Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 187 188 189 190 191 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
citro
Beitrag 07.07.2009, 20:02
Beitrag #3761



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



http://www.rokop-security.de/index.php?s=&...st&p=278760

5 Tage hat's gedauert bis Norton den "Backdoor.Trojan" jetzt als Signatur hat.

http://www.virustotal.com/de/analisis/1607...6ae3-1246993091
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 07.07.2009, 20:12
Beitrag #3762



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Lieber später wie nie citro lmfao.gif biggrin.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.07.2009, 03:18
Beitrag #3763



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@citro

Bei Rootkit Treiber Dateien die ich eingesandt hatte , die Rootkits die per Prozess Blacklist das Norton und andere sicherheitsrelevanten Programme ausser Kraft setzen , hat das Einpflegen bis zur Signatur 2 Wochen und 4 Wochen gedauert . In der Zwischenzeit füllt sich das Norton Community Forum mit Usern die Rootkitinfektionen haben und ihr Norton nimmer geht.

Es müssen sich einfach nur mehr Leute in dem Forum dort darüber beschweren und Ja das soll auch direkt ein Aufruf sein.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 09.07.2009, 08:23
Beitrag #3764



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ich beschreibe es mal ein wenig mit Zynismus: Ich frag mich, wofür Symantec PulseUpdates eingeführt hat. Nutzerberuhigung? Oder um PC-Fachzeitschriften glänzen zu dürfen?

Wobei, wir wissen, dass es bei G-Data, emsi, Avira auch nicht besser aussieht. Obwohl gerade die beiden zuletztgenannten, trotz Abfall beim Marx-Test, bei eigenen Malwaretests immer ganz gut abschneiden.


/OT


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 09.07.2009, 10:35
Beitrag #3765



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



I think the problem here is that you are submitting too many samples of low quality. Now that might sound a bit strange, but if a person submits a lot of samples that don't end up being real in-the-wild malware, they may end up being labelled a collector and their submissions may receive a lower priority. Many of the files in your collection are clean, and analyzing clean files wastes a lot of time.

Soso , der verbleibende Rest hier sind also die Clean Files ?!


http://www.abload.de/img/aufzeichnensokk.jpg

Das verschlägt einem schon die Sprache , verarschen kann ich mich selbst . Also auf der Ebene könnte man maximal die Lust verlieren dort weiter Malware einzusenden.

Der Beitrag wurde von Voyager bearbeitet: 09.07.2009, 10:35


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.07.2009, 11:23
Beitrag #3766



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Nach dem Motto'' was erlauben Voyager!! wir sind hier die King's
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 09.07.2009, 12:47
Beitrag #3767



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Würde es im Norton-Forum einen Bescherde-Button geben, ich würde daraufklicken. Bei Ikarus, respektive emsisoft gibt es derlei Diskussionen nicht. Die eingesandten Samples werden (insofern lauffähig) eingepfegt. Und das zeitnah.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 09.07.2009, 13:05
Beitrag #3768



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Schreibt es doch einfach mal ins Forum Feedback , ich hab die jetzt schon lange genug damit genervt und hab dem auch geantwortet wie ich das sehe.

Das Problem ist vorallem , Norton hat die größte Verbreitung , die können sich das doch garnicht leisten wenig verbreitete Risiken ganz weit hinten anzustellen auf low Priorität weil irgendwo erwischts einem Norton User der die Software in Timbuktu betreibt .

Der Beitrag wurde von Voyager bearbeitet: 09.07.2009, 13:17


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.07.2009, 19:24
Beitrag #3769



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Dieser Cleaner ist mir soeben aufgefallen.
h??p://www.cleanmalwarefree.com/download.php
Vtt
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 09.07.2009, 20:25
Beitrag #3770



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



15/40 http://www.virustotal.com/de/analisis/478c...eff5-1247167463 ist schon was schmalbrüstig für die AVer whistling.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.07.2009, 20:44
Beitrag #3771



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



na ja, er fragt wenigstens. wink.gif
Go to the top of the page
 
+Quote Post
olli
Beitrag 09.07.2009, 20:53
Beitrag #3772



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Ja, aber was sagt dir das? KIS ist da keine große Hilfe... sad.gif

Und vor allem muss man erstmal daran denken das Programm in der Sandbox zu starten. Also har man Zweifel an der Sicherheit eines Programms, man startet es in der Sandbox und was sagt KIS: Das Programm ist sicher oder auch nicht.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 09.07.2009, 20:57
Beitrag #3773



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



KIS meckert ja ganz schön viel wegen einem AutoRun Eintrag ? Da kommt der Laie sicher kaum mit.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 09.07.2009, 21:00
Beitrag #3774



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(olli @ 09.07.2009, 21:52) *
Ja, aber was sagt dir das? KIS ist da keine große Hilfe... sad.gif

Man kann sich ja noch die Details anzeigen lassen. Dann sieht man genau, was das Programm in der Registry machen möchte.

