![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1101
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Was schätzt du denn was Sonar dazu sagen könnte wenn man dem Teil schon ansieht das es Malware sein muss (Fake System Prozess von einer Schein URL) Das Ding macht sicher was verbotenes und das fällt auf ..
![]() ![]() http://www.abload.de/img/3fmj2.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1102
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Also Avast und Bitdefender bemängeln die Datei. Führt man die Datei mit deaktiviertem Wächter aus, dann blockt sie die Verhaltensanalyse mit dem Vermerk, dass der Scanner einen Virus gefunden hat. Führt man die Datei mit G Data 2011 und alten Signaturen aus, dann erkennt G Data nichts.
Ich schau mir gerade an, ob der Rootkitscan noch etwas findet, wenn man neustartet. ![]() |
|
|
![]()
Beitrag
#1103
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Je mehr ich von deinen Tests des neuen Wundermittels in der G-Data-Suite lese, umso weniger halte ich davon (von dem Wunder-Behaviorblocker)
![]() Der Beitrag wurde von Solution-Design bearbeitet: 04.03.2010, 20:51 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1104
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
ZITAT (von dem Wunder-Behaviorblocker) Hat niemand behauptet. ![]() btw: Das Rootkit wurde nach der Installation und einem Update entfernt und erscheint auch nach mehreren Neustarts nicht mehr. |
|
|
![]()
Beitrag
#1105
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
und vielleicht interessiert es ja ein paar Leute, wie G Data 2011 auf diverse Samples in verschiedenen Situationen reagiert. Auf jeden Fall. Denn nichts gibt mehr, als ein Praxistest. ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1106
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@markus17
h??p://sysoptechs.com/v2/out/flash_10_6.exe ![]() http://www.abload.de/img/3tyll.jpg Die Reaktion bleibt aus trotz prozessualer Aktivitäten der flash_10_6.exe im Taskmanager , die Datei im RUN Eintrag ist identisch mit der flash_10_6.exe. Es geht aber auch anders *duck* ![]() http://www.abload.de/img/3sq7q.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1107
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Unter Vista startet das Teil nicht. Reales System. [attachment=5913:flash_10_6.png] -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1108
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Ich habe diese Flashplayer-Teile gestern noch ausprobiert (mit Erfolg... für die infizierten Files xD) und sie auch an G Data weitergeleitet. Vielleicht geht da ja noch etwas. ^^
|
|
|
![]()
Beitrag
#1109
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Vielleicht geht da ja noch etwas. ^^ /v2/out/ . Das ist ein offener Ordner, da liegt noch nee Stange mehr Zeug drin und da das alles zeitmässig Neu ist denke ich mal die legen das täglich neu rein ![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1110
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Bei mir geht die Website nicht mehr?
![]() |
|
|
![]()
Beitrag
#1111
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Stimmt , nu ist Feierabend.. Das System konnte folgenden Hostnamen nicht auflösen: sysoptechs.com
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1112
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Ja was findet man denn da auf Facebook ...
hxxp://youtube.torrent-galaxy.in/watch.htm (VORSICHT!) http://www.virustotal.com/de/analisis/458e...8c54-1267981091 Führt man die Datei aus, möchte sie noch eine csrss.exe starten ... xp warnt dabei noch einmal ob man die Datei wirklich ausführen will (:-o). Erst jetzt meldet sich der BB von G Data. Gelöscht werden dann nur zwei Registryeinträge und ein File im System32 Ordner. Damit ist aber wahrscheinlich nur die Hälfte behoben. :-/ *edit* Was sagt NIS dazu? Was ist, wenn der User die Insight-Warnung ignoriert? Der Beitrag wurde von markus17 bearbeitet: 07.03.2010, 18:05 |
|
|
![]()
Beitrag
#1113
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1114
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Hab ich mir schon gedacht, wenn man sich ansieht, was da alles passiert. ^^
Den grüne Haken hinter dem Download finde ich aber interessant. Wird hier des öfteren versucht, die Bewertungen zu verfälschen? (bei WOT kann man auch auf das Problem stoßen) |
|
|
![]()
Beitrag
#1115
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Wird hier des öfteren versucht, die Bewertungen zu verfälschen? Die Seiten werden soweit ich weiss nur alle paar Wochen erneut gecheckt... -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1116
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
http://www.virustotal.com/de/analisis/458e...8c54-1267981091 Führt man die Datei aus, möchte sie noch eine csrss.exe starten ... xp warnt dabei noch einmal ob man die Datei wirklich ausführen will (:-o). Erst jetzt meldet sich der BB von G Data. Gelöscht werden dann nur zwei Registryeinträge und ein File im System32 Ordner. Damit ist aber wahrscheinlich nur die Hälfte behoben. :-/ Was sagt NIS dazu? Was ist, wenn der User die Insight-Warnung ignoriert? http://www.virustotal.com/de/analisis/0d43...51e2-1267992411 a-squared AntiMalware 5.0ß sagt dazu gar nichts. Null. Es werden Dateien erstellt. Diese werden entpackt, dann noch mal entpackt und dann liegen sie immer noch im Temp-Verzeichnis. Zwischenzeitlich gibt es noch eine Fehlermeldung, dass Firefox irgendwie fehlt und das war es bisher. Was diese Dateien tun? [attachment=5930:MAlw.png] [attachment=5931:MAlw2.png] [attachment=5932:MAlw3.png] -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1117
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Mittels ProzessExplorer kann man den Task killen (muss aber suchen, die gibt es ja x-mal) und anschließend können die Dateien gelöscht werden. Interessanterweise tragen sie sich auch noch in den Autostart ein. Warum hier a-squared so still war?
![]() [attachment=5934:malw.png] -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1118
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Version 4.5 blockt das Ding jedenfalls, vermutlich sogar vollständig.
Das IDS ist ja in V. 5 Beta derzeit noch stark beschränkt. -------------------- ![]() |
|
|
![]()
Beitrag
#1119
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Version 4.5 blockt das Ding jedenfalls, vermutlich sogar vollständig. Vollständig ist korrekt. Aber dass das IDS in der jetzt aktuellen Beta so dermaßen eingeschränkt ist, dass noch nicht mal Autostarts gemeldet werden. Hätt selbst ich nicht erwartet. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1120
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 03.06.2025, 14:04 |