![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_kurz-pc_* |
![]()
Beitrag
#3301
|
Gäste ![]() |
love.exe Result: 3/37 (8.11%)
![]() http://www.virustotal.com/analisis/aa1d661...ddf578500d8bfe7 http://camas.comodo.com/cgi-bin/submit?fil...f2ded68cadad40b http://www.threatexpert.com/report.aspx?md...05697f6903dac09 hxxp://www.romanticsloving.com |
|
|
![]()
Beitrag
#3302
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 483 Mitglied seit: 10.08.2008 Wohnort: Dresden, Sachsen Mitglieds-Nr.: 7.003 Betriebssystem: Windows 11 22H2 Virenscanner: WiseVector StopX Firewall: FRITZ!Box / BinTec ![]() |
Ich habe bei der Seite eine Datei youandme.exe erhalten...
Ich jage KIS 8 drüber und melde mich nochmal. EDIT : Fehlermeldung und in schwache Beschränkungen eingeordnet... Der Beitrag wurde von ABE bearbeitet: 07.02.2009, 17:06 -------------------- Fachmann für PCs Notebooks und Handys seit 1995
Ich helfe wenn was klemmt :) |
|
|
![]()
Beitrag
#3303
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
NIS2009
![]() Der Beitrag wurde von rolarocka bearbeitet: 07.02.2009, 16:58 |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3304
|
Gäste ![]() |
Anscheinend wechselt das immer was man bekommt.
Hab jetzt auch die youandme.exe bekommen. http://www.virustotal.com/analisis/b8db8ff...190562f4d788a9f hxxp://www.romanticsloving.com/youandme.exe |
|
|
![]()
Beitrag
#3305
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Sei doch froh, daß Du was bekommst kurz-pc
![]() Mann, die Schwobe wieder ![]() Der Beitrag wurde von Kenshiro bearbeitet: 07.02.2009, 19:57 -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#3306
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Ich hab hier auch einmal die onlyyou.exe und die youandme.exe. Haben aber beide die gleiche Md5 - 4df6318ae20d71f9f05697f6903dac09
Der Beitrag wurde von rolarocka bearbeitet: 07.02.2009, 17:19 |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3307
|
Gäste ![]() |
Sei doch froh, daß Du was bekommst kurz-pc ![]() Aber Valentinstag ist doch erst am 14.2. ![]() Kaspersky ist mal wider der schnellst mit der Antwort ![]() love.exe - Trojan.Win32.Agent.bpev New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help. Der Beitrag wurde von kurz-pc bearbeitet: 07.02.2009, 17:22 |
|
|
![]()
Beitrag
#3308
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
love.exe Result: 3/37 (8.11%) ![]() http://www.virustotal.com/analisis/aa1d661...ddf578500d8bfe7 http://camas.comodo.com/cgi-bin/submit?fil...f2ded68cadad40b http://www.threatexpert.com/report.aspx?md...05697f6903dac09 hxxp://www.romanticsloving.com Hatte wir doch schon mal: http://www.rokop-security.de/index.php?s=&...st&p=261892 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3309
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
@kurz-pc
Was sind Daten, erweitere Deinen Horizont mein Sohn ![]() Mann, die Schwobe wieder ![]() Der Beitrag wurde von Kenshiro bearbeitet: 07.02.2009, 19:56 -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3310
|
Gäste ![]() |
us2.exe Result: 2/39 (5.13%)
![]() http://www.virustotal.com/analisis/8b01da7...a29635454b05491 http://www.threatexpert.com/report.aspx?md...a3fc2bde400639d hxxp://zonephp.com/us/us2.exe |
|
|
![]()
Beitrag
#3311
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Vorsicht Rootkit (laut Prevx):
twex.exe wird mal wieder im system32 Ordner erstellt. http://www.virustotal.com/analisis/e72a246...6b91f458e6f3875 Der Beitrag wurde von rolarocka bearbeitet: 08.02.2009, 19:52 |
|
|
![]()
Beitrag
#3312
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 483 Mitglied seit: 10.08.2008 Wohnort: Dresden, Sachsen Mitglieds-Nr.: 7.003 Betriebssystem: Windows 11 22H2 Virenscanner: WiseVector StopX Firewall: FRITZ!Box / BinTec ![]() |
KIS 8 erkennt die Datei als HEUR:Trojan.Win32.Generic.
-------------------- Fachmann für PCs Notebooks und Handys seit 1995
Ich helfe wenn was klemmt :) |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3313
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3314
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.478 Mitglied seit: 23.02.2007 Wohnort: Mutter Erde Mitglieds-Nr.: 5.868 Betriebssystem: Windows Se7en 64bit Firewall: Windows FW + Router ![]() |
http://www.virustotal.com/de/analisis/df13...812e475f5de7422
Wird weder von Dr.Web noch von asquared (Scanner) erkannt. ![]() (Datei hab ich eingesendet) -------------------- |
|
|
![]()
Beitrag
#3315
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
He, VirusBuster erkennt auch mal was.
Ich habe mich neulich noch gefragt wie die überleben können. |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3316
|
Gäste ![]() |
Beim Testen in VirtualBox kahm es bei mir zum Bluescreen
![]() file.exe Result: 9/39 (23.08%) http://www.virustotal.com/analisis/70fdcaa...e4d5c4d9d10197e hxxp://94.142.128.160/myfiles/41/v300/file.exe |
|
|
![]() ![]()
Beitrag
#3317
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 59 Mitglied seit: 14.01.2009 Mitglieds-Nr.: 7.325 Betriebssystem: windows ![]() |
norton und avg free - erkennens auch nicht...
Scanstatistik: Scanzeit: 4 Sek. Scanoptionen: Scanziele: xxx \file.exe Zähler: Gescannte Elemente insgesamt: 2 – Dateien und Laufwerke: 2 – Registrierungseinträge: 0 – Prozesse und Elemente beim Start: 0 – Netzwerk und Browser-Elemente: 0 – Sonstiges: 0 – Vertrauenswürdige Dateien: 0 – Übersprungene Dateien: 0 Erkannte Sicherheitsrisiken insgesamt: 0 Behobene Elemente insgesamt: 0 Elemente insgesamt, die Aufmerksamkeit erfordern: 0 |
|
|
![]()
Beitrag
#3318
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@kurz-pc
Ich denke das ist nur Zufall mit dem BS der VirtualBox, die Schadsoftware hat eine VM-Erkennung da sie sich im VirtualPC ohne Aktionen selbst löscht . ps. ig muss mia berichtigen tun.... Offensichtlich ist NAB dieses mal nur zu blöd Alarm zu schlagen weil NIS09 doch anschlägt wenn man File.exe dort ausführt in der VM. Das ist aber nicht selten das wenn NAB schläft greift dort wieder das andere NortonProdukt ![]() ![]() Der Beitrag wurde von Voyager bearbeitet: 09.02.2009, 17:36 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3319
|
Gäste ![]() |
@Voyager
Wen Avast deaktiviert ist kommt es zu keine Bluescreen. Datei löscht sich selbst. Das teil erkennt anscheinend auch threatexpert und comodo camas als VM. http://www.threatexpert.com/report.aspx?md...b86540ca8b4d311 http://camas.comodo.com/cgi-bin/submit?fil...8afc92417382a56 Bei Anubis merkt es das teil anscheinend nicht. http://anubis.iseclab.org/?action=result&a...amp;format=html |
|
|
![]()
Beitrag
#3320
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
In Sandboxie stürtzt das Teil nur ab.
Der Beitrag wurde von rolarocka bearbeitet: 09.02.2009, 17:54 |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 20.05.2025, 00:14 |