![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1041
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 297 Mitglied seit: 16.03.2006 Wohnort: Köln Mitglieds-Nr.: 4.622 Betriebssystem: Windows 10 Pro Virenscanner: GDATA Firewall: Fritzbox, Windows 10 ![]() |
pcdm-bsc-demo.exe http://www.virustotal.com/de/analisis/d849...1001-1261293613 Diese Meldung gibt es, wenn die gepackte Datei bei Virus-Total geprüft wird. Der eigentliche "Schädling", wird dabei aber nicht geprüft. Er heißt 00006#Shk.exe. |
|
|
![]()
Beitrag
#1042
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Da geht doch auch was ab! h??p://.www.datadoctor.de/downloads/pcdm-bsc-demo.exe Avast schweigt dazu MAB: ![]() VT: ![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#1043
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 297 Mitglied seit: 16.03.2006 Wohnort: Köln Mitglieds-Nr.: 4.622 Betriebssystem: Windows 10 Pro Virenscanner: GDATA Firewall: Fritzbox, Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1044
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1045
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Rios
Was kam den raus bei deiner Analyse ? -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1046
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
ZITAT Was kam den raus bei deiner Analyse ? Also zu Bild 1) es gibt hier allerdings mehrere exe(n) http://www.virustotal.com/de/analisis/ca4c...54f6-1261317385 zu Bild 2) das hier! ![]() zuletzt auf Vtt 13 Erkennungen, hat sich mittlerweile wieder geändert. Man kann sich die auch hier ansehen. http://www.malwarebytes.org/forums/index.php?showtopic=34066 http://www.malwarebytes.org/forums/index.php?showtopic=34105 |
|
|
![]()
Beitrag
#1047
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1048
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Mit dem ableben von Brittany Murphy wird bereits wieder versucht krummes Zeug zu machen.
h??p://.www.duteronomy22.com/?uid=195&pid=3&ttl=31945589b9e (Umleitung zuFake AV) Vorsicht! |
|
|
![]()
Beitrag
#1049
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Mal eine neue IDS Meldung , HTTP Fake AV Redirect Request 2
Aber Norton hat ja angeblich kein http scan von daher ![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1050
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.654 Mitglied seit: 20.05.2005 Mitglieds-Nr.: 2.761 Betriebssystem: Windows 10 (64 bit) Virenscanner: Eset NOD 32 Antivirus Firewall: Win 10 ![]() |
So sollen Surfer, die nach Jessica Biel suchen, sich in einem von fünf Fällen einen Virus oder Trojaner (oder sonstige Spyware) einfangen, wie McAfee mitteilte.
http://www.vip-chicks.de/2009/multimedia/m...hrlichsten.html Kam auch gerade auf N-TV Naja, ich probiere es mal nicht aus, habe nur meinen Pc u. Notebook als Produktivsysteme ![]() Aber wer weiss, ob es denn wirklich so schlimm ist...... http://www.rp-online.de/digitale/internet/...aid_749210.html http://www.20min.ch/unterhaltung/people/story/29377330 Der Beitrag wurde von maxos bearbeitet: 22.12.2009, 19:14 |
|
|
![]()
Beitrag
#1051
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Suchbegriffe zu diesen Thema werden natürlich schon wieder durch Malwareschreiber ausgenutzt. Vorsicht beim Besuch dieser Seiten und wenn, dann nur in Verbindung mit einer Sandbox, VM bzw. No Script!!
