![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3561
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Flash-ActiveX habe ich auch mal getestet. Avira erkannte es, aquared auch... So langsam werden hier wohl alle PCs auf letzteres AV umgestellt... Ist schon interessant, was diese Site an Malware so bietet
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3562
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Welche Seite Uwe bitte?
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#3563
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Solution-Design
ich hab das mal übers community forum an symantec weiterleiten lassen damit das mit der erkennung besser vorwärts geht , antwort ist auch schon rein ... man will die Objekte im Response Team und Technik Team untersuchen. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3564
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Flash-ActiveX
Welche Seite Uwe bitte? http://www.malwaredomainlist.com/mdl.php?i...=100&page=0 So sieht das G-Data ![]() und so asquared ![]() Symantec sieht auch noch nix. Siehe Posting Voyager. Avira entfernt meine kleine 10 Malware-Files umfassende Liste bis auf den codec. Der macht dann aber nüscht. Ikarus löscht ihn aber mit. Zum Keylogger http://www.rokop-security.de/index.php?s=&...st&p=271761 sagt G-Data auch noch nix ![]() Der Beitrag wurde von Solution-Design bearbeitet: 27.04.2009, 20:42 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3565
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Danke Uwe :-)
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#3566
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Hab gerade mal den adobeus.com/go/getflashplayer/flashplayer.exe installiert. G-Data meldet eine unerlaubte Handlung, welche ich statt wie vorgegeben "Erlauben" zweimal verboten habe... Aber genutzt hat es wohl nichts. Ding ist im Speicher.
![]() Avira kennt das Teil auch nicht (mit den gestrigen Signaturen sah es auf oben genannter Malwarelist richtig böse aus)... ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3567
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
NIS erkennt zwar auch Änderungen in der Überwachung aber bleibt ansonsten ruhig bei dem flashplayer , der einzige der den Tag retten kann ist wer ? ... Norton Antibot natürlich.
![]() ![]() http://www.abload.de/img/1gnqr.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3568
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
So langsam darf sich Symantec (und der Nutzer) aber darüber ärgern, dass AntiBot ein Auslaufmodell ist. Kenne bis dato keinen besseren/übersichtlicheren Behaviorblocker. Außer vielleich asquared (welches ich gleich mal ohne Signaturen testen werde). Irgendwie haben die gelben Jungs da mächtig gepennt. Erinnert mich stark an ShadowProtect.
Na ja.... ![]() Standardmäßig war "Erlauben-Regel erstellen" eingestellt. ![]() Der Prozess musste mit ProcessExplorer gekillt werden. Erst dann ging es weiter. Also das, was AntiBot auch alleine kann (und sei es mittels Reboot). Der Beitrag wurde von Solution-Design bearbeitet: 28.04.2009, 21:36 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3569
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Heute wurde mal alles bis auf einen auf Malwaredomainlist erkannt , Symantec scheint mit der Info auf die Webseite doch etwas nützliches anzufangen.
Der eine sieht mir aber danach aus als ob er regelmässig manipuliert wird und somit wieder aus der Erkennung rausfällt , Norton Save Web hat den Burschein eigentlich auf der Abschussliste http://safeweb.norton.com/report/show?url=...mediaplayer.com NAB bestätigt das da nichts koscheres dabei rauskommt. ![]() http://www.abload.de/img/1nahu.jpg Erkennen tut den aber fast niemand http://www.virustotal.com/de/analisis/533e...1c768139c780216 Der Beitrag wurde von Voyager bearbeitet: 29.04.2009, 19:08 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3570
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Ein etwas verändertes Fake AV ist gerade aufgetaucht.
