner: a-squared ![]() |
"Abrechnungstrojaner"-Welle rollt wieder , Trojaner-Mails drohen mit E-Mail-Sperrung http://www.heise.de/newsticker/Trojaner-Ma.../meldung/119713 Die Variante habe ich auch leider bekommen, darüber hinaus habe ich noch eine zweite Variante erhalten. In der EMail derselbe Text nur diesesmal hängt eine Hinweis.zip daran. Hier die maue Erkennung bei Virustotal. http://www.virustotal.com/de/analisis/b140...722469c4662c82e |
|
|
![]()
Beitrag
#3120
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Die neue Variante , auf Anhieb Erwischt und Erschlagen.
![]() ich muss nichts rausretouschieren, die Empfänger Adresse ist sowieso falsch und wird daher schon vom Spamfilter im Emailprogramm erfasst . -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 18.05.2025, 15:06 |