Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 188 189 190 191 192 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Solution-Design
Beitrag 12.07.2009, 09:20
Beitrag #3781



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



VT hat scheinbar reichlich Probleme. Die Links werden nicht mehr gespeichert. Ist wohl seit Gestern so.







--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 12.07.2009, 18:22
Beitrag #3782






Gäste






Vielleicht sollte man Eset darauf hinweisen. Ich glaube, die sind davon nicht so begeistert.
Auch wann das File an sich keine Malware ist.


Go to the top of the page
 
+Quote Post
Rios
Beitrag 14.07.2009, 16:21
Beitrag #3783



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Aber der ist ein uriger Trojan Vundo!!
h??p://.www.speed-downloading.com Bei Google an oberster Stelle. ( Vorsicht!!)

Kaspersky meldet sich beim starten.
Panda sieht ihn als verdächtig.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.07.2009, 16:51
Beitrag #3784



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



NAB erkennt während der Installation des Programmes ein verdächtigen Einzelprozess (cwiyk.exe) und löscht ihn samt den Autorun Einträgen , das Anwendungsprogramm selbst (ein offensichtlicher Downloadmanager) bleibt dabei unberührt.

Sonar2 geht hier gleich richtig rabiat vor und recht vorbildlich meines erachtens , es killt gleich den Setup-Installer biggrin.gif


http://www.abload.de/img/12kv4.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 14.07.2009, 20:43
Beitrag #3785



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Voyager @ 14.07.2009, 17:50) *
Sonar2 geht hier gleich richtig rabiat vor und recht vorbildlich meines erachtens , es killt gleich den Setup-Installer biggrin.gif


Das war bei dieser Malware auch so http://www.rokop-security.de/index.php?sho...mp;#entry278807 Trotzdem war der Rechner anschließend platt. Selbst bei a-squared (oder auch AntiBot), wobei emsisoft dieses Problem aber in zwei Tagen angegangen ist. Dumm ist jetzt, das NAV die Malware wohl jetzt erkennt und Sonar immer noch nicht vom AV entkoppelt werden kann, um einen solchen Test zu wiederholen.

Der Beitrag wurde von Solution-Design bearbeitet: 14.07.2009, 20:44


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.07.2009, 20:48
Beitrag #3786



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Die haben das Sonar jetzt überarbeitet , nachdem ich schon dutzende Erkennungen mit Sonar2 hatte konnte ich keine Änderungen erkennen die diese Malware in der Regel vornimmt. Es gibt sicher irgendwann Ausnahmen.

Du kannst mich aber gern fragen nach was ich suchen soll nach einer Sonar2 Erkennung.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 15.07.2009, 08:43
Beitrag #3787



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Teste die Malware aus Beitrag 3720. Aber es darf keine signaturbasierende Erkennung erfolgen. Das ist das Problem dabei.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.07.2009, 08:57
Beitrag #3788



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Funktioniert nicht, beide werden als Virut desinfiziert . Der Autoprotect schaltet immer Sonar mit Aus.

Du hast doch sicher noch so´n unerkannten Virut , jetzt kannst du mir auch mal ein bösen Email Anhang schicken wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.07.2009, 11:44
Beitrag #3789



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Symantec hat das Speed Download Objekt aus RIOS´s Posting als virenfrei markiert , haben die irgend einen Prozess gegen Spywareklitschen verloren !?

Mal schauen was die dazu sagen http://community.norton.com/norton/board/m...id=61368#M61368


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 15.07.2009, 12:58
Beitrag #3790



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Jens,
kannst nicht in der Signaturdatenbank neue Sigs löschen?


