Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 198 199 200 201 202 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Gast_Solaris_*
Beitrag 11.01.2010, 15:39
Beitrag #3981






Gäste






Also ist die Anzahl der User eigentlich nur ein Gimmick, wenn keinerlei Schlussfolgerungen daraus gezogen werden und die Erkennung über eine verhaltensbasierte Analyse läuft?
Gibt Norton denn an, welches Verhalten genau suspekt ist?

Vielen Dank für die Infos!

Gruß,
Solaris
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 11.01.2010, 15:54
Beitrag #3982



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Also ist die Anzahl der User eigentlich nur ein Gimmick, wenn keinerlei Schlussfolgerungen daraus gezogen werden und die Erkennung über eine verhaltensbasierte Analyse läuft?


Ja , die meisten Virenerkennungen haben nur bis-10 Benutzer , FakeAV oder Spyware ist manchmal auch schon bis-100 Benutzer.

ZITAT
Gibt Norton denn an, welches Verhalten genau suspekt ist?

Nein aber du kannst das für Norton2011 mit vorschlagen. Ich habs schon gemacht. http://community.norton.com/norton/board/m...thread.id=87130
oder in Deutsch auch hier http://de.community.norton.com/t5/Norton-I...y-Norton/bd-p/1

Über Sonar kannst du hier was lesen http://community.norton.com/t5/Norton-Prot...a-p/117130#A335

Zu Insight (Quorum) kannst du hier was lesen. http://community.norton.com/t5/Norton-Prot...a-p/126699#A344
http://community.norton.com/t5/Norton-Prot...a-p/113827#A325

Der Beitrag wurde von Voyager bearbeitet: 11.01.2010, 16:00


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.01.2010, 09:16
Beitrag #3983



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT(xri12 @ 10.01.2010, 23:12) *
41% Erkennungsrate Oo

http://www.virustotal.com/de/analisis/37c5...169b-1263159821

Ist eine Fake-Flashplayerinstallation und die Typen haben sich anscheinend Mühe gegeben und die Tube8-Seite nachgebaut wink.gif
Vorsicht hier der Link zur Seite: hxxp://akqh.com/Naked_Woman_Caught_By_Satellite?t=4102535

Achja eingeschickt hab ich sie an alle, die in der Mailliste hier im Forum stehen.


Nochmal zu dem Risiko zurück , das ist erschreckend wieviele Leute das Lesben Video wirklich sehen wollten und dieses vermeintliche Plugin dafür Inkauf nehmen biggrin.gif


http://www.abload.de/img/2jw06.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 12.01.2010, 09:40
Beitrag #3984






Gäste






@Voyager
Danke für die Links und Infos thumbup.gif

ZITAT(Voyager @ 12.01.2010, 09:15) *
Nochmal zu dem Risiko zurück , das ist erschreckend wieviele Leute das Lesben Video wirklich sehen wollten und dieses vermeintliche Plugin dafür Inkauf nehmen

Ach was, das waren nur die fleißigen Tester hier, die das in der VM ausprobieren wollten biggrin.gif

Gruß,
Solaris
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.01.2010, 09:43
Beitrag #3985



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Ach was, das waren nur die fleißigen Tester hier, die das in der VM ausprobieren wollten


Community Watch sendet die Informationen aber nicht sofort raus , dazu müsste man die VM ein paar Stunden offen lassen , von daher glaub ich weniger das die Kurztester die ihre VM 5min. infizieren und dann verwerfen in der Zählung mit auftauchen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 12.01.2010, 09:47
Beitrag #3986






Gäste






ZITAT(Voyager @ 12.01.2010, 09:42) *
Community Watch sendet die Informationen aber nicht sofort raus , dazu müsste man die VM ein paar Stunden offen lassen , [...]

Vielleicht dauert das Video ja auch so lang biggrin.gif
Nein, Scherz beiseite. Sowas zieht natürlich schon den ein oder anderen. That´s business.

Gruß,
Solaris
Go to the top of the page
 
+Quote Post
xri12
Beitrag 16.01.2010, 09:40
Beitrag #3987



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 115
Mitglied seit: 27.07.2009
Mitglieds-Nr.: 7.654

Betriebssystem:
Win7 64Bit
Virenscanner:
Norton IS 2010
Firewall:
NIS10/Hardware



Anscheinend geht der Trend wirklich zur Eintagsmalware.
Selbe Masche wie letzte Woche, aber mit einer andere Domain und einem neuen Fakeflashpllayer:

http://www.virustotal.com/de/analisis/9987...3222-1263630842

Link zur bösartigen Seite: hxxp://meizum9.com/teen/school-bus-girls/2416/
Go to the top of the page
 
+Quote Post
scu
Beitrag 29.01.2010, 21:43
Beitrag #3988



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Gerade per ICQ bekommen:
http://www.virustotal.com/analisis/39ed89a...d5ec-1264797528

Wer mag es auf seinem Handy testen? biggrin.gif

Edit: Scheint eine infizierte Version des Originals zu sein (jimm.org)

Der Beitrag wurde von scu bearbeitet: 29.01.2010, 21:58
Go to the top of the page
 
+Quote Post
Rios
Beitrag 30.01.2010, 16:44
Beitrag #3989



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier ist einiges im Argen. Antivirus & Trojan 8.1 Vor 14 Tagen erkannte ihn einer.
Vtt http://www.virustotal.com/de/analisis/81a1...627e-1264865133
h??p://.www.your-soft.com/antivirus-news.html Vorsicht!!
http://safeweb.norton.com/report/show?url=...p;x=11&y=13 den kennt er.
Go to the top of the page
 
+Quote Post
Julian
Beitrag 31.01.2010, 15:36
Beitrag #3990



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Gehackte Website?
hxxp://www.vernonhillsboutique.com/
http://www.virustotal.com/analisis/7a7405e...5c3b-1264944001


Ich wundere mich, warum KIS es in die schwach beschränkte Gruppe packt. Bestimmt ein Bug (mal melden). Der Start wird aber blockiert, also nicht kritisch.

