Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 22 23 24 25 26 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
raman
Beitrag 25.02.2007, 21:04
Beitrag #461



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.940
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Die haben die Datei bestimmt schon sehr schnell erhalten ( von uns auch um ca 11.00), warum sie das noch nicht eingebaut haben, wundert mich schon. Da ist Antivir und KAV doch um einiges schneller.
AUch die Dinge, die dieser Downloader herunterlaedt und installiert werden von beiden noch nicht erkannt. Komischerweise werden diese Dinge von einigen, die den Downloader nicht melden wohl erkannt, wie z.B. Mcafee.

Aber das soll wohl bei andere Malware wieder komplett anders sein.


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
DC01
Beitrag 25.02.2007, 21:10
Beitrag #462



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 154
Mitglied seit: 30.05.2004
Wohnort: Tübingen
Mitglieds-Nr.: 900

Betriebssystem:
MAC OS X + Win 7 64Bit
Virenscanner:
Threatfire+Avast
Firewall:
ASTARO Security Gateway 8



@ back wurde soeben editiert

Mcafee und Microsoft erkennen das Ding also auch nicht..und eben leider auch NOD meckert hier bei mir nicht thumbdown.gif

@raman

Meine Mail kam um 11:25

Antivir hat es auch ohne Signaturen Update erkannt..KAV hatte da schon eine Signatur bereitgestellt(5minütliche Updates eingestellt in Kav 6 notworthy.gif )

Der Beitrag wurde von DC01 bearbeitet: 25.02.2007, 21:12
Go to the top of the page
 
+Quote Post
Gast_back_*
Beitrag 25.02.2007, 21:17
Beitrag #463






Gäste






Also bei Bitdefender häuft sich die Sache in letzter Zeit extrem, wie ich finde......ich bin mal auf die AV Comparatives gespannt, da dürften die ja deutlich nach unten gerutscht sein.
Go to the top of the page
 
+Quote Post
citro
Beitrag 26.02.2007, 19:14
Beitrag #464



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo





citro


edit: genau 5 Minuten thumbup.gif nach dem Einsenden der Datei zu Kaspersky bekam ich die Antwort:

Hello, no malicious code was found in this file.

--

Der Beitrag wurde von citro bearbeitet: 26.02.2007, 19:29
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 28.02.2007, 01:19
Beitrag #465






Gäste






ZITAT(rock @ 30.01.2007, 21:17) [snapback]184026[/snapback]

das panda symantec und mc afee da immer noch nichts gemacht hat wundert.... confused.gif
edit: hier wars:
http://img417.imageshack.us/my.php?image=zcodecuo6.jpg
http://www.rokop-security.de/index.php?sho...odecs&st=20

symantec erkennt sie auch wirklich nicht! (norton2005se, signaturen vn 24.1)!

damals sagte nod ZLOB zur selben datei, heute in deinem ergebnis heissts aufeinmal: probably a variant of Win32/Small.FB


Ab heute wird die aktuelle Datei,die anscheinend laufend verändert wird,von Symantec erkannt. wink.gif

ZITAT
28.02.2007 00:56:14,Auto-Protect,Trojan.Flush.K,Blockiert,Datei,Nicht zutreffend,10.2.0.30,SYSTEM,CORE-2-DUO,"Quelle: C:\Dokumente und Einstellungen\+++++++++\Desktop\ZCodec1000.exe,Risikokategorie Virus,Gesamtrisikoauswirkung: Hoch,Leistung: 1,Datenschutz: 1172620574,Durchgeführte Aktion: Blockiert"


Im Gesamten sieht das aktuell dann so aus...

Complete scanning result of "ZCodec1000.exe", received in VirusTotal at 02.28.2007, 01:10:18 (CET).

Antivirus Version Update Result
AntiVir 7.3.1.38 02.27.2007 no virus found
Authentium 4.93.8 02.27.2007 no virus found
Avast 4.7.936.0 02.27.2007 no virus found
AVG 7.5.0.441 02.27.2007 no virus found
BitDefender 7.2 02.28.2007 Dropped:Trojan.DNSChanger.IH
CAT-QuickHeal 9.00 02.27.2007 no virus found
ClamAV devel-20060426 02.28.2007 no virus found
DrWeb 4.33 02.27.2007 no virus found
eSafe 7.0.14.0 02.27.2007 no virus found
eTrust-Vet 30.4.3440 02.28.2007 no virus found
Ewido 4.0 02.27.2007 no virus found
FileAdvisor 1 02.28.2007 no virus found
Fortinet 2.85.0.0 02.27.2007 no virus found
F-Prot 4.3.1.45 02.26.2007 no virus found
F-Secure 6.70.13030.0 02.28.2007 Trojan.Win32.DNSChanger.ih
Ikarus T3.1.1.3 02.27.2007 Trojan.Win32.DNSChanger.ih
Kaspersky 4.0.2.24 02.27.2007 Trojan.Win32.DNSChanger.ih

