Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 192 193 194 195 196 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Voyager
Beitrag 02.08.2009, 00:55
Beitrag #3861



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Do Not open!
hxxp://looool.machiaeljacksondied.com
hxxp://www.freewebtown.com/ba33/IMG18102008.jpg--www.MichaelJackson.com
Do Not open!


We regret to inform you...
This website has exceeded the allowed monthly data transfer limit!
(2.0 GB per month is the standard allowed free data transfer limit)

Haha , jetzt müsste man wissen wieviele tausend mal der Yahoo Worm im IM geladen wurde um das Linit von 2GB Transfer zu erreichen. wink.gif stellt euch mal vor, die Leute da draussen ausserhalb eines Sicherheitsforums drücken wirklich auf alles was nicht bei 3 auf den Bäumen ist.

By donating as little as $2.00 per 1.0 GB of data transfer, you can instantly make
this website accessible once again.

Für 4 Dollar hat der Bursche ein Botnet aufgebaut womit der Millionen verdiehnt.

Der Beitrag wurde von Voyager bearbeitet: 02.08.2009, 00:58


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 07.08.2009, 20:52
Beitrag #3862



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich hab gerade einen heutigen Email VirenAnhang (UPS Mail) von jemanden bekommen und mir angesehen was der so für lustige Sachen macht.

Jotti zeigt das Gdata ihn nicht erkennt , böse Sache wink.gif
http://www.virustotal.com/analisis/1dd2978...d594-1249670757

Die Services hier sind total blind , würde mich gern interessieren warum das so ist.
http://anubis.iseclab.org/?action=result&a...amp;format=html
http://www.threatexpert.com/report.aspx?md...c8190a8bd34998c

Testen wir es erstmal mit NAB.


http://www.abload.de/img/20pzrj.jpg

Ohlala , da passiert ja doch etwas . Die Malware rebootet den PC hier übrigens selbst ich muss nichts anklicken.
achtet mal darauf das der Windows Defender hier noch im Tray ist.


http://www.abload.de/img/2jagq.jpg

Böse Sache das , so schauts direkt nach dem Reboot aus . Der Windows Defender ist weg , ein FakeAV ist dafür an der Stelle im Tray und übern Service Host läuft ein Prima Spambetrieb auf Port 25 , die VM versendet Spam.
NAB hat oder konnte hier offensichtlich nicht alle Aktivitäten rückgängig machen was daran liegen könnte das laut den Bereinigungsverlauf von NAB hier vieles über TMP Dateien installiert wurde. Das ist die beliebte Methode um Rootkits über Fakecodecs zu installieren, die Methode erkennt NAB auch nicht.


http://www.abload.de/img/21cb10.jpg

Kicken wir mal schnell das Netzwerk und schauen noch einmal ins System , hier sieht man einiges verdächtiges . Das rote Kreuz im Tray wurde durch Explorer Injection Appinit installiert, reader_s und braviax dürften ebenfalls Malware sein. Hijackthis wird hier übrigens auch blockiert , ich musste den Name mit einer zusätzlichen 2 ändern.

Der Beitrag wurde von Voyager bearbeitet: 07.08.2009, 21:03


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 09.08.2009, 15:48
Beitrag #3863



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://www.virustotal.com/de/analisis/7091...3485-1249829217
http://www.virustotal.com/de/analisis/73b0...6fb4-1249829325

Das sind laut Norton Antibot Keylogger , Sie legen einen Autorun auf FF.exe an und hooken Tastatureingaben. Nebenbei werden MeldeFenster ausgegeben die sich auf den Dateiname der Malware beziehen die aber reine irreführende Fälschungen sein dürften .

Tattaa , Sonar2 durchschaut es.


http://www.abload.de/img/23hs4.jpg

Der Beitrag wurde von Voyager bearbeitet: 09.08.2009, 15:51


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 09.08.2009, 17:21
Beitrag #3864



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Original (38/41):
http://www.virustotal.com/de/analisis/0061...6bd8-1249834439

Gepackt (14/41):
http://www.virustotal.com/de/analisis/439b...bae1-1249834737

KAV 9 erkennt es heuristisch. Die NOD32-Heuristik lässt sich aber leicht austricksen, wenn das Ergebnis auch für die Home-Variante gilt.

