Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 157 158 159 160 161 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
DonQuijano
Beitrag 22.12.2008, 00:59
Beitrag #3161



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



http://www.virustotal.com/de/analisis/5c87...dc4564fb54b808b

Datei: installer.exe
Auslastung:
0% 100%
Status:
INFIZIERT/MALWARE
Entdeckte Packprogramme:
-
Bit9 rapportiert: {BIT9_THREAT}


ArcaVir
Heur.W32 gefunden

BitDefender
Trojan.Vundo.Gen.6 gefunden

Dr.Web
Trojan.Virtumod.1465 gefunden

G DATA
Trojan.Vundo.Gen.6 gefunden



--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
DonQuijano
Beitrag 22.12.2008, 11:19
Beitrag #3162



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



Immerhin:
http://www.virustotal.com/de/analisis/a2c0...556996f96b81736


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 23.12.2008, 00:29
Beitrag #3163






Gäste






Ich darf auf den Thread hinweisen, indem erklärt wird, wie man mit nur einer E-Mail viele wichtige Virenschutzhersteller erreicht. -> http://www.rokop-security.de/index.php?showtopic=17635 Es können Textfiles gedownloadet werden; den Inhalt der Textfiles (die Adressen der Virenschutzhersteller) kann man dann bequem in das E-Mail-Programm kopieren.

Man sollte allen Virenschutzherstellern die Möglichkeit geben, für die Schädlinge eine Signatur einzubauen. Dies geht natürlich nur, wenn sie unterstützt werden - egal welches AV man persönlich favorisiert.

Ich bitte daher nochmals, allen AV's die Dateien zur Verfügung zu stellen.




Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 24.12.2008, 16:08
Beitrag #3164






Gäste






EXCLUSIVEMOVIE.1555.EXE Result: 9/39 (23.08%)

http://www.virustotal.com/analisis/30ef192...cb2b81bbe971123
http://www.threatexpert.com/report.aspx?md...f48cbb66fac390b
http://info.prevx.com/aboutprogramtext.asp...F71FE0051B8F6E5

hxxp://xmassextube.com/xplay.php?id=1555
Go to the top of the page
 
+Quote Post
DonQuijano
Beitrag 24.12.2008, 16:30
Beitrag #3165



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



Jetzt sind es immerhin 15:
http://www.virustotal.com/de/analisis/728c...a55df5d924b0550


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 24.12.2008, 16:46
Beitrag #3166






Gäste






ZITAT(kurz-pc @ 24.12.2008, 16:07) *



Hast du auch mal die Files angeschaut, die heruntergeladen werden?
Die erkennt so ziemlich niemand.



Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 24.12.2008, 16:51
Beitrag #3167






Gäste






ZITAT(blueX @ 24.12.2008, 16:45) *
Hast du auch mal die Files angeschaut, die heruntergeladen werden?
Die erkennt so ziemlich niemand.


Jo hab einige angeschaut. Antivir hat großteil erkannt. ThreatFire hat auch bei starten der Datei gleich gemeckert.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 24.12.2008, 16:52
Beitrag #3168



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Scan hin oder her, die Aufgabe einen Schutz gegen das Risiko zu leisten wurde trotzdem erfüllt.



--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 24.12.2008, 16:57
Beitrag #3169



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Eset erkennt auch ne paar:









PrevxEdge erkennt auch 5 Dinger als Malware thumbup.gif

Der Beitrag wurde von rolarocka bearbeitet: 24.12.2008, 17:03
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 24.12.2008, 17:08
Beitrag #3170






Gäste






Sendet jemand die Dateien an die Virenschutzhersteller?
http://www.rokop-security.de/index.php?showtopic=17635





Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 24.12.2008, 17:45
Beitrag #3171



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Möchtest du jetzt darüber jedesmal informiert werden? whistling.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 24.12.2008, 17:48
Beitrag #3172



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(bond7 @ 24.12.2008, 16:51) *
Scan hin oder her, die Aufgabe einen Schutz gegen das Risiko zu leisten wurde trotzdem erfüllt.