McAfee 4972 02.27.2007 no virus found
Microsoft 1.2204 02.27.2007 password protected
NOD32v2 2083 02.27.2007 the file is probably password protected.
Norman 5.80.02 02.27.2007 no virus found
Panda 9.0.0.4 02.27.2007 no virus found
Prevx1 V2 02.28.2007 no virus found
Sophos 4.14.0 02.26.2007 no virus found
Sunbelt 2.2.907.0 02.24.2007 no virus found
Symantec 10 02.28.2007 Trojan.Flush.K
TheHacker 6.1.6.065 02.26.2007 Trojan/DNSChanger.ik
UNA 1.83 02.27.2007 no virus found
VBA32 3.11.2 02.27.2007 no virus found
VirusBuster 4.3.19:9 02.27.2007 no virus found






Go to the top of the page
 
+Quote Post
raman
Beitrag 28.02.2007, 05:57
Beitrag #466



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.940
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Diese DAtei ist ein Nsis Installer. Wenn die MalwareDatei selber geprueft wuerde, waere die Erkennung besser, da viele Nsis installer nicht entpacken koennen.


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 28.02.2007, 16:48
Beitrag #467



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



Hallo Leute, biggrin.gif

kurze Frage: FP oder nicht confused.gif
Danke smile.gif

Complete scanning result of "CD.exe", received in VirusTotal at 02.28.2007, 16:37:30 (CET).
Antivirus Version Update Result
AntiVir 7.3.1.38 02.28.2007 no virus found
Authentium 4.93.8 02.27.2007 no virus found
Avast 4.7.936.0 02.28.2007 no virus found
AVG 7.5.0.441 02.27.2007 no virus found
BitDefender 7.2 02.28.2007 no virus found
CAT-QuickHeal 9.00 02.28.2007 (Suspicious) - DNAScan
ClamAV devel-20060426 02.28.2007 no virus found
DrWeb 4.33 02.28.2007 no virus found
eSafe 7.0.14.0 02.28.2007 suspicious Trojan/Worm
eTrust-Vet 30.6.3441 02.28.2007 no virus found
Ewido 4.0 02.28.2007 no virus found
FileAdvisor 1 02.28.2007 no virus found
Fortinet 2.85.0.0 02.28.2007 no virus found
F-Prot 4.3.1.45 02.28.2007 no virus found
F-Secure 6.70.13030.0 02.28.2007 no virus found
Ikarus T3.1.1.3 02.28.2007 no virus found
Kaspersky 4.0.2.24 02.28.2007 no virus found
McAfee 4972 02.27.2007 no virus found
Microsoft 1.2204 02.28.2007 no virus found
NOD32v2 2085 02.28.2007 no virus found
Norman 5.80.02 02.28.2007 no virus found
Panda 9.0.0.4 02.28.2007 no virus found
Prevx1 V2 02.28.2007 no virus found
Sophos 4.14.0 02.26.2007 no virus found
Sunbelt 2.2.907.0 02.24.2007 VIPRE.Suspicious
Symantec 10 02.28.2007 no virus found
TheHacker 6.1.6.065 02.26.2007 no virus found
UNA 1.83 02.27.2007 no virus found
VBA32 3.11.2 02.27.2007 no virus found
VirusBuster 4.3.19:9 02.28.2007 no virus found

Aditional Information
File size: 399872 bytes
MD5: c214925a6e327165f985aaeef29bd7f3
SHA1: b5dedc1cb4b327d1155c10fd44c0f27136f4ba86
packers: ASPACK, UPX
packers: Aspack
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_back_*
Beitrag 28.02.2007, 16:52
Beitrag #468






Gäste






Sieht nach einem FP aus, der Packer wurde vermutlich falsch erkannt, was sagt die Sandbox von z.B. Norman dazu? Jotti dürfte die beiden Scanner, die meckern nicht dabei haben, aber kannst es ja nochmal hochsenden, müsste aber nix anderes im Ergebnis bringen.

Würde aber auch FP tippen!
Go to the top of the page
 
+Quote Post
raman
Beitrag 28.02.2007, 16:54
Beitrag #469



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.940
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Ohne die Datei zu kennen, wuerde ich auf Fehlalarm tippen, da die, die etwas melden nur die Packer melden. Allerdings, warum man ein "regulaeres" Programm so packen muss, weiss ich auch nicht.


