Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 195 196 197 198 199 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Solution-Design
Beitrag 20.10.2009, 11:19
Beitrag #3921



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Blinde gibt es unter den Großen immer wieder: http://www.virustotal.com/de/analisis/0b3b...6b51-1256033500




--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
toby
Beitrag 20.10.2009, 12:00
Beitrag #3922



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 158
Mitglied seit: 02.11.2007
Mitglieds-Nr.: 6.547

Betriebssystem:
Vista x64 / XP/ Ubuntu
Virenscanner:
NIS 2009 / Avira IS /
Firewall:
Aura-Schutz Energiespray



ZITAT
Blinde gibt es unter den Großen immer wieder:


Das ist schon klar und auch verständlich.
Allerdings sind die Ergebnisse der von mir "aufgegabelten" Malware der letzten Tage verheerend.

Heute "gefunden":

Richtig garstiges Ding! Von McAfee wurde lediglich eine Veränderung der Registry festgestellt.

Datei 0.6895295373738984.exe empfangen 2009.10.20 10:44:03 (UTC)
Ergebnis: 5/41 (12.2%)


http://www.virustotal.com/de/analisis/2f23...aa24-1256035443


Wo wir doch schon mal dabei sind:


Datei 0.17841633371007382.exe empfangen 2009.10.20 10:52:38 (UTC)

Ergebnis: 6/41 (14.64%

http://www.virustotal.com/de/analisis/b353...0453-1256035958



Datei flash-HQ-plugin.40013.exe empfangen 2009.10.20 11:48:46 (UTC)

Ergebnis: 4/40 (10%)

http://www.virustotal.com/de/analisis/f7e4...1e0c-1256039326

Der Beitrag wurde von toby bearbeitet: 20.10.2009, 12:52
Go to the top of the page
 
+Quote Post
false positive
Beitrag 20.10.2009, 20:05
Beitrag #3923



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 165
Mitglied seit: 11.06.2007
Mitglieds-Nr.: 6.271
Virenscanner:
AVG | MBAM
Firewall:
Router



Hey toby !

Kannst du mir die "aufgegabelten" Malware der letzten Tage senden?

Möchte sie auch mal mit AVG und Malwarebytes testen.

gruss
false positive


--------------------
gruss
false positive
Go to the top of the page
 
+Quote Post
toby
Beitrag 21.10.2009, 08:27
Beitrag #3924



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 158
Mitglied seit: 02.11.2007
Mitglieds-Nr.: 6.547

Betriebssystem:
Vista x64 / XP/ Ubuntu
Virenscanner:
NIS 2009 / Avira IS /
Firewall:
Aura-Schutz Energiespray



Sooo,

die Erkennung der o.g. Malware nach rd. 18 Stunden:

Datei 0.6895295373738984.exe empfangen 2009.10.21 07:09:14 (UTC)
Ergebnis: 16/41 (39.03%)

http://www.virustotal.com/de/analisis/2f23...aa24-1256108954


Datei 0.17841633371007382.exe empfangen 2009.10.21 07:13:28 (UTC)
Ergebnis: 6/41 (14.64%)

http://www.virustotal.com/de/analisis/b353...0453-1256109208


Datei flash-HQ-plugin.40013.exe empfangen 2009.10.21 07:13:55 (UTC)
Ergebnis: 11/41 (26.83%)

http://www.virustotal.com/de/analisis/f7e4...1e0c-1256109235


Da VT-Ergebnisse und Erkennung in der Praxis durchaus voneinander abweichen, habe ich die Samples mal in der VM mit installierter McAfee IS 2009 getestet.
Das Ergebnis hatte ich so nicht erwartet: Alle 3 Samples konnten gestartet werden. Bei der 0.6895295373738984.exe wurde eine Änderung der Registry angefragt. Bei "Zulassen" war McAfee nach einem Reboot tot, Das Internet war abgeklemmt und die in 60 Sec. runterfahren Geschichte beginnt.
Die beiden anderen Samples wurden ohne Gegenwehr installiert.
Bzgl. dem Flash-Plugin wurde im McAfee-Protokoll die Erstellung von a.exe und b.exe mit "Zulassen" protokolliert. Nach dem Reboot war ich stolzer Besitzer eines BHO, sowie einer b.exe im Autostart. thumbup.gif

toby


Nachtrag:
Lt. Spyware Doctor wurde von McAfee nach vollständigem Scan (von McAfee) folgendes hinterlassen:

Angehängte Datei  MC.jpg ( 52.25KB ) Anzahl der Downloads: 23



Dieses Ergebnis sagt sicherlich nichts über die Qualität von McAfee, Spyware Doctor o.A. aus.
Bescheinigt mir allerdings mal wieder, dass Signaturerkennung nicht ausreichend und eine Heurestik ohne Brain.exe ebenfalls keine ausreichende Sicherheit bietet.

