Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 21 22 23 24 25 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
raman
Beitrag 23.02.2007, 16:36
Beitrag #441



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.940
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Hm, nur heuristische Treffer. Was ist das, ein Downloader(woher)?


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Bjartskular
Beitrag 23.02.2007, 16:49
Beitrag #442



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 19.02.2007
Mitglieds-Nr.: 5.855

Betriebssystem:
Windows 8.1
Virenscanner:
KIS 15
Firewall:
KIS 15



Die Datei war schon 3 Monate alt daher weiß ich leider nicht mehr woher sie ist sad.gif , sie wurde von Bughunt in meinen Eigenen Dateien gefunden deswegen habe ich sie bei Virustotal prüfen lassen.

Der Beitrag wurde von Bjartskular bearbeitet: 23.02.2007, 16:49


--------------------
Yours sincerely,
Bjartskular


Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 23.02.2007, 18:44
Beitrag #443


Threadersteller




Gäste






schick ihn mal an die norman sandbox live.... per email hast du ihn wenigen minuten ein ergebnis wo stehen könnte was passiert nachdem es gestartet wird...
http://sandbox.norman.no/live_4.html

ph34r.gif
Go to the top of the page
 
+Quote Post
Bjartskular
Beitrag 23.02.2007, 22:28
Beitrag #444



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 19.02.2007
Mitglieds-Nr.: 5.855

Betriebssystem:
Windows 8.1
Virenscanner:
KIS 15
Firewall:
KIS 15



rock tut mir leid ich hab die datei leider stirnklatsch.gif gelöscht aber in sandboxie hat sie nichts gemacht


--------------------
Yours sincerely,
Bjartskular


Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 24.02.2007, 08:54
Beitrag #445


Threadersteller




Gäste






no problem... ich hätte vermutet es wäre etwas in temp gelagert nach dem ausführen....

aber da ja norman das nicht kannte.... steht immer dabei (No Virus) by norman dedection oder so... aber darunter steht meistens was doch wäre wenn.... klickklack genmacht wird damit.


ph34r.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 24.02.2007, 09:31
Beitrag #446



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Es gibt da noch die sunbelt sandbox

sunbelt



citro
Go to the top of the page
 
+Quote Post
raman
Beitrag 24.02.2007, 09:57
Beitrag #447



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.940
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Die CW/Sunbelt Sandbox arbeitet wesentlich effektiver als die Norman Sandbox. Teilweise gibt es die Ergebnisse sofort, sofern die Datei bereits vorher eingesand wurde


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 24.02.2007, 10:00
Beitrag #448


Threadersteller




Gäste






thx für link! wird bei nächster gelegenheit gleich genutzt! thumbup.gif

ph34r.gif
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 24.02.2007, 16:58
Beitrag #449



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.026
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
Microsoft Defender
Firewall:
Router, Windows-Firewall



Habe mal eine Datei scannen lassen, die zeigt, wie unterschiedlich die Scans bei VirusTotal und Jottis sein können.
Die Datei stammt übrigens von einer Seite, die einem ein sog. Schutzprogamm vorgaukelt.
Da ich auf der Seite einen Schädling vermutete, hatte ich mir aus Neugier die Datei runtergeladen.
Enttäuscht, dass AntiVir sich nicht rührte, habe ich sie damals bei V-Total scannen lassen.

Hier das Ergebnis von Heute:

Jottis:
IPB Bild

V-Total:
IPB Bild

Anscheinend laufen z.B. AntiVir, Bitdefender und F-Secure bei beiden mit unterschiedlichen Einstellungen.
Hätte ich die Datei gleich bei Jottis gescannt, hätte ich mir die Einsendung an Avira sparen können.
Mein AntiVir erkennt die Datei nämlich auch, ich musste nur unter den erweiterten Gefahrenkategorien den Haken bei "Security Privacy Risk (SPR)" setzen, da die Erkennung nicht standardmäßig aktiviert ist.

