Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
25.02.2007, 21:04
Beitrag
#461
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Die haben die Datei bestimmt schon sehr schnell erhalten ( von uns auch um ca 11.00), warum sie das noch nicht eingebaut haben, wundert mich schon. Da ist Antivir und KAV doch um einiges schneller.
AUch die Dinge, die dieser Downloader herunterlaedt und installiert werden von beiden noch nicht erkannt. Komischerweise werden diese Dinge von einigen, die den Downloader nicht melden wohl erkannt, wie z.B. Mcafee. Aber das soll wohl bei andere Malware wieder komplett anders sein. -------------------- MfG Ralf
|
|
|
|
25.02.2007, 21:10
Beitrag
#462
|
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 154 Mitglied seit: 30.05.2004 Wohnort: Tübingen Mitglieds-Nr.: 900 Betriebssystem: MAC OS X + Win 7 64Bit Virenscanner: Threatfire+Avast Firewall: ASTARO Security Gateway 8 |
@ back wurde soeben editiert
Mcafee und Microsoft erkennen das Ding also auch nicht..und eben leider auch NOD meckert hier bei mir nicht @raman Meine Mail kam um 11:25 Antivir hat es auch ohne Signaturen Update erkannt..KAV hatte da schon eine Signatur bereitgestellt(5minütliche Updates eingestellt in Kav 6 Der Beitrag wurde von DC01 bearbeitet: 25.02.2007, 21:12 |
|
|
|
| Gast_back_* |
25.02.2007, 21:17
Beitrag
#463
|
|
Gäste |
Also bei Bitdefender häuft sich die Sache in letzter Zeit extrem, wie ich finde......ich bin mal auf die AV Comparatives gespannt, da dürften die ja deutlich nach unten gerutscht sein.
|
|
|
|
26.02.2007, 19:14
Beitrag
#464
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo |
citro edit: genau 5 Minuten Hello, no malicious code was found in this file. -- Der Beitrag wurde von citro bearbeitet: 26.02.2007, 19:29 |
|
|
|
| Gast_Xeon_* |
28.02.2007, 01:19
Beitrag
#465
|
|
Gäste |
ZITAT(rock @ 30.01.2007, 21:17) [snapback]184026[/snapback] das panda symantec und mc afee da immer noch nichts gemacht hat wundert.... edit: hier wars: http://img417.imageshack.us/my.php?image=zcodecuo6.jpg http://www.rokop-security.de/index.php?sho...odecs&st=20 symantec erkennt sie auch wirklich nicht! (norton2005se, signaturen vn 24.1)! damals sagte nod ZLOB zur selben datei, heute in deinem ergebnis heissts aufeinmal: probably a variant of Win32/Small.FB Ab heute wird die aktuelle Datei,die anscheinend laufend verändert wird,von Symantec erkannt. ZITAT 28.02.2007 00:56:14,Auto-Protect,Trojan.Flush.K,Blockiert,Datei,Nicht zutreffend,10.2.0.30,SYSTEM,CORE-2-DUO,"Quelle: C:\Dokumente und Einstellungen\+++++++++\Desktop\ZCodec1000.exe,Risikokategorie Virus,Gesamtrisikoauswirkung: Hoch,Leistung: 1,Datenschutz: 1172620574,Durchgeführte Aktion: Blockiert" Im Gesamten sieht das aktuell dann so aus... Complete scanning result of "ZCodec1000.exe", received in VirusTotal at 02.28.2007, 01:10:18 (CET). Antivirus Version Update Result AntiVir 7.3.1.38 02.27.2007 no virus found Authentium 4.93.8 02.27.2007 no virus found Avast 4.7.936.0 02.27.2007 no virus found AVG 7.5.0.441 02.27.2007 no virus found BitDefender 7.2 02.28.2007 Dropped:Trojan.DNSChanger.IH CAT-QuickHeal 9.00 02.27.2007 no virus found ClamAV devel-20060426 02.28.2007 no virus found DrWeb 4.33 02.27.2007 no virus found eSafe 7.0.14.0 02.27.2007 no virus found eTrust-Vet 30.4.3440 02.28.2007 no virus