![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#4461
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 431 Mitglied seit: 19.04.2003 Mitglieds-Nr.: 44 Betriebssystem: Linux raspberrypi 3.6.11+ ![]() |
Von meinem PC.
genauer temp- Ordner nach Internet. -------------------- Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
|
|
![]()
Beitrag
#4462
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Wieder mal E-Mail Malware, die mittlerweile beinahe täglich in allen möglichen Varianten eingeht:
https://www.virustotal.com/file/1d6d07c4041...59239/analysis/ ... Scan ein paar Stunden später: https://www.virustotal.com/file/1d6d07c4041...sis/1344277602/ G Data macht in diesem Fall leider überhaupt keinen Mucks. Das einzige was nach 1-2 Minuten angezeigt wird ist, dass G Data Mails prüft, die versendet werden... die das Sample verschickt. |
|
|
![]()
Beitrag
#4463
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 695 Mitglied seit: 25.07.2011 Mitglieds-Nr.: 9.089 Betriebssystem: Windows 10 Virenscanner: Kaspersky Firewall: Kaspersky ![]() |
Wieder mal E-Mail Malware, die mittlerweile beinahe täglich in allen möglichen Varianten eingeht: https://www.virustotal.com/file/1d6d07c4041...59239/analysis/ ... Scan ein paar Stunden später: https://www.virustotal.com/file/1d6d07c4041...sis/1344277602/ G Data macht in diesem Fall leider überhaupt keinen Mucks. Das einzige was nach 1-2 Minuten angezeigt wird ist, dass G Data Mails prüft, die versendet werden... die das Sample verschickt. Die Erkennung ist noch sehr nüchtern ,würdest du mir den Sample zusenden per PN zum Testen. |
|
|
![]()
Beitrag
#4464
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
*delete* ... sollte eine pm sein xD
Der Beitrag wurde von markus17 bearbeitet: 09.08.2012, 18:58 |
|
|
![]()
Beitrag
#4465
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 848 Mitglied seit: 23.10.2006 Mitglieds-Nr.: 5.481 Betriebssystem: Linux Mint 20.2 64bit Virenscanner: keinen Firewall: Linux Mint ![]() |
Avast verschiebt alle in Container. W32Karagany-JI Trojan usw.
-------------------- Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
|
|
|
![]()
Beitrag
#4466
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Bei den bisherigen Mailanhängen hat es maximal ein bis zwei Tage gedauert, dann haben die meisten der Großen alle Samples erkannt. Wenn Avast mittlerweile anschlägt, müsste sich wohl G Data auch melden.
|
|
|
![]()
Beitrag
#4467
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
-------------------- |
|
|
![]()
Beitrag
#4468
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
@simracer
Ich hoffe mal, dass du nicht jedes Sample einfach so auf deinem Produktivrechner startest. (außer du hast das Sample im Screenshot nicht doppelgeklickt). ![]() |
|
|
![]()
Beitrag
#4469
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
Eher selten markus17
![]() ![]() ![]() Der Beitrag wurde von simracer bearbeitet: 09.08.2012, 21:44 -------------------- |
|
|
![]()
Beitrag
#4470
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Naja, für den Zweck ob AVG das Sample erkennt, reicht auch ein Scan per Kontextmenü... da passiert im Falle des Falles noch nichts. ^^
|
|
|
![]()
Beitrag
#4471
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
Das:
ZITAT Sollte ich mir doch mal was heftiges einfangen(was bisher nicht geschah), dann hab ich immer noch das: http://www.abload.de/image.php?img=bild446uzw.jpg bezog sich ja auch nicht auf besagte Files sondern wenn mal wirklich was richtig böses auf mein System gelänge.
-------------------- |
|
|
![]()
Beitrag
#4472
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Wieder mal E-Mailmalware...
Erkennung vom letzten V-Totalscan (ich war scheinbar nicht der erste Uploader ![]() Erkennung ein paar Stunden später: https://www.virustotal.com/file/1dada4b76b2...sis/1347469121/ Das Mail wurde nicht mit G Data abgerufen, von daher kann ich nicht sagen, ob es vielleicht schon durch das Outbreak Shield geblockt worden wäre. Beim Ausführen meldet sich jedoch der BB und löscht das Sample. Scheinbar verbirgt sich hinter den DHL/UPS/... Mails immer wieder ein ähnlicher Malwaretyp und die Samples werden nur leicht verändert, damit die signaturenbasierende Erkennung der AV-Programme nicht mehr greift. |
|
|
![]()
Beitrag
#4473
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
ne, die wechseln auch schon manchmal die verteilte malware :-)
wenn du mal wieder so was reinbekommst kannst es mir ja mal weiterleiten. http://markusg.trojaner-board.de |
|
|
![]()
Beitrag
#4474
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Also die Dateigrößen schwanken meistens, aber vom grundsätzlichen Vorgehen der Malware kommt es mir so vor, als ob es so 2-3 verschiedene Typen gibt. (also die Art wie sich das Sample auf dem System breit macht) Ein Scan bei V-Total zeigt dann schon hin und wieder, dass etwas neues dabei ist.
