Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 177 178 179 180 181 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Solution-Design
Beitrag 27.04.2009, 17:56
Beitrag #3561



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Flash-ActiveX habe ich auch mal getestet. Avira erkannte es, aquared auch... So langsam werden hier wohl alle PCs auf letzteres AV umgestellt... Ist schon interessant, was diese Site an Malware so bietet wink.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 27.04.2009, 18:35
Beitrag #3562



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Welche Seite Uwe bitte?


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 27.04.2009, 18:43
Beitrag #3563



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Solution-Design

ich hab das mal übers community forum an symantec weiterleiten lassen damit das mit der erkennung besser vorwärts geht , antwort ist auch schon rein ... man will die Objekte im Response Team und Technik Team untersuchen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 27.04.2009, 19:55
Beitrag #3564



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Flash-ActiveX

ZITAT(Kenshiro @ 27.04.2009, 19:34) *
Welche Seite Uwe bitte?


http://www.malwaredomainlist.com/mdl.php?i...=100&page=0

So sieht das G-Data


und so asquared


Symantec sieht auch noch nix. Siehe Posting Voyager. Avira entfernt meine kleine 10 Malware-Files umfassende Liste bis auf den codec. Der macht dann aber nüscht. Ikarus löscht ihn aber mit.


Zum Keylogger http://www.rokop-security.de/index.php?s=&...st&p=271761 sagt G-Data auch noch nix sad.gif

Der Beitrag wurde von Solution-Design bearbeitet: 27.04.2009, 20:42


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 28.04.2009, 09:24
Beitrag #3565



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Danke Uwe :-)


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 28.04.2009, 20:15
Beitrag #3566



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Hab gerade mal den adobeus.com/go/getflashplayer/flashplayer.exe installiert. G-Data meldet eine unerlaubte Handlung, welche ich statt wie vorgegeben "Erlauben" zweimal verboten habe... Aber genutzt hat es wohl nichts. Ding ist im Speicher.



Avira kennt das Teil auch nicht (mit den gestrigen Signaturen sah es auf oben genannter Malwarelist richtig böse aus)...



--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.04.2009, 20:41
Beitrag #3567



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



NIS erkennt zwar auch Änderungen in der Überwachung aber bleibt ansonsten ruhig bei dem flashplayer , der einzige der den Tag retten kann ist wer ? ... Norton Antibot natürlich. wink.gif


http://www.abload.de/img/1gnqr.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 28.04.2009, 21:07
Beitrag #3568



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



So langsam darf sich Symantec (und der Nutzer) aber darüber ärgern, dass AntiBot ein Auslaufmodell ist. Kenne bis dato keinen besseren/übersichtlicheren Behaviorblocker. Außer vielleich asquared (welches ich gleich mal ohne Signaturen testen werde). Irgendwie haben die gelben Jungs da mächtig gepennt. Erinnert mich stark an ShadowProtect.

Na ja....



Standardmäßig war "Erlauben-Regel erstellen" eingestellt.



Der Prozess musste mit ProcessExplorer gekillt werden. Erst dann ging es weiter. Also das, was AntiBot auch alleine kann (und sei es mittels Reboot).

Der Beitrag wurde von Solution-Design bearbeitet: 28.04.2009, 21:36


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 29.04.2009, 19:07
Beitrag #3569



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Heute wurde mal alles bis auf einen auf Malwaredomainlist erkannt , Symantec scheint mit der Info auf die Webseite doch etwas nützliches anzufangen.

Der eine sieht mir aber danach aus als ob er regelmässig manipuliert wird und somit wieder aus der Erkennung rausfällt , Norton Save Web hat den Burschein eigentlich auf der Abschussliste http://safeweb.norton.com/report/show?url=...mediaplayer.com

NAB bestätigt das da nichts koscheres dabei rauskommt.

http://www.abload.de/img/1nahu.jpg

Erkennen tut den aber fast niemand
http://www.virustotal.com/de/analisis/533e...1c768139c780216

Der Beitrag wurde von Voyager bearbeitet: 29.04.2009, 19:08


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 29.04.2009, 21:12
Beitrag #3570



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein etwas verändertes Fake AV ist gerade aufgetaucht.
h??p://www.guardlab2009.net/downloads.html
Virustotal
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 29.04.2009, 21:34
Beitrag #3571



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das ist einer von der ganz witzigen Sorte , er ruft tatsätzlich den Norton Installer auf aber dort kann man glücklicherweise auf "abrechen" drücken lmfao.gif


http://www.abload.de/img/1uimc.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 29.04.2009, 21:39
Beitrag #3572



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Lol, aber ich könnte mir vorstellen, dass diese Masche bei vielen Usern äußerst effektiv ist. :-/
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 29.04.2009, 21:47
Beitrag #3573



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Spaß machen solche Dinger: http://www.virustotal.com/de/analisis/cadd...af087fa527242b7

In diesem Falle ist eine Firewall, welche ausgehend prüft, schon einigermaßen sinnvoll.

