Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 186 187 188 189 190 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 04.07.2009, 11:58
Beitrag #3741



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Abgeschnippselt würde ich sagen. Hast du nähere Info's wink.gif
Go to the top of the page
 
+Quote Post
markus17
Beitrag 04.07.2009, 12:00
Beitrag #3742



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Eventuell sah es ja der Webhoster nicht gerne, dass sie Malwaresites für jeden zugänglich machten.

*edit*
Ich könnte noch folgende Seiten anbieten:
http://malwaredatabase.net/blog/
http://www.honeynet.cz/?mmenu=malware&...=cz&vmetr=1 (Download nur via Anmeldung möglich, auch defekte Samples dabei)

Falls jemand noch gute Alternativen kennt, gerne her damit. wink.gif

Der Beitrag wurde von markus17 bearbeitet: 04.07.2009, 12:05
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.07.2009, 12:34
Beitrag #3743



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich vermute mal jemand hat den Hoster angewiesen MDL vom Netz zu nehmen damit die Malware nicht in fremde Hände fällt , das Sicherheitsfirmen sich davon aber effektiv von aktuellen infizierten Webseiten und der Malware darauf für Untersuchungszwecke abschneiden scheint keiner zu bedenken .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 04.07.2009, 14:19
Beitrag #3744



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



Nach einem Full Scan mit Prevx/Standarteintellungen:
[attachment=4960:Aufzeichnen.JPG]
da sich das Fenster nicht vergrössern läßt, im Explorer
[attachment=4961:Aufzeichnen1.JPG]
und der Info von Prevx
http://info.prevx.com/aboutprogramtext.asp...507411817502132
das Ergebnis bei virustotal
http://www.virustotal.com/de/analisis/699c...3dc7-1246709431

Was sagt Ihr dazu? Taucht ein FP bei nur einem Hersteller auf, macht es einen schon wieder stutzig, da die sich ja stellenweise gegenseitig mit Infos füttern.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.07.2009, 14:25
Beitrag #3745



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Mir ist bisher nicht bekannt das Virenschreiber die Winsxs Backups überschreiben , das dürfte mit hoher Wahrscheinlichkeit ein FP sein weil Prevx ausgerechnet eine ältere DLL Version bemängelt.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 04.07.2009, 15:26
Beitrag #3746



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



Witzig (...oder auch nicht)

Nachdem ich den Scan mal mit verschiedenen Einstellungen wiederholt habe, den Dateiordner via Kontexmenü gescannt habe...immer mit dem Fund...habe ich es einfach mal riskiert, "remove" zu drücken. Prevx hat gedownloaded, gelöscht, gescant, Neustart, gescant und alles clean gemeldet. confused.gif Einziger (sichtbarer) Unterschied:
[attachment=4962:Aufzeichnen2.JPG]
das Datum ist aktuell. Vorher war so um den 19.6.
Habe dann noch mal einen Full Scan gestartet, angeblich alles sauber.

@Voyager
Schön, wenn jemand so schnell antwortet thumbup.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.07.2009, 15:37
Beitrag #3747



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Du hast jetzt nur eine ältere Kernel32.dll im WindowsUpdate Backup löschen lassen , worauf willst du hinaus das Prevx etwas gecleant hat ?


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.07.2009, 17:31
Beitrag #3748



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



ZITAT(Voyager @ 04.07.2009, 12:48) *
Weiss jemand was mit Malwaredomainlist.com passiert ist ? wink.gif


Ist wieder online.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 04.07.2009, 17:38
Beitrag #3749



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Bei mir noch nicht. ^^

Lol ok: http://downforeveryoneorjustme.com/ -> It's just you!

Der Beitrag wurde von markus17 bearbeitet: 04.07.2009, 17:40
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.07.2009, 17:44
Beitrag #3750



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Nocheinmal überprüft, geht hier anstandslos.
h??p://www.malwaredomainlist.com/mdl.php
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 04.07.2009, 18:20
Beitrag #3751



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



ZITAT
Du hast jetzt nur eine ältere Kernel32.dll im WindowsUpdate Backup löschen lassen , worauf willst du hinaus das Prevx etwas gecleant hat ?

