![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3161
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 431 Mitglied seit: 19.04.2003 Mitglieds-Nr.: 44 Betriebssystem: Linux raspberrypi 3.6.11+ ![]() |
http://www.virustotal.com/de/analisis/5c87...dc4564fb54b808b
Datei: installer.exe Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - Bit9 rapportiert: {BIT9_THREAT} ArcaVir Heur.W32 gefunden BitDefender Trojan.Vundo.Gen.6 gefunden Dr.Web Trojan.Virtumod.1465 gefunden G DATA Trojan.Vundo.Gen.6 gefunden -------------------- Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
|
|
![]()
Beitrag
#3162
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 431 Mitglied seit: 19.04.2003 Mitglieds-Nr.: 44 Betriebssystem: Linux raspberrypi 3.6.11+ ![]() |
-------------------- Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
|
|
Gast_blueX_* |
![]()
Beitrag
#3163
|
Gäste ![]() |
Ich darf auf den Thread hinweisen, indem erklärt wird, wie man mit nur einer E-Mail viele wichtige Virenschutzhersteller erreicht. -> http://www.rokop-security.de/index.php?showtopic=17635 Es können Textfiles gedownloadet werden; den Inhalt der Textfiles (die Adressen der Virenschutzhersteller) kann man dann bequem in das E-Mail-Programm kopieren.
Man sollte allen Virenschutzherstellern die Möglichkeit geben, für die Schädlinge eine Signatur einzubauen. Dies geht natürlich nur, wenn sie unterstützt werden - egal welches AV man persönlich favorisiert. Ich bitte daher nochmals, allen AV's die Dateien zur Verfügung zu stellen. |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3164
|
Gäste ![]() |
EXCLUSIVEMOVIE.1555.EXE Result: 9/39 (23.08%)
http://www.virustotal.com/analisis/30ef192...cb2b81bbe971123 http://www.threatexpert.com/report.aspx?md...f48cbb66fac390b http://info.prevx.com/aboutprogramtext.asp...F71FE0051B8F6E5 hxxp://xmassextube.com/xplay.php?id=1555 |
|
|
![]()
Beitrag
#3165
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 431 Mitglied seit: 19.04.2003 Mitglieds-Nr.: 44 Betriebssystem: Linux raspberrypi 3.6.11+ ![]() |
Jetzt sind es immerhin 15:
http://www.virustotal.com/de/analisis/728c...a55df5d924b0550 -------------------- Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
|
|
Gast_blueX_* |
![]()
Beitrag
#3166
|
Gäste ![]() |
EXCLUSIVEMOVIE.1555.EXE Result: 9/39 (23.08%) http://www.virustotal.com/analisis/30ef192...cb2b81bbe971123 http://www.threatexpert.com/report.aspx?md...f48cbb66fac390b http://info.prevx.com/aboutprogramtext.asp...F71FE0051B8F6E5 hxxp://xmassextube.com/xplay.php?id=1555 Hast du auch mal die Files angeschaut, die heruntergeladen werden? Die erkennt so ziemlich niemand. |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3167
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3168
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3169
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
|
|
|
Gast_blueX_* |
![]()
Beitrag
#3170
|
Gäste ![]() |
Sendet jemand die Dateien an die Virenschutzhersteller?
http://www.rokop-security.de/index.php?showtopic=17635 |
|
|
![]()
Beitrag
#3171
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Möchtest du jetzt darüber jedesmal informiert werden?
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3172
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Na ja.... Ich hatte das auch schon so einige Male, dass der a²-Surfschutz mir die Seite sperrte, die Malware selbst aber nicht erkannt wurde. Denke, das steckt noch Arbeit drin. Der Schutz ist zwar erst mal vorhanden, aber ein wenig plump. ![]() AntiBot war zumindest schneller. Sonar meldete sich später über die Temp-Dateien Der Beitrag wurde von Solution-Design bearbeitet: 24.12.2008, 18:00 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3173
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
-------------------- ![]() |
|
|
![]()
Beitrag
#3174
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Sieht ähnlich aus wie eine HTML Drive-by Download Erkennung bei Norton , warum wurde die EXE im Hintergrund hier trotzdem geladen und sogar gestartet ? Das führt die Drive-by Download Erkennung doch ad-absurdum.
Der Beitrag wurde von bond7 bearbeitet: 24.12.2008, 18:02 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_blueX_* |
![]()
Beitrag
#3175
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3176
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Bei Kaspersky AV? Ich weiß auch nicht, was er meint. Die exe wird bei Kaspersky nur geladen, wenn man es erlaubt... Und selbst dann wird der Start trotzdem noch blockiert. -------------------- ![]() |
|
|
![]()
Beitrag
#3177
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ich weiß auch nicht, was er meint. Die exe wird bei Kaspersky nur geladen, wenn man es erlaubt... Und selbst dann wird der Start trotzdem noch blockiert. Genau das hat er gemeint. Ich hatte mich nämlich auch gewundert, dass da ein zweites Warnfenster erscheint. Jetzt klar? ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3178
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Genau das hat er gemeint. Ich hatte mich nämlich auch gewundert, dass da ein zweites Warnfenster erscheint. Jetzt klar? ![]() Ok, dann werde ich nächstes mal mich so bedachtsam ausdrücken, dass absolut kein Raum für Missverständnisse bleiben wird ![]() -------------------- ![]() |
|
|
![]()
Beitrag
#3179
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 431 Mitglied seit: 19.04.2003 Mitglieds-Nr.: 44 Betriebssystem: Linux raspberrypi 3.6.11+ ![]() |
Den Müll konnte man bis jetzt für 80 € kaufen. Der Nachfolger kostet 190 €.
http://scanner.novirusthanks.org/index.php...905671BB50EA58F http://www.virustotal.com/de/analisis/310e...8c558b734413684 http://virscan.org/report/f53d04c7baa7ff6e...031971bdb6.html Nur die Server.exe: http://virscan.org/report/e39596d5707aecef...d8a279c9c0.html http://www.virustotal.com/de/analisis/6ec2...5b7548ad1034cca AntiVir BDS/Agent.vuo gefunden F-Prot Antivirus W32/VB-Backdoor-ESVR-based!Maximus gefunden (mögliche Variante) Panda Antivirus Bck/Emogen.B gefunden -------------------- Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
|
|
![]()
Beitrag
#3180
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Den Müll konnte man bis jetzt für 80 € kaufen. Der Nachfolger kostet 190 €. Von was redest du gerade ? -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 18.05.2025, 22:27 |