Übrigens der Scan bei V-Total ist nicht ganz vollständig, da er sich nach Sophos aufgehängt hat.
Bei einem zweiten Versuch, war bei Prevx1 Schluss und ich habe keine Lust stundenlang auf das ganze Ergebnis zu warten. wink.gif


Edit raman: Links geaendert


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Gast_bazze_*
Beitrag 24.02.2007, 23:20
Beitrag #450






Gäste






Kann es sein, dass JOTTI die LINUX Versionen verwendet und VIRUSTOTAL die Windows Versionen?

Einer von beiden hat agressivere Einstellungen, würde meinen Jotti
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 24.02.2007, 23:32
Beitrag #451






Gäste






Jotti nutzt meines Wissens Linux, Virustotal Windows.


Go to the top of the page
 
+Quote Post
Gast_bazze_*
Beitrag 25.02.2007, 00:30
Beitrag #452






Gäste






Wobei es komisch ist, eigentlich sollten beide auf die gleichen Signaturen zurückgreifen.

Daher vermute ich unterschiedliche...

- Heuristik
- Häufigkeit bei der Signature Einpflegung
- Bei Jotti geht das Datum der Signatur ja auch nicht so klar hervor wie bei virustotal
Go to the top of the page
 
+Quote Post
Gast_back_*
Beitrag 25.02.2007, 13:14
Beitrag #453






Gäste






Eben grad per Mail bekommen per Link:

http://downloads.poisonville.net/mods/Monk...ymod-client.zip

Wird wie folgt erkannt



Und noch das NORMAN SANDBOX Ergebnis:

mmclient.exe : Not detected by Sandbox (Signature: NO_VIRUS)

[ General information ]
* Display message box () : can't load Kingpin.
* File length: 22528 bytes.
* MD5 hash: 600f53351cde3c1212ec08091d0a9581.

[ Network services ]
* Opens URL: http://www.poisonville.net/mm/version.
* Connects to "www.poisonville.net" on port 80 (TCP).
* Opens URL: www.poisonville.net/mm/version.
* Opens URL: http://www.kingpinforever.com/mm/version.
* Connects to "www.kingpinforever.com" on port 80 (TCP).
* Opens URL: www.kingpinforever.com/mm/version.


Scheint ein Spiele Client oder so zu sein.

Der Beitrag wurde von back bearbeitet: 25.02.2007, 13:19
Angehängte Datei(en)
Angehängte Datei  Zwischenablage01.gif ( 130.88KB ) Anzahl der Downloads: 39
Angehängte Datei  Unbenannt_1.gif ( 24.37KB ) Anzahl der Downloads: 29
 
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 25.02.2007, 13:39
Beitrag #454






Gäste






Hi

Neue 'Rechnung' von Amazon über Notebookkauf smile.gif

ZITAT
Vielen Dank fur Ihre Bestellung bei Amazon.de!

Das Sony VAIO VGN-1391517 Zoll WXGA Notebook
wird in kurze versendet. Die Kosten von 1215,- Euro
werden Ihrem Konto zu Last gelegt. Die Einzelheiten zu Ihrer
Bestellung entnahmen Sie bitte der angefugten Rechnung. Falls Sie
die Bestellung stornieren mochten, bitte den in der Rechnung angegebenen,
kostenlosen Kundenservice anrufen und Ihre Bestellnummer bereit halten.
Eine Kopie der Rechnung wird Ihnen in den nachsten Tagen schriftlich zugestellt.


Beachten Sie bitte: Diese E-Mail wurde von einer nur fur Benachrichtigungen
verwendeten Adresse gesendet. Eingehende E-Mails konnen nicht angenommen
werden. Antworten Sie nicht auf diese Nachricht.

Vielen Dank fur Ihren Einkauf bei Amazon Marketplace.


