![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3741
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Abgeschnippselt würde ich sagen. Hast du nähere Info's
![]() |
|
|
![]()
Beitrag
#3742
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Eventuell sah es ja der Webhoster nicht gerne, dass sie Malwaresites für jeden zugänglich machten.
*edit* Ich könnte noch folgende Seiten anbieten: http://malwaredatabase.net/blog/ http://www.honeynet.cz/?mmenu=malware&...=cz&vmetr=1 (Download nur via Anmeldung möglich, auch defekte Samples dabei) Falls jemand noch gute Alternativen kennt, gerne her damit. ![]() Der Beitrag wurde von markus17 bearbeitet: 04.07.2009, 12:05 |
|
|
![]()
Beitrag
#3743
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ich vermute mal jemand hat den Hoster angewiesen MDL vom Netz zu nehmen damit die Malware nicht in fremde Hände fällt , das Sicherheitsfirmen sich davon aber effektiv von aktuellen infizierten Webseiten und der Malware darauf für Untersuchungszwecke abschneiden scheint keiner zu bedenken .
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3744
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
Nach einem Full Scan mit Prevx/Standarteintellungen:
[attachment=4960:Aufzeichnen.JPG] da sich das Fenster nicht vergrössern läßt, im Explorer [attachment=4961:Aufzeichnen1.JPG] und der Info von Prevx http://info.prevx.com/aboutprogramtext.asp...507411817502132 das Ergebnis bei virustotal http://www.virustotal.com/de/analisis/699c...3dc7-1246709431 Was sagt Ihr dazu? Taucht ein FP bei nur einem Hersteller auf, macht es einen schon wieder stutzig, da die sich ja stellenweise gegenseitig mit Infos füttern. |
|
|
![]()
Beitrag
#3745
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Mir ist bisher nicht bekannt das Virenschreiber die Winsxs Backups überschreiben , das dürfte mit hoher Wahrscheinlichkeit ein FP sein weil Prevx ausgerechnet eine ältere DLL Version bemängelt.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3746
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
Witzig (...oder auch nicht)
Nachdem ich den Scan mal mit verschiedenen Einstellungen wiederholt habe, den Dateiordner via Kontexmenü gescannt habe...immer mit dem Fund...habe ich es einfach mal riskiert, "remove" zu drücken. Prevx hat gedownloaded, gelöscht, gescant, Neustart, gescant und alles clean gemeldet. ![]() [attachment=4962:Aufzeichnen2.JPG] das Datum ist aktuell. Vorher war so um den 19.6. Habe dann noch mal einen Full Scan gestartet, angeblich alles sauber. @Voyager Schön, wenn jemand so schnell antwortet ![]() |
|
|
![]()
Beitrag
#3747
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Du hast jetzt nur eine ältere Kernel32.dll im WindowsUpdate Backup löschen lassen , worauf willst du hinaus das Prevx etwas gecleant hat ?
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3748
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3749
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Bei mir noch nicht. ^^
Lol ok: http://downforeveryoneorjustme.com/ -> It's just you! Der Beitrag wurde von markus17 bearbeitet: 04.07.2009, 17:40 |
|
|
![]()
Beitrag
#3750
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Nocheinmal überprüft, geht hier anstandslos.
h??p://www.malwaredomainlist.com/mdl.php |
|
|
![]()
Beitrag
#3751
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
ZITAT Du hast jetzt nur eine ältere Kernel32.dll im WindowsUpdate Backup löschen lassen , worauf willst du hinaus das Prevx etwas gecleant hat ? Ich weiß nicht, wer wie wo was Prevx getan hat, außer dem was ich schon erwähnt habe. Prevx findet jetzt nix mehr, der Ordner ist leer... |
|
|
![]()
Beitrag
#3752
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
Witzig (...oder auch nicht) Nachdem ich den Scan mal mit verschiedenen Einstellungen wiederholt habe, den Dateiordner via Kontexmenü gescannt habe...immer mit dem Fund...habe ich es einfach mal riskiert, "remove" zu drücken. Prevx hat gedownloaded, gelöscht, gescant, Neustart, gescant und alles clean gemeldet. ![]() [attachment=4962:Aufzeichnen2.JPG] das Datum ist aktuell. Vorher war so um den 19.6. Habe dann noch mal einen Full Scan gestartet, angeblich alles sauber. @Voyager Schön, wenn jemand so schnell antwortet ![]() Das ist kein heuristischer Fund. Daher ändern die Einstellungen nichts. Willst du mir dein PrevX log zu kommen lassen? Dann gucke ich mal nach was da los ist. -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#3753
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Nocheinmal überprüft, geht hier anstandslos. h??p://www.malwaredomainlist.com/mdl.php This Account Has Been Suspended Please contact the billing/support department as soon as possible. ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3754
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ich hab selten Malware erlebt die 78 InfektionsObjekte auf einem Schlag ins System installiert
![]() http://www.virustotal.com/de/analisis/5d87...08db-1246732258 ![]() http://www.abload.de/img/aufzeichnenl1qe.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3755
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3756
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
@Jens
...schick mir die Datei mal an meine Email-Adresse. Password: virus Edit: Das, was dir angezeigt wird, scheint ein Cache zu sein. Google Cache zeigt absolut dasselbe Bild. D.h. dieselbe Malware in genau dieser Reihenfolge. Wird also dein noch aktualisierter Provider-Proxyserver sein. Der Beitrag wurde von Solution-Design bearbeitet: 04.07.2009, 19:58 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3757
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Na da hat es wohl jemand nett mit ihnen gemeint. xD
http://www.malwaredomainlist.com/forums/in...hp?topic=3102.0 ZITAT Yesterday we were taken down by our hosting due to a DDOS attack by a bot net.
http://hphosts.blogspot.com/2009/07/malwar...ue-to-ddos.html The attack caused high server load at the shared hosting system. Other customers which are hosted at the same server were affected. Hosting company had tried to mitigate the attack, but finally they had to disable our account. While the attack was still ongoing, we have utilized the downtime to move to a new server. We had already planned to move the site in July anyway, as announced earlier. http://www.malwaredomainlist.com/forums/in...hp?topic=3052.0 Let's look on the bright side - the move is done and doesn't require further downtime. Wink |
|
|
![]()
Beitrag
#3758
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Immerhin machen die den Virenschreiber einen gewaltigen Strich durch die Rechnung wenn die infizierten Seiten am öffentlichen Pranger stehen , da kommts halt zu solchen Racheaktionen. Der Hoster hat sichs da nur sehr einfach gemacht.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3759
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3760
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 24.05.2025, 06:13 |