Der Beitrag wurde von toby bearbeitet: 21.10.2009, 11:16
Go to the top of the page
 
+Quote Post
Julian
Beitrag 27.10.2009, 10:58
Beitrag #3925



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Ist doch immer wieder lustig, was einem Rougeware so alles erzählt biggrin.gif :
Angehängte Datei  rouge.png ( 19.89KB ) Anzahl der Downloads: 16
Angehängte Datei  rouge2.png ( 24.01KB ) Anzahl der Downloads: 22


Das ist der hier:
https://www.virustotal.com/de/analisis/ede8...974c-1256637040
Angehängte Datei  rouge3.png ( 114.66KB ) Anzahl der Downloads: 17


Und dann gibts noch den:
Angehängte Datei  rouge4.png ( 39.46KB ) Anzahl der Downloads: 21

Der ist leider ziemlich humorlos.
https://www.virustotal.com/de/analisis/8608...f6c7-1256636498

Edit: Obwohl...


Der Beitrag wurde von Julian bearbeitet: 27.10.2009, 11:00


--------------------
Go to the top of the page
 
+Quote Post
Gast_Aymibien_*
Beitrag 27.10.2009, 11:09
Beitrag #3926






Gäste






man hat sich ja richtige mühe gegeben mit der übersetzung, ihr komputer wird miut irren äh virren infiziert lmfao.gif lmfao.gif , sekretariat, äh sekurität...oh mann rolleyes.gif stirnklatsch.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 27.10.2009, 11:10
Beitrag #3927



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



So ungewöhnlich ist die verwendete Sprache ja nun mal nicht. In öffentlichen Verkehrsmitteln hört man nichts anderes lmfao.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Aymibien_*
Beitrag 27.10.2009, 11:14
Beitrag #3928






Gäste






ZITAT(Solution-Design @ 27.10.2009, 11:09) *
So ungewöhnlich ist die verwendete Sprache ja nun mal nicht. In öffentlichen Verkehrsmitteln hört man nichts anderes lmfao.gif



haage jemand zehaage ??! smile.gif lmfao.gif
Go to the top of the page
 
+Quote Post
Gast_Aymibien_*
Beitrag 27.10.2009, 11:44
Beitrag #3929






Gäste






klappen wenigstens die updates bei diesem tollen antivirrenprogramm... ciao.gif lmfao.gif
Go to the top of the page
 
+Quote Post
markus17
Beitrag 07.11.2009, 15:49
Beitrag #3930



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



PDF Exploit!
hxxp://newsoff.net/1/pdf.php (Vorsicht!)

http://www.virustotal.com/analisis/3886acc...bb73-1257605113
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 07.11.2009, 15:53
Beitrag #3931






Gäste






@markus17

Kann glücklicherweise auch umgangen werden, wenn im Reader JavaScript ausgeschaltet ist:



Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 07.11.2009, 16:47
Beitrag #3932



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Passiert da bei dem PDF auch was? Sehe keinen Traffic.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
markus17
Beitrag 07.11.2009, 17:40
Beitrag #3933



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Ich weiß leider nicht genau, was es macht und ich hab's auch noch nicht ausprobiert. Also wenn wer testen will, gerne. smile.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 07.11.2009, 17:57
Beitrag #3934



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Deshalb frage ich. Habe es gestartet.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 07.11.2009, 18:47
Beitrag #3935



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Der Traffic wird mit dem Network Shield in avast! 5 geblockt:
[attachment=5423:2009_11_07_184618.jpg]

Macht man den Network Shield aus kommt der Web Shield und es sieht so aus:
[attachment=5424:2009_11_07_184908.jpg]

thumbup.gif

Der Beitrag wurde von rolarocka bearbeitet: 07.11.2009, 18:54
Go to the top of the page
 
+Quote Post
markus17
Beitrag 09.11.2009, 19:00
Beitrag #3936



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Facebookspam:
hxxp://chromecoat.dk/286/ (VORSICHT!)

Als Flashplayer wird einem das hier untergejublet:
http://www.virustotal.com/analisis/02c55ad...c46b-1257789029
Bei dem File passiert in der VM überhaupt nichts. Eventuell ist es defekt, da man kurz drwatsn von Windows im Taskmanager aufblitzen sieht.

Dafür erkennt G Data die Website als:
Virus: JS:FakeCodec-G [Trj] (Engine B)

Beim Schließen der Website kommt man dann noch auf eine FakeAV Seite:
http://www.virustotal.com/analisis/02c55ad...c46b-1257789029
Selbst die Website, wo man den FakeAV downloaden kann, wird von fast keinem erkannt (Avast blockt die normalerweise recht zuverlässig):
http://www.virustotal.com/analisis/7b165ab...98b0-1257789293

Den Download vom FakeAV erkennt G Data nicht, jedoch wird die nachgeladene Datei durch den Verhaltensblocker unschädlich gemacht.

Der Beitrag wurde von markus17 bearbeitet: 09.11.2009, 19:02
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 09.11.2009, 19:07
Beitrag #3937






Gäste






So Leute, da die Malware von markus17 nur von wenigen Scanner per Signatur erkannt wird, könnte man mal ein paar HIPS Funktionen testen. whistling.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 09.11.2009, 19:16
Beitrag #3938



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Norton sperrt die Seite , HTTP W32 Koobface File Download.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 09.11.2009, 19:37
Beitrag #3939



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Voyager @ 09.11.2009, 19:15) *
Norton sperrt die Seite

Avast auch smile.gif


--------------------
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 09.11.2009, 20:04
Beitrag #3940



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



nod ist blind sad.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 195 196 197 198 199 > » 
Reply to this topicStart new topic
281 Besucher lesen dieses Thema (Gäste: 281 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 25.05.2025, 08:33
Impressum