Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 160 161 162 163 164 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Julian
Beitrag 01.01.2009, 19:16
Beitrag #3221



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Domino @ 01.01.2009, 17:12) *
@ Julian
Hast du das file gestartet oder gescannt ?

Nur gescant.
Wie gesagt: Selbst auf niedrigster Heuristikstufe wird es bei mir erkannt.

ZITAT(chris30duew @ 01.01.2009, 18:00) *
vll liegts daran das Julian die neue Beta Heuristik verwendet, die ja noch nicht final ist, und Nightwatch die aktuelle in KAV. Könnte das sein? denn die neue emulator Heurisitk scheint ja wie Julian immer wieder sagt sehr gut zu sein.

Ich verwende die regulären Updatequellen und damit die Heuristik, die Nightwatch und Domino auch haben sollten.


--------------------
Go to the top of the page
 
+Quote Post
Domino
Beitrag 01.01.2009, 19:30
Beitrag #3222



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.537
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Schick mir doch bitte "deine" Setup.exe smile.gif



Domino


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.01.2009, 20:01
Beitrag #3223



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



http://rapidshare.com/files/178787205/setup.7z.html
Das Passwort ist üblich wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 01.01.2009, 20:45
Beitrag #3224






Gäste






Schonmal die Checksummen überprüft? Vermutlich sind es zwei verschiedene Files?!


Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 01.01.2009, 20:47
Beitrag #3225



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Julian @ 01.01.2009, 13:23) *
https://www.virustotal.com/de/analisis/7175...f0983fda01a17f1
hxxp://www.bspltools.com/download.php?id=1909



ZITAT(Solution-Design @ 01.01.2009, 16:53) *
Man bedenke, Sonar erkennt verdammt viel, die Desktop-Firewall den Rest. Sol heißen, dass WEB-Sites blockiert werden, obwohl für die auf der Site vorhandene Malware noch keine Signatur existiert. Eigentlich ist es völlig egal, welches Schutzmodul greift, Hauptsache überhaupt eines.


Hatte vor einigen Stunden noch der http-Signaturscanner der Desktop-Firewall die Malware erkannt (Sonar sowieso), so erkennt Symantec die Malware nun auch über die Heuristik. Ein Zeichen mehr, dass rein signaturbasiertes Erkennen nicht mehr ausreicht.



PS: Der Link funktioniert noch, die Malware auch wink.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.01.2009, 21:03
Beitrag #3226



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(blueX @ 01.01.2009, 20:44) *
Schonmal die Checksummen überprüft? Vermutlich sind es zwei verschiedene Files?!

Ich hatte aber auch verschiedene Varianten geladen, alle wurden mit der Heuristik erkannt.
Mal gespannt, was Domino oder Nightwatch melden werden.


--------------------
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 01.01.2009, 21:04
Beitrag #3227






Gäste






ZITAT(Julian @ 01.01.2009, 20:00) *



Herzlichen Dank für´s sharen, Julian! In der Tat...Deine setup.exe wird auch hier erkannt. Die andere, die ich von der Website heruntergeladen hatte, weiterhin nicht.


Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 01.01.2009, 21:05
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.01.2009, 21:11
Beitrag #3228



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Dann gibt es also Varianten, die nicht erkannt werden.
Schitte...


--------------------
Go to the top of the page
 
+Quote Post
Nemo
Beitrag 02.01.2009, 00:21
Beitrag #3229



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 62
Mitglied seit: 11.08.2008
Mitglieds-Nr.: 7.005



Jetzt gibt es auch 'ne Signatur für das kleine Vieh: trojanisches Programm Trojan-Downloader.Win32.Zlob.atbz (KIS 7.0.0.125, Signaturen von 20:17)
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 02.01.2009, 15:35
Beitrag #3230



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ikarus erkennt das Teil immer. Symantecs Sonar reagierte bisher auch perfekt:


Gleichzeitig wird ein Eintrag in die Desktop-Firewall erstellt




Wenn keine Firewall vorhanden, wie beim reinen AV confused.gif

Norton AntiBot meldete diesmal nichts. Das Ding wird regelmäßig geändert.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.01.2009, 09:31
Beitrag #3231



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Codec!! ph34r.gif





KAV erkennt es noch nicht. Mal sehen, wie lange die anderen brauchen.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.01.2009, 10:16
Beitrag #3232



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



NIS blockt die Seite als Fake Codec. Ikarus und NAV können aber nichts mit der Datei anfangen.

Edit: Nach Ausführen wird eine "bits.dll" in AppData/Roaming/Microsoft erstellt, welche von NAV gefunden wird. http://www.virustotal.com/de/analisis/5e09...6a46dbf057c80d5

Der Beitrag wurde von Solution-Design bearbeitet: 03.01.2009, 10:42


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.01.2009, 10:53
Beitrag #3233



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hängs't dich ja schon wieder mächtig in's Zeug. thumbup.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.01.2009, 12:48
Beitrag #3234



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



wmcodec_update.exe_ - Trojan.Win32.Agent.bcsg, Kaspersky Lab.

Der Beitrag wurde von Rios bearbeitet: 03.01.2009, 12:49
Go to the top of the page
 
+Quote Post
Julian
Beitrag 03.01.2009, 13:24
Beitrag #3235



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Bei mir noch keine Erkennung, beim Start kommt allerdings das:


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.01.2009, 15:43
Beitrag #3236



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



CC Setup.exe hier!! ph34r.gif
VTT

Go to the top of the page
 
+Quote Post
Julian
Beitrag 03.01.2009, 18:08
Beitrag #3237



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



https://www.virustotal.com/de/analisis/ff21...5fc2a68362360ad
hxxp://www.bspltools.com/download.php?id=1100

Fake-Codec

Bevor KAV eine Signatur hatte, wurde es mit der Heuristik erkannt smile.gif

Habe schon mit der Download-ID etwas rumgespielt, neue Varianten hat es leider nicht ausgespuckt.


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.01.2009, 18:16
Beitrag #3238



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Julian, ph34r.gif

http://www.virustotal.com/de/analisis/2fd9...17b9cf5b2e6d956
Go to the top of the page
 
+Quote Post
DonQuijano
Beitrag 03.01.2009, 18:42
Beitrag #3239



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



ph34r.gif Julian und Rios
http://www.virustotal.com/de/analisis/f9e8...788ee78527a713a
http://www.threatexpert.com/report.aspx?md...a6a172c23143e94


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.01.2009, 19:11
Beitrag #3240



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 03.01.2009, 15:42) *
CC Setup.exe



http://securityresponse.symantec.com/secur...-013111-5717-99 So viel zur VirusTotal-Erkennung rolleyes.gif

Der Beitrag wurde von Solution-Design bearbeitet: 03.01.2009, 19:19


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 160 161 162 163 164 > » 
Reply to this topicStart new topic
284 Besucher lesen dieses Thema (Gäste: 284 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.05.2025, 11:14
Impressum