![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_Scrapie_* |
![]()
Beitrag
#961
|
Gäste ![]() |
sharK ist ein RAT und kein "Viruszeugs"
![]() |
|
|
![]()
Beitrag
#962
|
|
![]() War schon mal da ![]() Gruppe: Mitglieder Beiträge: 47 Mitglied seit: 26.02.2007 Mitglieds-Nr.: 5.876 Betriebssystem: Win 7x64 / Mint 16x64 Virenscanner: Win = Emsi / Sandboxie Firewall: Systemintegriert ![]() |
ein freundlicher sharK-server, Version 2.3.2, released am: 29.07.2007, also vor 3 Wochen. ![]() Heike, stimmt auffällig ! http://www.pandasecurity.com/homeusers/med...ws?noticia=8876 |
|
|
![]()
Beitrag
#963
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Scrapie
ZITAT sharK ist ein RAT und kein "Viruszeugs" Kuckst du den Link von Tai-Pan "Shark 2, a tool for creating Trojans" . Ich sagte ja Virenbastelzeugs. Der Beitrag wurde von bond7 bearbeitet: 19.08.2007, 21:23 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#964
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine ![]() |
bond, dass Du alles vorbehaltlos glaubst, was irgendwer, der auch keine Ahnung hat, geschrieben hat, wissen wir bereits.
kommentieren muß man es nicht, es spricht für sich selber. ![]() -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
Gast_Xeon_* |
![]()
Beitrag
#965
|
Gäste ![]() |
Seit ihr heut aber wieder nett zueinander....
![]() |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#966
|
Gäste ![]() |
@ bondi:
Leider wäre eine Disskusion hier zu sehr Offtopic, daher nur als Verweis und zur Erinnerung: Drei Unwahrheiten auf einer Seite Text von sog "Fachleuten" Definiere ein RAT welches nur zu illegalen Zwecken eingesetzt werden kann und ein RAT welches nur zu legalen Zwecken eingsetzt werden kann und dann teilen wir die versch. Produkte mal ein ![]() Wir können uns aber gerne auf Malwarezeugs an Stelle von Virenzeugs einigen wenn du willst, klassische Viren sind doch total out, oder? *gg* Aber zurück zum Topic: Vier Tage alt und mal wieder die Frage nach der viel gelobten Heuristik von KAV und NOD32... ![]() @Xeon: (Ja, Proaktiver Schutz holt ihn sich beim Start, aber das ist für einen User, welcher Files extra bei virustotal scannen läßt und selber keinen KAV hat keine große Hilfe) n8, Scrapie Der Beitrag wurde von Scrapie bearbeitet: 19.08.2007, 22:13 |
|
|
![]()
Beitrag
#967
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Lade das mal bei http://www.virscan.org/ hoch, dort reagiert die KAV-Engine in letzter Zeit besser auf manche Dateien - so war's bei mir. |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#968
|
Gäste ![]() |
Lade das mal bei http://www.virscan.org/ hoch, dort reagiert die KAV-Engine in letzter Zeit besser auf manche Dateien - so war's bei mir. Mach ich heute Abend, thx für den Tip ![]() |
|
|
![]()
Beitrag
#969
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 705 Mitglied seit: 12.11.2004 Wohnort: nähe Ulm Mitglieds-Nr.: 1.565 Betriebssystem: Win 7 x64 Virenscanner: Online Armor ++ Firewall: Online Armor ++ ![]() |
Lade das mal bei http://www.virscan.org/ hoch, dort reagiert die KAV-Engine in letzter Zeit besser auf manche Dateien - so war's bei mir. das kann ich bestätigen . da ich in diesem thread link bifrost getestet habe und jotti und virustotal haben beide bei kav nichts gefunden virscan dagegen schon . |
|
|
![]()
Beitrag
#970
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#971
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine ![]() |
![]() scheint was "nettes" zu sein, ein Systemfucker, der das System in 3 Tagen schrottet, ob die Heuristiken es merken würden, vielleicht ja, vielleicht nein. ![]() -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
![]()
Beitrag
#972
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wie lange hast du an dem Influenza programmiert !? du sollst das doch nicht machen..
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#973
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#974
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
unterschiedliche Versionen oder Settings.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#975
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
Gast_blueX_* |
![]()
Beitrag
#976
|
Gäste ![]() |
Was das RAT "Shark" betrifft - hier brauchen sich wohl künftig die AV's nicht mehr sehr oft schnell bemühen um neue Versionen in die Signaturen zu bekommen.
Die Weiterentwicklung wurde eingestellt. Quelle: Offizielle Homepage |
|
|
![]()
Beitrag
#977
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 165 Mitglied seit: 11.06.2007 Mitglieds-Nr.: 6.271 Virenscanner: AVG | MBAM Firewall: Router ![]() |
unterschiedliche Versionen oder Settings. Das glaube ich langsam auch! Virustotal Kaspersky Engine 4.0.2.24 --> Keine Erkennung Symantec 10 --> Erkennung Virscan Kaspersky Engine 5.5.10 --> Erkennung Symantec 1.3.0.24 --> Keine Erkennung -------------------- gruss
false positive |
|
|
![]()
Beitrag
#978
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine ![]() |
Was das RAT "Shark" betrifft - hier brauchen sich wohl künftig die AV's nicht mehr sehr oft schnell bemühen um neue Versionen in die Signaturen zu bekommen. Die Weiterentwicklung wurde eingestellt. Quelle: Offizielle Homepage das ist ja nur die halbe Wahrheit ![]() ZITAT Furthermore, rockZ and I have already a next project with a higher priority than shark - but this is secret at the moment, we will make a thread for it if the beta is ready. -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
![]()
Beitrag
#979
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wenn ich mir dessen Boardregeln so ansehe und man "zwischen den Zeilen" liesst kann man sich an 3 Fingern abzählen wozu dieses RAT in der Regel verwendet wurde.
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#980
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Bei Virustotal und Jotti erkennt nun KAV wieder sämtliche hochgeladenen Malwaredateien von mir.
Das Problem scheint behoben zu sein. |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 26.05.2025, 05:45 |