![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3681
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Hier macht sich offenbar ein FakeAV Schreiber einen Terminator Scherz
![]() http://www.virustotal.com/de/analisis/e7c9...efe6-1244574588 ![]() http://www.abload.de/img/1xxw1k2.jpg Wieder auf Norton zugeschnitten und der Taskmanager und Windows Defender geht nicht auf . (NIS2010 Sonar löscht den Downloader) Der Beitrag wurde von Voyager bearbeitet: 09.06.2009, 20:57 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3682
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Jeden Tag steht ein anderer von diesen Gaunern auf. Vtt
hxxp://.www.antivirus-doktor.com Hier gibt es noch Info von Symantec darüber http://www.symantec.com/business/security_...-99&tabid=2 Der Beitrag wurde von Rios bearbeitet: 09.06.2009, 21:06 |
|
|
![]()
Beitrag
#3683
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3684
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 483 Mitglied seit: 10.08.2008 Wohnort: Dresden, Sachsen Mitglieds-Nr.: 7.003 Betriebssystem: Windows 11 22H2 Virenscanner: WiseVector StopX Firewall: FRITZ!Box / BinTec ![]() |
Die beiden sind offentsichtlich das gleiche nur mit anderer Oberfläche, wobei der neuere ein Warnfenster bereits vor dem vermeintlichen Scan anzeigt.
-------------------- Fachmann für PCs Notebooks und Handys seit 1995
Ich helfe wenn was klemmt :) |
|
|
![]()
Beitrag
#3685
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
|
|
|
![]()
Beitrag
#3686
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wer von hier des Englischen mächtig ist der kann gerne im Norton Forum ein Posting mit dazu schreiben das die Situation zwecks der demonstrierten Rootkits in FakeAV Software und Fakecodecs erst zu nehmen ist , ich hab bisher anhand der Antworten nicht gerade den Eindruck das man die Sache dort ernst nimmt das diese Rootkits sehr wohl in der Lage sind das Funktionieren von Norton 09 auf dem infizierten Test-PC zu unterbrechen.
http://community.norton.com/norton/board/m...thread.id=55753 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3687
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Avira blockt die Seite sofort. Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#3688
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3689
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Yep, genau so. Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#3690
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 75 Mitglied seit: 24.04.2006 Mitglieds-Nr.: 4.837 ![]() |
Was übrigens nicht gemeldet wird, wenn der Browser (IE, FF) in Sandboxie läuft!!? Läuft der Browser außerhalb der Sandbox, dann bekomm ich auch die von dir gepostete Meldung. -------------------- |
|
|
![]()
Beitrag
#3691
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
jep kann ich bestätigen.
|
|
|
![]()
Beitrag
#3692
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 75 Mitglied seit: 24.04.2006 Mitglieds-Nr.: 4.837 ![]() |
-------------------- |
|
|
![]()
Beitrag
#3693
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Wir sind immer noch beim regestrycleanderpro:
KIS meldet nix. Bei virscan.org melden 7 von 38 Scanner was: http://www.virscan.org/report/af57eff6bf2c...88b8e8a06e.html Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#3694
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Hmm , Gdata hat bei ihrer Lösung auch nicht daran gedacht Spamversand im Hintergrund zu erkennen und zu unterbinden
![]() http://www.virustotal.com/de/analisis/61c0...032c-1245022468 ![]() http://www.abload.de/img/1olza.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3695
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Kam das Ding per Mail? Wenn ja, würde es mich interessieren, ob das Outbreakeshield das Ding geblockt hätte.
![]() Der Beitrag wurde von markus17 bearbeitet: 15.06.2009, 15:09 |
|
|
![]()
Beitrag
#3696
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Hier ist eins dieser Rootkits , welches die AVs alle übersehen beim Anklicken von Fakecodecs ect. Mit Gmer www.gmer.net lässt sich das Rootkit leicht ausschalten und wird dann sichtbar.
Sys-Treiber http://www.virustotal.com/de/analisis/f09e...b734-1245111056 DLL 1 http://www.virustotal.com/de/analisis/543b...2525-1245111133 DLL 2 http://www.virustotal.com/de/analisis/350b...b443-1245111324 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3697
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
http://www.virustotal.com/de/analisis/ae27...3208-1245467262
Hier haben wir ein Objekt was versucht im Internet Schadcode nachzuladen mittels Codeinjection in die Datei SVCHOST.EXE , danach löscht sich der Downloader selbst. Der Nachladeversuch wird über die Norton IPS abgewehrt , der PC wurde nicht infiziert. LogAuszug. 20.06.2009 04:55,Hoch,"Ein Eindringversuch von B-F3E7685D2F934 wurde blockiert. Anwendungspfad <path>\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SVCHOST.EXE</path>.",Blockiert,Keine Aktion erforderlich, HTTP Nukesploit P4ck Activity 78.109.29.116/new/controller.php?action=bot&entity_list=&uid=1&first=1&guid=3102159212&rnd=981633 Bei Gdata kann das Objekt 3 Dateien nachladen, 2 davon werden als Virus erkannt , das dritte Objekt läuft weiter auf dem PC siehe VT-Link. LogAuszug. Beim Öffnen der Datei "C:\WINDOWS\Temp\abcdefg.bat" wurde der Virus "Trojan.Spy.Agent.NVX (Engine A)" entdeckt. Zugriff verweigert. Beim Öffnen der Datei "C:\WINDOWS\Temp\wpv741245059200.exe" wurde der Virus "Win32.Worm.Koobface.QT (Engine A)" entdeckt. Zugriff verweigert. nichterkanntes Objekt http://www.virustotal.com/de/analisis/0905...5068-1245468125 Hier könnte man noch weitere Beispiele nennen wo ein IDS/IPS eine Schutzwirkung erreicht die nie in öffentlichen Tests auftaucht und meiner Meinung das Bild verzerrt wenn man nur auf signaturbasierende On Demand Erkennnungen schaut. Vorgestern standen bei Malwaredomainlist.com eine ganze Reihe von Adressen wo über Exploits versucht wird Schadecode nachzuladen , darunter fanden wir folgende blockierte IPS Erkennungen HTTP Adobe SWF Remote Code Exec HTTP MS Unsafe ActiveX Obj Instantiation HTTP MSIE Malformed XML BO HTTP SnapShot Viewer ActiveX File Download HTTP Microsoft IE Generic Heap Spray BO Da war noch mehr aber das Log hat nur eine bestimmte Größe . Das was nicht über blockierte Exploits nachgeladen wird müsste rein theoretisch auch nicht weiter vom AV erkannt werden. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_blueX_* |
![]()
Beitrag
#3698
|
Gäste ![]() |
Woher stammt die Datei?
|
|
|
![]()
Beitrag
#3699
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Autsch , Ad und Spyware scheint offenbar schon solange ausser Mode zu sein das keiner der AVs mehr sich verpflichtet fühlt das Zeug mit zu erkennen
![]() http://www.virustotal.com/de/analisis/d8a8...f8e0-1245703293 ![]() http://www.abload.de/img/aufzeichnen100p.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_blueX_* |
![]()
Beitrag
#3700
|
Gäste ![]() |
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 23.05.2025, 23:58 |