Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
07.09.2006, 18:54
Beitrag
#41
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
Das passt scheinbar gerade wieder gut in das Thema rein , vll. hilfts ja dem ein oder anderen.
ZITAT Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions] "AlwaysPromptWhenDownload"=dword:00000001 Damit der IE nix von alleine ausführt . -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
| Gast_Jens1962_* |
07.09.2006, 19:15
Beitrag
#42
|
|
Gäste |
ZITAT(Solution-Design @ 07.09.2006, 18:47) [snapback]164969[/snapback] Bei dir wird die *.exe direkt ausgeführt. Nö, bei Echsen fragt er. Da muß noch etwas anderes laufen. ZITAT Internet-Explorer IE ist egal, der verbietet mir den Download."Öffnen nach dem download bestätigen" ist auch für den betreffenden Dateityp aktiviert? Gruß Jens |
|
|
|
10.09.2006, 15:09
Beitrag
#43
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
ZITAT(Jens1962 @ 07.09.2006, 20:14) [snapback]164979[/snapback] Nö, bei Echsen fragt er. Da muß noch etwas anderes laufen. Ewido? Deinstallier Ewido doch mal temporär. -------------------- Yours sincerely
Uwe Kraatz |
|
|
|
| Gast_Jens1962_* |
10.09.2006, 19:53
Beitrag
#44
|
|
Gäste |
ZITAT(Solution-Design @ 10.09.2006, 16:08) [snapback]165417[/snapback] Ewido? Deinstallier Ewido doch mal temporär. Wieso sollte ich ausgerechnet das Programm deinstallieren, das bei dem Schädling anschlägt? Was mich interessiert, läuft auf der Seite irgendein Script, ActiveX, BHO o.ä? Aus irgendeinem Grund muß schließlich der Opera installieren wollen (obwohl er sonst bei .exe permanent fragt, was er machen soll) und der IE den Download komplett untersagen. Gruß Jens |
|
|
|
10.09.2006, 22:33
Beitrag
#45
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
ZITAT(Jens1962 @ 10.09.2006, 20:52) [snapback]165467[/snapback] Wieso sollte ich ausgerechnet das Programm deinstallieren, das bei dem Schädling anschlägt? Du darfst es ja behalten Aber hier, auf mehreren Windows-Installationen, lässt sich dieses Tool im IE sowie auch im Opera downloaden. Was liegt also näher... -------------------- Yours sincerely
Uwe Kraatz |
|
|
|
| Gast_Jens1962_* |
10.09.2006, 23:51
Beitrag
#46
|
|
Gäste |
ZITAT(Solution-Design @ 10.09.2006, 23:32) [snapback]165484[/snapback] Du darfst es ja behalten. Dankeschön... ZITAT Aber hier, auf mehreren Windows-Installationen, lässt sich dieses Tool im IE sowie auch im Opera downloaden. Mein IE will aber nicht.Da Du das sowieso nicht glaubst: Der unsichere IE läßt mich einfach nicht meinen Rechner zumüllen und der sooooo sichere Opera will nicht downloaden, obwohl das in den Optionen so steht, sondern direkt installieren. Mein AV schläft derweil und dann kommt ein Wanderer des Wegs und sagt, ich solle den Wachhund, der seinen Job macht, erschießen. Hier is was loooooos. Der Firefox, der letztens noch vor der Seite gewarnt hat, hält jetzt die Fresse und läßt mich downloaden, dafür sind bei dem Scan dieser Datei sowohl Norton als auch Ewido ruhig. Hier verarscht mich doch wer? Jotti meint: ZITAT Datei: ZCodec1000.exe Nicht mal die Super-Russen wollen das kennen. Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - AntiVir Trojan/Drop.Zlob.acn gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Downloader.Zlob.DEZ gefunden BitDefender Trojan.Downloader.Zlob.ZCO gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 a variant of Win32/TrojanDownloader.Zlob gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden Ich denke, daß @bond Recht hat mit seiner These, daß die Dateien permanent ausgetauscht werden. Bei Virustotal sieht es ähnlich verheerend aus: ZITAT AntiVir 7.1.1.16 09.09.2006 TR/Drop.Zlob.acn mit dem Unterschied, daß KAV den hier bemerkt (seit vorgestern)...Authentium 4.93.8 09.10.2006 no virus found Avast 4.7.844.0 09.08.2006 no virus found AVG 386 09.08.2006 Downloader.Zlob.DEZ BitDefender 7.2 09.10.2006 Trojan.Downloader.Zlob.ZCO CAT-QuickHeal 8.00 09.09.2006 no virus found ClamAV devel-20060426 09.10.2006 no virus found DrWeb 4.33 09.10.2006 no virus found eTrust-InoculateIT 23.72.121 09.10.2006 no virus found eTrust-Vet 30.3.3070 09.09.2006 no virus found Ewido 4.0 09.10.2006 no virus found Fortinet 2.77.0.0 09.10.2006 no virus found F-Prot 3.16f 09.10.2006 no virus found F-Prot4 4.2.1.29 09.10.2006 no virus found Ikarus 0.2.65.0 09.08.2006 no virus found Kaspersky 4.0.2.24 09.10.2006 Trojan.Win32.DNSChanger.en McAfee 4848 09.08.2006 no virus found Microsoft 1.1560 09.10.2006 no virus found NOD32v2 1.1747 09.10.2006 a variant of Win32/TrojanDownloader.Zlob Norman 5.90.23 09.08.2006 no virus found Panda 9.0.0.4 09.10.2006 no virus found Sophos 4.09.0 09.10.2006 no virus found Symantec 8.0 09.10.2006 no virus found TheHacker 5.9.8.208 09.08.2006 no virus found UNA 1.83 09.08.2006 no virus found VBA32 3.11.1 09.10.2006 no virus found VirusBuster 4.3.7:9 09.10.2006 no virus found Wie war das gleich noch mal mit der Qualität der Online-Scanner? Gruß Jens Der Beitrag wurde von Jens1962 bearbeitet: 10.09.2006, 23:52 |
|
|
|
11.09.2006, 20:46
Beitrag
#47
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
Was ist mit dem PC deiner Kleinen? Da wills auch nicht, downloaden meine ich? Sehr sehr seltsames Zugang zu die WEB du hast
-------------------- Yours sincerely
Uwe Kraatz |
|
|
|
| Gast_rock_* |
12.09.2006, 06:41
Beitrag
#48
|
|
Gäste |
heute siehts schon anders aus:
aber nach der namensgebung (siehe bitdefender) schauts nach anderer version plötzlich aus! (2 tage unterschied der signatur) bei jens: BitDefender 7.2 09.10.2006 Trojan.Downloader.Zlob.ZCO und vor tagen und heute: BitDefender 7.2 09.12.2006 MemScan:Trojan.Downloader.Zlob.VZ AntiVir 7.1.1.16 09.11.2006 TR/Drop.Zlob.acn Authentium 4.93.8 09.11.2006 no virus found Avast 4.7.844.0 09.11.2006 no virus found AVG 386 09.11.2006 Downloader.Zlob.DEZ BitDefender 7.2 09.12.2006 MemScan:Trojan.Downloader.Zlob.VZ CAT-QuickHeal 8.00 09.11.2006 no virus found ClamAV devel-20060426 09.12.2006 no virus found eTrust-InoculateIT 23.72.122 09.12.2006 Win32/DNSChanger.5ti!Trojan eTrust-Vet 30.3.3071 09.11.2006 Win32/Alureon.BC DrWeb 4.33 09.11.2006 no virus found Ewido 4.0 09.11.2006 no virus found Fortinet 