Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 168 169 170 171 172 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 27.02.2009, 15:45
Beitrag #3381



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



hxxp://.www.anti-malware-pro.com ph34r.gif
Virustotal
Avira Erkennung ist dennoch vorhanden.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 27.02.2009, 19:13
Beitrag #3382



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Richtisch Rios thumbup.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.02.2009, 07:55
Beitrag #3383



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



http://safeweb.norton.com/report/show?url=...amp;x=8&y=9
Virustotal
Rogue Installer!!

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.02.2009, 09:21
Beitrag #3384



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Schreckware mit einer kleinen Ratte inclusive , ein Spyware-BHO das sich ins Windowsverzeichnis einnistet , erst das wird von NAB erkannt . Ich hab den Prozess mal einzeln bei Jotti gescannt.
http://www.virustotal.com/de/analisis/7c37...aa2fa0d84c8e3f8


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.02.2009, 20:38
Beitrag #3385



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Virustotal
Hm, scheint manipuliert geworden zu sein. ph34r.gif
Norton Safe Web
Mc Afee Site Advisor
Habe das mal hier bei Avira hochgeladen.


Der Beitrag wurde von Rios bearbeitet: 28.02.2009, 20:43
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.02.2009, 20:49
Beitrag #3386



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Uihjj , da kommt eine dicke Meldung auf der URL .



--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.02.2009, 21:00
Beitrag #3387



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ja, jetzt auch bei mir. smile.gif
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.02.2009, 21:16
Beitrag #3388



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Wenn ich auf die Seite von Rios gehe, schlägt das Müll-AV Alarm wink.gif


Aber auch wenn ich es zulasse oder mit dem IE die Seite öffne, passiert nichts.

Habt ihr vielleicht eine direkte Adresse für das Fake-Bild? Wenn nicht, wäre ich sehr dankbar, wenn ihr es mir sonst irgendwie zukommen lassen würdet smile.gif


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.02.2009, 21:23
Beitrag #3389



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Kommt per Post.
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.02.2009, 21:28
Beitrag #3390



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Dankeschön, Rios smile.gif


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.02.2009, 21:28
Beitrag #3391



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Rios

Ja bei der 4jpg.com kommt auch Alarm.



--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.02.2009, 21:29
Beitrag #3392



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Danke smile.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.02.2009, 21:39
Beitrag #3393



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Scheint ein Fake AV zu sein.
Virustotal
hxxp:/.threatnuker.com
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.02.2009, 21:42
Beitrag #3394



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Die zeigen ja schon selbst das Sie faken , das dürfte die Standard GUI sein wenn man den Dreck auf den PC lädt .

http://www.threatnuker.com/images/threat1.jpg

Erkannt wirds trotzdem .



Der Beitrag wurde von Voyager bearbeitet: 28.02.2009, 21:44


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Denny
Beitrag 28.02.2009, 23:05
Beitrag #3395



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.872
Mitglied seit: 24.05.2004
Mitglieds-Nr.: 872

Betriebssystem:
Win 10 64bit
Virenscanner:
F-Secure
Firewall:
Win Firewall



Seit Ewigkeiten mal wieder eine Email mit versuchten Anhang bekommen :-p

http://www.virustotal.com/analisis/2fc8c28...e37e7c949582d24
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.03.2009, 13:48
Beitrag #3396



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich hab hier mal lustige Sachen in der VM getestet die vom AV in der Form noch nicht erkannt wurden .

http://www.virustotal.com/de/analisis/b3c3...f2f19875bbf0b4a
Wie man am VT Log sieht ist das ein böses Ding und genau soviele böse Sachen stellts dann auch auf einem infizierten PC an . Norton Antibot ist hiermit leicht überfordert , es kann zwar eine Infektion erkennen aber an der kompletten Bereinigung scheitert es was normalerweise eher selten vorkommt . Nach jedem Reboot ist noch eine signifikannte Netzwerkaktivität des Service Host mit dutzenden Verbindungen aktiv (Botnetz) und Norton Antibot setzt jedesmal Neu an um die Malware zu entfernen , es erwischt offenbar nicht alles. Edit: bei einem erneuten Versuch in der VM konnte NAB alles in einem Rutsch bereinigen.
Bei NIS sieht die Sache ähnlich aus , Norton arbeitet hier mit jedem zur Verfügung stehenden Mechanismus um Malware zu blockieren aber dies geliegt nicht vollständig nach jedem Reboot . Es gibt nur einen Unterschied, keine Netzwerkaktivität , man gehört zumindestens trotz Infektion nicht zum Botnet.
Hier kann man sehen das per Signatur , Heuristik und verhaltensbasierte Erkennung alles greift aber nach dem Reboot poppen die Meldungen weiter auf , typische Wurzelmalware hat sich festgesetzt wink.gif



Dies ist allerdings keine Regel, von 15-20 Objekten ist das nur einer der sich nicht von den Schutzprogrammen entfernen lies.

Der Beitrag wurde von Voyager bearbeitet: 01.03.2009, 18:15


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 01.03.2009, 20:15
Beitrag #3397



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10




Kann den mal einer bei Vtt hochladen?
hxxp://.www.spyware-fighter.com
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.03.2009, 20:33
Beitrag #3398



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



https://www.virustotal.com/de/analisis/7614...cd0221396a7e2eb
smile.gif


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 01.03.2009, 20:34
Beitrag #3399



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Danke Julian, hatte hier einen kurzen Aussetzer smile.gif
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 01.03.2009, 20:41
Beitrag #3400






Gäste






ZITAT(Rios @ 28.02.2009, 21:38) *
Scheint ein Fake AV zu sein.
Virustotal
hxxp:/.threatnuker.com

Vermutlich, und was der nicht so alles auf meinem System findet. rolleyes.gif



Go to the top of the page
 
+Quote Post

231 Seiten V  « < 168 169 170 171 172 > » 
Reply to this topicStart new topic
269 Besucher lesen dieses Thema (Gäste: 269 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.05.2025, 16:10
Impressum