Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 212 213 214 215 216 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 16.07.2010, 17:02
Beitrag #4261



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Es sind die Download's die sich auf dieser Seite befinden.

Angehängte Datei  Magical_Snap___2010.07.16_17.57___001.png ( 51.07KB ) Anzahl der Downloads: 60


http://www.urlvoid.com

Einer davon:
http://www.virustotal.com/de/analisis/b285...22ea-1279294468

Ein unbedarfter User der echt mal Removen möchte, kommt hier unter Umständen vom Regen in die Traufe.

Der Trost bestünde nur darin, es sind keine so Schweren Dinger.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.07.2010, 17:11
Beitrag #4262



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wo sollen sich auf der Seite http://www.urlvoid.com Downloads befinden ? Die Seite sieht eher nur nach Service aus wo man URLs checken lassen kann.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 16.07.2010, 17:39
Beitrag #4263



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ich meinte den Link in diesen im Bild.

Angehängte Datei  Magical_Snap___2010.07.16_18.35___002.png ( 25.05KB ) Anzahl der Downloads: 59
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.07.2010, 18:05
Beitrag #4264



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Und wo spielt das http://www.urlvoid.com jetzt mit rein ?

Der Beitrag wurde von Voyager bearbeitet: 16.07.2010, 18:05


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markusg
Beitrag 16.07.2010, 22:12
Beitrag #4265



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



ich nehme mal an, er hatt diesen link scanner genutzt, um damit, wie der name ja aussagt, den link zu scannen :-)
Go to the top of the page
 
+Quote Post
scu
Beitrag 15.12.2010, 14:40
Beitrag #4266



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Der folgende Link kam per Mail. Scheint Scareware zu sein:
h++p://rapidshare.com/files/437043893/surprise.exe

Signaturerkennung ist derzeit noch recht mager:

VirusTotal:
http://www.virustotal.com/file-scan/report...9939-1292419553


Go to the top of the page
 
+Quote Post
scu
Beitrag 15.12.2010, 22:33
Beitrag #4267



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(scu @ 15.12.2010, 15:39) *
Der folgende Link kam per Mail. Scheint Scareware zu sein:
h++p://rapidshare.com/files/437043893/surprise.exe

Signaturerkennung ist derzeit noch recht mager:

VirusTotal:
http://www.virustotal.com/file-scan/report...9939-1292419553

An der Erkennung hat sich in kürzester Zeit einiges getan:

http://www.virustotal.com/file-scan/report...9939-1292448467

Von 3/43 auf 15/43 innerhalb von 7 Stunden... thumbup.gif
Go to the top of the page
 
+Quote Post
markusg
Beitrag 18.01.2011, 20:12
Beitrag #4268



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



um diesen thread mal wieder ins leben zu rufen.
cybergate backdoor, vt erkennung =0
http://www.virustotal.com/file-scan/report...1e02-1295375352
Go to the top of the page
 
+Quote Post
markus17
Beitrag 24.01.2011, 20:58
Beitrag #4269



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



So, das habe ich heute auf einem Rechner vorgefunden:
http://www.virustotal.com/file-scan/report...af87-1295857063

Es hat manche Webseiten blockiert und leitete auf eine Smileypage um.


G Data erkennt das Teil bereits per Signatur aufgrund der Bitdefender-Engine. Mit alten Signaturen schlägt allerdings der Verhaltensblocker der 2012 Beta an:
ZITAT
*** Prozess ***

Prozess: 3424
Dateiname: nvsvc32.exe
Pfad: c:\documents and settings\ietest\desktop\ndl\nvsvc32.exe

Herausgeber: Unbekannter Herausgeber
Erstelldatum: 01/21/11 21:33:16
Änderungsdatum: 01/21/11 21:33:16

Gestartet von: nvsvc32.exe
Herausgeber: Unbekannter Herausgeber


*** Aktionen ***

Das Programm wurde im Speicher modifiziert.
Die Dateiattribute 'system' und 'hidden' sind beide für das Programm gesetzt.


*** Quarantäne ***

Folgende Dateien wurden in Quarantäne verschoben:

... seit heute Mittag sind noch ein paar dazugekommen:
http://www.virustotal.com/file-scan/report...af87-1295898808

Der Beitrag wurde von markus17 bearbeitet: 24.01.2011, 20:59
Go to the top of the page
 
+Quote Post
Denny
Beitrag 22.03.2011, 10:02
Beitrag #4270



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.872
Mitglied seit: 24.05.2004
Mitglieds-Nr.: 872

Betriebssystem:
Win 10 64bit
Virenscanner:
F-Secure
Firewall:
Win Firewall



Heute eine scr Datei bekommen, ich habe sie mal an sämtliche Hersteller weitergeleitet:

http://www.virustotal.com/file-scan/report...db03-1300783765
Go to the top of the page
 
+Quote Post
markus17
Beitrag 25.03.2011, 20:35
Beitrag #4271



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



So, heute habe ich auf einem Rechner ein TDSS Rootkit entdeckt. Leider konnte ich den genauen Infektionsweg nicht nachvollziehen (vermutlich von einer Website heruntergeladen). Im Temordner ließen sich ein paar infizierte Files und das Hauptsetup finden... Aufgrund der eingeschränkten Userrechte an der Maschine scheint nicht viel passiert zu sein. Zusätzlich hat der installierte Virenscanner ein paar Teile bemängelt, allerdings nicht das Setup. Hier mal der Virustotalscan:
http://www.virustotal.com/file-scan/report...7cda-1301081299 (Die Erkennung könnte besser sein...)