Der Beitrag wurde von Julian bearbeitet: 09.08.2009, 17:21


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 09.08.2009, 18:10
Beitrag #3865



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Voyager @ 09.08.2009, 16:47) *
Tattaa , Sonar2 durchschaut es.


Mein Vertrauen in Sonar 2 ist noch nicht wiederhergestellt wink.gif Gemeldet hat es mir schon oft was, nur war das System anschließend auch kompromittiert. OK, war die erste öffentliche Beta. Kann man nur hoffen, dass es nun besser geworden ist.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 12.08.2009, 19:59
Beitrag #3866



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Immer noch beliebt, Hotbar!


QUELLTEXT
http://www.virustotal.com/de/analisis/e41e1e7a217715ad40e8b01791cddebc11a2a1f1a968af390e05993f743f447c-1250103516

QUELLTEXT
http://www.hotbar.com/Destination/Catalog/Play/Play.aspx?pid=1199126

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.08.2009, 20:19
Beitrag #3867



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Nuja ...


http://www.abload.de/img/2ypl2.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 12.08.2009, 21:16
Beitrag #3868



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Jetzt hat das Tool auch mal zugeschlagen.
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 12.08.2009, 21:28
Beitrag #3869






Gäste






Ich frage mich, warum solch bekannte Software nicht erkannt wird. thumbdown.gif



Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 12.08.2009, 21:32
Beitrag #3870



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Habs an KL gesendet


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.08.2009, 10:10
Beitrag #3871



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Antwort von KL um 00:44 h

QUELLTEXT
Hello,

Setup.exe_

No malicious code was found in this file.


Der Beitrag wurde von Kenshiro bearbeitet: 13.08.2009, 10:10


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 13.08.2009, 10:22
Beitrag #3872






Gäste






Hier sind sich die AV's überwiegend einig.
Auch AVIRA und Microsoft sagen, dass dies nichts ist.



Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.08.2009, 11:55
Beitrag #3873



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Anscheinend nicht blueX whistling.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.08.2009, 13:28
Beitrag #3874



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Habt ihr das Bild http://www.abload.de/img/2ypl2.jpg mitgeschickt ? Wenn die Jungs wüssten was dort rauskommt aber scheinbar lassen die das nur durch eine Simulation wie zb. Threatexpert laufen und das zeigt nichts an.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 13.08.2009, 17:45
Beitrag #3875






Gäste






ZITAT(Voyager @ 13.08.2009, 14:27) *
Habt ihr das Bild http://www.abload.de/img/2ypl2.jpg mitgeschickt ? Wenn die Jungs wüssten was dort rauskommt aber scheinbar lassen die das nur durch eine Simulation wie zb. Threatexpert laufen und das zeigt nichts an.



Nein, habe ich nicht.
Lediglich Fortinet hat es in die Erkennung mitaufgenommen. Nod32 schrieb, dass es mit dem nächsten Update erkannt wird.
Kaspersky, MS und Avira sagen es wäre nichts, obwohl ich geziehlt auf Adware.Hotbar hingewiesen habe.







Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.08.2009, 17:47
Beitrag #3876



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Vll haben Sie ja gegen eine Spywareklitsche vor Gericht verloren..


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 13.08.2009, 17:49
Beitrag #3877






Gäste






Hat jemand noch das File und kann es mal bei Virscan.org und Virustotal hochladen?


Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.08.2009, 17:52
Beitrag #3878



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Nach wie vor Ebbe...

http://www.virustotal.com/de/analisis/8a72...6477-1250182795


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 13.08.2009, 18:02
Beitrag #3879






Gäste






Fortinet und No32 haben mir heute nacht geantwortet und müssten es nun in der Erkennung haben.
Ich kann es hier leider nicht downloaden. Entweder es ist ein neues Setup-File oder die Updates wurden noch nicht bereitgestellt.
Wie sieht es bei virscan.org aus?

Im Falle bei Kaspersky habe ich extra nochmals nachgefragt, ob die mit ihrer Analyse sicher sind.




Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 13.08.2009, 18:14
Beitrag #3880



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



a-squared lässt die Seite über hp-hosts blocken, erkennt die Hotbar aber nicht. sad.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 192 193 194 195 196 > » 
Reply to this topicStart new topic
238 Besucher lesen dieses Thema (Gäste: 238 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.05.2025, 20:33
Impressum