Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 181 182 183 184 185 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Voyager
Beitrag 29.05.2009, 21:51
Beitrag #3641



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das Ding installiert einen Dienst wm1984.exe , der wird von Sonar erkannt.


http://www.abload.de/img/11w717.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 30.05.2009, 10:39
Beitrag #3642



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Mir geht der Hut ab. ph34r.gif das Teil gibt es schon länger!!




hxxp://www.evidenceeraser.com
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 30.05.2009, 11:05
Beitrag #3643



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



VT eben.

http://securityresponse.symantec.com/secur...-051315-3512-99


a-squared kann den Mist nur per Adminrechte wieder löschen - wie so vieles - Aber: Die Installation wird erlaubt, das Starten des Programmes nicht.

c:\users\uwe kraatz\appdata\roaming\evidenceeraser gefunden: Trace.Directory.EvidenceEraser 4.2!A2
c:\programdata\microsoft\windows\start menu\programs\evidenceeraser gefunden: Trace.Directory.EvidenceEraser 4.2!A2
c:\program files\evidenceeraser gefunden: Trace.Directory.EvidenceEraser 4.2!A2
c:\programdata\microsoft\windows\start menu\programs\evidenceeraser\evidenceeraser on the web.lnk gefunden: Trace.File.EvidenceEraser 4.2!A2
c:\programdata\microsoft\windows\start menu\programs\evidenceeraser\evidenceeraser.lnk gefunden: Trace.File.EvidenceEraser 4.2!A2
c:\program files\evidenceeraser\database.ref gefunden: Trace.File.EvidenceEraser 4.2!A2
c:\program files\evidenceeraser\evidenceeraser.exe gefunden: Trace.File.EvidenceEraser 4.2!A2
c:\program files\evidenceeraser\evidenceeraser.url gefunden: Trace.File.EvidenceEraser 4.2!A2
c:\program files\evidenceeraser\launcher.exe gefunden: Trace.File.EvidenceEraser 4.2!A2
c:\program files\evidenceeraser\privacyshell.dll gefunden: Trace.File.EvidenceEraser 4.2!A2
Value: HKEY_USERS\S-1-5-21-3950735833-142819882-62856151-1000\Software\Microsoft\Windows\CurrentVersion\Run --> EvidenceEraser gefunden: Trace.Registry.EvidenceEraser 4.2!A2
Value: HKEY_CLASSES_ROOT\CLSID\{6D642CFA-40F8-4AE0-9144-538BC1D725E4}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.PrivacyControl!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6D642CFA-40F8-4AE0-9144-538BC1D725E4}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.PrivacyControl!A2
C:\Program Files\EvidenceEraser\EvidenceEraser.exe gefunden: Riskware.FraudTool.Win32.EvidenceEraser!IK
C:\Program Files\EvidenceEraser\PrivacyShell.dll gefunden: Riskware.FraudTool.Win32.EvidenceEraser.j!A2

Der Beitrag wurde von Solution-Design bearbeitet: 30.05.2009, 11:22


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
citro
Beitrag 30.05.2009, 16:49
Beitrag #3644



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Bewerbungsfoto von Olga.

Selten, Avira hat dafür noch keine Signatur .




ThreatExpert

http://www.threatexpert.com/report.aspx?md...c687c548569d2fc

Der Beitrag wurde von citro bearbeitet: 30.05.2009, 18:55
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 30.05.2009, 16:55
Beitrag #3645






Gäste






ZITAT(citro @ 30.05.2009, 17:48) *
Bewerbungsfoto von Olga.

Erkennt NAV es wirklich auch nicht per Signatur bei dir ?

Der Beitrag wurde von Xeon bearbeitet: 30.05.2009, 16:56
Go to the top of the page
 
+Quote Post
citro
Beitrag 30.05.2009, 16:59
Beitrag #3646



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Xeon @ 30.05.2009, 17:54) *
Erkennt NAV es wirklich auch nicht per Signatur bei dir ?


