![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1261
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
http://daisythomas.com/
irgend so ein britischer Job-Anbieter , ob der seriös ist weiss ich nicht aber zumindestens ist dessen Webseite infiziert ![]() in den Tiefen der Seite ist dann das : /statsme/plugins/geoip_region_maxmind.exe http://www.virustotal.com/de/analisis/646b...6d77-1277814044 Sieht nach Zbot (Rootkit) aus die Erkennung ist aber noch dünn gesäht , Nortons Reputation irrt sich aber auch wiedermal . ![]() http://www.abload.de/img/aufzeichnen1b6g8.jpg ![]() http://www.abload.de/img/aufzeichnen26ue8.jpg An Sonar kommts aber nicht vorbei. Wer testet mal F-Secure ? Laut VT wirds nicht erkannt Nachtrag: Gdata kann zwar mithalten aber verlangt einen PC-Reboot um den offenbar schon infizierten PC zu reinigen. ![]() http://www.abload.de/img/aufzeichnen3j6t0.jpg QUELLTEXT *** Prozess ***
Prozess: 1712 Dateiname: geoip_region_maxmind[1].exe Pfad: c:\dokumente und einstellungen\jens\lokale einstellungen\temporary internet files\content.ie5\0udojq9b\geoip_region_maxmind[1].exe Herausgeber: Unbekannter Herausgeber Erstelldatum: 06/29/10 12:37:14 Änderungsdatum: 06/29/10 12:37:20 Gestartet von: iexplore.exe Herausgeber: Microsoft Corporation *** Aktionen *** Das Programm hat Aktionen im Namen eines anderen Programmes ausgeführt. Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen. Das Programm versucht zu erreichen, dass ein Programm beim Systemstart automatisch gestartet wird. Das Programm hat eine ausführbare Datei im Windows-Ordner angelegt oder manipuliert. Das Programm hat Dateien im Systemordner gespeichert. Das Programm hat eine ausführbare Datei angelegt oder manipuliert. *** Quarantäne *** Folgende Dateien wurden in Quarantäne verschoben: c:\dokumente und einstellungen\jens\lokale einstellungen\temporary internet files\content.ie5\0udojq9b\geoip_region_maxmind[1].exe c:\windows\system32\sdra64.exe c:\windows\system32\sdra64.exe:zone.identifier Der Beitrag wurde von Voyager bearbeitet: 29.06.2010, 13:45 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1262
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 232 Mitglied seit: 14.11.2009 Mitglieds-Nr.: 7.835 Betriebssystem: osx, win, linux Virenscanner: was so kommt ![]() |
PC Reboot hin oder her, wichtig ist erst einmal die Erkennung und Entfernung!
Und dass G Data dies kann ist doch sehr positiv zu sehen! |
|
|
![]()
Beitrag
#1263
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Solange du deine PC-Arbeit noch abspeichern kannst und den OK-Button rechtzeitig drückst , dann rebootet sich der PC nämlich selbst. Ich kenne da sicher ein paar Leute die sich dabei gegängelt fühlen
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Solaris_* |
![]()
Beitrag
#1264
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#1265
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Bist du sicher ?
![]() http://www.abload.de/img/aufzeichnen1bd3y.jpg Du willst doch nur "warten" bis F-Secure eine Signatur dagegen hat ![]() Der Beitrag wurde von Voyager bearbeitet: 29.06.2010, 18:07 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Solaris_* |
![]()
Beitrag
#1266
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#1267
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 1 Mitglied seit: 29.06.2010 Mitglieds-Nr.: 8.124 Betriebssystem: Windows 7 Virenscanner: G Data IS 2011 Firewall: G Data IS 2011 ![]() |
Also G-Data IS 2011 blockt die Webseite jetzt!!!
Der Beitrag wurde von G-Data-The-Best-25 bearbeitet: 29.06.2010, 18:44
Angehängte Datei(en)
|
|
|
Gast_Solaris_* |
![]()
Beitrag
#1268
|
Gäste ![]() |
Wieson kommt Ihr da alle ohne Probleme drauf ?? Ist ja fies...
![]() |
|
|
![]()
Beitrag
#1269
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Hol dir mal eine neue IP oder versuchs mal in der VM , vll. gehts dann.
F-Secure ist noch nicht unter den Gewinnern bei VT , mittlerweile sinds 3 mehr als vor ein paar Stunden zb. Gdata der es von Bitdefender bekommt ![]() http://www.virustotal.com/de/analisis/646b...6d77-1277834659 Der Beitrag wurde von Voyager bearbeitet: 29.06.2010, 19:10 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1270
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1271
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Ich komme auch nicht auf der Seite
![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#1272
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
Da seit ihr nicht die einzigen, bei mir klappt es auch nicht
![]() |
|
|
![]()
Beitrag
#1273
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
Ich komm auch nicht drauf.
Kann es sein, dass einige ISPs den Zugang sperren? Dann kann man sich auch mit neuen IPs auf den Kopf stellen... Jens, warum schickst du Solaris das Teil nicht einfach? Der Beitrag wurde von Habakuck bearbeitet: 29.06.2010, 21:41 -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#1274
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Bis jetzt hat niemand danach gefragt.
weil das jetzt hipp ist das PW nicht zu verraten sag ichs auch nicht dazu, ich will auch mal hipp sein ![]()
Bearbeitungsgrund: Link entfernt
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1275
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Du bist nicht auf dem Laufenden. Es sollen keine Links zu Malware veröffentlicht werden. Egal ob mit oder ohne Passwort. Nur per PN. Das ist hipp.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_Solaris_* |
![]()
Beitrag
#1276
|
Gäste ![]() |
@Voyager
Vielen Dank für das Sharen des Samples! Ich habe aber aus forenrechtlichen Gründen den Link aus Deinem Beitrag entfernt. In Zukunft bitte immer per PN. Leider hat sich mein Test-Laptop vorgestern Abend komplett verabschiedet ![]() LG |
|
|
![]()
Beitrag
#1277
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Leider hat sich mein Test-Laptop vorgestern Abend komplett verabschiedet Lass mich raten, das Teil ist am F-Secure Deepguard vorbeigerauscht und aus Frust hast du den Link gekillt ? ![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Solaris_* |
![]()
Beitrag
#1278
|
Gäste ![]() |
Fast. Das Ding ist an Deepguard vorbeigerauscht und ich habe aus Frust den Laptop aus´m Fenster geschmissen
![]() |
|
|
![]()
Beitrag
#1279
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Hat sich erledigt, was ich schreiben wollte.
Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#1280
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Vor kurzem habe ich diese Website entdeckt:
![]() ... die Seite selber ist sauber und sieht aus, wie ein frei verfügbares Uploadportal. ![]() btw: Lustig finde ich, dass ein Foto von einem Auto mit Kennzeichen drauf ist. (fail? xD) ![]() |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 30.05.2025, 07:58 |