![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#4221
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Diese Meldung, Habakuck, kam, als ich das erste Mal eigenhändig den IE gestartet habe. Und zwar deshalb, weil der IE einen Tab öffnen will, den er in einem eigenständigen Prozess startet. Diese Meldung hat also rein gar nichts mit dem Leaktest zu tun.
Den Comodo OLE-Test besteht es auch nicht. Das HIPS blockt auf x64 bis auf Prozesstarts wirklich gar nichts. Es besteht nicht... -diverse Code-Injektionen (gar keine?) -Keylogger (gar keine!) -DDE-Kommunikation -Fensternachrichten ...und so fort. Mir wirklich schleierhaft, wie du zu der Aussage kommst, das Norton-HIPS würde auf x64 was taugen. ![]() Auch die Bedienung ist megaumständlich. Den Mist kann man sich bei Sonar wirklich sparen. -------------------- ![]() |
|
|
![]()
Beitrag
#4222
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
Diese Meldung, Habakuck, kam, als ich das erste Mal eigenhändig den IE gestartet habe. Und zwar deshalb, weil der IE einen Tab öffnen will, den er in einem eigenständigen Prozess startet. Diese Meldung hat also rein gar nichts mit dem Leaktest zu tun. Den Comodo OLE-Test besteht es auch nicht. Das HIPS blockt auf x64 bis auf Prozesstarts wirklich gar nichts. Es besteht nicht... -diverse Code-Injektionen (gar keine?) -Keylogger (gar keine!) -DDE-Kommunikation -Fensternachrichten ...und so fort. Mir wirklich schleierhaft, wie du zu der Aussage kommst, das Norton-HIPS würde auf x64 was taugen. ![]() Auch die Bedienung ist megaumständlich. Den Mist kann man sich bei Sonar wirklich sparen. Du bist nicht so ganz auf dem richtigen Dampfer. Guck dir doch die Screenshots an! Meinst du ich würde die retuschieren und lügen?? Habe das jetzt hier 3 mal ausprobiert. Jedes mal das gleiche Ergebniss. Die Meldung kommt beim ersten mal IE starten ja. Wenn du dir meinen letzten Post besser ansehen würdest dann würdest du lesen können, dass ich erst die entsprechenden Regeln erstellt habe. Bei weiteren Starts des IE kommen diese Meldungen nicht mehr da Regeln bestehen. Es gibt also keine popUps wenn man den IE startet. Also: Erstelle die Regeln für den normalen IE start. Schließe den IE. Öffne den IE Starte PCFlank und bestehe den LeakTest. Kann doch nicht so schwierig sein... Langsam wird es mir zu blöde... Ich habe die erweiterte Norton Firewall immer als "mini HIPS" oder "nettes kleines HIPS" bezeichnet!! Der Begriff "HIPS" ist Definitionssache. IMHO sollte ein HIPS einfach nur die Kommunikation mit dem Internet unterbinden bzw. kontrollieren. Alles andere ist in meinen Augen eine "Programmkontrolle". Die "Programmkontrolle" regelt Norton automatisch mit SONAR. Nun freut es mich zu sehen, dass auch am "mini HIPS*" weiter verbessert wird... warum fühle ich mich eigentlich so als wenn ich mich verteidigen müsste? ![]() *nach meiner oben genannten Definition Der Beitrag wurde von Habakuck bearbeitet: 19.06.2010, 23:19 -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#4223
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Ich kann machen was ich will, Norton besteht den Test nicht.
Und wenn bei deinen Pop Ups auch nicht irgendwas von "COM" steht, wofür es bei dem HIPSchen ja extra eine eigene Kategorie gibt, dann kann Norton auch nicht die eigentliche OLE-Kommunikation verhindern, worauf es bei diesem Leaktest ankäme. Und selbst wenn dies so wäre, würde das immer noch nicht über die anderen Schwächen hinwegtäuschen. Hier von einer Verbesserung zu reden, ist der pure Euphemismus. -------------------- ![]() |
|
|
![]()
Beitrag
#4224
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
ZITAT Ich kann machen was ich will, Norton besteht den Test nicht. Dann machst du was falsch oder willst deinen Fehler nicht eingestehen.
-------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#4225
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Deswegen erkennt Norton trotzdem nicht die OLE-Kommunikation, obwohl sie sogar im Menü aufgelistet ist.
Wenn der PrevX-Hype ausgelutscht ist, muss wohl was neues her... -------------------- ![]() |
|
|
![]()
Beitrag
#4226
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
Wenn der PrevX-Hype ausgelutscht ist, muss wohl was neues her... Scahde, dass du unbedingt persönlich werden musst.
