Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 210 211 212 213 214 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Julian
Beitrag 19.06.2010, 22:53
Beitrag #4221



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Diese Meldung, Habakuck, kam, als ich das erste Mal eigenhändig den IE gestartet habe. Und zwar deshalb, weil der IE einen Tab öffnen will, den er in einem eigenständigen Prozess startet. Diese Meldung hat also rein gar nichts mit dem Leaktest zu tun.
Den Comodo OLE-Test besteht es auch nicht.

Das HIPS blockt auf x64 bis auf Prozesstarts wirklich gar nichts. Es besteht nicht...
-diverse Code-Injektionen (gar keine?)
-Keylogger (gar keine!)
-DDE-Kommunikation
-Fensternachrichten
...und so fort.

Mir wirklich schleierhaft, wie du zu der Aussage kommst, das Norton-HIPS würde auf x64 was taugen. wink.gif
Auch die Bedienung ist megaumständlich. Den Mist kann man sich bei Sonar wirklich sparen.


--------------------
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 19.06.2010, 23:19
Beitrag #4222



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT(Julian @ 19.06.2010, 23:52) *
Diese Meldung, Habakuck, kam, als ich das erste Mal eigenhändig den IE gestartet habe. Und zwar deshalb, weil der IE einen Tab öffnen will, den er in einem eigenständigen Prozess startet. Diese Meldung hat also rein gar nichts mit dem Leaktest zu tun.
Den Comodo OLE-Test besteht es auch nicht.

Das HIPS blockt auf x64 bis auf Prozesstarts wirklich gar nichts. Es besteht nicht...
-diverse Code-Injektionen (gar keine?)
-Keylogger (gar keine!)
-DDE-Kommunikation
-Fensternachrichten
...und so fort.

Mir wirklich schleierhaft, wie du zu der Aussage kommst, das Norton-HIPS würde auf x64 was taugen. wink.gif
Auch die Bedienung ist megaumständlich. Den Mist kann man sich bei Sonar wirklich sparen.

Du bist nicht so ganz auf dem richtigen Dampfer. Guck dir doch die Screenshots an! Meinst du ich würde die retuschieren und lügen??


Habe das jetzt hier 3 mal ausprobiert. Jedes mal das gleiche Ergebniss.

Die Meldung kommt beim ersten mal IE starten ja. Wenn du dir meinen letzten Post besser ansehen würdest dann würdest du lesen können, dass ich erst die entsprechenden Regeln erstellt habe. Bei weiteren Starts des IE kommen diese Meldungen nicht mehr da Regeln bestehen. Es gibt also keine popUps wenn man den IE startet.

Also: Erstelle die Regeln für den normalen IE start.
Schließe den IE.
Öffne den IE
Starte PCFlank und bestehe den LeakTest.

Kann doch nicht so schwierig sein...
Langsam wird es mir zu blöde...

Ich habe die erweiterte Norton Firewall immer als "mini HIPS" oder "nettes kleines HIPS" bezeichnet!! Der Begriff "HIPS" ist Definitionssache.
IMHO sollte ein HIPS einfach nur die Kommunikation mit dem Internet unterbinden bzw. kontrollieren. Alles andere ist in meinen Augen eine "Programmkontrolle".

Die "Programmkontrolle" regelt Norton automatisch mit SONAR.
Nun freut es mich zu sehen, dass auch am "mini HIPS*" weiter verbessert wird...

warum fühle ich mich eigentlich so als wenn ich mich verteidigen müsste? thumbdown.gif

*nach meiner oben genannten Definition

Der Beitrag wurde von Habakuck bearbeitet: 19.06.2010, 23:19


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Julian
Beitrag 19.06.2010, 23:55
Beitrag #4223



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Ich kann machen was ich will, Norton besteht den Test nicht.
Und wenn bei deinen Pop Ups auch nicht irgendwas von "COM" steht, wofür es bei dem HIPSchen ja extra eine eigene Kategorie gibt, dann kann Norton auch nicht die eigentliche OLE-Kommunikation verhindern, worauf es bei diesem Leaktest ankäme.

Und selbst wenn dies so wäre, würde das immer noch nicht über die anderen Schwächen hinwegtäuschen. Hier von einer Verbesserung zu reden, ist der pure Euphemismus.


--------------------
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 20.06.2010, 08:28
Beitrag #4224



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT
Ich kann machen was ich will, Norton besteht den Test nicht.
Dann machst du was falsch oder willst deinen Fehler nicht eingestehen.


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Julian
Beitrag 20.06.2010, 11:58
Beitrag #4225



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Deswegen erkennt Norton trotzdem nicht die OLE-Kommunikation, obwohl sie sogar im Menü aufgelistet ist.
Wenn der PrevX-Hype ausgelutscht ist, muss wohl was neues her...


--------------------
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 20.06.2010, 12:38
Beitrag #4226



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT(Julian @ 20.06.2010, 12:57) *
Wenn der PrevX-Hype ausgelutscht ist, muss wohl was neues her...
Scahde, dass du unbedingt persönlich werden musst.

Der Beitrag wurde von Habakuck bearbeitet: 20.06.2010, 17:54


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.06.2010, 14:32
Beitrag #4227



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Kriegt euch wieder ein! Startet zum Beispiel SMSniffer, zeichnet den Netzwerkverkehr auf, startet den Test vonPCFlank nach zuvor definierten Regeln und posted das Ergebnis. Bringt mehr als: "geht, geht nicht, du bist doof".

