![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#4241
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
ZITAT Ist die Blockierung der Webseite irgend so eine Art Clouderkennung ? Genau, wenn keine Bezeichnung der gefundenen Malware dabei ist, handelt es sich um eine Clouderkennung. bezüglich des Samples: Bei mir schießt es zwar den explorer ab, aber der startet danach wieder und ich kann auch rebooten. ![]() |
|
|
![]()
Beitrag
#4242
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
Ein Zbot den garkeiner der großen AV Scanner erkennt. 1/41 http://www.virustotal.com/de/analisis/cadd...dacc-1277633489 ![]() http://www.abload.de/img/aufzeichnen3l1ak.jpg @Solution-Design Ist mir auch aufgefallen, die User warten mit ihrem Posting erst bis es erkannt wurde ![]() Comodo. Obwohl von den Signatur her nicht erkannt, wollte ich nicht mehr warten ![]()
Angehängte Datei(en)
|
|
|
![]()
Beitrag
#4243
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Till 88
Gibt es nochmehr Informationen zu dem Bild ? Bis jetzt kann man nur wenig rauslesen was genau an dem Verhalten schlecht sein sollte wenn du das Objekt im Opera DL Ordner startest. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_blueX_* |
![]()
Beitrag
#4244
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#4245
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Stimmt aber doch ganz , der VT Scan ist von 17.30 und mein Posting 2h später . Da wusste Kaspersky noch von nichts
![]() Signaturbasierende Erkennungen zählen nicht. Als das File herauskam, entsprach die Erkennung genau dem VT-Ergebnis. Jetzt, Stunden später... -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#4246
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 323 Mitglied seit: 15.02.2010 Mitglieds-Nr.: 7.945 ![]() |
Stimmt aber doch ganz , der VT Scan ist von 17.30 und mein Posting 2h später . Da wusste Kaspersky noch von nichts ![]() Und woher willst du wissen das zu der Zeit das HIPS von Kaspersky nicht angeschlagen hätte ? |
|
|
![]()
Beitrag
#4247
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Weils keiner gesagt hat ?
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#4248
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 323 Mitglied seit: 15.02.2010 Mitglieds-Nr.: 7.945 ![]() |
|
|
|
![]()
Beitrag
#4249
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Du meinst wohl weils keiner zu dem Zeitpunkt getestet hat. ![]() Doch - wobei da der Zeitpunkt schnuppe ist ![]() Der Beitrag wurde von SebastianLE bearbeitet: 27.06.2010, 14:55 -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#4250
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ein neues Objekt "hotfile.com/dl/50416319/08be90c/pi1.exe"
http://www.virustotal.com/de/analisis/2761...1b6d-1277647059 ![]() http://www.abload.de/img/aufzeichnen1rohu.jpg VT Erkennung ist recht wenig und die Datei-Reputation lügt mir auch wiedermal ins Gesicht. Dann testen wir es eben. QUELLTEXT Category: Resolved Security Risks Date & Time,Risk,Activity,Status,Recommended Action,Path - Filename 27.06.2010 16:06,High,wudfrd.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,2996497179.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,wdica.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,wudfpf.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,TDTCP.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,swmidi.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,TDPIPE.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,splitter.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,Sfloppy.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,secdrv.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,s3legacy.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,redbook.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,RDPWD.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,pdrframe.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,pdreli.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,pdframe.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,pdcomp.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,pcidump.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,nwlnkfwd.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,nwlnkflt.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,mspqm.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,mspclock.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,mskssrv.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,Modem.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,lbrtfdc.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,kmixer.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,irenum.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,ipinip.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,ipfltdrv.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,ip6fw.