Der Beitrag wurde von Habakuck bearbeitet: 20.06.2010, 17:54 -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#4227
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Kriegt euch wieder ein! Startet zum Beispiel SMSniffer, zeichnet den Netzwerkverkehr auf, startet den Test vonPCFlank nach zuvor definierten Regeln und posted das Ergebnis. Bringt mehr als: "geht, geht nicht, du bist doof".
Dann kann ich das auch mal nachvollziehen, ohne Symantec zu installieren. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4228
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Bringt mehr als: "geht, geht nicht, du bist doof". Ist aber unnötig, denn auf der PCFlank-Website kann man sehen, ob die Daten übermittelt wurden oder nicht. -------------------- ![]() |
|
|
![]()
Beitrag
#4229
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
"uk-microsoft.com/src/update.exe"
6/41 http://www.virustotal.com/de/analisis/dbdb...c35d-1277573171 Erkennung sieht sehr mager aus ![]() ![]() http://www.abload.de/img/aufzeichnen1h1kb.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#4230
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Der Verhaltensblocker von G Data löscht die Datei.
![]() |
|
|
![]()
Beitrag
#4231
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Kannst du das mal zeigen ? im Virtual PC bemerkt Gdata nichts beim start des Objekt.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#4232
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 323 Mitglied seit: 15.02.2010 Mitglieds-Nr.: 7.945 ![]() |
"uk-microsoft.com/src/update.exe" 6/41 http://www.virustotal.com/de/analisis/dbdb...c35d-1277573171 Erkennung sieht sehr mager aus ![]() Kaspersky erkennt das per Signatur und blockt die Seite sofort. |
|
|
![]()
Beitrag
#4233
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Moin zusammen,
GData erkennt auch sofort eine einen Trojaner Trojan.Spy.ZBot.EPT mit der Engine A (also BitDefender). Bis denne Olli Der Beitrag wurde von olli bearbeitet: 27.06.2010, 10:33 -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#4234
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
Beim ausführen greift Comodo ein.
Angehängte Datei(en)
|
|
|
![]()
Beitrag
#4235
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Signaturbasierende Erkennungen zählen nicht. Als das File herauskam, entsprach die Erkennung genau dem VT-Ergebnis. Jetzt, Stunden später...
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4236
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ein Zbot den garkeiner der großen AV Scanner erkennt.
1/41 http://www.virustotal.com/de/analisis/cadd...dacc-1277633489 ![]() http://www.abload.de/img/aufzeichnen3l1ak.jpg @Solution-Design Ist mir auch aufgefallen, die User warten mit ihrem Posting erst bis es erkannt wurde ![]() Der Beitrag wurde von Voyager bearbeitet: 27.06.2010, 11:19 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#4237
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 42 Mitglied seit: 25.04.2008 Mitglieds-Nr.: 6.848 Betriebssystem: Windows 7 Professional Virenscanner: BullGuard Antivirus Firewall: Windows Firewall +Router ![]() |
Ein Zbot den garkeiner der großen AV Scanner erkennt. 1/41 http://www.virustotal.com/de/analisis/cadd...dacc-1277633489 ![]() http://www.abload.de/img/aufzeichnen3l1ak.jpg @Solution-Design Ist mir auch aufgefallen, die User warten mit ihrem Posting erst bis es erkannt wurde ![]() G Data Antvirus 2011 blockiert die Website sofort ![]() |
|
|
![]()
Beitrag
#4238
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Ist mir auch aufgefallen, die User warten mit ihrem Posting erst bis es erkannt wurde ![]() Wie sollen sie zum ausführen animiert werden? ![]() -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#4239
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Kannst du das mal zeigen ? im Virtual PC bemerkt Gdata nichts beim start des Objekt. Gerne: http://666kb.com/i/bkfq92satxh71mex2.png Ich nutze auch VPC und als OS XP 32 SP3. Welches OS nutzt du in der VM? |
|
|
![]()
Beitrag
#4240
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Garfield58
ZITAT G Data Antvirus 2011 blockiert die Website sofort Ist mir auch aufgefallen , ist die Frage ob sie die Datei erkennt ? Sieht nicht so aus , es wird nur "bemerkt" das der Zbot versucht das Config File nachzuladen. ![]() http://www.abload.de/img/aufzeichnen1g0v7.jpg Ist die Blockierung der Webseite irgend so eine Art Clouderkennung ? @markus17 Ich hab den Test wiederholt , danach ist "jedesmal" die VM nach der Gdata Erkennung abgestürzt und nach dem Reboot der VM lief die VM nichtmehr... Ich nutze auch VPC und als OS XP 32 SP3. Der Beitrag wurde von Voyager bearbeitet: 27.06.2010, 11:54 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 30.05.2025, 06:54 |