Auch nicht, wahrscheinlich beim Ausführen - habe aber keine VM
Go to the top of the page
 
+Quote Post
Julian
Beitrag 31.05.2009, 12:03
Beitrag #3647



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Ich wusste es, die Malware-Schreiber haben es auf mich abgesehen biggrin.gif

http://www.virustotal.com/de/analisis/dfa1...90f0-1243767461

Der Name der Malware-Exe ist natürlich vom Benutzernamen abhängig wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 31.05.2009, 12:06
Beitrag #3648



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Mächtig stolz Julian? biggrin.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Julian
Beitrag 31.05.2009, 12:24
Beitrag #3649



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Kenshiro @ 31.05.2009, 13:05) *
Mächtig stolz Julian? biggrin.gif

wink.gif

Hier das Ergebnis des "Parents":
http://www.virustotal.com/de/analisis/ae5d...2b15-1243768394
KIS erkennt es im Automatikmodus mittels HIPS & proaktiver Schutz. Man muss zwar zwei Pop Ups bestätigen, was aber wegen der Situationsbeschreibung von KIS nicht allzu schwer sein sollte.
Nach einem Neustart läuft dann zwar immer noch die "julian.exe" oder was auch immer, wenn man sie aber im entsprechenden Pop Up in die stark beschränkte Gruppe gepackt hat, passiert wohl nichts schlimmes mehr. Natürlich trotzdem doof, dass sie immer im Hintergrund läuft. Was passiert wohl, wenn man KIS aus macht? Oder ist eventuell sogar der MBR verseucht?


--------------------
Go to the top of the page
 
+Quote Post
olli
Beitrag 31.05.2009, 20:12
Beitrag #3650



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



SuMo jetzt Malware?

Ergebnisse von Virscan.org
Dr.Web 4.44.0.9170 2009.05.31 2009-05-31
Adware.Relevant.10
5.134
BitDefender 7.81008.3258474 7.25739 2009-05-31
Adware.Relevant.AV
3.781
Comodo 3.9 1224 2009-05-31
UnclassifiedMalware
0.723
VBA32 3.12.10.6 20090530.1313 2009-05-30
Win32.Adware.Agent.NMA
3.380


Ergbenisse von VT:
a-squared 4.0.0.101 2009.05.31 -
AhnLab-V3 5.0.0.2 2009.05.31 -
AntiVir 7.9.0.180 2009.05.30 -
Antiy-AVL 2.0.3.1 2009.05.31 -
Authentium 5.1.2.4 2009.05.31 -
Avast 4.8.1335.0 2009.05.30 -
AVG 8.5.0.339 2009.05.31 -
BitDefender 7.2 2009.05.31 Adware.Relevant.AV
CAT-QuickHeal 10.00 2009.05.29 -
ClamAV 0.94.1 2009.05.30 -
Comodo 1224 2009.05.31 UnclassifiedMalware
DrWeb 5.0.0.12182 2009.05.29 Adware.Relevant.10
eSafe 7.0.17.0 2009.05.27 Win32.Banker
eTrust-Vet 31.6.6530 2009.05.30 -
F-Prot 4.4.4.56 2009.05.31 -
F-Secure 8.0.14470.0 2009.05.31 -
Fortinet 3.117.0.0 2009.05.31 -
GData 19 2009.05.31 Adware.Relevant.AV
Ikarus T3.1.1.57.0 2009.05.31 -
K7AntiVirus 7.10.749 2009.05.29 -
Kaspersky 7.0.0.125 2009.05.31 -
McAfee 5632 2009.05.31 -
McAfee+Artemis 5632 2009.05.31 Artemis!2E49803DB252
McAfee-GW-Edition 6.7.6 2009.05.29 -
Microsoft 1.4701 2009.05.31 -
NOD32 4117 2009.05.30 Win32/Adware.Agent.NMA
Norman 6.01.05 2009.05.29 -
nProtect 2009.1.8.0 2009.05.31 -
Panda 10.0.0.14 2009.05.31 Suspicious file
PCTools 4.4.2.0 2009.05.31 -
Prevx 3.0 2009.05.31 -
Rising 21.31.64.00 2009.05.31 -
Sophos 4.42.0 2009.05.31 -
Sunbelt 3.2.1858.2 2009.05.30 -
Symantec 1.4.4.12 2009.05.31 -
TheHacker 6.3.4.3.334 2009.05.29 -
TrendMicro 8.950.0.1092 2009.05.29 -
VBA32 3.12.10.6 2009.05.31 Win32.Adware.Agent.NMA

