![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#921
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Ist das KIMS oder ein Online Scanner was du verwendest ![]() KIMS ? ![]() virscan ist seit kurzem im Forum bekannt. http://www.rokop-security.de/index.php?showtopic=15055 edit: AVK erkennt mit AVAST die Datei bei mir nicht, aber a²free |
|
|
![]()
Beitrag
#922
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#923
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#924
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]() ![]()
Beitrag
#925
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.764 Mitglied seit: 31.07.2006 Wohnort: Hamburg Mitglieds-Nr.: 5.175 Betriebssystem: W7 Prof. /Linux div. Virenscanner: F-Secure / Eset Firewall: Router ![]() |
![]() -------------------- Sicherheit ist kein Zustand sondern ein stetiger Prozess.
Das Leben ist ein Stirb und Werde. |
|
|
![]()
Beitrag
#926
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#927
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Microsoft und ClamAV erkennen die Datei beim Einsenden aber nicht bei VT, jotti etc.
Microsoft reagierte so schnell wie KAV mit der Antwort, allerdings mit unterschiedlichen Meinungen. (KAV: "no malicious code") http://www.rokop-security.de/index.php?s=&...st&p=207468 |
|
|
![]()
Beitrag
#928
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#929
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Jetzt bin ich sprachlos, daß darunter ClamAV es auch erkannt hat!!
![]() ![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#930
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#931
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Interessant ist die unterschiedliche Meinung zweier AVs
KAV sagt "no malicious code", Avira: demnächst TR/Crypt.FKM.Gen http://www.abload.de/image.php?img=1rsfw4.jpg (Microsofts AV und Symantec bei VT erkennen die Datei auch) Der Beitrag wurde von citro bearbeitet: 01.08.2007, 21:27 |
|
|
![]()
Beitrag
#932
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#933
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#934
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Natürlich stellt sich auch hier die Frage, inwieweit diese Adware schädlich ist. OK, es wird eine Toolbar als auch WhenU installiert. Allerdings wird der Nutzer dieser Software auch während der Installation darauf hingewiesen. Und mit "next" nimmt er die Nutzungsbedingungen, wie im Text auch zu lesen, an. Hier die Toolbar ![]() Hier ist sie in "Software" zu finden und auch deinstallierbar ![]() Nach erfolgter Deinstallation wird man noch gefragt, warum eine Deinstallation erfolgte ![]() Der Screensaver funktioniert weiterhin. Das Verzeichnis mit der Toolbar, sowie WhenU bleibt erhalten. HijackThis findet nichts mehr, lediglich Kaspersky bemeckert die SN.exe als WhenU.a. Die Toolbar findet KAV aber nicht schädlich. Hier noch einige Screens ![]() ![]() ![]() ![]() Der Beitrag wurde von Solution-Design bearbeitet: 03.08.2007, 01:33 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#935
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#936
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
SDTrestore.exe wird auf Virustotal von BitDefender 7.2 2007.08.05 als Virtool.SDTPatc.A gefunden. und zwar nur von BitDefender. Lokal installiert bemeckert dieses Tool allerdings auch ein Kaspersky 7. Alles seltsam mit diesen Online-Scannern.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#937
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
Gast_Scrapie_* |
![]()
Beitrag
#938
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#939
