Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 183 184 185 186 187 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Voyager
Beitrag 09.06.2009, 20:13
Beitrag #3681



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Hier macht sich offenbar ein FakeAV Schreiber einen Terminator Scherz wink.gif

http://www.virustotal.com/de/analisis/e7c9...efe6-1244574588


http://www.abload.de/img/1xxw1k2.jpg

Wieder auf Norton zugeschnitten und der Taskmanager und Windows Defender geht nicht auf . (NIS2010 Sonar löscht den Downloader)

Der Beitrag wurde von Voyager bearbeitet: 09.06.2009, 20:57


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.06.2009, 20:42
Beitrag #3682



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Jeden Tag steht ein anderer von diesen Gaunern auf. Vtt
hxxp://.www.antivirus-doktor.com
Hier gibt es noch Info von Symantec darüber
http://www.symantec.com/business/security_...-99&tabid=2

Der Beitrag wurde von Rios bearbeitet: 09.06.2009, 21:06
Go to the top of the page
 
+Quote Post
Rios
Beitrag 10.06.2009, 16:12
Beitrag #3683



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Wer möchte nicht einen schnellen, flotten PC smile.gif
Ergebnis 12/40
Vtt
h??p://.registrycleanerpro.org
Go to the top of the page
 
+Quote Post
ABE
Beitrag 10.06.2009, 17:57
Beitrag #3684



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 483
Mitglied seit: 10.08.2008
Wohnort: Dresden, Sachsen
Mitglieds-Nr.: 7.003

Betriebssystem:
Windows 11 22H2
Virenscanner:
WiseVector StopX
Firewall:
FRITZ!Box / BinTec



Die beiden sind offentsichtlich das gleiche nur mit anderer Oberfläche, wobei der neuere ein Warnfenster bereits vor dem vermeintlichen Scan anzeigt.


--------------------
Fachmann für PCs Notebooks und Handys seit 1995
Ich helfe wenn was klemmt :)
Go to the top of the page
 
+Quote Post
markusg
Beitrag 10.06.2009, 18:24
Beitrag #3685



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



ZITAT(Rios @ 10.06.2009, 17:11) *
Wer möchte nicht einen schnellen, flotten PC smile.gif


ich, also schnell instalieren.

Der Beitrag wurde von markusg bearbeitet: 10.06.2009, 18:25
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.06.2009, 21:33
Beitrag #3686



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wer von hier des Englischen mächtig ist der kann gerne im Norton Forum ein Posting mit dazu schreiben das die Situation zwecks der demonstrierten Rootkits in FakeAV Software und Fakecodecs erst zu nehmen ist , ich hab bisher anhand der Antworten nicht gerade den Eindruck das man die Sache dort ernst nimmt das diese Rootkits sehr wohl in der Lage sind das Funktionieren von Norton 09 auf dem infizierten Test-PC zu unterbrechen.

http://community.norton.com/norton/board/m...thread.id=55753


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
olli
Beitrag 10.06.2009, 22:08
Beitrag #3687



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



ZITAT(Rios @ 10.06.2009, 17:11) *
Wer möchte nicht einen schnellen, flotten PC smile.gif
Ergebnis 12/40
Vtt
h??p://.registrycleanerpro.org



Avira blockt die Seite sofort.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 10.06.2009, 22:30
Beitrag #3688



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(olli @ 10.06.2009, 23:07) *
Avira blockt die Seite sofort.


Ja, aber eher wohl auf die folgende Art und Weise:



--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
olli
Beitrag 10.06.2009, 22:31
Beitrag #3689



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



ZITAT(Solution-Design @ 10.06.2009, 23:29) *
Ja, aber eher wohl auf die folgende Art und Weise:




Yep, genau so.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
cruchot
Beitrag 11.06.2009, 08:19
Beitrag #3690



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 75
Mitglied seit: 24.04.2006
Mitglieds-Nr.: 4.837



ZITAT(Solution-Design @ 10.06.2009, 23:29) *
Ja, aber eher wohl auf die folgende Art und Weise:


Was übrigens nicht gemeldet wird, wenn der Browser (IE, FF) in Sandboxie läuft!!?
Läuft der Browser außerhalb der Sandbox, dann bekomm ich auch die von dir gepostete Meldung.


--------------------
Go to the top of the page
 
+Quote Post
markusg
Beitrag 11.06.2009, 12:32
Beitrag #3691



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



jep kann ich bestätigen.
Go to the top of the page
 
+Quote Post
cruchot
Beitrag 11.06.2009, 12:57
Beitrag #3692



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 75
Mitglied seit: 24.04.2006
Mitglieds-Nr.: 4.837



Hier eine erste Lösung:

http://forum.emsisoft.com/default.aspx?g=posts&t=5439


--------------------
Go to the top of the page
 
+Quote Post
olli
Beitrag 11.06.2009, 16:05
Beitrag #3693



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Wir sind immer noch beim regestrycleanderpro:

