![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_Solaris_* |
![]()
Beitrag
#3981
|
Gäste ![]() |
Also ist die Anzahl der User eigentlich nur ein Gimmick, wenn keinerlei Schlussfolgerungen daraus gezogen werden und die Erkennung über eine verhaltensbasierte Analyse läuft?
Gibt Norton denn an, welches Verhalten genau suspekt ist? Vielen Dank für die Infos! Gruß, Solaris |
|
|
![]()
Beitrag
#3982
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Also ist die Anzahl der User eigentlich nur ein Gimmick, wenn keinerlei Schlussfolgerungen daraus gezogen werden und die Erkennung über eine verhaltensbasierte Analyse läuft? Ja , die meisten Virenerkennungen haben nur bis-10 Benutzer , FakeAV oder Spyware ist manchmal auch schon bis-100 Benutzer. ZITAT Gibt Norton denn an, welches Verhalten genau suspekt ist? Nein aber du kannst das für Norton2011 mit vorschlagen. Ich habs schon gemacht. http://community.norton.com/norton/board/m...thread.id=87130 oder in Deutsch auch hier http://de.community.norton.com/t5/Norton-I...y-Norton/bd-p/1 Über Sonar kannst du hier was lesen http://community.norton.com/t5/Norton-Prot...a-p/117130#A335 Zu Insight (Quorum) kannst du hier was lesen. http://community.norton.com/t5/Norton-Prot...a-p/126699#A344 http://community.norton.com/t5/Norton-Prot...a-p/113827#A325 Der Beitrag wurde von Voyager bearbeitet: 11.01.2010, 16:00 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3983
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
41% Erkennungsrate Oo http://www.virustotal.com/de/analisis/37c5...169b-1263159821 Ist eine Fake-Flashplayerinstallation und die Typen haben sich anscheinend Mühe gegeben und die Tube8-Seite nachgebaut ![]() Vorsicht hier der Link zur Seite: hxxp://akqh.com/Naked_Woman_Caught_By_Satellite?t=4102535 Achja eingeschickt hab ich sie an alle, die in der Mailliste hier im Forum stehen. Nochmal zu dem Risiko zurück , das ist erschreckend wieviele Leute das Lesben Video wirklich sehen wollten und dieses vermeintliche Plugin dafür Inkauf nehmen ![]() ![]() http://www.abload.de/img/2jw06.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Solaris_* |
![]()
Beitrag
#3984
|
Gäste ![]() |
@Voyager
Danke für die Links und Infos ![]() Nochmal zu dem Risiko zurück , das ist erschreckend wieviele Leute das Lesben Video wirklich sehen wollten und dieses vermeintliche Plugin dafür Inkauf nehmen Ach was, das waren nur die fleißigen Tester hier, die das in der VM ausprobieren wollten ![]() Gruß, Solaris |
|
|
![]()
Beitrag
#3985
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Ach was, das waren nur die fleißigen Tester hier, die das in der VM ausprobieren wollten Community Watch sendet die Informationen aber nicht sofort raus , dazu müsste man die VM ein paar Stunden offen lassen , von daher glaub ich weniger das die Kurztester die ihre VM 5min. infizieren und dann verwerfen in der Zählung mit auftauchen. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Solaris_* |
![]()
Beitrag
#3986
|
Gäste ![]() |
Community Watch sendet die Informationen aber nicht sofort raus , dazu müsste man die VM ein paar Stunden offen lassen , [...] Vielleicht dauert das Video ja auch so lang ![]() Nein, Scherz beiseite. Sowas zieht natürlich schon den ein oder anderen. That´s business. Gruß, Solaris |
|
|
![]()
Beitrag
#3987
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 115 Mitglied seit: 27.07.2009 Mitglieds-Nr.: 7.654 Betriebssystem: Win7 64Bit Virenscanner: Norton IS 2010 Firewall: NIS10/Hardware ![]() |
Anscheinend geht der Trend wirklich zur Eintagsmalware.
Selbe Masche wie letzte Woche, aber mit einer andere Domain und einem neuen Fakeflashpllayer: http://www.virustotal.com/de/analisis/9987...3222-1263630842 Link zur bösartigen Seite: hxxp://meizum9.com/teen/school-bus-girls/2416/ |
|
|
![]()
Beitrag
#3988
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Gerade per ICQ bekommen:
http://www.virustotal.com/analisis/39ed89a...d5ec-1264797528 Wer mag es auf seinem Handy testen? ![]() Edit: Scheint eine infizierte Version des Originals zu sein (jimm.org) Der Beitrag wurde von scu bearbeitet: 29.01.2010, 21:58 |
|
|
![]()
Beitrag
#3989
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hier ist einiges im Argen. Antivirus & Trojan 8.1 Vor 14 Tagen erkannte ihn einer.
