![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3761
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
http://www.rokop-security.de/index.php?s=&...st&p=278760
5 Tage hat's gedauert bis Norton den "Backdoor.Trojan" jetzt als Signatur hat. http://www.virustotal.com/de/analisis/1607...6ae3-1246993091 |
|
|
![]()
Beitrag
#3762
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Lieber später wie nie citro
![]() ![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#3763
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@citro
Bei Rootkit Treiber Dateien die ich eingesandt hatte , die Rootkits die per Prozess Blacklist das Norton und andere sicherheitsrelevanten Programme ausser Kraft setzen , hat das Einpflegen bis zur Signatur 2 Wochen und 4 Wochen gedauert . In der Zwischenzeit füllt sich das Norton Community Forum mit Usern die Rootkitinfektionen haben und ihr Norton nimmer geht. Es müssen sich einfach nur mehr Leute in dem Forum dort darüber beschweren und Ja das soll auch direkt ein Aufruf sein. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3764
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ich beschreibe es mal ein wenig mit Zynismus: Ich frag mich, wofür Symantec PulseUpdates eingeführt hat. Nutzerberuhigung? Oder um PC-Fachzeitschriften glänzen zu dürfen?
Wobei, wir wissen, dass es bei G-Data, emsi, Avira auch nicht besser aussieht. Obwohl gerade die beiden zuletztgenannten, trotz Abfall beim Marx-Test, bei eigenen Malwaretests immer ganz gut abschneiden. /OT -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3765
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
I think the problem here is that you are submitting too many samples of low quality. Now that might sound a bit strange, but if a person submits a lot of samples that don't end up being real in-the-wild malware, they may end up being labelled a collector and their submissions may receive a lower priority. Many of the files in your collection are clean, and analyzing clean files wastes a lot of time.
Soso , der verbleibende Rest hier sind also die Clean Files ?! ![]() http://www.abload.de/img/aufzeichnensokk.jpg Das verschlägt einem schon die Sprache , verarschen kann ich mich selbst . Also auf der Ebene könnte man maximal die Lust verlieren dort weiter Malware einzusenden. Der Beitrag wurde von Voyager bearbeitet: 09.07.2009, 10:35 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3766
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Nach dem Motto'' was erlauben Voyager!! wir sind hier die King's
|
|
|
![]()
Beitrag
#3767
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Würde es im Norton-Forum einen Bescherde-Button geben, ich würde daraufklicken. Bei Ikarus, respektive emsisoft gibt es derlei Diskussionen nicht. Die eingesandten Samples werden (insofern lauffähig) eingepfegt. Und das zeitnah.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3768
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Schreibt es doch einfach mal ins Forum Feedback , ich hab die jetzt schon lange genug damit genervt und hab dem auch geantwortet wie ich das sehe.
Das Problem ist vorallem , Norton hat die größte Verbreitung , die können sich das doch garnicht leisten wenig verbreitete Risiken ganz weit hinten anzustellen auf low Priorität weil irgendwo erwischts einem Norton User der die Software in Timbuktu betreibt . Der Beitrag wurde von Voyager bearbeitet: 09.07.2009, 13:17 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3769
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3770
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
15/40 http://www.virustotal.com/de/analisis/478c...eff5-1247167463 ist schon was schmalbrüstig für die AVer
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3771
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3772
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Ja, aber was sagt dir das? KIS ist da keine große Hilfe...
![]() Und vor allem muss man erstmal daran denken das Programm in der Sandbox zu starten. Also har man Zweifel an der Sicherheit eines Programms, man startet es in der Sandbox und was sagt KIS: Das Programm ist sicher oder auch nicht. Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#3773
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
KIS meckert ja ganz schön viel wegen einem AutoRun Eintrag ? Da kommt der Laie sicher kaum mit.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3774
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Ja, aber was sagt dir das? KIS ist da keine große Hilfe... ![]() Man kann sich ja noch die Details anzeigen lassen. Dann sieht man genau, was das Programm in der Registry machen möchte. Und vor allem muss man erstmal daran denken das Programm in der Sandbox zu starten. Also har man Zweifel an der Sicherheit eines Programms, man startet es in der Sandbox und was sagt KIS: Das Programm ist sicher oder auch nicht. Brain muss für die Sandbox schon an sein. Natürlich muss man dann aufgrund der Meldungen des HIPSes oder anhand des Auftretens des eventuell verdächtigen Programmes schon selber entscheiden, ob es Malware ist oder nicht. Edit: KIS meckert bei so etwas nur im interaktiven Modus. In diesem Fall wäre es aber nicht schlimm, wenn in der Sandbox das Verändern von irgendwelchen Registrykeys oder Dateien zugelassen würde, das echte System wäre ja nicht betroffen. Der Beitrag wurde von Julian bearbeitet: 09.07.2009, 21:02 -------------------- ![]() |
|
|
![]()
Beitrag
#3775
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Edit: KIS meckert bei so etwas nur im interaktiven Modus. In diesem Fall wäre es aber nicht schlimm, wenn in der Sandbox das Verändern von irgendwelchen Registrykeys oder Dateien zugelassen würde, das echte System wäre ja nicht betroffen. Hi Julian, wie würde sich KIS denn im Automatikmodus verhalten? Die Ausführung direkt verhindern? Bis dann Olli Edit: Ich kann es zur Zeit leider nicht nachvollziehen da ich KIS gerade nicht installiert habe (der Key liegt aber schon bereit ;-) ). Aber ich bevorzuge den Automatikmodus. Der Beitrag wurde von olli bearbeitet: 09.07.2009, 21:14 -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#3776
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
So bin wieder da, bekam soeben das 738KB Update. Olli es soll User geben, die fahren nur noch im Safe- Run Modus.
|
|
|
Gast_Aymibien_* |
![]()
Beitrag
#3777
|
Gäste ![]() |
So bin wieder da, bekam soeben das 738KB Update. Olli es soll User geben, die fahren nur noch im Safe- Run Modus. das halte ich aber für übertrieben, wenn man kein high-risk-suicide-surfer ist ![]() ich habe noch die sandboxie zusätzlich installiert, und nutze diese für evtl kritische dinge. Der Beitrag wurde von Aymibien bearbeitet: 09.07.2009, 21:29 |
|
|
![]()
Beitrag
#3778
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Hi Julian, wie würde sich KIS denn im Automatikmodus verhalten? Die Ausführung direkt verhindern? Wahrscheinlich nicht, sonst hätte Rios bestimmt die entsprechende Warnmeldung gepostet (Die übrigens auch im interaktiven Modus kommt). Vielleicht wäre es aber noch sonst wie am Verhalten erkannt worden. Wenn man ein 32 Bit OS hat, sollte man IMO lieber Sandboxie der KIS-Sandbox vorziehen. Es ist bei der Prozessabschirmung sicherer, ist bei der Funktionalität komfortabler und bei der Anwendungskompatibilität besser. -------------------- ![]() |
|
|
![]()
Beitrag
#3779
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hier versucht man mit einer angeblichen Nod Lizenz, User hinter's Licht zu führen.
h??p://nod32soft.info/de 3/41 Virustotal |
|
|
![]()
Beitrag
#3780
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Das Objekt lässt sich nur installieren wenn man eine SMS oder sowas verschickt , scheint eine Art Trickbetrügerei zu sein.
ps. der VT Link scheint abgelaufen. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 24.05.2025, 09:29 |