![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3641
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Das Ding installiert einen Dienst wm1984.exe , der wird von Sonar erkannt.
![]() http://www.abload.de/img/11w717.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3642
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3643
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
VT eben.
http://securityresponse.symantec.com/secur...-051315-3512-99 a-squared kann den Mist nur per Adminrechte wieder löschen - wie so vieles - Aber: Die Installation wird erlaubt, das Starten des Programmes nicht. c:\users\uwe kraatz\appdata\roaming\evidenceeraser gefunden: Trace.Directory.EvidenceEraser 4.2!A2 c:\programdata\microsoft\windows\start menu\programs\evidenceeraser gefunden: Trace.Directory.EvidenceEraser 4.2!A2 c:\program files\evidenceeraser gefunden: Trace.Directory.EvidenceEraser 4.2!A2 c:\programdata\microsoft\windows\start menu\programs\evidenceeraser\evidenceeraser on the web.lnk gefunden: Trace.File.EvidenceEraser 4.2!A2 c:\programdata\microsoft\windows\start menu\programs\evidenceeraser\evidenceeraser.lnk gefunden: Trace.File.EvidenceEraser 4.2!A2 c:\program files\evidenceeraser\database.ref gefunden: Trace.File.EvidenceEraser 4.2!A2 c:\program files\evidenceeraser\evidenceeraser.exe gefunden: Trace.File.EvidenceEraser 4.2!A2 c:\program files\evidenceeraser\evidenceeraser.url gefunden: Trace.File.EvidenceEraser 4.2!A2 c:\program files\evidenceeraser\launcher.exe gefunden: Trace.File.EvidenceEraser 4.2!A2 c:\program files\evidenceeraser\privacyshell.dll gefunden: Trace.File.EvidenceEraser 4.2!A2 Value: HKEY_USERS\S-1-5-21-3950735833-142819882-62856151-1000\Software\Microsoft\Windows\CurrentVersion\Run --> EvidenceEraser gefunden: Trace.Registry.EvidenceEraser 4.2!A2 Value: HKEY_CLASSES_ROOT\CLSID\{6D642CFA-40F8-4AE0-9144-538BC1D725E4}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.PrivacyControl!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6D642CFA-40F8-4AE0-9144-538BC1D725E4}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.PrivacyControl!A2 C:\Program Files\EvidenceEraser\EvidenceEraser.exe gefunden: Riskware.FraudTool.Win32.EvidenceEraser!IK C:\Program Files\EvidenceEraser\PrivacyShell.dll gefunden: Riskware.FraudTool.Win32.EvidenceEraser.j!A2 Der Beitrag wurde von Solution-Design bearbeitet: 30.05.2009, 11:22 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3644
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Bewerbungsfoto von Olga.
Selten, Avira hat dafür noch keine Signatur . ![]() ThreatExpert http://www.threatexpert.com/report.aspx?md...c687c548569d2fc Der Beitrag wurde von citro bearbeitet: 30.05.2009, 18:55 |
|
|
Gast_Xeon_* |
![]()
Beitrag
#3645
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3646
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#3647
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Ich wusste es, die Malware-Schreiber haben es auf mich abgesehen
![]() ![]() http://www.virustotal.com/de/analisis/dfa1...90f0-1243767461 Der Name der Malware-Exe ist natürlich vom Benutzernamen abhängig ![]() -------------------- ![]() |
|
|
![]()
Beitrag
#3648
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Mächtig stolz Julian?
![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#3649
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Mächtig stolz Julian? ![]() Nö ![]() Hier das Ergebnis des "Parents": http://www.virustotal.com/de/analisis/ae5d...2b15-1243768394 KIS erkennt es im Automatikmodus mittels HIPS & proaktiver Schutz. Man muss zwar zwei Pop Ups bestätigen, was aber wegen der Situationsbeschreibung von KIS nicht allzu schwer sein sollte. Nach einem Neustart läuft dann zwar immer noch die "julian.exe" oder was auch immer, wenn man sie aber im entsprechenden Pop Up in die stark beschränkte Gruppe gepackt hat, passiert wohl nichts schlimmes mehr. Natürlich trotzdem doof, dass sie immer im Hintergrund läuft. Was passiert wohl, wenn man KIS aus macht? Oder ist eventuell sogar der MBR verseucht? -------------------- ![]() |
|
|
![]()
Beitrag
#3650
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
SuMo jetzt Malware?