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 243 Mitglied seit: 19.02.2007 Mitglieds-Nr.: 5.855 Betriebssystem: Windows 8.1 Virenscanner: KIS 15 Firewall: KIS 15 ![]() |
Vorher:
AhnLab-V3 2007.8.9.2 2007.08.09 Win32/Bagle.worm.AM AntiVir 7.4.0.57 2007.08.09 Worm/Bagle.AP Authentium 4.93.8 2007.08.09 W32/Bagle.DR@mm Avast 4.7.1029.0 2007.08.09 Win32:Beagle-AQ AVG 7.5.0.476 2007.08.09 I-Worm/Bagle BitDefender 7.2 2007.08.10 Win32.Bagle.AX@mm CAT-QuickHeal 9.00 2007.08.09 W32.Bagle.AT ClamAV 0.91 2007.08.10 Worm.Bagle.AT DrWeb 4.33 2007.08.10 Win32.HLLM.Beagle.18848 eSafe 7.0.15.0 2007.07.31 Win32.Bagle.at eTrust-Vet 31.1.5045 2007.08.09 Win32/Bagle.AQ Ewido 4.0 2007.08.09 Worm.Bagle.at FileAdvisor 1 2007.08.10 - Fortinet 2.91.0.0 2007.08.09 W32/Bagle.BC@mm F-Prot 4.3.2.48 2007.08.09 W32/Bagle.DR@mm F-Secure 6.70.13030.0 2007.08.09 Email-Worm.Win32.Bagle.at Ikarus T3.1.1.12 2007.08.09 Email-Worm.Win32.Bagle.AT Kaspersky 4.0.2.24 2007.08.10 Email-Worm.Win32.Bagle.at McAfee 5094 2007.08.09 W32/Bagle.bb@MM Microsoft 1.2704 2007.08.10 Worm:Win32/Bagle.AS@mm!CME473 NOD32v2 2448 2007.08.10 Win32/Bagle.AS Norman 5.80.02 2007.08.09 - Panda 9.0.0.4 2007.08.09 W32/Bagle.BC.worm!CME-473 Prevx1 V2 2007.08.10 - Rising 19.35.33.00 2007.08.09 Worm.Mail.Bagle.nf Sophos 4.19.0 2007.08.01 Junk/Bagle-AU Sunbelt 2.2.907.0 2007.08.10 VIPRE.Suspicious Symantec 10 2007.08.10 W32.Beagle.gen TheHacker 6.1.7.166 2007.08.09 W32/Bagle.BB@MM VBA32 3.12.2.2 2007.08.09 - VirusBuster 4.3.26:9 2007.08.09 I-Worm.Bagle.AY Webwasher-Gateway 6.0.1 2007.08.09 Worm.Bagle.AP Nachher: AhnLab-V3 2007.8.9.2 2007.08.09 - AntiVir 7.4.0.57 2007.08.09 - Authentium 4.93.8 2007.08.09 - Avast 4.7.1029.0 2007.08.09 Win32:Beagle-AQ AVG 7.5.0.476 2007.08.09 - BitDefender 7.2 2007.08.10 - CAT-QuickHeal 9.00 2007.08.09 (Suspicious) - DNAScan ClamAV 0.91 2007.08.10 - DrWeb 4.33 2007.08.10 - eSafe 7.0.15.0 2007.07.31 - eTrust-Vet 31.1.5045 2007.08.09 - Ewido 4.0 2007.08.09 Worm.Bagle.at FileAdvisor 1 2007.08.10 - Fortinet 2.91.0.0 2007.08.09 - F-Prot 4.3.2.48 2007.08.09 - F-Secure 6.70.13030.0 2007.08.09 Email-Worm.Win32.Bagle.at Ikarus T3.1.1.12 2007.08.09 Trojan.Win32.Agent.oh Kaspersky 4.0.2.24 2007.08.10 Email-Worm.Win32.Bagle.at McAfee 5094 2007.08.09 New Malware.n Microsoft 1.2704 2007.08.10 - NOD32v2 2448 2007.08.10 - Norman 5.80.02 2007.08.09 W32/Suspicious_U.gen Panda 9.0.0.4 2007.08.09 Suspicious file Prevx1 V2 2007.08.10 - Rising 19.35.33.00 2007.08.09 - Sophos 4.19.0 2007.08.01 Mal/EncPk-Q Sunbelt 2.2.907.0 2007.08.10 VIPRE.Suspicious Symantec 10 2007.08.10 - TheHacker 6.1.7.166 2007.08.09 - VBA32 3.12.2.2 2007.08.09 - VirusBuster 4.3.26:9 2007.08.09 - Webwasher-Gateway 6.0.1 2007.08.09 Win32.Malware.gen#Upack (suspicious) -------------------- |
|
|
![]()
Beitrag
#940
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.690 Mitglied seit: 11.01.2007 Mitglieds-Nr.: 5.718 Betriebssystem: Intrepid Ibex / Vista Virenscanner: NIS 2009 Firewall: Router/NIS 2009 ![]() |
Vor- und nach was?
Repacking? -------------------- Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
------------------------------------------------------------------------------------------------------------------------------------------------- Die Situation ist aussichtslos aber nicht kritisch. ------------------------------------------------------------------------------------------------------------------------------------------------- Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut! ------------------------------------------------------------------------------------------------------------------------------------------------- Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen! |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 27.05.2025, 19:54 |