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,imapi.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,i2omgmt.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,drmkaud.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,dmusic.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,changer.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,Cdaudio.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,atmarpc.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,asyncmac.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:06,High,aec.sys (Hacktool.Rootkit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:04,High,wnpjff.exe (wnpjff.exe) detected by SONAR,Quarantined,Resolved - No Action,c:\dokumente und einstellungen\jens\lokale einstellungen\temp\wnpjff.exe 27.06.2010 16:04,High,ukyiuppf.exe (ukyiuppf.exe) detected by SONAR,Quarantined,Resolved - No Action,c:\dokumente und einstellungen\jens\lokale einstellungen\temp\ukyiuppf.exe 27.06.2010 16:04,High,SONAR detected suspicious activity in jogyw.exe. You chose to allow it.,Access allowed,No Action Required,jogyw.exe 27.06.2010 16:04,High,iickf[1].htm (Suspicious.Emit) detected by Auto-Protect,Quarantined,Resolved - No Action,c:\dokumente und einstellungen\jens\lokale einstellungen\temporary internet files\content.ie5\ilpxx70q\iickf[1].htm 27.06.2010 16:04,High,sbrxvxug.exe (Downloader) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:04,High,gxbjd[1].htm (Downloader) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:03,High,vlgodew.exe (Suspicious.Emit) detected by Auto-Protect,Blocked,Resolved - No Action, 27.06.2010 16:03,High,SONAR detected suspicious activity in tmunmyl.exe. You chose to allow it.,Access allowed,No Action Required,tmunmyl.exe Genau das alles kommt aus der Datei raus , 16.03 und 16.04 wurde ich von Sonar wegen verdächtigen Aktivitäten aufgefordert den Start eines Objektes zu verbieten oder erlauben , ich hab ihn testweise erlaubt. Der Beitrag wurde von Voyager bearbeitet: 27.06.2010, 15:25 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#4251
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
@Till 88 Gibt es nochmehr Informationen zu dem Bild ? Bis jetzt kann man nur wenig rauslesen was genau an dem Verhalten schlecht sein sollte wenn du das Objekt im Opera DL Ordner startest. Defense+ und Malware-Heuristik machen einen darauf aufmerksam das die datei eventuell infiziert ist. Wenn man sich nicht sicher ist das sie sauber ist, kann man es an Comodo senden und das ganze blockieren. Wenn man auf Zulassen klickt geht es für den User schlecht aus, zumindest in diesen Fall ![]() |
|
|
![]()
Beitrag
#4252
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Defense+ und Malware-Heuristik machen einen darauf aufmerksam das die datei eventuell infiziert ist. Anhand des einen Bildes ist das aber nicht ersichtlich , ich hatte gefragt ob dort noch mehr Infos geboten werden. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#4253
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
VG Der Beitrag wurde von ciacomo bearbeitet: 27.06.2010, 16:28 |
|
|
![]()
Beitrag
#4254
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
Anhand des einen Bildes ist das aber nicht ersichtlich , ich hatte gefragt ob dort noch mehr Infos geboten werden. Mehr Infos werden einem da leider nicht mehr geboten, man kann höchstens noch auf mehr Optionen klicken. Womit ich mich aber selbst noch nicht beschäftigt habe.
Angehängte Datei(en)
|
|
|
![]()
Beitrag
#4255
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
Anhand des einen Bildes ist das aber nicht ersichtlich , ich hatte gefragt ob dort noch mehr Infos geboten werden. Naja, das Fenster ist rot, dass bedeutet (steht auch im Text) das Defense plus die Datei als schädlich einstuft. Das kommt soo häufig nicht vor. Die Threadcast Bewertung wäre interssant... -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#4256
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Funktioniert die bei dir?
-------------------- ![]() |
|
|
![]()
Beitrag
#4257
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
|
|
|
![]()
Beitrag
#4258
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
![]() http://www.virustotal.com/de/analisis/8b0b...6da9-1278069194 ![]() |
|
|
![]()
Beitrag
#4259
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
EMSI hat's korrigiert.
![]() |
|
|
![]()
Beitrag
#4260
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 24 Mitglied seit: 13.07.2010 Mitglieds-Nr.: 8.135 ![]() |
Hab eine Malware gefunden die sich als Service.exe ausgibt. Hier der Logfile Kaspersky erkennt nichts, Microsoft nichts, F-Secure nichts, BitDefender nichts Ergebnis: 20/42
Hier das Ergebnis von Virustotal: http://www.virustotal.com/de/analisis/708f...8d98-1279219843 |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 30.05.2025, 07:02 |