![]() ![]() ![]() |
|
|
![]()
Beitrag
#1052
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
h??p://www.webviews.co.uk/network/camera/england/london/tragalgarsquare/streamingcam.html (Vorsicht Seite infiziert)
Hier haben wir eine engl. Seite die Webcam Live stream von einem Platz , diese Seite ist von Russen infiziert. Beim Öffnen der Seite meldet sich Norton mit einer Meldung die das weiterarbeiten am FF verhindert . Kritischer Angriff verhindert : Signatur-ID: UXP Detection 59000 , Norton muss den Browser schliessen. IDS Angriff von mygreatscale.ru , da kommt ein Java (jar) Angriff - HTTP Fragus Toolkit Download Activity -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1053
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Och je, da wird einen aber auch was gehustet.
h??p://.virus-meldungen.de/resources/Win_Update.zip Vorsicht!! Vtt (8/41) http://www.virustotal.com/de/analisis/26ff...0edb-1261946653 Die Seite sieht so aus. ![]() |
|
|
![]()
Beitrag
#1054
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ha lustig es gibt sicher Leute die das glauben, ich hätte mindestens noch dazu geschrieben das man den AV vor der Einspielung des Win Update auch noch ausschalten muss sonst ist das Update ja immer vom AV gelöscht
![]() ![]() http://www.abload.de/img/2t5tr.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1055
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Vielleicht klaut das Ding Steam-Accounts?
![]() Es versucht die Datei von Steam, in der die Account-Informationen gespeichert sind, auszulesen. OT: Da sieht man, dass man sich eine Super-Anti-Leak-Fire-Wall auch sparen kann. Einfach das Auslesen der wertvollen Daten blockieren und gut is. -------------------- ![]() |
|
|
![]()
Beitrag
#1056
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Vielleicht klaut das Ding Steam-Accounts? ![]() Es versucht die Datei von Steam, in der die Account-Informationen gespeichert sind, auszulesen. OT: Da sieht man, dass man sich eine Super-Anti-Leak-Fire-Wall auch sparen kann. Einfach das Auslesen der wertvollen Daten blockieren und gut is. So, was passiert nun, wenn man KIS im Automatik-Modus nutzt? KIS hat das Programm in die Gruppe "schwach beschränkt" einsortiert. Ich gehe also davon aus, dass KIS nicht weiter gemeckert hätte, oder?. Die Meldung ist doch jetzt nur erschienen, weil das Progamm im interaktiven Modus in der Sandbix gestartet wurde, oder`? Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1057
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
So, was passiert nun, wenn man KIS im Automatik-Modus nutzt? KIS hat das Programm in die Gruppe "schwach beschränkt" einsortiert. Ich gehe also davon aus, dass KIS nicht weiter gemeckert hätte, oder?. Die Meldung ist doch jetzt nur erschienen, weil das Progamm im interaktiven Modus in der Sandbix gestartet wurde, oder`? Und weil ich die clientregistry.blop zu den Benutzerdateien hinzugefügt habe, bei denen KIS fragt, wenn Programme sie auslesen. Dass das Programm in der Sandbox gestartet wurde, ist egal. Man kann auch einfach eine neue Gruppe erstellen und dort Daten eintragen, die nur von Anwendungen ausgelesen werden können, die in der vertrauenswürdigen Gruppe sind ![]() Es lebe das Konzept des HIPSes. -------------------- ![]() |
|
|
![]()
Beitrag
#1058
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Julian
Ich dachte eigentlich die Frage war ob Kaspersky im Defaultzustand vor der Winupdate schützt ? ohne das der einfache User mit solch schwierigen RechteAnfragen behelligt wird. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1059
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Ich dachte eigentlich die Frage war ob Kaspersky im Defaultzustand vor der Winupdate schützt ? ohne das der einfache User mit solch schwierigen RechteAnfragen behelligt wird. Wer hat das gefragt? Der Thread heißt "Infizierte Webseiten". Nix Frage "Schützt IS X User Dummbatz vor Malware X?"... ![]() Jetzt will einfach mal so tun, also ob du nett und höflich (Der war gut, oder?) diese Frage gestellt hättest: Nein, KIS blockt das Ding nicht im Automodus. -------------------- ![]() |
|
|
![]()
Beitrag
#1060
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
So geht es natürlich auch:
[attachment=5712:virus_meldungen.de.png] -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 05.06.2025, 09:56 |