Dann kann ich das auch mal nachvollziehen, ohne Symantec zu installieren.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 20.06.2010, 14:56
Beitrag #4228



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Solution-Design @ 20.06.2010, 15:31) *
Bringt mehr als: "geht, geht nicht, du bist doof".

Ist aber unnötig, denn auf der PCFlank-Website kann man sehen, ob die Daten übermittelt wurden oder nicht.


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 26.06.2010, 18:32
Beitrag #4229



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



"uk-microsoft.com/src/update.exe"

6/41 http://www.virustotal.com/de/analisis/dbdb...c35d-1277573171

Erkennung sieht sehr mager aus wink.gif


http://www.abload.de/img/aufzeichnen1h1kb.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 26.06.2010, 18:42
Beitrag #4230



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Der Verhaltensblocker von G Data löscht die Datei. smile.gif Der Webfilter blockt nichts.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 26.06.2010, 18:52
Beitrag #4231



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Kannst du das mal zeigen ? im Virtual PC bemerkt Gdata nichts beim start des Objekt.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Xeon
Beitrag 27.06.2010, 10:27
Beitrag #4232



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 323
Mitglied seit: 15.02.2010
Mitglieds-Nr.: 7.945



ZITAT(Voyager @ 26.06.2010, 18:31) *
"uk-microsoft.com/src/update.exe"

6/41 http://www.virustotal.com/de/analisis/dbdb...c35d-1277573171

Erkennung sieht sehr mager aus wink.gif

Kaspersky erkennt das per Signatur und blockt die Seite sofort.
Go to the top of the page
 
+Quote Post
olli
Beitrag 27.06.2010, 10:32
Beitrag #4233



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Moin zusammen,

GData erkennt auch sofort eine einen Trojaner Trojan.Spy.ZBot.EPT mit der Engine A (also BitDefender).

Bis denne
Olli

Der Beitrag wurde von olli bearbeitet: 27.06.2010, 10:33


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Till 88
Beitrag 27.06.2010, 10:53
Beitrag #4234



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 489
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Linux-openSUSE Tumbleweed
Firewall:
Router



Beim ausführen greift Comodo ein.


Angehängte Datei(en)
Angehängte Datei  COMODO_Internet_Security.jpg ( 21.29KB ) Anzahl der Downloads: 34
 
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 27.06.2010, 11:03
Beitrag #4235



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Signaturbasierende Erkennungen zählen nicht. Als das File herauskam, entsprach die Erkennung genau dem VT-Ergebnis. Jetzt, Stunden später...


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 27.06.2010, 11:18
Beitrag #4236



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ein Zbot den garkeiner der großen AV Scanner erkennt.

1/41 http://www.virustotal.com/de/analisis/cadd...dacc-1277633489


http://www.abload.de/img/aufzeichnen3l1ak.jpg

@Solution-Design

Ist mir auch aufgefallen, die User warten mit ihrem Posting erst bis es erkannt wurde wink.gif

Der Beitrag wurde von Voyager bearbeitet: 27.06.2010, 11:19


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Garfield58
Beitrag 27.06.2010, 11:39
Beitrag #4237



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 42
Mitglied seit: 25.04.2008
Mitglieds-Nr.: 6.848

Betriebssystem:
Windows 7 Professional
Virenscanner:
BullGuard Antivirus
Firewall:
Windows Firewall +Router



ZITAT(Voyager @ 27.06.2010, 11:17) *
Ein Zbot den garkeiner der großen AV Scanner erkennt.

1/41 http://www.virustotal.com/de/analisis/cadd...dacc-1277633489


http://www.abload.de/img/aufzeichnen3l1ak.jpg

@Solution-Design

Ist mir auch aufgefallen, die User warten mit ihrem Posting erst bis es erkannt wurde wink.gif


G Data Antvirus 2011 blockiert die Website sofort thumbup.gif
Go to the top of the page
 
+Quote Post
SLE
Beitrag 27.06.2010, 11:40
Beitrag #4238



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Voyager @ 27.06.2010, 12:17) *
Ist mir auch aufgefallen, die User warten mit ihrem Posting erst bis es erkannt wurde wink.gif


Wie sollen sie zum ausführen animiert werden? smile.gif Dann am besten noch nicht in einer VM?


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
markus17
Beitrag 27.06.2010, 11:47
Beitrag #4239



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(Voyager @ 26.06.2010, 19:51) *
Kannst du das mal zeigen ? im Virtual PC bemerkt Gdata nichts beim start des Objekt.

Gerne:
http://666kb.com/i/bkfq92satxh71mex2.png

Ich nutze auch VPC und als OS XP 32 SP3. Welches OS nutzt du in der VM?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 27.06.2010, 11:51
Beitrag #4240



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Garfield58

ZITAT
G Data Antvirus 2011 blockiert die Website sofort


Ist mir auch aufgefallen , ist die Frage ob sie die Datei erkennt ?

Sieht nicht so aus , es wird nur "bemerkt" das der Zbot versucht das Config File nachzuladen.


http://www.abload.de/img/aufzeichnen1g0v7.jpg

Ist die Blockierung der Webseite irgend so eine Art Clouderkennung ?

@markus17

Ich hab den Test wiederholt , danach ist "jedesmal" die VM nach der Gdata Erkennung abgestürzt und nach dem Reboot der VM lief die VM nichtmehr... Ich nutze auch VPC und als OS XP 32 SP3.

Der Beitrag wurde von Voyager bearbeitet: 27.06.2010, 11:54


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 210 211 212 213 214 > » 
Reply to this topicStart new topic
273 Besucher lesen dieses Thema (Gäste: 273 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 30.05.2025, 06:54
Impressum