Edit: Es ist nicht in der schwach beschränkten Gruppe. KIS behauptet nur, dass ein entsprechender Datenbank-Eintrag für dieses Skript in entsprechender Gruppe vorliegt. Seltsam, seltsam...

Der Beitrag wurde von Julian bearbeitet: 31.01.2010, 15:37


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 31.01.2010, 15:44
Beitrag #3991



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Gehackte Website?


Aber was für eine, die hatte ich vorhins schon probiert. Der Nachlademechanismus wird aufgehalten.


http://www.ld-host.de/uploads/images/582e8...0538ee789e4.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 31.01.2010, 19:00
Beitrag #3992



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Sniff ph34r.gif Vtt
http://www.virustotal.com/de/analisis/9341...59b6-1264960282


Go to the top of the page
 
+Quote Post
Voyager
Beitrag 31.01.2010, 19:04
Beitrag #3993



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Symantec 20091.2.0.41 2010.01.31 Suspicious.Insight

Symantec hat da wohl vergessen die Änderung an der Serverversion rückgängig zu machen. Normalerweise würde der Norton AV hier wieder eine Reser Reputation Erkennung haben aber das wurde ja wegen der hohen FP Rate eingestampft.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 31.01.2010, 19:51
Beitrag #3994



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Für uns gibt es einen extra Registrydoktor rolleyes.gif
http://www.filterbit.com/results.cgi?uid=f...p0mxx8nsug3mvf0
http://www.virustotal.com/de/analisis/7ce1...0320-1264963006
http://www.virustotal.com/analisis/7ce166e...0320-1264881036 evtl. existieren hier 2 verschiedene
h??p://.www.repair-pc-errors.info/de/ms/download-instructions.html
Go to the top of the page
 
+Quote Post
IBK
Beitrag 01.02.2010, 09:51
Beitrag #3995



AV-Tester
******

Gruppe: Virenexperten
Beiträge: 1.548
Mitglied seit: 05.06.2003
Wohnort: Innsbruck
Mitglieds-Nr.: 99

Betriebssystem:
Windows 10
Virenscanner:
---
Firewall:
---



bei den virustotal-stats finde ich es interessant dass unter den top ten der geuploadeten dateien vor allem corrupted samples zu finden sind (Corrupt-EP sogar an zweiter stelle; die erkennung von symantec ignorier ich da die ja fast alles auf VT als verdächtig einstuft..)


--------------------
AV Comparatives Weblog
NOT speaking on behalf of AV-Comparatives in public forums. Just personal opinions.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.02.2010, 13:34
Beitrag #3996



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://www.virustotal.com/de/estadisticas.html Top 10 der infizierten Dateien der letzten 24 Stunden
Ist schon eine beachtige Menge an Suspicious.Insight Erkennungen wink.gif und der Norton AV hat dort innerhalb 24h 35000 Dateien übersehen .. Schande biggrin.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 01.02.2010, 13:59
Beitrag #3997



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Voyager @ 01.02.2010, 13:33) *
http://www.virustotal.com/de/estadisticas.html Top 10 der infizierten Dateien der letzten 24 Stunden
Ist schon eine beachtige Menge an Suspicious.Insight Erkennungen wink.gif und der Norton AV hat dort innerhalb 24h 35000 Dateien übersehen .. Schande biggrin.gif



HI,

wo liegt eigentlich der Unterschied zwischen Reser.Reputation.1 und Suspicious.Insight - Erkennungen ?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.02.2010, 14:03
Beitrag #3998



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Es ist vermutlich dasselbe .

Wir sind aber wegen dem Erkennungschaos nicht vollends Unprotected , Sonar erkennt auch sehr viel. wink.gif


http://www.abload.de/img/sonar2010._10x16z.jpg

Der Beitrag wurde von Voyager bearbeitet: 01.02.2010, 17:14


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 15.02.2010, 21:34
Beitrag #3999



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier auch so ein Fall. Die vermeintliche Erkennung durch Symantec sieht man auf Vtt. ( Kann den mal wer in der VM testen )



http://safeweb.norton.com/report/show?url=...amp;x=0&y=0
http://www.virustotal.com/de/analisis/b267...9184-1266264848
Dem AV war es dann doch etwas zu suspect, hatte danach selbständig einen Vollscan durchgeführt. ( Das Ding wurde aber natürlich in der Sandbox gedownloadet )

Der Beitrag wurde von Rios bearbeitet: 15.02.2010, 22:02
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.02.2010, 23:52
Beitrag #4000



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Sonar springt an , da verhält sich der Bursche schonmal nicht ganz koscher.


http://www.abload.de/img/2q6vt.jpg

Das Programm selbst scheint keine Scareware zu sein aber ob es etwas taugt kann ich nicht sagen , zumindestens scheint es auch buggy zu sein.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 198 199 200 201 202 > » 
Reply to this topicStart new topic
253 Besucher lesen dieses Thema (Gäste: 253 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 25.05.2025, 14:18
Impressum