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.07.2009, 17:19
Beitrag #3791



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Jetzt rollt die neue Welle von Rootkits an , die sind gegen GMER immun.

http://www.virustotal.com/de/analisis/9d15...7559-1247674776

Gmer schnallt hier garnichts das ein Rootkit auf dem PC ist.

http://www.abload.de/img/31veq1.jpg

Combofix dagegen findet es.

http://www.abload.de/img/3tf6i.jpg

Dumm nur das die (möchtegern)Gurus im Norton Hilfe Forum wenig von Combofix halten.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 15.07.2009, 17:41
Beitrag #3792



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Voyager, kannst den mal genauer ansehen, Kasperle lässt mich nicht ran. Vtt wäre Interessant?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.07.2009, 18:10
Beitrag #3793



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das Teil verhält sich ruhig und macht einen auf Toter Mann , aus dem Grund reagiert NAB bisher auch noch nicht trotz miserablen Verhaltens der Malware.


http://www.abload.de/img/1c5lr.jpg

Mit Sonar2 sieht die Sache schon besser aus , das wird der Brüller ende des Jahres.


http://www.abload.de/img/1u3xm.jpg

Und Uwe , die Ausverkauf.exe hat nichts angelegt , hab nachgesehen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 15.07.2009, 18:19
Beitrag #3794



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Das kommt mit HIPS raus:



Edit: Ups, das letzte Teilbild im ersten Bild ist falsch: Da sollte eigentlich stehen, dass ausverkauf.exe winupdate.exe startet.

Der Beitrag wurde von Julian bearbeitet: 15.07.2009, 18:21


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.07.2009, 18:24
Beitrag #3795



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ähh Julian , mach mal eine Umfrage welches Programm die User nutzen würden mit dem Bild-Beispielen der Ausverkauf.exe , eine Umfrage zwischen Comodo und NIS2010 . Ich glaub die würden dich eher verprügeln wenn man dort 20x klicken muss um das Ding loszuwerden wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 15.07.2009, 18:43
Beitrag #3796



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



lmfao.gif


a-squared meldet auch ein seltsames Verhalten. Jetzt müssen die emsi-Programmierer nur noch dazu überredet werden, dass da als Standard Blockieren ausgewählt wird. So ist es nämlich absoluter Kappes. Ein Klick, und das System ist hin.



Edit: ld-host.de hat seit längerer Zeit starke Server-Probleme. Da ist ja imageshack eine Rakete gegen.

Der Beitrag wurde von Solution-Design bearbeitet: 15.07.2009, 18:49


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.07.2009, 18:50
Beitrag #3797



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Die Erklärung bei der a-squared Meldung ist auch mal völlig Lau , das Teil patcht hier weder Prozesse noch machts Codeinjection, auf sowas würde Antibot reagieren.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 15.07.2009, 18:56
Beitrag #3798



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Danke euch für das Feedback:) smile.gif
Go to the top of the page
 
+Quote Post
Julian
Beitrag 15.07.2009, 20:19
Beitrag #3799



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Voyager @ 15.07.2009, 19:23) *
Ähh Julian , mach mal eine Umfrage welches Programm die User nutzen würden mit dem Bild-Beispielen der Ausverkauf.exe , eine Umfrage zwischen Comodo und NIS2010 . Ich glaub die würden dich eher verprügeln wenn man dort 20x klicken muss um das Ding loszuwerden wink.gif

Deswegen verhält sich diese Malware hier trotzdem nicht ruhig wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.07.2009, 20:26
Beitrag #3800



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Julian

Das letzte Bild was du aus deiner Comodo Sammlung beanstandest ist übrigens korrekt , die Winupdate.exe greift nochmal auf die ausverkauf.exe zu und lädt diese in den Speicher , wir haben jetzt also 2 Instanzen dieser Ausverkauf.exe im Speicher . Schau mal wieviel ausverkauf.exe Instanzen das Sonar2 beendet hat.
http://img1.abload.de/img/1u3xm.jpg
Richtig , zwei.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 188 189 190 191 192 > » 
Reply to this topicStart new topic
253 Besucher lesen dieses Thema (Gäste: 253 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.05.2025, 09:01
Impressum