Quelle: h**p://kokc-softportal.com/softwarefortubeview.40006.exe
Ziel: C:\Users\ICH\Desktop\Malware\softwarefortubeview.40006.exe
Größe: 60 KB (61.440 Bytes)
Übertragen: 60 KB (61.440 Bytes)

OK, a-squared reicht auch


Der Beitrag wurde von Solution-Design bearbeitet: 29.04.2009, 21:52


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 29.04.2009, 21:56
Beitrag #3574






Gäste






ZITAT(Solution-Design @ 29.04.2009, 22:46) *
Quelle: h**p://kokc-softportal.com/softwarefortubeview.40006.exe

Wird von G Data als Win32Rootkit.gen erkannt.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 29.04.2009, 22:08
Beitrag #3575



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Xeon

Ja aber nur im "ausgeführten Zustand" , dann ist auch schon alles zu spät . Irgendwas läuft noch weiter mit und versucht den PC 1min. später weiter mit Malware zu infizieren.
ps. der Coreguard2009 läuft auch noch fröhlich mit .


http://www.abload.de/img/193hv.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 29.04.2009, 22:47
Beitrag #3576



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



G-Data versagtan dieser Stelle. Lediglich die Firewall meldet ausgehende Daten. Aber noch besser ist Avira 9 Premium. Es meldet einen Trojaner mit "blockieren", dann urplötzlich verschwindet das Fenster, ohne das man noch eine Chance hat, irgendwas anzuklicken und das Teil ist im Taskmanager zu finden. Danach wird tonnenweise Malware geladen und das System ist platt. Happy Hour... whistling.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Krond
Beitrag 30.04.2009, 06:43
Beitrag #3577



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.143
Mitglied seit: 24.09.2004
Mitglieds-Nr.: 1.424



Das ist mir bei Avira schon öfters unter gekommen, dass zwar die Engine einen Fund meldet, irgendwie jedoch die GUI und der Rest der Software sowas von zweifelhaft ist, dass die Malware dann doch ausgeführt wird. Meine Konsequenz: wird einfach nicht mehr empfohlen und verwenden werde ich es - bis dies irgendwann behoben ist - auch nicht mehr.

Ich hatte nicht erst einen Rechner bei Bekannten und im Kundenkreis, der trotz Avira befallen war...


--------------------
Diskutiere nie mit einem Idioten!
Er zieht dich auf sein Niveau runter und schlägt dich dort mit seinen eigenen Waffen!
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 30.04.2009, 08:30
Beitrag #3578



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Voyager @ 29.04.2009, 23:07) *
ps. der Coreguard2009 läuft auch noch fröhlich mit .


Coreguard2009 wird außer von McAfee und Avira bisher von wenigen erkannt. Ist auch eine der wenigen Rogues, welche einen Uninstaller mitbringen.

@Krond
Ja, ich wunderte mich auch immer wieder über die vielen verseuchten Avira-PCs. Hatte auch selbst schon oft die Erfahrung machen müssen, das Avira bei jedem PC-Neustart rumpiepst, aber die Malware nicht löschen kann. G-Data scheint nach dem Wechsel weg von Kaspersky das selbe Problem zu haben. Bisher fallen mir nur Symantec, Kaspersky, McAfee und NOD32 bezüglich Malware-Beseitigung/Bereinigung positiv ins Auge.
a-squared hat eine Sonderstellung, ähnlich wie Norton AntiBot, wobei letzteres scheinbar noch stärker bereinigt, da alle im Task befindlichen Prozesse angezeigt werden und selbst wenn sie von den Regeln her nicht als böse deklariert werden, sich perfekt entfernen lassen. Sanasecurity hat da ein ganz tolles Produkt auf die Beine gestellt!


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
olli
Beitrag 30.04.2009, 09:23
Beitrag #3579



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Die hohe Zahl von infizierten Avira-PC´s wundert mich auch immer beim Stöbern im Avira-Forum. Gibt es da noch andere Kandidten, die bisher besonders aufgefallen sind?

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.05.2009, 20:53
Beitrag #3580



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Apropo Avira wink.gif


http://www.abload.de/img/2k9n2.jpg

ist vermutlich wieder ein Rootkit der ins PlattenBios reinwill , die VM rammelt sich dabei fest. Laut Hijackthis siehts aber bekannt aus mit twex.exe die bei Userinit Winlogin mitgeladen werden .

http://www.virustotal.com/de/analisis/7583...4df469253d09449
Erkennt bis jetzt keiner.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 177 178 179 180 181 > » 
Reply to this topicStart new topic
253 Besucher lesen dieses Thema (Gäste: 253 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 21.05.2025, 21:48
Impressum