Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
23.02.2007, 16:36
Beitrag
#441
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Hm, nur heuristische Treffer. Was ist das, ein Downloader(woher)?
-------------------- MfG Ralf
|
|
|
|
23.02.2007, 16:49
Beitrag
#442
|
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 243 Mitglied seit: 19.02.2007 Mitglieds-Nr.: 5.855 Betriebssystem: Windows 8.1 Virenscanner: KIS 15 Firewall: KIS 15 |
Die Datei war schon 3 Monate alt daher weiß ich leider nicht mehr woher sie ist
Der Beitrag wurde von Bjartskular bearbeitet: 23.02.2007, 16:49 -------------------- |
|
|
|
| Gast_rock_* |
23.02.2007, 18:44
Beitrag
#443
|
|
Threadersteller Gäste |
schick ihn mal an die norman sandbox live.... per email hast du ihn wenigen minuten ein ergebnis wo stehen könnte was passiert nachdem es gestartet wird...
http://sandbox.norman.no/live_4.html |
|
|
|
23.02.2007, 22:28
Beitrag
#444
|
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 243 Mitglied seit: 19.02.2007 Mitglieds-Nr.: 5.855 Betriebssystem: Windows 8.1 Virenscanner: KIS 15 Firewall: KIS 15 |
rock tut mir leid ich hab die datei leider
-------------------- |
|
|
|
| Gast_rock_* |
24.02.2007, 08:54
Beitrag
#445
|
|
Threadersteller Gäste |
no problem... ich hätte vermutet es wäre etwas in temp gelagert nach dem ausführen....
aber da ja norman das nicht kannte.... steht immer dabei (No Virus) by norman dedection oder so... aber darunter steht meistens was doch wäre wenn.... klickklack genmacht wird damit. |
|
|
|
24.02.2007, 09:31
Beitrag
#446
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo |
|
|
|
|
24.02.2007, 09:57
Beitrag
#447
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Die CW/Sunbelt Sandbox arbeitet wesentlich effektiver als die Norman Sandbox. Teilweise gibt es die Ergebnisse sofort, sofern die Datei bereits vorher eingesand wurde
-------------------- MfG Ralf
|
|
|
|
| Gast_rock_* |
24.02.2007, 10:00
Beitrag
#448
|
|
Threadersteller Gäste |
thx für link! wird bei nächster gelegenheit gleich genutzt!
|
|
|
|
24.02.2007, 16:58
Beitrag
#449
|
|
![]() Ist unverzichtbar Gruppe: Freunde Beiträge: 4.026 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: Microsoft Defender Firewall: Router, Windows-Firewall |
Habe mal eine Datei scannen lassen, die zeigt, wie unterschiedlich die Scans bei VirusTotal und Jottis sein können.
Die Datei stammt übrigens von einer Seite, die einem ein sog. Schutzprogamm vorgaukelt. Da ich auf der Seite einen Schädling vermutete, hatte ich mir aus Neugier die Datei runtergeladen. Enttäuscht, dass AntiVir sich nicht rührte, habe ich sie damals bei V-Total scannen lassen. Hier das Ergebnis von Heute: Jottis: ![]() V-Total: ![]() Anscheinend laufen z.B. AntiVir, Bitdefender und F-Secure bei beiden mit unterschiedlichen Einstellungen. Hätte ich die Datei gleich bei Jottis gescannt, hätte ich mir die Einsendung an Avira sparen können. Mein AntiVir erkennt die Datei nämlich auch, ich musste nur unter den erweiterten Gefahrenkategorien den Haken bei "Security Privacy Risk (SPR)" setzen, da die Erkennung nicht standardmäßig aktiviert ist. Übrigens der Scan bei V-Total ist nicht ganz vollständig, da er sich nach Sophos aufgehängt hat. Bei einem zweiten Versuch, war bei Prevx1 Schluss und ich habe keine Lust stundenlang auf das ganze Ergebnis zu warten. Edit raman: Links geaendert -------------------- Gruß
Stefan |
|
|
|
| Gast_bazze_* |
24.02.2007, 23:20
Beitrag
#450
|
|
Gäste |
Kann es sein, dass JOTTI die LINUX Versionen verwendet und VIRUSTOTAL die Windows Versionen?
