![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3861
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Do Not open! hxxp://looool.machiaeljacksondied.com hxxp://www.freewebtown.com/ba33/IMG18102008.jpg--www.MichaelJackson.com Do Not open! We regret to inform you... This website has exceeded the allowed monthly data transfer limit! (2.0 GB per month is the standard allowed free data transfer limit) Haha , jetzt müsste man wissen wieviele tausend mal der Yahoo Worm im IM geladen wurde um das Linit von 2GB Transfer zu erreichen. ![]() By donating as little as $2.00 per 1.0 GB of data transfer, you can instantly make this website accessible once again. Für 4 Dollar hat der Bursche ein Botnet aufgebaut womit der Millionen verdiehnt. Der Beitrag wurde von Voyager bearbeitet: 02.08.2009, 00:58 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3862
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ich hab gerade einen heutigen Email VirenAnhang (UPS Mail) von jemanden bekommen und mir angesehen was der so für lustige Sachen macht.
Jotti zeigt das Gdata ihn nicht erkennt , böse Sache ![]() http://www.virustotal.com/analisis/1dd2978...d594-1249670757 Die Services hier sind total blind , würde mich gern interessieren warum das so ist. http://anubis.iseclab.org/?action=result&a...amp;format=html http://www.threatexpert.com/report.aspx?md...c8190a8bd34998c Testen wir es erstmal mit NAB. ![]() http://www.abload.de/img/20pzrj.jpg Ohlala , da passiert ja doch etwas . Die Malware rebootet den PC hier übrigens selbst ich muss nichts anklicken. achtet mal darauf das der Windows Defender hier noch im Tray ist. ![]() http://www.abload.de/img/2jagq.jpg Böse Sache das , so schauts direkt nach dem Reboot aus . Der Windows Defender ist weg , ein FakeAV ist dafür an der Stelle im Tray und übern Service Host läuft ein Prima Spambetrieb auf Port 25 , die VM versendet Spam. NAB hat oder konnte hier offensichtlich nicht alle Aktivitäten rückgängig machen was daran liegen könnte das laut den Bereinigungsverlauf von NAB hier vieles über TMP Dateien installiert wurde. Das ist die beliebte Methode um Rootkits über Fakecodecs zu installieren, die Methode erkennt NAB auch nicht. ![]() http://www.abload.de/img/21cb10.jpg Kicken wir mal schnell das Netzwerk und schauen noch einmal ins System , hier sieht man einiges verdächtiges . Das rote Kreuz im Tray wurde durch Explorer Injection Appinit installiert, reader_s und braviax dürften ebenfalls Malware sein. Hijackthis wird hier übrigens auch blockiert , ich musste den Name mit einer zusätzlichen 2 ändern. Der Beitrag wurde von Voyager bearbeitet: 07.08.2009, 21:03 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3863
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
http://www.virustotal.com/de/analisis/7091...3485-1249829217
http://www.virustotal.com/de/analisis/73b0...6fb4-1249829325 Das sind laut Norton Antibot Keylogger , Sie legen einen Autorun auf FF.exe an und hooken Tastatureingaben. Nebenbei werden MeldeFenster ausgegeben die sich auf den Dateiname der Malware beziehen die aber reine irreführende Fälschungen sein dürften . Tattaa , Sonar2 durchschaut es. ![]() http://www.abload.de/img/23hs4.jpg Der Beitrag wurde von Voyager bearbeitet: 09.08.2009, 15:51 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3864
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Original (38/41):
http://www.virustotal.com/de/analisis/0061...6bd8-1249834439 Gepackt (14/41): http://www.virustotal.com/de/analisis/439b...bae1-1249834737 KAV 9 erkennt es heuristisch. Die NOD32-Heuristik lässt sich aber leicht austricksen, wenn das Ergebnis auch für die Home-Variante gilt. Der Beitrag wurde von Julian bearbeitet: 09.08.2009, 17:21 -------------------- ![]() |
|
|
![]()
Beitrag
#3865
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Tattaa , Sonar2 durchschaut es. Mein Vertrauen in Sonar 2 ist noch nicht wiederhergestellt ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3866
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3867
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3868
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
Gast_blueX_* |
![]()
Beitrag
#3869
|
Gäste ![]() |
Ich frage mich, warum solch bekannte Software nicht erkannt wird.
![]() |
|
|
![]()
Beitrag
#3870
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Habs an KL gesendet
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#3871
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Antwort von KL um 00:44 h
QUELLTEXT Hello,
Setup.exe_ No malicious code was found in this file. Der Beitrag wurde von Kenshiro bearbeitet: 13.08.2009, 10:10 -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
Gast_blueX_* |
![]()
Beitrag
#3872
|
Gäste ![]() |
Hier sind sich die AV's überwiegend einig.
Auch AVIRA und Microsoft sagen, dass dies nichts ist. |
|
|
![]()
Beitrag
#3873
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Anscheinend nicht blueX
![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#3874
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Habt ihr das Bild http://www.abload.de/img/2ypl2.jpg mitgeschickt ? Wenn die Jungs wüssten was dort rauskommt aber scheinbar lassen die das nur durch eine Simulation wie zb. Threatexpert laufen und das zeigt nichts an.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_blueX_* |
![]()
Beitrag
#3875
|
Gäste ![]() |
Habt ihr das Bild http://www.abload.de/img/2ypl2.jpg mitgeschickt ? Wenn die Jungs wüssten was dort rauskommt aber scheinbar lassen die das nur durch eine Simulation wie zb. Threatexpert laufen und das zeigt nichts an. Nein, habe ich nicht. Lediglich Fortinet hat es in die Erkennung mitaufgenommen. Nod32 schrieb, dass es mit dem nächsten Update erkannt wird. Kaspersky, MS und Avira sagen es wäre nichts, obwohl ich geziehlt auf Adware.Hotbar hingewiesen habe. |
|
|
![]()
Beitrag
#3876
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Vll haben Sie ja gegen eine Spywareklitsche vor Gericht verloren..
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_blueX_* |
![]()
Beitrag
#3877
|
Gäste ![]() |
Hat jemand noch das File und kann es mal bei Virscan.org und Virustotal hochladen?
|
|
|
![]()
Beitrag
#3878
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_blueX_* |
![]()
Beitrag
#3879
|
Gäste ![]() |
Fortinet und No32 haben mir heute nacht geantwortet und müssten es nun in der Erkennung haben.
Ich kann es hier leider nicht downloaden. Entweder es ist ein neues Setup-File oder die Updates wurden noch nicht bereitgestellt. Wie sieht es bei virscan.org aus? Im Falle bei Kaspersky habe ich extra nochmals nachgefragt, ob die mit ihrer Analyse sicher sind. |
|
|
![]()
Beitrag
#3880
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
a-squared lässt die Seite über hp-hosts blocken, erkennt die Hotbar aber nicht.
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 24.05.2025, 20:33 |