![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1181
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
ZITAT Also ich konnte nur mehr eine "decogim.exe" statt einer out.exe finden. Da allerdings der V-Totalupload vier (erneuter Scan 5) Ergebnisse hervorbringt, ohne Symantec, gehe ich mal davon aus, dass es sich um die selbe Datei handeln kann. decogim.exe http://www.virustotal.com/de/analisis/fb4c...53f2-1271019764 markus du liegst damit richtig ![]() |
|
|
![]()
Beitrag
#1182
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Wohoo!
![]() |
|
|
![]()
Beitrag
#1183
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hm, man gibt hier die Seite ein, h??p://.www.safetyessentialle.info klickt man darauf, kommt diese Seite.? h??p://www.amazon.com. Etwas mysteriös das ganze.
http://browsingprotection.f-secure.com/swp...fVIhmogxFyzn8ew http://reclassify.wrs.trendmicro.com/wrsonlinequery.aspx Vorsicht!! OK. Das sollte der original Link zu der Umleitung sein. h??p://.windowsfirewal.safetyessentialle.in/install/windows_update_AdgabBBCAcfJeJd.exe auch hier taucht wieder Amazon auf, der/die Macher wollen dahin. Rogue Live Enterpreis Suite Ist noch nicht sehr bekannt. In der Sandbox scheint er nicht starten zu wollen. Vtt: http://www.virustotal.com/de/analisis/69a3...6f11-1272525443 ![]() ![]() |
|
|
![]()
Beitrag
#1184
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
ZITAT In der Sandbox scheint er nicht starten zu wollen. In einer VM auch nicht. Leider steht mir auch kein physisches Testsystem zur Verfügung... wäre interessant, was das Ding so macht. |
|
|
![]()
Beitrag
#1185
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Sonar meldet vor der Ausführung das die windows_update_AdgabBBCAcfJeJd.exe eine Verhaltensauffälligkeit hat , man darf den Vorgang aber noch fortsetzen... danach passiert aber leider nichtsmehr. Das Ding trägt sich nur in den RunOnce ein.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1186
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Also irgend etwas stimmt hier nicht. Ich habe mal wieder etwas im Net gestöbert, kam dann zur Norman Seite.
http://norman.com 1. Klick auf privatanwender Home/Office 2. Klick auf Norman Security Suite PRO 3. Herunterladen Norman Security Pro Deutsch Produktbroschüre und dann das. http://safeweb.norton.com/report/show?url=norman.no Kann das mal jemand nachvollziehen, kommt bei dem einen oder anderen eine Meldung vom AV?? |
|
|
![]()
Beitrag
#1187
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
V-Total sagt folgendes dazu:
http://www.virustotal.com/de/analisis/ed7c...732a-1272713831 Ich würde jetzt mal eher von einem Fehlalarm ausgehen... ![]() |
|
|
![]()
Beitrag
#1188
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Würde ich auch sagen aber hier ist Norman selbst schuld wenn Sie so ein unsigniertes 79kb Tool produzieren , das wäre allein schonmal verdächtig
![]() ![]() http://www.abload.de/img/aufzeichnenpr8n.jpg -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1189
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1190
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
hast du die datei noch? ist nicht mehr auf dem server
|
|
|
Gast_uweli1967_* |
![]()
Beitrag
#1191
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#1192
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Warum hast du die URL geschwärzt solange die nicht klickbar im Bild ist ? Willst du nicht das andere Tester das nachvollziehen können
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_uweli1967_* |
![]()
Beitrag
#1193
|
Gäste ![]() |
Voyger, das hatte ich für's Avast-Forum so gemacht. Aber bitte, wer will: http://www.meine-gesundheit.de/ ruft mal den Link auf und schreibt ruhig dazu ob eure Virenschutzprogramme reagieren. Es kann natürlich auch ein Fehlalarm von Avast sein.
|
|
|
Gast_Solaris_* |
![]()
Beitrag
#1194
|
Gäste ![]() |
Aber bitte, wer will: http://www.meine-gesundheit.de/ ruft mal den Link auf und schreibt ruhig dazu ob eure Virenschutzprogramme reagieren. Hi ! Dr. Web Security Suite Pro 6.0 bleibt still. LG |
|
|
![]()
Beitrag
#1195
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Die Java Konsole öffnet sich aber sonst bleibt alles still , möglicherweise wird hier ein alter Java Exploit verwendet , das hatte ich schonmal bei anderen Seiten .
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1196
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Also G Data schweigt in der VM.
![]() |
|
|
Gast_uweli1967_* |
![]()
Beitrag
#1197
|
Gäste ![]() |
Hmmm wenn ich den Netzwerkschutz deaktiviere, reagiert der Web-Schutz von Avast auch nicht und die Seite scheint sauber zu sein. Was ist denn überhaupt genau der Unterschied zwischen Netzwerkschutz und Webschutz?
|
|
|
Gast_ahora2010_* |
![]()
Beitrag
#1198
|
Gäste ![]() |
mit chrome und n360 auch keine reaktion
![]() Der Beitrag wurde von ahora2010 bearbeitet: 12.05.2010, 20:39 |
|
|
![]()
Beitrag
#1199
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
@ uweli1967
Netzwerkschutz = Blacklist Webschutz = Malwareerkennung |
|
|
Gast_uweli1967_* |
![]()
Beitrag
#1200
|
Gäste ![]() |
Im Avast-Forum wird bestätigt dass der Netzwerkschutz Alarm schlägt egal ob Avast 4.8 oder 5. Ich finde es zumindest nicht verkehrt, dass Avast diese zusätzliche Schutzkomponente auch schon in der Free drin hat.
http://forum.avast.de/viewtopic.php?f=24&t=2219 ZITAT @ uweli1967 Netzwerkschutz = Blacklist Webschutz = Malwareerkennung Danke markus17 ![]() Was ich aber noch nicht so ganz verstehe.....was blockt der Netzwerkschutz? Schädlichen Code in den Anwendungen der Webseite? oder was? Der Beitrag wurde von uweli1967 bearbeitet: 12.05.2010, 20:50 |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 31.05.2025, 12:58 |