Einer von beiden hat agressivere Einstellungen, würde meinen Jotti |
|
|
|
| Gast_blueX_* |
24.02.2007, 23:32
Beitrag
#451
|
|
Gäste |
Jotti nutzt meines Wissens Linux, Virustotal Windows.
|
|
|
|
| Gast_bazze_* |
25.02.2007, 00:30
Beitrag
#452
|
|
Gäste |
Wobei es komisch ist, eigentlich sollten beide auf die gleichen Signaturen zurückgreifen.
Daher vermute ich unterschiedliche... - Heuristik - Häufigkeit bei der Signature Einpflegung - Bei Jotti geht das Datum der Signatur ja auch nicht so klar hervor wie bei virustotal |
|
|
|
| Gast_back_* |
25.02.2007, 13:14
Beitrag
#453
|
|
Gäste |
Eben grad per Mail bekommen per Link:
http://downloads.poisonville.net/mods/Monk...ymod-client.zip Wird wie folgt erkannt Und noch das NORMAN SANDBOX Ergebnis: mmclient.exe : Not detected by Sandbox (Signature: NO_VIRUS) [ General information ] * Display message box () : can't load Kingpin. * File length: 22528 bytes. * MD5 hash: 600f53351cde3c1212ec08091d0a9581. [ Network services ] * Opens URL: http://www.poisonville.net/mm/version. * Connects to "www.poisonville.net" on port 80 (TCP). * Opens URL: www.poisonville.net/mm/version. * Opens URL: http://www.kingpinforever.com/mm/version. * Connects to "www.kingpinforever.com" on port 80 (TCP). * Opens URL: www.kingpinforever.com/mm/version. Scheint ein Spiele Client oder so zu sein. Der Beitrag wurde von back bearbeitet: 25.02.2007, 13:19
Angehängte Datei(en)
Zwischenablage01.gif ( 130.88KB )
Anzahl der Downloads: 39
Unbenannt_1.gif ( 24.37KB )
Anzahl der Downloads: 29 |
|
|
|
| Gast_Scrapie_* |
25.02.2007, 13:39
Beitrag
#454
|
|
Gäste |
Hi
Neue 'Rechnung' von Amazon über Notebookkauf ZITAT Vielen Dank fur Ihre Bestellung bei Amazon.de! Das Sony VAIO VGN-1391517 Zoll WXGA Notebook wird in kurze versendet. Die Kosten von 1215,- Euro werden Ihrem Konto zu Last gelegt. Die Einzelheiten zu Ihrer Bestellung entnahmen Sie bitte der angefugten Rechnung. Falls Sie die Bestellung stornieren mochten, bitte den in der Rechnung angegebenen, kostenlosen Kundenservice anrufen und Ihre Bestellnummer bereit halten. Eine Kopie der Rechnung wird Ihnen in den nachsten Tagen schriftlich zugestellt. Beachten Sie bitte: Diese E-Mail wurde von einer nur fur Benachrichtigungen verwendeten Adresse gesendet. Eingehende E-Mails konnen nicht angenommen werden. Antworten Sie nicht auf diese Nachricht. Vielen Dank fur Ihren Einkauf bei Amazon Marketplace. Mail kam über Mailserver in China, genauer aus Henan. Im Anhang ist ne '13915.zip' MD5 = a052f03a5268563535be7b6f8df44e7b In der Zip eine '13915.exe' MD5 = 2edf772344c8fa43c0e6897eccfd3340 Scheint nicht wirklich etwas Neues zu sein, denn es erkennen doch ein Paar das Ding mit Signatur: ![]() - Erstellt 'C:\WINDOWS\system32\ws**.exe' - Erstellt 'C:\WINDOWS\system32\ipv6monl.dll' (???) - Schaltet 'C:\Program Files\Internet Explorer\IEXPLORE.EXE' vollständig in der Win-XP-FW frei - Erkennt die 'Herkunft' des Systems anhand des in der Reg hinterlegten KeyboardLayouts - Scrapie Der Beitrag wurde von Scrapie bearbeitet: 25.02.2007, 13:52 |
|
|
|
25.02.2007, 15:06
Beitrag
#455
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Meine Mail kam aus Polen. Gespamt halt.....
