Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 54 55 56 57 58 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Voyager
Beitrag 04.03.2010, 17:20
Beitrag #1101



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Was schätzt du denn was Sonar dazu sagen könnte wenn man dem Teil schon ansieht das es Malware sein muss (Fake System Prozess von einer Schein URL) Das Ding macht sicher was verbotenes und das fällt auf .. wink.gif


http://www.abload.de/img/3fmj2.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 04.03.2010, 19:52
Beitrag #1102



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Also Avast und Bitdefender bemängeln die Datei. Führt man die Datei mit deaktiviertem Wächter aus, dann blockt sie die Verhaltensanalyse mit dem Vermerk, dass der Scanner einen Virus gefunden hat. Führt man die Datei mit G Data 2011 und alten Signaturen aus, dann erkennt G Data nichts.

Ich schau mir gerade an, ob der Rootkitscan noch etwas findet, wenn man neustartet. smile.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.03.2010, 20:51
Beitrag #1103



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Je mehr ich von deinen Tests des neuen Wundermittels in der G-Data-Suite lese, umso weniger halte ich davon (von dem Wunder-Behaviorblocker) rolleyes.gif

Der Beitrag wurde von Solution-Design bearbeitet: 04.03.2010, 20:51


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
markus17
Beitrag 04.03.2010, 21:31
Beitrag #1104



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT
(von dem Wunder-Behaviorblocker)

Hat niemand behauptet. wink.gif Der erste Eindruck war im Vergleich zum BB von der Version 2010 nicht übel... In letzter Zeit bin ich eben in diesem Thread etwas aktiver und vielleicht interessiert es ja ein paar Leute, wie G Data 2011 auf diverse Samples in verschiedenen Situationen reagiert.

btw: Das Rootkit wurde nach der Installation und einem Update entfernt und erscheint auch nach mehreren Neustarts nicht mehr.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.03.2010, 14:53
Beitrag #1105



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(markus17 @ 04.03.2010, 21:30) *
und vielleicht interessiert es ja ein paar Leute, wie G Data 2011 auf diverse Samples in verschiedenen Situationen reagiert.


Auf jeden Fall. Denn nichts gibt mehr, als ein Praxistest. thumbup.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.03.2010, 15:34
Beitrag #1106



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@markus17

h??p://sysoptechs.com/v2/out/flash_10_6.exe


http://www.abload.de/img/3tyll.jpg

Die Reaktion bleibt aus trotz prozessualer Aktivitäten der flash_10_6.exe im Taskmanager , die Datei im RUN Eintrag ist identisch mit der flash_10_6.exe.

Es geht aber auch anders *duck*


http://www.abload.de/img/3sq7q.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.03.2010, 16:25
Beitrag #1107



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Voyager @ 05.03.2010, 15:33) *
@markus17

h??p://sysoptechs.com/v2/out/flash_10_6.exe


http://www.abload.de/img/3tyll.jpg


Unter Vista startet das Teil nicht. Reales System.

[attachment=5913:flash_10_6.png]


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
markus17
Beitrag 05.03.2010, 16:31
Beitrag #1108



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Ich habe diese Flashplayer-Teile gestern noch ausprobiert (mit Erfolg... für die infizierten Files xD) und sie auch an G Data weitergeleitet. Vielleicht geht da ja noch etwas. ^^
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.03.2010, 16:34
Beitrag #1109



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Vielleicht geht da ja noch etwas. ^^


/v2/out/ . Das ist ein offener Ordner, da liegt noch nee Stange mehr Zeug drin und da das alles zeitmässig Neu ist denke ich mal die legen das täglich neu rein wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 05.03.2010, 17:07
Beitrag #1110



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Bei mir geht die Website nicht mehr? ph34r.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.03.2010, 17:14
Beitrag #1111



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Stimmt , nu ist Feierabend.. Das System konnte folgenden Hostnamen nicht auflösen: sysoptechs.com


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 07.03.2010, 18:03
Beitrag #1112



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Ja was findet man denn da auf Facebook ...
hxxp://youtube.torrent-galaxy.in/watch.htm (VORSICHT!)
http://www.virustotal.com/de/analisis/458e...8c54-1267981091

Führt man die Datei aus, möchte sie noch eine csrss.exe starten ... xp warnt dabei noch einmal ob man die Datei wirklich ausführen will (:-o). Erst jetzt meldet sich der BB von G Data. Gelöscht werden dann nur zwei Registryeinträge und ein File im System32 Ordner. Damit ist aber wahrscheinlich nur die Hälfte behoben. :-/

*edit*
Was sagt NIS dazu? Was ist, wenn der User die Insight-Warnung ignoriert?