found Ewido 4.0 02.27.2007 no virus found FileAdvisor 1 02.28.2007 no virus found Fortinet 2.85.0.0 02.27.2007 no virus found F-Prot 4.3.1.45 02.26.2007 no virus found F-Secure 6.70.13030.0 02.28.2007 Trojan.Win32.DNSChanger.ih Ikarus T3.1.1.3 02.27.2007 Trojan.Win32.DNSChanger.ih Kaspersky 4.0.2.24 02.27.2007 Trojan.Win32.DNSChanger.ih McAfee 4972 02.27.2007 no virus found Microsoft 1.2204 02.27.2007 password protected NOD32v2 2083 02.27.2007 the file is probably password protected. Norman 5.80.02 02.27.2007 no virus found Panda 9.0.0.4 02.27.2007 no virus found Prevx1 V2 02.28.2007 no virus found Sophos 4.14.0 02.26.2007 no virus found Sunbelt 2.2.907.0 02.24.2007 no virus found Symantec 10 02.28.2007 Trojan.Flush.K TheHacker 6.1.6.065 02.26.2007 Trojan/DNSChanger.ik UNA 1.83 02.27.2007 no virus found VBA32 3.11.2 02.27.2007 no virus found VirusBuster 4.3.19:9 02.27.2007 no virus found |
|
|
|
28.02.2007, 05:57
Beitrag
#466
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Diese DAtei ist ein Nsis Installer. Wenn die MalwareDatei selber geprueft wuerde, waere die Erkennung besser, da viele Nsis installer nicht entpacken koennen.
-------------------- MfG Ralf
|
|
|
|
28.02.2007, 16:48
Beitrag
#467
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
Hallo Leute,
kurze Frage: FP oder nicht Danke Complete scanning result of "CD.exe", received in VirusTotal at 02.28.2007, 16:37:30 (CET). Antivirus Version Update Result AntiVir 7.3.1.38 02.28.2007 no virus found Authentium 4.93.8 02.27.2007 no virus found Avast 4.7.936.0 02.28.2007 no virus found AVG 7.5.0.441 02.27.2007 no virus found BitDefender 7.2 02.28.2007 no virus found CAT-QuickHeal 9.00 02.28.2007 (Suspicious) - DNAScan ClamAV devel-20060426 02.28.2007 no virus found DrWeb 4.33 02.28.2007 no virus found eSafe 7.0.14.0 02.28.2007 suspicious Trojan/Worm eTrust-Vet 30.6.3441 02.28.2007 no virus found Ewido 4.0 02.28.2007 no virus found FileAdvisor 1 02.28.2007 no virus found Fortinet 2.85.0.0 02.28.2007 no virus found F-Prot 4.3.1.45 02.28.2007 no virus found F-Secure 6.70.13030.0 02.28.2007 no virus found Ikarus T3.1.1.3 02.28.2007 no virus found Kaspersky 4.0.2.24 02.28.2007 no virus found McAfee 4972 02.27.2007 no virus found Microsoft 1.2204 02.28.2007 no virus found NOD32v2 2085 02.28.2007 no virus found Norman 5.80.02 02.28.2007 no virus found Panda 9.0.0.4 02.28.2007 no virus found Prevx1 V2 02.28.2007 no virus found Sophos 4.14.0 02.26.2007 no virus found Sunbelt 2.2.907.0 02.24.2007 VIPRE.Suspicious Symantec 10 02.28.2007 no virus found TheHacker 6.1.6.065 02.26.2007 no virus found UNA 1.83 02.27.2007 no virus found VBA32 3.11.2 02.27.2007 no virus found VirusBuster 4.3.19:9 02.28.2007 no virus found Aditional Information File size: 399872 bytes MD5: c214925a6e327165f985aaeef29bd7f3 SHA1: b5dedc1cb4b327d1155c10fd44c0f27136f4ba86 packers: ASPACK, UPX packers: Aspack Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics. -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
| Gast_back_* |
28.02.2007, 16:52
Beitrag
#468
|
|
Gäste |
Sieht nach einem FP aus, der Packer wurde vermutlich falsch erkannt, was sagt die Sandbox von z.B. Norman dazu? Jotti dürfte die beiden Scanner, die meckern nicht dabei haben, aber kannst es ja nochmal hochsenden, müsste aber nix anderes im Ergebnis bringen.