-------------------- MfG Ralf
|
|
|
|
| Gast_back_* |
25.02.2007, 16:33
Beitrag
#456
|
|
Gäste |
Enttäusch bin ich da mal wieder von Bitdefender, den ich übrigends selbst nutze, McAfee, NOD32!
Naja, schade halt. Sogar ClamAV erkennt das Ding |
|
|
|
25.02.2007, 19:28
Beitrag
#457
|
|
|
Ist unverzichtbar Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 |
Upps...
das erste Mal dass F-Secure was erkennt, was Kaspersky auslässt. Da machen sich die 4 Engines dann doch mal bemerkbar. Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
|
25.02.2007, 19:41
Beitrag
#458
|
|
![]() Ist unverzichtbar Gruppe: Freunde Beiträge: 4.026 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: Microsoft Defender Firewall: Router, Windows-Firewall |
ZITAT(ntvolli @ 25.02.2007, 19:27) [snapback]187754[/snapback] das erste Mal dass F-Secure was erkennt, was Kaspersky auslässt. Wo denn, Olli? -------------------- Gruß
Stefan |
|
|
|
25.02.2007, 20:46
Beitrag
#459
|
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 154 Mitglied seit: 30.05.2004 Wohnort: Tübingen Mitglieds-Nr.: 900 Betriebssystem: MAC OS X + Win 7 64Bit Virenscanner: Threatfire+Avast Firewall: ASTARO Security Gateway 8 |
habe heute auch eine Amazon-Rechnung bekommen.
Mit Updates von heute morgen erkannte es Antivir als HEUR/CRYPT und KAV, dass so gegen 12 Uhr bei mir im Postfach eintrudelte mit folgendem Text: Vielen Dank fur Ihre Bestellung bei Amazon.de! Das Sony VAIO VGN-1391517 Zoll WXGA Notebook wird in kurze versendet. Die Kosten von 1215,- Euro werden Ihrem Konto zu Last gelegt. Die Einzelheiten zu Ihrer Bestellung entnahmen Sie bitte der angefugten Rechnung. Falls Sie die Bestellung stornieren mochten, bitte den in der Rechnung angegebenen, kostenlosen Kundenservice anrufen und Ihre Bestellnummer bereit halten. Eine Kopie der Rechnung wird Ihnen in den nachsten Tagen schriftlich zugestellt. Beachten Sie bitte: Diese E-Mail wurde von einer nur fur Benachrichtigungen verwendeten Adresse gesendet. Eingehende E-Mails konnen nicht angenommen werden. Antworten Sie nicht auf diese Nachricht. Vielen Dank fur Ihren Einkauf bei Amazon Marketplace. Amazon.de Kundenservice http://www.amazon.de __________ NOD32 2080 (20070225) Information __________ Diese E-Mail wurde vom NOD32 antivirus system geprüft http://www.nod32.com NOD meckert SELBST JETZT NOCH NICHT!!!!! Jottis ![]() VirusTotal
Der Beitrag wurde von DC01 bearbeitet: 25.02.2007, 21:09 |
|
|
|
| Gast_back_* |
25.02.2007, 20:56
Beitrag
#460
|
|
Gäste |
Bitdefender ist auch noch still....
Wie schaut es bei Virustotal aus? |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 04.04.2026, 09:49 |