Leider ist das File in der VM nicht lauffähig. Da ich meine SSD dieses WE einmal neu installieren werde, teste ich es vielleicht einmal am Hauptsystem, falls ich Zeit finde... die war in letzter Zeit recht knapp. xD

Der Beitrag wurde von markus17 bearbeitet: 25.03.2011, 20:36
Go to the top of the page
 
+Quote Post
Denny
Beitrag 30.04.2011, 21:57
Beitrag #4272



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.872
Mitglied seit: 24.05.2004
Mitglieds-Nr.: 872

Betriebssystem:
Win 10 64bit
Virenscanner:
F-Secure
Firewall:
Win Firewall



Und mal wieder Malware bekommen (Irgendwie lebe ich gefährlich xD )

File name:
Jappy_pikantePrivatfotos.exe
Submission date:
2011-04-30 20:53:24 (UTC)
Current status:
finished
Result:
4/ 41 (9.8%)

http://www.virustotal.com/file-scan/report...0c82-1304196804

Der Beitrag wurde von Denny bearbeitet: 30.04.2011, 21:58
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 01.05.2011, 09:03
Beitrag #4273



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Denny @ 30.04.2011, 23:56) *
Jappy_pikantePrivatfotos.exe

Tztztz.... gibt schon böse Leute bei Jappy rolleyes.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
markus17
Beitrag 01.05.2011, 12:52
Beitrag #4274



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



G Data 2012 löscht die infizierte Datei auch ohne Signaturen. Folgendes hat der BB bemängelt:
ZITAT
*** Prozess ***
Prozess: 3708
Dateiname: svhost.exe
Pfad: c:\windows\temp\svhost.exe

Herausgeber: Microsoft Corporation
Erstelldatum: 05/01/11 11:43:02
Änderungsdatum: 07/25/08 18:17:10

Gestartet von: jappy_pikanteprivatfotos[1].exe
Herausgeber: Unbekannter Herausgeber


*** Aktionen ***
Das Programm stellt eine Verbindung über ein Netzwerk her.
Das Programm zeichnet alle Tastatureingaben auf.
Das Programm wurde im Speicher modifiziert.
Das Programm hat eine ausführbare Datei angelegt oder manipuliert.
Die Dateiattribute 'system' und 'hidden' sind beide für das Programm gesetzt.


*** Quarantäne ***
Folgende Dateien wurden in Quarantäne verschoben:
C:\Documents and Settings\IETest\Local Settings\Temp\rundll32 .exe
C:\Documents and Settings\IETest\Local Settings\Temporary Internet Files\Content.IE5\73BG0VC6\Jappy_pikantePrivatfotos[1].exe

Folgende Registry Einträge wurden gelöscht:
\REGISTRY\USER\S-1-5-21-57989841-789336058-1957994488-1003\Software\Microsoft\Windows\CurrentVersion\Run || rundll32
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 02.05.2011, 13:37
Beitrag #4275



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Angeblich einen Plugin
Erkennungsrate: 20/41

VirScan
Erkennungsrate: 8/37

NoVirusThanks
Erkennungsrate: 3/6

Der Beitrag wurde von Kenshiro bearbeitet: 02.05.2011, 14:43


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 02.05.2011, 20:39
Beitrag #4276



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Mal im Spam-Ordner gewühlt

http://www.virustotal.com/url-scan/report....b3b0-1304357639
http://www.virustotal.com/file-scan/report...1199-1304358356


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 03.05.2011, 12:53
Beitrag #4277



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich vermute mal im Scan handelt es sich um das gleiche Objekt ?


http://www.abload.de/img/unbenannt4u5p.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.05.2011, 18:02
Beitrag #4278



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Erkennung sieht schon viel besser aus. EAM erkennt es per Ikarus. Das IDS meckert eine Code-Injektion an (einmalig). Sagt man dann zu und ESET läuft im Hintergrund, dann kommt zuerst die Windows-Firewall und möchte den "Explorer" freigegeben haben (macht man natürlich, ist ja von Microsoft himself), anschließend sperrt ESETs http-Scanner den Zugriff auf eine WEB-Site xyz... Leider werden diese nicht gelogt. sad.gif

http://www.virustotal.com/file-scan/report...1199-1304447493

Der Beitrag wurde von Solution-Design bearbeitet: 03.05.2011, 19:48


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 04.05.2011, 15:16
Beitrag #4279



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Danke für das Sample, Uwe. smile.gif

EAM blockt das gedroppte Programm wegen Code-Injection in die taskhost.exe.
Wenn man das erlaubt, scheint das Sample aber nicht viel zu machen. Langweiliges Teil. wink.gif

Aber gut, dass Sonar es so schön blockt, denn wenn ich mich richtig an den gestrigen Tag erinnere, hat KIS 2012 mit drei Tage alten Signaturen im Automatikmodus versagt.
Ich denke, man kann dahingehend immer noch sagen, dass Norton einfach besser ist als KIS im Automatikmodus. Die Neuerungen für Norton 2012 lesen sich auch ganz nett, sodass sich das wohl sogar eher noch verstärkt.


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.05.2011, 15:23
Beitrag #4280



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Julian wird ein Norton Fan ? war das nicht uncool biggrin.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 212 213 214 215 216 > » 
Reply to this topicStart new topic
278 Besucher lesen dieses Thema (Gäste: 278 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 31.05.2025, 11:16
Impressum