Bis denne
Olli

Der Beitrag wurde von olli bearbeitet: 31.05.2009, 20:17


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Rios
Beitrag 31.05.2009, 20:24
Beitrag #3651



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Doch Olli, bei mir zückt G-Data die rote Karte. Ergebnis wie Bitdefender!


Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 01.06.2009, 08:08
Beitrag #3652



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(olli @ 31.05.2009, 21:11) *
SuMo jetzt Malware?


Was ist SuMo?


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 01.06.2009, 08:10
Beitrag #3653



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(citro @ 30.05.2009, 17:58) *
Auch nicht, wahrscheinlich beim Ausführen - habe aber keine VM


Returnil als Freeware oder ShadowDefender reichen für solche Spielchen auch. Da, wie bei mir... wichtige Daten sowieso in gecrypteten Containern liegen, lässt sich so was schon mal machen wink.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 01.06.2009, 08:30
Beitrag #3654



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Moin Solution-Design,

worin besteht der Unterschied zw. Returnil [free] und ShadowDefender bitte?
Kann der eine mehr als der andere?
Danke Uwe notworthy.gif

Der Beitrag wurde von Kenshiro bearbeitet: 01.06.2009, 08:30


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.06.2009, 19:39
Beitrag #3655



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Auch mal wieder ziemliche Flaute:
http://www.virustotal.com/de/analisis/fc2c...340d-1243858239
KAV-Heuristik erkennt es, was bei der Aktivität, die das Teil an den Tag legt, auch nicht weiter verwundert.


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.06.2009, 19:53
Beitrag #3656



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Schaden wirds keinen mehr anrichten , der Download Link ist schon tot.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.06.2009, 20:44
Beitrag #3657



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



War das Teil auf MDL verlinkt?

Da sieht man mal wieder, wie wichtig eine gute proaktive Erkennung ist, mit Signaturen kommt da keiner hinterher.


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 02.06.2009, 05:23
Beitrag #3658



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Kann sich das Teil mal jemand genauer ansehen?
Vtt
h??p://internet-explorer-cleaner.com

Avira Antwort: Malware DR/MonaGray.AA beim nächsten Update!!

Der Beitrag wurde von Rios bearbeitet: 02.06.2009, 09:24
Go to the top of the page
 
+Quote Post
Rios
Beitrag 02.06.2009, 08:52
Beitrag #3659



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



ZITAT(Julian @ 01.06.2009, 20:38) *
Auch mal wieder ziemliche Flaute:
http://www.virustotal.com/de/analisis/fc2c...340d-1243858239
KAV-Heuristik erkennt es, was bei der Aktivität, die das Teil an den Tag legt, auch nicht weiter verwundert.


Aktuell!! smile.gif
Vtt
Go to the top of the page
 
+Quote Post
olli
Beitrag 02.06.2009, 09:03
Beitrag #3660



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Hi rios,

leider führt dein Link ins leere...

Kannst Du nochmal das VT-Ergebnuis posten?

Bis dann
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 181 182 183 184 185 > » 
Reply to this topicStart new topic
271 Besucher lesen dieses Thema (Gäste: 271 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.05.2025, 15:26
Impressum