Ergebnisse von Virscan.org Dr.Web 4.44.0.9170 2009.05.31 2009-05-31 Adware.Relevant.10 5.134 BitDefender 7.81008.3258474 7.25739 2009-05-31 Adware.Relevant.AV 3.781 Comodo 3.9 1224 2009-05-31 UnclassifiedMalware 0.723 VBA32 3.12.10.6 20090530.1313 2009-05-30 Win32.Adware.Agent.NMA 3.380 Ergbenisse von VT: a-squared 4.0.0.101 2009.05.31 - AhnLab-V3 5.0.0.2 2009.05.31 - AntiVir 7.9.0.180 2009.05.30 - Antiy-AVL 2.0.3.1 2009.05.31 - Authentium 5.1.2.4 2009.05.31 - Avast 4.8.1335.0 2009.05.30 - AVG 8.5.0.339 2009.05.31 - BitDefender 7.2 2009.05.31 Adware.Relevant.AV CAT-QuickHeal 10.00 2009.05.29 - ClamAV 0.94.1 2009.05.30 - Comodo 1224 2009.05.31 UnclassifiedMalware DrWeb 5.0.0.12182 2009.05.29 Adware.Relevant.10 eSafe 7.0.17.0 2009.05.27 Win32.Banker eTrust-Vet 31.6.6530 2009.05.30 - F-Prot 4.4.4.56 2009.05.31 - F-Secure 8.0.14470.0 2009.05.31 - Fortinet 3.117.0.0 2009.05.31 - GData 19 2009.05.31 Adware.Relevant.AV Ikarus T3.1.1.57.0 2009.05.31 - K7AntiVirus 7.10.749 2009.05.29 - Kaspersky 7.0.0.125 2009.05.31 - McAfee 5632 2009.05.31 - McAfee+Artemis 5632 2009.05.31 Artemis!2E49803DB252 McAfee-GW-Edition 6.7.6 2009.05.29 - Microsoft 1.4701 2009.05.31 - NOD32 4117 2009.05.30 Win32/Adware.Agent.NMA Norman 6.01.05 2009.05.29 - nProtect 2009.1.8.0 2009.05.31 - Panda 10.0.0.14 2009.05.31 Suspicious file PCTools 4.4.2.0 2009.05.31 - Prevx 3.0 2009.05.31 - Rising 21.31.64.00 2009.05.31 - Sophos 4.42.0 2009.05.31 - Sunbelt 3.2.1858.2 2009.05.30 - Symantec 1.4.4.12 2009.05.31 - TheHacker 6.3.4.3.334 2009.05.29 - TrendMicro 8.950.0.1092 2009.05.29 - VBA32 3.12.10.6 2009.05.31 Win32.Adware.Agent.NMA Bis denne Olli Der Beitrag wurde von olli bearbeitet: 31.05.2009, 20:17 -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#3651
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Doch Olli, bei mir zückt G-Data die rote Karte. Ergebnis wie Bitdefender!
|
|
|
![]()
Beitrag
#3652
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3653
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Auch nicht, wahrscheinlich beim Ausführen - habe aber keine VM Returnil als Freeware oder ShadowDefender reichen für solche Spielchen auch. Da, wie bei mir... wichtige Daten sowieso in gecrypteten Containern liegen, lässt sich so was schon mal machen ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3654
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Moin Solution-Design,
worin besteht der Unterschied zw. Returnil [free] und ShadowDefender bitte? Kann der eine mehr als der andere? Danke Uwe ![]() Der Beitrag wurde von Kenshiro bearbeitet: 01.06.2009, 08:30 -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#3655
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Auch mal wieder ziemliche Flaute:
http://www.virustotal.com/de/analisis/fc2c...340d-1243858239 KAV-Heuristik erkennt es, was bei der Aktivität, die das Teil an den Tag legt, auch nicht weiter verwundert. -------------------- ![]() |
|
|
![]()
Beitrag
#3656
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Schaden wirds keinen mehr anrichten , der Download Link ist schon tot.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3657
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
War das Teil auf MDL verlinkt?
Da sieht man mal wieder, wie wichtig eine gute proaktive Erkennung ist, mit Signaturen kommt da keiner hinterher. -------------------- ![]() |
|
|
![]()
Beitrag
#3658
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Kann sich das Teil mal jemand genauer ansehen?
Vtt h??p://internet-explorer-cleaner.com Avira Antwort: Malware DR/MonaGray.AA beim nächsten Update!! Der Beitrag wurde von Rios bearbeitet: 02.06.2009, 09:24 |
|
|
![]()
Beitrag
#3659
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Auch mal wieder ziemliche Flaute: http://www.virustotal.com/de/analisis/fc2c...340d-1243858239 KAV-Heuristik erkennt es, was bei der Aktivität, die das Teil an den Tag legt, auch nicht weiter verwundert. Aktuell!! ![]() Vtt |
|
|
![]()
Beitrag
#3660
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Hi rios,
leider führt dein Link ins leere... Kannst Du nochmal das VT-Ergebnuis posten? Bis dann Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 23.05.2025, 15:26 |