Ich weiß nicht, wer wie wo was Prevx getan hat, außer dem was ich schon erwähnt habe. Prevx findet jetzt nix mehr, der Ordner ist leer...
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 04.07.2009, 19:06
Beitrag #3752



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT(Aasblume @ 04.07.2009, 16:25) *
Witzig (...oder auch nicht)

Nachdem ich den Scan mal mit verschiedenen Einstellungen wiederholt habe, den Dateiordner via Kontexmenü gescannt habe...immer mit dem Fund...habe ich es einfach mal riskiert, "remove" zu drücken. Prevx hat gedownloaded, gelöscht, gescant, Neustart, gescant und alles clean gemeldet. confused.gif Einziger (sichtbarer) Unterschied:
[attachment=4962:Aufzeichnen2.JPG]
das Datum ist aktuell. Vorher war so um den 19.6.
Habe dann noch mal einen Full Scan gestartet, angeblich alles sauber.

@Voyager
Schön, wenn jemand so schnell antwortet thumbup.gif


Das ist kein heuristischer Fund. Daher ändern die Einstellungen nichts. Willst du mir dein PrevX log zu kommen lassen? Dann gucke ich mal nach was da los ist.


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.07.2009, 19:28
Beitrag #3753



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 04.07.2009, 18:43) *
Nocheinmal überprüft, geht hier anstandslos.
h??p://www.malwaredomainlist.com/mdl.php


This Account Has Been Suspended

Please contact the billing/support department as soon as possible. sad.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.07.2009, 19:29
Beitrag #3754



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich hab selten Malware erlebt die 78 InfektionsObjekte auf einem Schlag ins System installiert biggrin.gif

http://www.virustotal.com/de/analisis/5d87...08db-1246732258


http://www.abload.de/img/aufzeichnenl1qe.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.07.2009, 19:42
Beitrag #3755



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



SD, habe es gewusst, ich habe immer einen besonderen Draht zu solchen Dingen. lmfao.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.07.2009, 19:50
Beitrag #3756



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



@Jens
...schick mir die Datei mal an meine Email-Adresse. Password: virus

ZITAT(Rios @ 04.07.2009, 20:41) *
SD, habe es gewusst, ich habe immer einen besonderen Draht zu solchen Dingen. lmfao.gif


Edit: Das, was dir angezeigt wird, scheint ein Cache zu sein. Google Cache zeigt absolut dasselbe Bild. D.h. dieselbe Malware in genau dieser Reihenfolge. Wird also dein noch aktualisierter Provider-Proxyserver sein.

Der Beitrag wurde von Solution-Design bearbeitet: 04.07.2009, 19:58


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
markus17
Beitrag 05.07.2009, 11:24
Beitrag #3757



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Na da hat es wohl jemand nett mit ihnen gemeint. xD
http://www.malwaredomainlist.com/forums/in...hp?topic=3102.0

ZITAT
Yesterday we were taken down by our hosting due to a DDOS attack by a bot net.
http://hphosts.blogspot.com/2009/07/malwar...ue-to-ddos.html

The attack caused high server load at the shared hosting system.
Other customers which are hosted at the same server were affected.
Hosting company had tried to mitigate the attack, but finally they had to disable
our account.

While the attack was still ongoing, we have utilized the downtime to move to a new server.
We had already planned to move the site in July anyway, as announced earlier.
http://www.malwaredomainlist.com/forums/in...hp?topic=3052.0

Let's look on the bright side - the move is done and doesn't require further downtime. Wink
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.07.2009, 18:23
Beitrag #3758



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Immerhin machen die den Virenschreiber einen gewaltigen Strich durch die Rechnung wenn die infizierten Seiten am öffentlichen Pranger stehen , da kommts halt zu solchen Racheaktionen. Der Hoster hat sichs da nur sehr einfach gemacht.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.07.2009, 19:05
Beitrag #3759



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Fraud Software!! ph34r.gif

Virustotal
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 06.07.2009, 08:33
Beitrag #3760



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



nod schwieg wieder mal, aber MAB meldete sich:


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 186 187 188 189 190 > » 
Reply to this topicStart new topic
264 Besucher lesen dieses Thema (Gäste: 264 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.05.2025, 06:13
Impressum