![]() |
|
|
![]()
Beitrag
#4475
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
hxxp://www.chip.de/downloads/c1_downloads_hs_getfile_v1_16103867.html?t=1347738530&v=3600
Gdata's BB block die Installation VT: hxxps://www.virustotal.com/file/0bba82622096b7bcc957d78b1bc195594122ccde997b65f7ba48695322f97a09/analysis/ Fehlalarm? |
|
|
![]()
Beitrag
#4476
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
www.chip.de/downloads/c1_downloads_hs_getfile_v1_16103867.html?t=1347738530&v=3600 Gdata's BB block die Installation www.virustotal.com/file/0bba82622096b7bcc957d78b1bc195594122ccde997b65f7ba48695322f97a09/analysis/ Fehlalarm? Wohl durch den Packer hervorgerufener Fehlalarm. So sieht das Installationsergebnis aus (Programm aus C:\Programme als ZIP gepackt): https://www.virustotal.com/file/2b351f95c96...sis/1347747560/ -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4477
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Ich denke auch, dass das Programm wahrscheinlich sauber ist. Anbei mal ein Auszug aus dem Protokoll von G Data:
ZITAT *** Aktionen *** Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen. Der Header der Programmdatei enthält Fehler. Das Programm stellt eine Verbindung über ein Netzwerk her. Das Programm hat Dateien im Systemordner gespeichert. Das Programm hat eine ausführbare Datei angelegt oder manipuliert. Das Programm hat eine Kopie von sich selbst angelegt. Das Programm hat sich in den Windows Ordner kopiert. Das Programm hat eine ausführbare Datei im Windows-Ordner angelegt oder manipuliert. *** Quarantäne *** Folgende Dateien wurden in Quarantäne verschoben: C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\Exif-Viewer-2.51D-Setup.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\_ZupSfx0\setup.exe C:\WINDOWS\uninstall\Exif-Viewer\setup.exe Scheinbar gibt es schon die Version 2.51. Das einzige was mich wundert, ist, dass das Setup am Anfang online möchte und es sich unter "C:\WINDOWS\uninstall\Exif-Viewer\setup.exe" einträgt. |
|
|
![]()
Beitrag
#4478
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Schadhafter code oder nicht, Quelle; http://www.findthatzip.com/search-339321-h...-adsspy.zip.htm
Erster versuch das zu überprüfen, https://www.virustotal.com/file/a98043ceb84...11a49/analysis/ Zweiter versuch, https://www.virustotal.com/file/a98043ceb84...sis/1349902974/ Oder irrt sich da mal öfters VT ? Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#4479
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Ich hätte noch mal E-Mail Malware:
https://www.virustotal.com/file/e7618e3e91d...63f32/analysis/ https://www.virustotal.com/file/98ceeade52f...64a88/analysis/ https://www.virustotal.com/file/7c7a110b6e4...e0370/analysis/ G Data blockt alle drei Samples über den BB. Neuere V-Totalscans zeigen mittlerweile auch schon bessere Ergebnisse. @catweazle Du könntest das File zur Sicherheit an z.B: Kaspersky senden, dann bekommst du eine Antwort ob die Datei sauber ist oder nicht. ![]() |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#4480
|
Gäste ![]() |
Drive-by DL auf einer gängigen Pornoseite, welche durch AdblockPlus, Proxomitron, Outpost Werbeblocker und EAM in FF durch kommt und die PDF im Standard-Viewer öffnet:
Klick Hatte ich bis dato so noch nie gefunden - alle Achtung an die Tüfftler. Leider scheint der Exploit nicht mit dem PDF-Xchange Viewer zu funktionieren... Wer die PDF will, kann mir ne PN schicken. Webseite leider schon gefixed oder weitergezogen ![]() Scrapie |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 07.06.2025, 05:34 |