![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3221
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
@ Julian Hast du das file gestartet oder gescannt ? Nur gescant. Wie gesagt: Selbst auf niedrigster Heuristikstufe wird es bei mir erkannt. vll liegts daran das Julian die neue Beta Heuristik verwendet, die ja noch nicht final ist, und Nightwatch die aktuelle in KAV. Könnte das sein? denn die neue emulator Heurisitk scheint ja wie Julian immer wieder sagt sehr gut zu sein. Ich verwende die regulären Updatequellen und damit die Heuristik, die Nightwatch und Domino auch haben sollten. -------------------- ![]() |
|
|
![]()
Beitrag
#3222
|
|
![]() Schauspiel-Gott aka Kilauea ![]() Gruppe: Mitarbeiter Beiträge: 7.537 Mitglied seit: 20.04.2003 Wohnort: Göttingen Mitglieds-Nr.: 46 ![]() |
Schick mir doch bitte "deine" Setup.exe
![]() Domino -------------------- Keep the spirit alive.....
|
|
|
![]()
Beitrag
#3223
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
-------------------- ![]() |
|
|
Gast_blueX_* |
![]()
Beitrag
#3224
|
Gäste ![]() |
Schonmal die Checksummen überprüft? Vermutlich sind es zwei verschiedene Files?!
|
|
|
![]()
Beitrag
#3225
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
https://www.virustotal.com/de/analisis/7175...f0983fda01a17f1 hxxp://www.bspltools.com/download.php?id=1909 Man bedenke, Sonar erkennt verdammt viel, die Desktop-Firewall den Rest. Sol heißen, dass WEB-Sites blockiert werden, obwohl für die auf der Site vorhandene Malware noch keine Signatur existiert. Eigentlich ist es völlig egal, welches Schutzmodul greift, Hauptsache überhaupt eines. Hatte vor einigen Stunden noch der http-Signaturscanner der Desktop-Firewall die Malware erkannt (Sonar sowieso), so erkennt Symantec die Malware nun auch über die Heuristik. Ein Zeichen mehr, dass rein signaturbasiertes Erkennen nicht mehr ausreicht. ![]() PS: Der Link funktioniert noch, die Malware auch ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3226
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Schonmal die Checksummen überprüft? Vermutlich sind es zwei verschiedene Files?! Ich hatte aber auch verschiedene Varianten geladen, alle wurden mit der Heuristik erkannt. Mal gespannt, was Domino oder Nightwatch melden werden. -------------------- ![]() |
|
|
Gast_Nightwatch_* |
![]()
Beitrag
#3227
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3228
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Dann gibt es also Varianten, die nicht erkannt werden.
Schitte... -------------------- ![]() |
|
|
![]()
Beitrag
#3229
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 62 Mitglied seit: 11.08.2008 Mitglieds-Nr.: 7.005 ![]() |
Jetzt gibt es auch 'ne Signatur für das kleine Vieh: trojanisches Programm Trojan-Downloader.Win32.Zlob.atbz (KIS 7.0.0.125, Signaturen von 20:17)
|
|
|
![]()
Beitrag
#3230
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ikarus erkennt das Teil immer. Symantecs Sonar reagierte bisher auch perfekt:
![]() Gleichzeitig wird ein Eintrag in die Desktop-Firewall erstellt ![]() ![]() Wenn keine Firewall vorhanden, wie beim reinen AV ![]() Norton AntiBot meldete diesmal nichts. Das Ding wird regelmäßig geändert. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3231
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3232
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
NIS blockt die Seite als Fake Codec. Ikarus und NAV können aber nichts mit der Datei anfangen.
Edit: Nach Ausführen wird eine "bits.dll" in AppData/Roaming/Microsoft erstellt, welche von NAV gefunden wird. http://www.virustotal.com/de/analisis/5e09...6a46dbf057c80d5 Der Beitrag wurde von Solution-Design bearbeitet: 03.01.2009, 10:42 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3233
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hängs't dich ja schon wieder mächtig in's Zeug.
![]() |
|
|
![]()
Beitrag
#3234
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
wmcodec_update.exe_ - Trojan.Win32.Agent.bcsg, Kaspersky Lab.
Der Beitrag wurde von Rios bearbeitet: 03.01.2009, 12:49 |
|
|
![]()
Beitrag
#3235
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
-------------------- ![]() |
|
|
![]()
Beitrag
#3236
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3237
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
https://www.virustotal.com/de/analisis/ff21...5fc2a68362360ad
hxxp://www.bspltools.com/download.php?id=1100 Fake-Codec Bevor KAV eine Signatur hatte, wurde es mit der Heuristik erkannt ![]() Habe schon mit der Download-ID etwas rumgespielt, neue Varianten hat es leider nicht ausgespuckt. -------------------- ![]() |
|
|
![]()
Beitrag
#3238
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3239
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 431 Mitglied seit: 19.04.2003 Mitglieds-Nr.: 44 Betriebssystem: Linux raspberrypi 3.6.11+ ![]() |
![]() http://www.virustotal.com/de/analisis/f9e8...788ee78527a713a http://www.threatexpert.com/report.aspx?md...a6a172c23143e94 -------------------- Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
|
|
![]()
Beitrag
#3240
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
CC Setup.exe http://securityresponse.symantec.com/secur...-013111-5717-99 So viel zur VirusTotal-Erkennung ![]() Der Beitrag wurde von Solution-Design bearbeitet: 03.01.2009, 19:19 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 19.05.2025, 11:14 |