![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3461
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
NAB sagt hier nichts weil es sich offenbar um Prozessinjection (kein eigener Prozess sichtbar) oder Rootkits handelt , dafür sieht man das die Firewall deaktiviert wird und der DNS-Eintrag auf Ukrainische IPs geändert wird und beim Browsen auf Google werden alle Such-Treffer auf Fake-AV Seiten bzw. Nutzlos-Software umgeleitet
![]() Bei NIS sieht die Sache etwas anders aus : ![]() Upps na das war doch klar das in dem tollen Codec nix gescheits drinn ist ![]() Ergebnis: 1/39 (2.56%) http://www.virustotal.com/de/analisis/3a67...c2d9a7b8d306e55 Huch ? ein Trojan.Zlob Backup für alle Fälle falls der User gedenkt eine Uninstall vorzunehmen ![]() Der Beitrag wurde von Voyager bearbeitet: 18.03.2009, 20:55 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3462
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Nod4 AV:
|
|
|
Gast_Xeon_* |
![]()
Beitrag
#3463
|
Gäste ![]() |
Jetzt verlangst du aber was. G-Data ist ein GUI-Bastler. Mehr nicht. Und sie haben es ja immerhin geschafft, aus eigentlich unbrauchbaren Programmen etwas hübsches zu kreieren ![]() Wenn interessiert es wie ein Hersteller von Security Software seine sehr gute Malware-Treffer-Quote erziehlt, letztendlich zählt das Endergebniss des jeweiligen Produktes und da leistet G Data seit Jahren sehr gute Arbeit. ![]() Man nimmt zwei Engines packt sie unter eine GUI und das wars meinst du ?....da steckt schon einiges mehr dahinter, so einfach und locker wie du dir das vorstellst ist das nicht.Wenn eine Software sehr gut läuft, sehr gute Erkennungsleistungen liefert und dazu nocht günstig ist, ist es mir persönlich als Kunde völlig egal wie der Hersteller das realisiert hat.....für mich zählt was am Ende dabei rauskommt und das sind seit etlichen Jahren überdurchschnittlich gute Ergebnisse bei der Malware Erkennung. ![]() Gruß Xeon Der Beitrag wurde von Xeon bearbeitet: 18.03.2009, 22:52 |
|
|
![]()
Beitrag
#3464
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Auf hxxp://world-tube.biz/ soll man eine ActiveXsetup.exe runterladen um das Video sehen zu können. ![]() ![]() ![]() ![]() ActiveXsetup.exe Result: 2/39 (5.13%) http://www.virustotal.com/analisis/4ed1ad4...7a8d57fcc6d548f http://www.threatexpert.com/report.aspx?md...a52103a1d959783 PlayMe.exe Result: 4/39 (10.26%) http://www.virustotal.com/analisis/4a1af9e...af4a032fc15e7fa http://www.threatexpert.com/report.aspx?md...f3deca8a583772e ActiveXSetup.exe ![]() |
|
|
![]()
Beitrag
#3465
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
*Quote gekürzt.* und da heisst es immer ich würde nur mein Liebling verteidigen , schön zu wissen das jeder andere genau dasselbe macht ![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Xeon_* |
![]()
Beitrag
#3466
|
Gäste ![]() |
Das hat nichts mit verteidigen zu tun, ich finde nur die Aussage von SD etwas "übertrieben".
![]() |
|
|
![]()
Beitrag
#3467
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3468
|
Gäste ![]() |
@citro
KAV hat gestern schon nach 10 Minuten geantwortet. Zu Antivir Beim einsende über http://analysis.avira.com : ZITAT Die Datei 'ActiveXsetup.exe' wurde als 'CLEAN' eingestuft. Unsere Analytiker haben in dieser Datei keinen Schadcode gefunden. Hab dann mal eine Mail geschrieben was das soll ![]() Darauf kam dann diese Antwort: ZITAT In der von Ihnen eingesendeten Datei haben wir einen neuen Virus entdeckt. Dessen Erkennungsmerkmale werden nun eingebaut, sodass er mit einem der nächsten Updates als 'DR/Zlob.FDW' erkannt wird. |
|
|
![]()
Beitrag
#3469
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
So sah es gestern aus. Virustotal
|
|
|
Gast_tpro_* |
![]()
Beitrag
#3470
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3471
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Allerdings das Teil wird wahrscheinlich zeitweise aktualisiert, den bei einen neuerlichen Test, erkannte auch Bitdefender nichts mehr. Heute wieder doch!!
|
|
|
![]()
Beitrag
#3472
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 154 Mitglied seit: 30.05.2004 Wohnort: Tübingen Mitglieds-Nr.: 900 Betriebssystem: MAC OS X + Win 7 64Bit Virenscanner: Threatfire+Avast Firewall: ASTARO Security Gateway 8 ![]() |
Hallo,
also auf der Page hxxp://world-tube.biz/ wird mir unter MAC OS X eine Active Xinstall.DMG angeboten. Etwa ein seltener MAC Virus????? Virustotal sagt 0/39 CLEAN?? Gruß DC |
|
|
![]()
Beitrag
#3473
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
h??p://revoltall.com/download/2f6372746c513d3d39783561/Active Xinstall.DMG
Wenn du die DMG Datei entpackst ist dasselbe drinn wie in einer EXE , keine Ahnung ob das auf einem Mac läuft ![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3474
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 154 Mitglied seit: 30.05.2004 Wohnort: Tübingen Mitglieds-Nr.: 900 Betriebssystem: MAC OS X + Win 7 64Bit Virenscanner: Threatfire+Avast Firewall: ASTARO Security Gateway 8 ![]() |
Ich habe die DMG Datei eben mal entpackt und erhalte eine unter OS X hier definitiv lauffähihge install.pgk
Aber ich werde mich hüten die Datei hier zu starten*g* Aber das wäre eine nähere Analyse wert...schliesslich wäre es mein erster "in the wild" Virus der mir in zig Jahren Mac unter gekommen ist. Hat hier noch jermand OS X am laufen?? |
|
|
![]()
Beitrag
#3475
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Kaspersky erkennt es heuristisch.
-------------------- ![]() |
|
|
![]()
Beitrag
#3476
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
asuqared/ikarus erkennt eine StartMenu.DLL als Trojan.TDss!IK
-------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3477
|
Gäste ![]() |
PIC2009-02-15-JPG.exe
MSN Worm aus dem threatfire Blog: http://blog.threatfire.com/2009/03/msn-mes...nues-to-be.html Result: 5/39 http://www.virustotal.com/analisis/17dceff...161ffa538c23d7a http://www.threatexpert.com/report.aspx?md...b3ef4bfe505906a Wird von NAB und Sonar erkannt. ![]() ![]() ![]() ![]() Der Beitrag wurde von kurz-pc bearbeitet: 20.03.2009, 13:21 |
|
|
![]()
Beitrag
#3478
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Beide bemängeln diesselbe Datei , wer war zuerst da und wer hat sie bereinigt ?
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#3479
|
Gäste ![]() |
@Voyager
NAB dann nach paar Sekunden kam auch Sonar. |
|
|
![]()
Beitrag
#3480
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Kommen sich Sonar und NAB nie in die Quere?
![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 21.05.2025, 04:07 |