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 28.02.2007, 16:58
Beitrag #470



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



Ok danke biggrin.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_back_*
Beitrag 28.02.2007, 19:36
Beitrag #471






Gäste






Hab ich letztens auch schonmal erlebt, dass ein normales Tool so gepackt war und da hab ich mich auch gefragt. Der Hersteller wurde auf meine Anfrage hin noch pampig, was ich ihm da unterstellen würde, dabei hab ich ihm nur das Testergebnis von Jotti bzw. Virustotal mitgeteilt, mehr nicht.

Installiert hab ich mir die Testversion davon dann nicht, war irgend ein FTP Client
Go to the top of the page
 
+Quote Post
citro
Beitrag 01.03.2007, 20:17
Beitrag #472



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Warum gibt es Unterschiede zwischen Jotti und Virustotal in der Erkennung ? Heuristik ?

Ich habe über mehrere Tage die gleiche Datei scannen lassen - am Update kann es nicht liegen.
Genauer gesagt geht es um den Scanner von Fortinet.
Auf der dortigen Homepage wird beim Hochladen diese Datei als Malware erkannt, genauso wie bei Virustotal aber bei Jotti nicht. (sei es drum ob sie wirklich eine ist oder nicht)




citro
Go to the top of the page
 
+Quote Post
Gast_back_*
Beitrag 01.03.2007, 21:02
Beitrag #473






Gäste






Da hatten wir hier irgendwann mal angesprochen, die Vermutung war folgende

Jotti setzt wahrscheinlich Linux ein, Virustotal setzt Windows ein. Dann ist wahrscheinlich die Heuristik entsprechend weniger agressiv eingestellt.....bei Signaturen kanns auch noch die unterschiedliche Updatehäufigkeit sein.
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 01.03.2007, 21:47
Beitrag #474






Gäste






Hi

Neuer Webdownloader - veröffentlicht vor 4 Stunden - Erkennung rein heuristisch:

IPB Bild

Scrapie

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.03.2007, 22:31
Beitrag #475



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



selbst umgepackte Malware ? biggrin.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_back_*
Beitrag 01.03.2007, 23:02
Beitrag #476






Gäste






ZITAT(Scrapie @ 01.03.2007, 21:46) [snapback]188284[/snapback]

Hi

Neuer Webdownloader - veröffentlicht vor 4 Stunden - Erkennung rein heuristisch:

IPB Bild

Scrapie



Soviel zur angeblichen Spitzenheuristikengine von NOD, der Antivir hinterherhinken soll whistling.gif
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 02.03.2007, 09:06
Beitrag #477






Gäste






ZITAT(back @ 01.03.2007, 23:01) [snapback]188295[/snapback]

Soviel zur angeblichen Spitzenheuristikengine von NOD, der Antivir hinterherhinken soll whistling.gif

Ist schon erstaunlich. Die wird doch immer wieder angepriesen und hervorgehoben confused.gif
Wie war das doch? Es ist halt nicht alles Gold, was glänzt whistling.gif

Der Beitrag wurde von Poulsen bearbeitet: 02.03.2007, 09:07
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 02.03.2007, 09:57
Beitrag #478



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



ZITAT(Poulsen @ 02.03.2007, 09:05) [snapback]188318[/snapback]

Ist schon erstaunlich. Die wird doch immer wieder angepriesen und hervorgehoben confused.gif
Wie war das doch? Es ist halt nicht alles Gold, was glänzt whistling.gif

Moin Poulsen,
heißt es bleibst AntiVir P R E M I U M nun treu confused.gif Nix mehr nod32 confused.gif sad.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 02.03.2007, 10:31
Beitrag #479






Gäste






ZITAT(Kenshiro @ 02.03.2007, 09:56) [snapback]188328[/snapback]

Moin Poulsen,
heißt es bleibst AntiVir P R E M I U M nun treu confused.gif Nix mehr nod32 confused.gif sad.gif

Wie heißt es doch so schön IPB Bild whistling.gif biggrin.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 02.03.2007, 10:34
Beitrag #480



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W11 [x64]
Virenscanner:
McAfee Ultimate
Firewall:
McAfee Ultimate



ZITAT(Poulsen @ 02.03.2007, 10:30) [snapback]188335[/snapback]

Wie heißt es doch so schön IPB Bild whistling.gif biggrin.gif

Du hast jewonnen notworthy.gif biggrin.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 22 23 24 25 26 > » 
Reply to this topicStart new topic
3 Besucher lesen dieses Thema (Gäste: 3 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 31.03.2026, 23:06
Impressum