![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#3921
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Blinde gibt es unter den Großen immer wieder: http://www.virustotal.com/de/analisis/0b3b...6b51-1256033500
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3922
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 158 Mitglied seit: 02.11.2007 Mitglieds-Nr.: 6.547 Betriebssystem: Vista x64 / XP/ Ubuntu Virenscanner: NIS 2009 / Avira IS / Firewall: Aura-Schutz Energiespray ![]() |
ZITAT Blinde gibt es unter den Großen immer wieder: Das ist schon klar und auch verständlich. Allerdings sind die Ergebnisse der von mir "aufgegabelten" Malware der letzten Tage verheerend. Heute "gefunden": Richtig garstiges Ding! Von McAfee wurde lediglich eine Veränderung der Registry festgestellt. Datei 0.6895295373738984.exe empfangen 2009.10.20 10:44:03 (UTC) Ergebnis: 5/41 (12.2%) http://www.virustotal.com/de/analisis/2f23...aa24-1256035443 Wo wir doch schon mal dabei sind: Datei 0.17841633371007382.exe empfangen 2009.10.20 10:52:38 (UTC) Ergebnis: 6/41 (14.64% http://www.virustotal.com/de/analisis/b353...0453-1256035958 Datei flash-HQ-plugin.40013.exe empfangen 2009.10.20 11:48:46 (UTC) Ergebnis: 4/40 (10%) http://www.virustotal.com/de/analisis/f7e4...1e0c-1256039326 Der Beitrag wurde von toby bearbeitet: 20.10.2009, 12:52 |
|
|
![]()
Beitrag
#3923
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 165 Mitglied seit: 11.06.2007 Mitglieds-Nr.: 6.271 Virenscanner: AVG | MBAM Firewall: Router ![]() |
Hey toby !
Kannst du mir die "aufgegabelten" Malware der letzten Tage senden? Möchte sie auch mal mit AVG und Malwarebytes testen. gruss false positive -------------------- gruss
false positive |
|
|
![]()
Beitrag
#3924
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 158 Mitglied seit: 02.11.2007 Mitglieds-Nr.: 6.547 Betriebssystem: Vista x64 / XP/ Ubuntu Virenscanner: NIS 2009 / Avira IS / Firewall: Aura-Schutz Energiespray ![]() |
Sooo,
die Erkennung der o.g. Malware nach rd. 18 Stunden: Datei 0.6895295373738984.exe empfangen 2009.10.21 07:09:14 (UTC) Ergebnis: 16/41 (39.03%) http://www.virustotal.com/de/analisis/2f23...aa24-1256108954 Datei 0.17841633371007382.exe empfangen 2009.10.21 07:13:28 (UTC) Ergebnis: 6/41 (14.64%) http://www.virustotal.com/de/analisis/b353...0453-1256109208 Datei flash-HQ-plugin.40013.exe empfangen 2009.10.21 07:13:55 (UTC) Ergebnis: 11/41 (26.83%) http://www.virustotal.com/de/analisis/f7e4...1e0c-1256109235 Da VT-Ergebnisse und Erkennung in der Praxis durchaus voneinander abweichen, habe ich die Samples mal in der VM mit installierter McAfee IS 2009 getestet. Das Ergebnis hatte ich so nicht erwartet: Alle 3 Samples konnten gestartet werden. Bei der 0.6895295373738984.exe wurde eine Änderung der Registry angefragt. Bei "Zulassen" war McAfee nach einem Reboot tot, Das Internet war abgeklemmt und die in 60 Sec. runterfahren Geschichte beginnt. Die beiden anderen Samples wurden ohne Gegenwehr installiert. Bzgl. dem Flash-Plugin wurde im McAfee-Protokoll die Erstellung von a.exe und b.exe mit "Zulassen" protokolliert. Nach dem Reboot war ich stolzer Besitzer eines BHO, sowie einer b.exe im Autostart. ![]() toby Nachtrag: Lt. Spyware Doctor wurde von McAfee nach vollständigem Scan (von McAfee) folgendes hinterlassen: ![]() Dieses Ergebnis sagt sicherlich nichts über die Qualität von McAfee, Spyware Doctor o.A. aus. Bescheinigt mir allerdings mal wieder, dass Signaturerkennung nicht ausreichend und eine Heurestik ohne Brain.exe ebenfalls keine ausreichende Sicherheit bietet. Der Beitrag wurde von toby bearbeitet: 21.10.2009, 11:16 |
|
|
![]()
Beitrag
#3925
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Ist doch immer wieder lustig, was einem Rougeware so alles erzählt