Na ja.... Ich hatte das auch schon so einige Male, dass der a²-Surfschutz mir die Seite sperrte, die Malware selbst aber nicht erkannt wurde. Denke, das steckt noch Arbeit drin. Der Schutz ist zwar erst mal vorhanden, aber ein wenig plump.



AntiBot war zumindest schneller. Sonar meldete sich später über die Temp-Dateien

Der Beitrag wurde von Solution-Design bearbeitet: 24.12.2008, 18:00


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 24.12.2008, 17:50
Beitrag #3173



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Bevor Kaspersky eine Signatur hatte:


Der Start wurde ohne Signatur automatisch geblockt:


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 24.12.2008, 18:00
Beitrag #3174



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Sieht ähnlich aus wie eine HTML Drive-by Download Erkennung bei Norton , warum wurde die EXE im Hintergrund hier trotzdem geladen und sogar gestartet ? Das führt die Drive-by Download Erkennung doch ad-absurdum.

Der Beitrag wurde von bond7 bearbeitet: 24.12.2008, 18:02


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 25.12.2008, 12:48
Beitrag #3175






Gäste






ZITAT(bond7 @ 24.12.2008, 17:59) *
... warum wurde die EXE im Hintergrund hier trotzdem geladen und sogar gestartet ? Das führt die Drive-by Download Erkennung doch ad-absurdum.


Bei Kaspersky AV?



Go to the top of the page
 
+Quote Post
Julian
Beitrag 25.12.2008, 14:26
Beitrag #3176



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(blueX @ 25.12.2008, 12:47) *
Bei Kaspersky AV?

Ich weiß auch nicht, was er meint.
Die exe wird bei Kaspersky nur geladen, wenn man es erlaubt...
Und selbst dann wird der Start trotzdem noch blockiert.


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 25.12.2008, 16:21
Beitrag #3177



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Julian @ 25.12.2008, 14:25) *
Ich weiß auch nicht, was er meint.
Die exe wird bei Kaspersky nur geladen, wenn man es erlaubt...
Und selbst dann wird der Start trotzdem noch blockiert.


Genau das hat er gemeint. Ich hatte mich nämlich auch gewundert, dass da ein zweites Warnfenster erscheint. Jetzt klar? wink.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 25.12.2008, 16:23
Beitrag #3178



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Solution-Design @ 25.12.2008, 16:20) *
Genau das hat er gemeint. Ich hatte mich nämlich auch gewundert, dass da ein zweites Warnfenster erscheint. Jetzt klar? wink.gif

Ok, dann werde ich nächstes mal mich so bedachtsam ausdrücken, dass absolut kein Raum für Missverständnisse bleiben wird notworthy.gif


--------------------
Go to the top of the page
 
+Quote Post
DonQuijano
Beitrag 25.12.2008, 22:58
Beitrag #3179



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



Den Müll konnte man bis jetzt für 80 € kaufen. Der Nachfolger kostet 190 €.

http://scanner.novirusthanks.org/index.php...905671BB50EA58F

http://www.virustotal.com/de/analisis/310e...8c558b734413684

http://virscan.org/report/f53d04c7baa7ff6e...031971bdb6.html

Nur die Server.exe:
http://virscan.org/report/e39596d5707aecef...d8a279c9c0.html

http://www.virustotal.com/de/analisis/6ec2...5b7548ad1034cca

AntiVir
BDS/Agent.vuo gefunden
F-Prot Antivirus
W32/VB-Backdoor-ESVR-based!Maximus gefunden (mögliche Variante)
Panda Antivirus
Bck/Emogen.B gefunden


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 25.12.2008, 23:00
Beitrag #3180



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Den Müll konnte man bis jetzt für 80 € kaufen. Der Nachfolger kostet 190 €.


Von was redest du gerade ?


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 157 158 159 160 161 > » 
Reply to this topicStart new topic
243 Besucher lesen dieses Thema (Gäste: 243 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.05.2025, 22:27
Impressum