ZITAT(olli @ 09.07.2009, 21:52) *
Und vor allem muss man erstmal daran denken das Programm in der Sandbox zu starten. Also har man Zweifel an der Sicherheit eines Programms, man startet es in der Sandbox und was sagt KIS: Das Programm ist sicher oder auch nicht.

Brain muss für die Sandbox schon an sein. Natürlich muss man dann aufgrund der Meldungen des HIPSes oder anhand des Auftretens des eventuell verdächtigen Programmes schon selber entscheiden, ob es Malware ist oder nicht.

Edit: KIS meckert bei so etwas nur im interaktiven Modus. In diesem Fall wäre es aber nicht schlimm, wenn in der Sandbox das Verändern von irgendwelchen Registrykeys oder Dateien zugelassen würde, das echte System wäre ja nicht betroffen.

Der Beitrag wurde von Julian bearbeitet: 09.07.2009, 21:02


--------------------
Go to the top of the page
 
+Quote Post
olli
Beitrag 09.07.2009, 21:05
Beitrag #3775



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



ZITAT(Julian @ 09.07.2009, 21:59) *
Edit: KIS meckert bei so etwas nur im interaktiven Modus. In diesem Fall wäre es aber nicht schlimm, wenn in der Sandbox das Verändern von irgendwelchen Registrykeys oder Dateien zugelassen würde, das echte System wäre ja nicht betroffen.



Hi Julian,

wie würde sich KIS denn im Automatikmodus verhalten? Die Ausführung direkt verhindern?


Bis dann
Olli

Edit:
Ich kann es zur Zeit leider nicht nachvollziehen da ich KIS gerade nicht installiert habe (der Key liegt aber schon bereit ;-) ). Aber ich bevorzuge den Automatikmodus.


Der Beitrag wurde von olli bearbeitet: 09.07.2009, 21:14


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.07.2009, 21:16
Beitrag #3776



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



So bin wieder da, bekam soeben das 738KB Update. Olli es soll User geben, die fahren nur noch im Safe- Run Modus.
Go to the top of the page
 
+Quote Post
Gast_Aymibien_*
Beitrag 09.07.2009, 21:18
Beitrag #3777






Gäste






ZITAT(Rios @ 09.07.2009, 22:15) *
So bin wieder da, bekam soeben das 738KB Update. Olli es soll User geben, die fahren nur noch im Safe- Run Modus.



das halte ich aber für übertrieben, wenn man kein high-risk-suicide-surfer ist smile.gif

ich habe noch die sandboxie zusätzlich installiert, und nutze diese für evtl kritische dinge.

Der Beitrag wurde von Aymibien bearbeitet: 09.07.2009, 21:29
Go to the top of the page
 
+Quote Post
Julian
Beitrag 10.07.2009, 13:28
Beitrag #3778



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(olli @ 09.07.2009, 22:04) *
Hi Julian,

wie würde sich KIS denn im Automatikmodus verhalten? Die Ausführung direkt verhindern?

Wahrscheinlich nicht, sonst hätte Rios bestimmt die entsprechende Warnmeldung gepostet (Die übrigens auch im interaktiven Modus kommt).
Vielleicht wäre es aber noch sonst wie am Verhalten erkannt worden.

Wenn man ein 32 Bit OS hat, sollte man IMO lieber Sandboxie der KIS-Sandbox vorziehen. Es ist bei der Prozessabschirmung sicherer, ist bei der Funktionalität komfortabler und bei der Anwendungskompatibilität besser.


--------------------
Go to the top of the page
 
+Quote Post
Rios
Beitrag 12.07.2009, 08:11
Beitrag #3779



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier versucht man mit einer angeblichen Nod Lizenz, User hinter's Licht zu führen.
h??p://nod32soft.info/de
3/41 Virustotal

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.07.2009, 08:41
Beitrag #3780



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das Objekt lässt sich nur installieren wenn man eine SMS oder sowas verschickt , scheint eine Art Trickbetrügerei zu sein.

ps. der VT Link scheint abgelaufen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 187 188 189 190 191 > » 
Reply to this topicStart new topic
298 Besucher lesen dieses Thema (Gäste: 298 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.05.2025, 09:29
Impressum