2.77.0.0 09.11.2006 no virus found F-Prot 3.16f 09.12.2006 no virus found F-Prot4 4.2.1.29 09.11.2006 no virus found Ikarus 0.2.65.0 09.11.2006 no virus found Kaspersky 4.0.2.24 09.12.2006 Trojan.Win32.DNSChanger.er McAfee 4849 09.11.2006 no virus found Microsoft 1.1560 09.12.2006 no virus found NOD32v2 1.1750 09.12.2006 a variant of Win32/TrojanDownloader.Zlob Norman 5.80.02 09.11.2006 Zlob.PJT Panda 9.0.0.4 09.11.2006 no virus found Sophos 4.09.0 09.11.2006 no virus found Symantec 8.0 09.12.2006 no virus found TheHacker 5.9.8.209 09.11.2006 no virus found UNA 1.83 09.11.2006 Trojan.Win32.DNSChanger.1A82 VBA32 3.11.1 09.12.2006 Trojan.Win32.DNSChanger.er VirusBuster 4.3.7:9 09.11.2006 no virus found und mc afee nennt es puper.dr (ED) , die haben mir wieder eine extra.dat geschickt. warum tage vorher z.B. UNA und VBA den ZCodec.1000 bei vtotal erkannten und bei jens danach nimmer...ist echt witzig! Der Beitrag wurde von rock bearbeitet: 12.09.2006, 06:45 |
|
|
|
| Gast_Jens1962_* |
12.09.2006, 08:07
Beitrag
#49
|
|
Gäste |
ZITAT(Solution-Design @ 11.09.2006, 21:45) [snapback]165575[/snapback] Was ist mit dem PC deiner Kleinen? Da wills auch nicht, downloaden meine ich? Wie denn? Da habe ich, faul wie ich bin, beim Einrichten meine Einstellungen draufgebraten. ZITAT(rock @ 12.09.2006, 07:40) [snapback]165616[/snapback] warum tage vorher z.B. UNA und VBA den ZCodec.1000 bei vtotal erkannten und bei jens danach nimmer...ist echt witzig! Zähle mal 1 und 1 zusammen. Ich meine, @raman war es, der geschrieben hat, daß auf dieser Seite auch ein zcodec1001, 1002, ... usw zu finden wären. Dann meinte @bond, daß da permanent die leicht modifizierten Dateien ausgetauscht und umbenannt werden könnten, so daß der Download immer "1000" heißt.Gruß Jens |
|
|
|
| Gast_rock_* |
12.09.2006, 08:10
Beitrag
#50
|
|
Gäste |
tja....
|
|
|
|
12.09.2006, 17:21
Beitrag
#51
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
|
|
|
|
| Gast_rock_* |
12.09.2006, 17:46
Beitrag
#52
|
|
Gäste |
schön das immer dabeisteht wo es das gibt....
onlinergebnisse schauen düster aus... gleich der erste download, sv-codec-v4_01a.exe AntiVir Trojan/Drop.Zlob.CJ.3 gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Downloader.Zlob.CH gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Trojan-Downloader.Win32.Zlob.ajw gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VirusBuster Trojan.DL.Zlob.YK.Gen gefunden VBA32 Keine Viren gefunden Der Beitrag wurde von rock bearbeitet: 12.09.2006, 17:49 |
|
|
|
12.09.2006, 19:03
Beitrag
#53
|
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 13 Mitglied seit: 05.09.2006 Mitglieds-Nr.: 5.295 Betriebssystem: XP Virenscanner: keiner Firewall: AVM |
Hallo,
vor drei Tagen gab es eine Version auf der Seite die kein einziges AV zu der Zeit erkannt hat. Grüße Wildone |
|
|
|
12.09.2006, 19:23
Beitrag
#54
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
Das ist ein richtiges Katz und Maus Spiel.
|
|
|
|
| Gast_blueX_* |
12.09.2006, 21:51
Beitrag
#55
|
|
Gäste |
raman sagte doch, dass diese Dateien nicht eingesandt werden müssen?