Der Beitrag wurde von markus17 bearbeitet: 07.03.2010, 18:05
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 07.03.2010, 19:25
Beitrag #1113



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



rate doch mal wink.gif


http://www.abload.de/img/363jd.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 07.03.2010, 19:31
Beitrag #1114



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Hab ich mir schon gedacht, wenn man sich ansieht, was da alles passiert. ^^

Den grüne Haken hinter dem Download finde ich aber interessant. Wird hier des öfteren versucht, die Bewertungen zu verfälschen? (bei WOT kann man auch auf das Problem stoßen)
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 07.03.2010, 19:34
Beitrag #1115



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Wird hier des öfteren versucht, die Bewertungen zu verfälschen?


Die Seiten werden soweit ich weiss nur alle paar Wochen erneut gecheckt...


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 07.03.2010, 21:31
Beitrag #1116



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(markus17 @ 07.03.2010, 18:02) *
http://www.virustotal.com/de/analisis/458e...8c54-1267981091
Führt man die Datei aus, möchte sie noch eine csrss.exe starten ... xp warnt dabei noch einmal ob man die Datei wirklich ausführen will (:-o). Erst jetzt meldet sich der BB von G Data. Gelöscht werden dann nur zwei Registryeinträge und ein File im System32 Ordner. Damit ist aber wahrscheinlich nur die Hälfte behoben. :-/ Was sagt NIS dazu? Was ist, wenn der User die Insight-Warnung ignoriert?


http://www.virustotal.com/de/analisis/0d43...51e2-1267992411

a-squared AntiMalware 5.0ß sagt dazu gar nichts. Null. Es werden Dateien erstellt. Diese werden entpackt, dann noch mal entpackt und dann liegen sie immer noch im Temp-Verzeichnis. Zwischenzeitlich gibt es noch eine Fehlermeldung, dass Firefox irgendwie fehlt und das war es bisher.

Was diese Dateien tun?
[attachment=5930:MAlw.png]
[attachment=5931:MAlw2.png]
[attachment=5932:MAlw3.png]


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 07.03.2010, 22:10
Beitrag #1117



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Mittels ProzessExplorer kann man den Task killen (muss aber suchen, die gibt es ja x-mal) und anschließend können die Dateien gelöscht werden. Interessanterweise tragen sie sich auch noch in den Autostart ein. Warum hier a-squared so still war? unsure.gif

[attachment=5934:malw.png]


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 07.03.2010, 22:18
Beitrag #1118



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Version 4.5 blockt das Ding jedenfalls, vermutlich sogar vollständig.
Das IDS ist ja in V. 5 Beta derzeit noch stark beschränkt.


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 07.03.2010, 23:13
Beitrag #1119



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Julian @ 07.03.2010, 22:17) *
Version 4.5 blockt das Ding jedenfalls, vermutlich sogar vollständig.


Vollständig ist korrekt. Aber dass das IDS in der jetzt aktuellen Beta so dermaßen eingeschränkt ist, dass noch nicht mal Autostarts gemeldet werden. Hätt selbst ich nicht erwartet.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 09.03.2010, 16:07
Beitrag #1120


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Trojan Tdss. (Vundo) ect.


http://safeweb.norton.com/report/show?url=...mp;x=6&y=11

http://browsingprotection.f-secure.com/swp...LM9gT2nPI8ThqwM

Go to the top of the page
 
+Quote Post

87 Seiten V  « < 54 55 56 57 58 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 03.06.2025, 14:04
Impressum