Mail kam über Mailserver in China, genauer aus Henan.
Im Anhang ist ne '13915.zip' MD5 = a052f03a5268563535be7b6f8df44e7b
In der Zip eine '13915.exe' MD5 = 2edf772344c8fa43c0e6897eccfd3340
Scheint nicht wirklich etwas Neues zu sein, denn es erkennen doch ein Paar das Ding mit Signatur:

IPB Bild


- Erstellt 'C:\WINDOWS\system32\ws**.exe'
- Erstellt 'C:\WINDOWS\system32\ipv6monl.dll' (???)
- Schaltet 'C:\Program Files\Internet Explorer\IEXPLORE.EXE' vollständig in der Win-XP-FW frei
- Erkennt die 'Herkunft' des Systems anhand des in der Reg hinterlegten KeyboardLayouts
-
Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 25.02.2007, 13:52
Go to the top of the page
 
+Quote Post
raman
Beitrag 25.02.2007, 15:06
Beitrag #455



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.940
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Meine Mail kam aus Polen. Gespamt halt..... smile.gif


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_back_*
Beitrag 25.02.2007, 16:33
Beitrag #456






Gäste






Enttäusch bin ich da mal wieder von Bitdefender, den ich übrigends selbst nutze, McAfee, NOD32!

Naja, schade halt. Sogar ClamAV erkennt das Ding
Go to the top of the page
 
+Quote Post
olli
Beitrag 25.02.2007, 19:28
Beitrag #457



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Upps...

das erste Mal dass F-Secure was erkennt, was Kaspersky auslässt.

Da machen sich die 4 Engines dann doch mal bemerkbar.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 25.02.2007, 19:41
Beitrag #458



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.026
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
Microsoft Defender
Firewall:
Router, Windows-Firewall



ZITAT(ntvolli @ 25.02.2007, 19:27) [snapback]187754[/snapback]
das erste Mal dass F-Secure was erkennt, was Kaspersky auslässt.
Wo denn, Olli? confused.gif


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
DC01
Beitrag 25.02.2007, 20:46
Beitrag #459



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 154
Mitglied seit: 30.05.2004
Wohnort: Tübingen
Mitglieds-Nr.: 900

Betriebssystem:
MAC OS X + Win 7 64Bit
Virenscanner:
Threatfire+Avast
Firewall:
ASTARO Security Gateway 8



habe heute auch eine Amazon-Rechnung bekommen.

Mit Updates von heute morgen erkannte es Antivir als HEUR/CRYPT und KAV, dass so gegen 12 Uhr bei mir im Postfach eintrudelte mit folgendem Text:



Vielen Dank fur Ihre Bestellung bei Amazon.de!

Das Sony VAIO VGN-1391517 Zoll WXGA Notebook
wird in kurze versendet. Die Kosten von 1215,- Euro
werden Ihrem Konto zu Last gelegt. Die Einzelheiten zu Ihrer
Bestellung entnahmen Sie bitte der angefugten Rechnung. Falls Sie
die Bestellung stornieren mochten, bitte den in der Rechnung angegebenen,
kostenlosen Kundenservice anrufen und Ihre Bestellnummer bereit halten.
Eine Kopie der Rechnung wird Ihnen in den nachsten Tagen schriftlich zugestellt.


Beachten Sie bitte: Diese E-Mail wurde von einer nur fur Benachrichtigungen
verwendeten Adresse gesendet. Eingehende E-Mails konnen nicht angenommen
werden. Antworten Sie nicht auf diese Nachricht.

Vielen Dank fur Ihren Einkauf bei Amazon Marketplace.

Amazon.de Kundenservice
http://www.amazon.de


__________ NOD32 2080 (20070225) Information __________

Diese E-Mail wurde vom NOD32 antivirus system geprüft

http://www.nod32.com


NOD meckert SELBST JETZT NOCH NICHT!!!!! thumbdown.gif




Jottis

IPB Bild


VirusTotal

IPB Bild

Der Beitrag wurde von DC01 bearbeitet: 25.02.2007, 21:09
Go to the top of the page
 
+Quote Post
Gast_back_*
Beitrag 25.02.2007, 20:56
Beitrag #460






Gäste






Bitdefender ist auch noch still....

Wie schaut es bei Virustotal aus?
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 21 22 23 24 25 > » 
Reply to this topicStart new topic
8 Besucher lesen dieses Thema (Gäste: 8 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 04.04.2026, 09:49
Impressum