Vtt http://www.virustotal.com/de/analisis/81a1...627e-1264865133 h??p://.www.your-soft.com/antivirus-news.html Vorsicht!! http://safeweb.norton.com/report/show?url=...p;x=11&y=13 den kennt er. |
|
|
![]()
Beitrag
#3990
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Gehackte Website?
hxxp://www.vernonhillsboutique.com/ http://www.virustotal.com/analisis/7a7405e...5c3b-1264944001 ![]() Ich wundere mich, warum KIS es in die schwach beschränkte Gruppe packt. Bestimmt ein Bug (mal melden). Der Start wird aber blockiert, also nicht kritisch. Edit: Es ist nicht in der schwach beschränkten Gruppe. KIS behauptet nur, dass ein entsprechender Datenbank-Eintrag für dieses Skript in entsprechender Gruppe vorliegt. Seltsam, seltsam... Der Beitrag wurde von Julian bearbeitet: 31.01.2010, 15:37 -------------------- ![]() |
|
|
![]()
Beitrag
#3991
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Gehackte Website? Aber was für eine, die hatte ich vorhins schon probiert. Der Nachlademechanismus wird aufgehalten. ![]() http://www.ld-host.de/uploads/images/582e8...0538ee789e4.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3992
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#3993
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Symantec 20091.2.0.41 2010.01.31 Suspicious.Insight
Symantec hat da wohl vergessen die Änderung an der Serverversion rückgängig zu machen. Normalerweise würde der Norton AV hier wieder eine Reser Reputation Erkennung haben aber das wurde ja wegen der hohen FP Rate eingestampft. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3994
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Für uns gibt es einen extra Registrydoktor
![]() http://www.filterbit.com/results.cgi?uid=f...p0mxx8nsug3mvf0 http://www.virustotal.com/de/analisis/7ce1...0320-1264963006 http://www.virustotal.com/analisis/7ce166e...0320-1264881036 evtl. existieren hier 2 verschiedene h??p://.www.repair-pc-errors.info/de/ms/download-instructions.html |
|
|
![]()
Beitrag
#3995
|
|
![]() AV-Tester ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Virenexperten Beiträge: 1.548 Mitglied seit: 05.06.2003 Wohnort: Innsbruck Mitglieds-Nr.: 99 Betriebssystem: Windows 10 Virenscanner: --- Firewall: --- ![]() |
bei den virustotal-stats finde ich es interessant dass unter den top ten der geuploadeten dateien vor allem corrupted samples zu finden sind (Corrupt-EP sogar an zweiter stelle; die erkennung von symantec ignorier ich da die ja fast alles auf VT als verdächtig einstuft..)
-------------------- AV Comparatives Weblog
NOT speaking on behalf of AV-Comparatives in public forums. Just personal opinions. |
|
|
![]()
Beitrag
#3996
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
http://www.virustotal.com/de/estadisticas.html Top 10 der infizierten Dateien der letzten 24 Stunden
Ist schon eine beachtige Menge an Suspicious.Insight Erkennungen ![]() ![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3997
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
http://www.virustotal.com/de/estadisticas.html Top 10 der infizierten Dateien der letzten 24 Stunden Ist schon eine beachtige Menge an Suspicious.Insight Erkennungen ![]() ![]() HI, wo liegt eigentlich der Unterschied zwischen Reser.Reputation.1 und Suspicious.Insight - Erkennungen ? |
|
|
![]()
Beitrag
#3998
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Es ist vermutlich dasselbe .
Wir sind aber wegen dem Erkennungschaos nicht vollends Unprotected , Sonar erkennt auch sehr viel. ![]() ![]() http://www.abload.de/img/sonar2010._10x16z.jpg Der Beitrag wurde von Voyager bearbeitet: 01.02.2010, 17:14 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#3999
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hier auch so ein Fall. Die vermeintliche Erkennung durch Symantec sieht man auf Vtt. ( Kann den mal wer in der VM testen )
![]() http://safeweb.norton.com/report/show?url=...amp;x=0&y=0 http://www.virustotal.com/de/analisis/b267...9184-1266264848 Dem AV war es dann doch etwas zu suspect, hatte danach selbständig einen Vollscan durchgeführt. ( Das Ding wurde aber natürlich in der Sandbox gedownloadet ) Der Beitrag wurde von Rios bearbeitet: 15.02.2010, 22:02 |
|
|
![]()
Beitrag
#4000
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Sonar springt an , da verhält sich der Bursche schonmal nicht ganz koscher.
![]() http://www.abload.de/img/2q6vt.jpg Das Programm selbst scheint keine Scareware zu sein aber ob es etwas taugt kann ich nicht sagen , zumindestens scheint es auch buggy zu sein. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 25.05.2025, 14:18 |