h??p://www.guardlab2009.net/downloads.html Virustotal |
|
|
![]()
Beitrag
#3571
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Das ist einer von der ganz witzigen Sorte , er ruft tatsätzlich den Norton Installer auf aber dort kann man glücklicherweise auf "abrechen" drücken
![]() ![]() http://www.abload.de/img/1uimc.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3572
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Lol, aber ich könnte mir vorstellen, dass diese Masche bei vielen Usern äußerst effektiv ist. :-/
|
|
|
![]()
Beitrag
#3573
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Spaß machen solche Dinger: http://www.virustotal.com/de/analisis/cadd...af087fa527242b7
In diesem Falle ist eine Firewall, welche ausgehend prüft, schon einigermaßen sinnvoll. Quelle: h**p://kokc-softportal.com/softwarefortubeview.40006.exe Ziel: C:\Users\ICH\Desktop\Malware\softwarefortubeview.40006.exe Größe: 60 KB (61.440 Bytes) Übertragen: 60 KB (61.440 Bytes) OK, a-squared reicht auch ![]() Der Beitrag wurde von Solution-Design bearbeitet: 29.04.2009, 21:52 -------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_Xeon_* |
![]()
Beitrag
#3574
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3575
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Xeon
Ja aber nur im "ausgeführten Zustand" , dann ist auch schon alles zu spät . Irgendwas läuft noch weiter mit und versucht den PC 1min. später weiter mit Malware zu infizieren. ps. der Coreguard2009 läuft auch noch fröhlich mit . ![]() http://www.abload.de/img/193hv.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3576
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
G-Data versagtan dieser Stelle. Lediglich die Firewall meldet ausgehende Daten. Aber noch besser ist Avira 9 Premium. Es meldet einen Trojaner mit "blockieren", dann urplötzlich verschwindet das Fenster, ohne das man noch eine Chance hat, irgendwas anzuklicken und das Teil ist im Taskmanager zu finden. Danach wird tonnenweise Malware geladen und das System ist platt. Happy Hour...
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3577
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.143 Mitglied seit: 24.09.2004 Mitglieds-Nr.: 1.424 ![]() |
Das ist mir bei Avira schon öfters unter gekommen, dass zwar die Engine einen Fund meldet, irgendwie jedoch die GUI und der Rest der Software sowas von zweifelhaft ist, dass die Malware dann doch ausgeführt wird. Meine Konsequenz: wird einfach nicht mehr empfohlen und verwenden werde ich es - bis dies irgendwann behoben ist - auch nicht mehr.
Ich hatte nicht erst einen Rechner bei Bekannten und im Kundenkreis, der trotz Avira befallen war... -------------------- Diskutiere nie mit einem Idioten!
Er zieht dich auf sein Niveau runter und schlägt dich dort mit seinen eigenen Waffen! |
|
|
![]()
Beitrag
#3578
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
ps. der Coreguard2009 läuft auch noch fröhlich mit . Coreguard2009 wird außer von McAfee und Avira bisher von wenigen erkannt. Ist auch eine der wenigen Rogues, welche einen Uninstaller mitbringen. @Krond Ja, ich wunderte mich auch immer wieder über die vielen verseuchten Avira-PCs. Hatte auch selbst schon oft die Erfahrung machen müssen, das Avira bei jedem PC-Neustart rumpiepst, aber die Malware nicht löschen kann. G-Data scheint nach dem Wechsel weg von Kaspersky das selbe Problem zu haben. Bisher fallen mir nur Symantec, Kaspersky, McAfee und NOD32 bezüglich Malware-Beseitigung/Bereinigung positiv ins Auge. a-squared hat eine Sonderstellung, ähnlich wie Norton AntiBot, wobei letzteres scheinbar noch stärker bereinigt, da alle im Task befindlichen Prozesse angezeigt werden und selbst wenn sie von den Regeln her nicht als böse deklariert werden, sich perfekt entfernen lassen. Sanasecurity hat da ein ganz tolles Produkt auf die Beine gestellt! -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3579
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Die hohe Zahl von infizierten Avira-PC´s wundert mich auch immer beim Stöbern im Avira-Forum. Gibt es da noch andere Kandidten, die bisher besonders aufgefallen sind?
Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#3580
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Apropo Avira
![]() ![]() http://www.abload.de/img/2k9n2.jpg ist vermutlich wieder ein Rootkit der ins PlattenBios reinwill , die VM rammelt sich dabei fest. Laut Hijackthis siehts aber bekannt aus mit twex.exe die bei Userinit Winlogin mitgeladen werden . http://www.virustotal.com/de/analisis/7583...4df469253d09449 Erkennt bis jetzt keiner. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 21.05.2025, 21:48 |