![]() ![]() ![]() Das ist der hier: https://www.virustotal.com/de/analisis/ede8...974c-1256637040 ![]() Und dann gibts noch den: ![]() Der ist leider ziemlich humorlos. https://www.virustotal.com/de/analisis/8608...f6c7-1256636498 Edit: Obwohl... ![]() Der Beitrag wurde von Julian bearbeitet: 27.10.2009, 11:00 -------------------- ![]() |
|
|
Gast_Aymibien_* |
![]()
Beitrag
#3926
|
Gäste ![]() |
man hat sich ja richtige mühe gegeben mit der übersetzung, ihr komputer wird miut irren äh virren infiziert
![]() ![]() ![]() ![]() |
|
|
![]()
Beitrag
#3927
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
So ungewöhnlich ist die verwendete Sprache ja nun mal nicht. In öffentlichen Verkehrsmitteln hört man nichts anderes
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_Aymibien_* |
![]()
Beitrag
#3928
|
Gäste ![]() |
|
|
|
Gast_Aymibien_* |
![]()
Beitrag
#3929
|
Gäste ![]() |
klappen wenigstens die updates bei diesem tollen antivirrenprogramm...
![]() ![]() |
|
|
![]()
Beitrag
#3930
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
PDF Exploit!
hxxp://newsoff.net/1/pdf.php (Vorsicht!) http://www.virustotal.com/analisis/3886acc...bb73-1257605113 |
|
|
Gast_Nightwatch_* |
![]()
Beitrag
#3931
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#3932
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Passiert da bei dem PDF auch was? Sehe keinen Traffic.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3933
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Ich weiß leider nicht genau, was es macht und ich hab's auch noch nicht ausprobiert. Also wenn wer testen will, gerne.
![]() |
|
|
![]()
Beitrag
#3934
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Deshalb frage ich. Habe es gestartet.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#3935
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Der Traffic wird mit dem Network Shield in avast! 5 geblockt:
[attachment=5423:2009_11_07_184618.jpg] Macht man den Network Shield aus kommt der Web Shield und es sieht so aus: [attachment=5424:2009_11_07_184908.jpg] ![]() Der Beitrag wurde von rolarocka bearbeitet: 07.11.2009, 18:54 |
|
|
![]()
Beitrag
#3936
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Facebookspam:
hxxp://chromecoat.dk/286/ (VORSICHT!) Als Flashplayer wird einem das hier untergejublet: http://www.virustotal.com/analisis/02c55ad...c46b-1257789029 Bei dem File passiert in der VM überhaupt nichts. Eventuell ist es defekt, da man kurz drwatsn von Windows im Taskmanager aufblitzen sieht. Dafür erkennt G Data die Website als: Virus: JS:FakeCodec-G [Trj] (Engine B) Beim Schließen der Website kommt man dann noch auf eine FakeAV Seite: http://www.virustotal.com/analisis/02c55ad...c46b-1257789029 Selbst die Website, wo man den FakeAV downloaden kann, wird von fast keinem erkannt (Avast blockt die normalerweise recht zuverlässig): http://www.virustotal.com/analisis/7b165ab...98b0-1257789293 Den Download vom FakeAV erkennt G Data nicht, jedoch wird die nachgeladene Datei durch den Verhaltensblocker unschädlich gemacht. Der Beitrag wurde von markus17 bearbeitet: 09.11.2009, 19:02 |
|
|
Gast_Xeon_* |
![]()
Beitrag
#3937
|
Gäste ![]() |
So Leute, da die Malware von markus17 nur von wenigen Scanner per Signatur erkannt wird, könnte man mal ein paar HIPS Funktionen testen.
![]() |
|
|
![]()
Beitrag
#3938
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Norton sperrt die Seite , HTTP W32 Koobface File Download.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3939
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
-------------------- ![]() |
|
|
![]()
Beitrag
#3940
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
nod ist blind
![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 25.05.2025, 08:33 |