Warum nochmal? |
|
|
|
| Gast_rock_* |
13.09.2006, 11:32
Beitrag
#56
|
|
Gäste |
ZITAT(blueX @ 12.09.2006, 22:50) [snapback]165733[/snapback] raman sagte doch, dass diese Dateien nicht eingesandt werden müssen? Warum nochmal? verzeih' ich finde die bitte in dem thema nicht.... nur dieses posting: ZITAT(raman @ 07.09.2006, 12:46) [snapback]164912[/snapback] Wenn ihr meint diese Nsis "submitten" zu muessen, vergesset nicht die Dateien ZCodec1001.exe-ZCodec1200.exe auch mitzuschicken! selbst hab ich garkeine solchen codecs eingesendet... ich habe ecodec, vcodec, zcodec (1x) und eine isecur.dll eingesendet. alle codecs dieser auswahl haben unterschiedliche größen, unterschiedliche hersteller, (nehm ich mal an)... und die .dll ist eine datei aus dem lokale einstellugnen temp ordner wenn man den betreffenden codec installieren möchte. einige hersteller haben zurückgesschrieben das sie erst kürzlich dabei waren diese samples einzupflegen...aber was sich nach dem ausführen ALLER genannten codecs ablegt und weitere malware ist, (zuminderst in einem getesteten fall) weis ja noch "keiner"... also ich hab genug mit dem normalen einsenden, ich werd kaum viren starten um das dedroppte problem auch ncoh einzusenden auf dauer. da kann was schief gehen am rechner... wäre interssant ob es mit der software sandbox ie geht, also das sich die ableger was droppen, in der isolation sammeln würden. aber das, leider, probiere ich sicher NICHT auf dem einzigen rechenr aus. |
|
|
|
| Gast_Dylan_* |
13.09.2006, 12:42
Beitrag
#57
|
|
Gäste |
Das Spiel geht weiter....
Datei: sv-codec-v4_01a.exe Auslastung: 0% 100% Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: UPX AntiVir Dropper/Zlob.Gen dropper gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VirusBuster Trojan.DL.Zlob.YK.Gen gefunden VBA32 Keine Viren gefunden Hab die Datei an Kaspersky weitergeleitet.Rückmeldung von Kaspersky nach 10 Minuten. Wird mit dem nächsten Update in die Signaturen aufgenommen. Hab auf meinem Testsystem mal auf die exe Datei geklickt....au weia...... Ne,ne,nix au weia....die Proaktive Erkennung von KAV läßt ein Installieren nicht zu und stoppt den Schädling bevor er Schaden am System anrichten kann... @ rock....hör auf bei Jotti zu scannen ich möchte auch nochmal drankommen.... |
|
|
|
| Gast_rock_* |
13.09.2006, 15:37
Beitrag
#58
|
|
Gäste |
dylan, frag mich vorher wenn du was hochladest!
zuminderst hab ich sie einige postings ober dir nach der info von rios, gescannt: gleich der erste download, sv-codec-v4_01a.exe und erstaunlicherweise nennt antivir die genau selbe datei von der selben downloadstelle, heute wieder anders.... (siehe dein, siehe mein log von sv-codec-v4_01a.exe ) und avg und kaspersky hätten sie auch gekannt!!! bei dir nimmer.... (?)! und die codecs selbst kann man sich schon bald sparen, ich glaub die haben schon alle arten.... wie gesagt...interssant wäre was sich droppt, wie in dem einem fall die isecur.dll ... und vielleicht erkennen die "austehenden" hersteller eben das was was sich erst anlegt wenn es zu spät ist, und der rechner wirklich verseucht ist. dummerweise hab ich die dll nimmer....kann passieren... aber die erkennt auch kaum einer , aber dafür erkennen sie eTrust! rock Der Beitrag wurde von rock bearbeitet: 13.09.2006, 15:42 |
|
|
|
13.09.2006, 16:10
Beitrag
#59
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
Hier auf dieser Seite sind einige verteiler. ( Stream Video Codec)
http://sunbeltblog.blogspot.com/ |
|
|
|
| Gast_blueX_* |
16.09.2006, 12:36
Beitrag
#60
|
|
Gäste |
ZITAT(rock @ 13.09.2006, 12:31) [snapback]165766[/snapback] also ich hab genug mit dem normalen einsenden, ich werd kaum viren starten um das dedroppte problem auch ncoh einzusenden auf dauer. da kann was schief gehen am rechner... wäre interssant ob es mit der software sandbox ie geht, also das sich die ableger was droppen, in der isolation sammeln würden. aber das, leider, probiere ich sicher NICHT auf dem einzigen rechenr aus. Darum solltest du ja die Viren an virus (@) rokop-security.de schicken, weil die es dann machen werden. Der Beitrag wurde von blueX bearbeitet: 16.09.2006, 12:36 |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 08.12.2025, 01:32 |