KIS meldet nix. Bei virscan.org melden 7 von 38 Scanner was:

http://www.virscan.org/report/af57eff6bf2c...88b8e8a06e.html

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.06.2009, 01:02
Beitrag #3694



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Hmm , Gdata hat bei ihrer Lösung auch nicht daran gedacht Spamversand im Hintergrund zu erkennen und zu unterbinden wink.gif

http://www.virustotal.com/de/analisis/61c0...032c-1245022468


http://www.abload.de/img/1olza.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 15.06.2009, 15:08
Beitrag #3695



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Kam das Ding per Mail? Wenn ja, würde es mich interessieren, ob das Outbreakeshield das Ding geblockt hätte. smile.gif

Der Beitrag wurde von markus17 bearbeitet: 15.06.2009, 15:09
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.06.2009, 01:18
Beitrag #3696



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Hier ist eins dieser Rootkits , welches die AVs alle übersehen beim Anklicken von Fakecodecs ect. Mit Gmer www.gmer.net lässt sich das Rootkit leicht ausschalten und wird dann sichtbar.

Sys-Treiber
http://www.virustotal.com/de/analisis/f09e...b734-1245111056

DLL 1
http://www.virustotal.com/de/analisis/543b...2525-1245111133

DLL 2
http://www.virustotal.com/de/analisis/350b...b443-1245111324


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 20.06.2009, 04:40
Beitrag #3697



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://www.virustotal.com/de/analisis/ae27...3208-1245467262

Hier haben wir ein Objekt was versucht im Internet Schadcode nachzuladen mittels Codeinjection in die Datei SVCHOST.EXE , danach löscht sich der Downloader selbst.

Der Nachladeversuch wird über die Norton IPS abgewehrt , der PC wurde nicht infiziert. LogAuszug.
20.06.2009 04:55,Hoch,"Ein Eindringversuch von B-F3E7685D2F934 wurde blockiert.
Anwendungspfad <path>\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SVCHOST.EXE</path>.",Blockiert,Keine Aktion erforderlich,
HTTP Nukesploit P4ck Activity
78.109.29.116/new/controller.php?action=bot&entity_list=&uid=1&first=1&guid=3102159212&rnd=981633

Bei Gdata kann das Objekt 3 Dateien nachladen, 2 davon werden als Virus erkannt , das dritte Objekt läuft weiter auf dem PC siehe VT-Link. LogAuszug.
Beim Öffnen der Datei "C:\WINDOWS\Temp\abcdefg.bat" wurde der Virus "Trojan.Spy.Agent.NVX (Engine A)" entdeckt. Zugriff verweigert.
Beim Öffnen der Datei "C:\WINDOWS\Temp\wpv741245059200.exe" wurde der Virus "Win32.Worm.Koobface.QT (Engine A)" entdeckt. Zugriff verweigert.
nichterkanntes Objekt http://www.virustotal.com/de/analisis/0905...5068-1245468125

Hier könnte man noch weitere Beispiele nennen wo ein IDS/IPS eine Schutzwirkung erreicht die nie in öffentlichen Tests auftaucht und meiner Meinung das Bild verzerrt wenn man nur auf signaturbasierende On Demand Erkennnungen schaut.
Vorgestern standen bei Malwaredomainlist.com eine ganze Reihe von Adressen wo über Exploits versucht wird Schadecode nachzuladen , darunter fanden wir folgende blockierte IPS Erkennungen
HTTP Adobe SWF Remote Code Exec
HTTP MS Unsafe ActiveX Obj Instantiation
HTTP MSIE Malformed XML BO
HTTP SnapShot Viewer ActiveX File Download
HTTP Microsoft IE Generic Heap Spray BO
Da war noch mehr aber das Log hat nur eine bestimmte Größe .
Das was nicht über blockierte Exploits nachgeladen wird müsste rein theoretisch auch nicht weiter vom AV erkannt werden.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 20.06.2009, 10:58
Beitrag #3698






Gäste






Woher stammt die Datei?



Go to the top of the page
 
+Quote Post
Voyager
Beitrag 22.06.2009, 21:54
Beitrag #3699



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Autsch , Ad und Spyware scheint offenbar schon solange ausser Mode zu sein das keiner der AVs mehr sich verpflichtet fühlt das Zeug mit zu erkennen biggrin.gif

http://www.virustotal.com/de/analisis/d8a8...f8e0-1245703293


http://www.abload.de/img/aufzeichnen100p.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 23.06.2009, 16:41
Beitrag #3700






Gäste






ZITAT(Voyager @ 22.06.2009, 22:53) *
Autsch , Ad und Spyware scheint offenbar schon solange ausser Mode zu sein das keiner der AVs mehr sich verpflichtet fühlt das Zeug mit zu erkennen biggrin.gif
....


Dazu sagen aber 2 von 2 Virenlabore, dass dies nichts sei.


Go to the top of the page
 
+Quote Post

231 Seiten V  « < 183 184 185 186 187 > » 
Reply to this topicStart new topic
242 Besucher lesen dieses Thema (Gäste: 242 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.05.2025, 23:58
Impressum