Würde aber auch FP tippen! |
|
|
|
28.02.2007, 16:54
Beitrag
#469
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.940 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Ohne die Datei zu kennen, wuerde ich auf Fehlalarm tippen, da die, die etwas melden nur die Packer melden. Allerdings, warum man ein "regulaeres" Programm so packen muss, weiss ich auch nicht.
-------------------- MfG Ralf
|
|
|
|
28.02.2007, 16:58
Beitrag
#470
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
Ok danke
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
| Gast_back_* |
28.02.2007, 19:36
Beitrag
#471
|
|
Gäste |
Hab ich letztens auch schonmal erlebt, dass ein normales Tool so gepackt war und da hab ich mich auch gefragt. Der Hersteller wurde auf meine Anfrage hin noch pampig, was ich ihm da unterstellen würde, dabei hab ich ihm nur das Testergebnis von Jotti bzw. Virustotal mitgeteilt, mehr nicht.
Installiert hab ich mir die Testversion davon dann nicht, war irgend ein FTP Client |
|
|
|
01.03.2007, 20:17
Beitrag
#472
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo |
Warum gibt es Unterschiede zwischen Jotti und Virustotal in der Erkennung ? Heuristik ?
Ich habe über mehrere Tage die gleiche Datei scannen lassen - am Update kann es nicht liegen. Genauer gesagt geht es um den Scanner von Fortinet. Auf der dortigen Homepage wird beim Hochladen diese Datei als Malware erkannt, genauso wie bei Virustotal aber bei Jotti nicht. (sei es drum ob sie wirklich eine ist oder nicht) citro |
|
|
|
| Gast_back_* |
01.03.2007, 21:02
Beitrag
#473
|
|
Gäste |
Da hatten wir hier irgendwann mal angesprochen, die Vermutung war folgende
Jotti setzt wahrscheinlich Linux ein, Virustotal setzt Windows ein. Dann ist wahrscheinlich die Heuristik entsprechend weniger agressiv eingestellt.....bei Signaturen kanns auch noch die unterschiedliche Updatehäufigkeit sein. |
|
|
|
| Gast_Scrapie_* |
01.03.2007, 21:47
Beitrag
#474
|
|
Gäste |
|
|
|
|
01.03.2007, 22:31
Beitrag
#475
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
selbst umgepackte Malware ?
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
| Gast_back_* |
01.03.2007, 23:02
Beitrag
#476
|
|
Gäste |
|
|
|
|
| Gast_Poulsen_* |
02.03.2007, 09:06
Beitrag
#477
|
|
Gäste |
ZITAT(back @ 01.03.2007, 23:01) [snapback]188295[/snapback] Soviel zur angeblichen Spitzenheuristikengine von NOD, der Antivir hinterherhinken soll Ist schon erstaunlich. Die wird doch immer wieder angepriesen und hervorgehoben Wie war das doch? Es ist halt nicht alles Gold, was glänzt Der Beitrag wurde von Poulsen bearbeitet: 02.03.2007, 09:07 |
|
|
|
02.03.2007, 09:57
Beitrag
#478
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
ZITAT(Poulsen @ 02.03.2007, 09:05) [snapback]188318[/snapback] Ist schon erstaunlich. Die wird doch immer wieder angepriesen und hervorgehoben Wie war das doch? Es ist halt nicht alles Gold, was glänzt Moin Poulsen, heißt es bleibst AntiVir P R E M I U M nun treu -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
| Gast_Poulsen_* |
02.03.2007, 10:31
Beitrag
#479
|
|
Gäste |
|
|
|
|
02.03.2007, 10:34
Beitrag
#480
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W11 [x64] Virenscanner: McAfee Ultimate Firewall: McAfee Ultimate |
ZITAT(Poulsen @ 02.03.2007, 10:30) [snapback]188335[/snapback] Du hast jewonnen -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 31.03.2026, 23:06 |