![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#361
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
-------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#362
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Rios
ZITAT Voyager: dein letzter Kommentar, war natürlich überflüssig wie ein Kropf. Und was hast du jetzt gewonnen ? Jetzt weiss jeder den Link. Das ist wirklich nicht bös gemeint aber die Sache ganz so kompliziert zu machen ist fürn Arsch , viele interessieren sich in der Rubrik für einen informativen und nachvollziehbaren Beitrag (ich auch) und da ist solche Geheimnistuherei wo und wie man an das Jotti Scan Objekt gelangt ist fehl am Platz . Die #353 war nicht nachvollziehbar und hat den Leser extra noch in die Pampa geführt. ![]() Der Beitrag wurde von Voyager bearbeitet: 21.03.2009, 17:09 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#363
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Voyager, ich meine es auch nicht böse. aber es hat weiterhin Bestand, dein letzter Kommentar, war natürlich überflüssig wie ein Kropf, und du machst es mit deinen sinnlosen post's nicht besser dadurch.
|
|
|
![]()
Beitrag
#364
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Was ist das für ein Avira-Unsinn? Der WEB-Guard erkennt es, der Scanner nicht? Muss ich nicht verstehen. Ist zumindest bei Symantec nicht so. Da wird das Programm über dessen http-URL-Filter (HTTP-Scanner ist ja eigentlich nicht das richtige Wort), als auch onAcess/onDemand problemlos erkannt. Seltsam das Avira-Dingen. -------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_kurz-pc_* |
![]()
Beitrag
#365
|
Gäste ![]() |
Was ist das für ein Avira-Unsinn? Der WEB-Guard erkennt es, der Scanner nicht? Muss ich nicht verstehen. Ist zumindest bei Symantec nicht so. Da wird das Programm über dessen http-URL-Filter (HTTP-Scanner ist ja eigentlich nicht das richtige Wort), als auch onAcess/onDemand problemlos erkannt. Seltsam das Avira-Dingen. Eventuell hat sich die Datei inzwischen geändert, oder Avira hat es in Signaturen hinzugefügt. Jedes falls erkennt Antivir die Datei die man unter hxxp://protectionskim.com/download.php?affid=00000 Downloaden kann (install.exe) als TR/Crypt.XPACK.Gen. http://www.virustotal.com/analisis/476b4b5...11b07bebf8ffe61 |
|
|
![]()
Beitrag
#366
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Eventuell hat sich die Datei inzwischen geändert, oder Avira hat es in Signaturen hinzugefügt. Datei wurde hinzugefügt. Gerade verifiziert. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#367
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 297 Mitglied seit: 16.03.2006 Wohnort: Köln Mitglieds-Nr.: 4.622 Betriebssystem: Windows 10 Pro Virenscanner: GDATA Firewall: Fritzbox, Windows 10 ![]() |
Naja. Ich wäre dennoch etwas misstrauisch, denn auch Firefox und IE machen bei dieser Seite ein Bäuerchen.
![]() ![]() Unnötig zu erwähnen, dass auch Antivir noch anschlägt. Edit: Ups, da habe ich wohl etwas missverstanden. Ich dachte, du wärst von einem Fehlalarm ausgegangen. ![]() ![]() Der Beitrag wurde von Sparks bearbeitet: 22.03.2009, 08:07 |
|
|
![]()
Beitrag
#368
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Was ist das für ein Avira-Unsinn? Der WEB-Guard erkennt es, der Scanner nicht? Muss ich nicht verstehen. Ist zumindest bei Symantec nicht so. Da wird das Programm über dessen http-URL-Filter (HTTP-Scanner ist ja eigentlich nicht das richtige Wort), als auch onAcess/onDemand problemlos erkannt. Seltsam das Avira-Dingen. Die Wege von Avira sind unergründlich Uwe ![]() Der Beitrag wurde von Kenshiro bearbeitet: 22.03.2009, 09:07 -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#369
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 297 Mitglied seit: 16.03.2006 Wohnort: Köln Mitglieds-Nr.: 4.622 Betriebssystem: Windows 10 Pro Virenscanner: GDATA Firewall: Fritzbox, Windows 10 ![]() |
Auch der On-Demand-Scanner erkennt die Seite, wenn sie zum Beispiel im Browsercache abgespeichert ist. Der Guard erkennt sie beim Abspeichern auf die Platte. Das "Phänomen" ist das, was ich dieser Tage bereits einmal dargelegt habe. Wird die Seite auf die Platte abgespeichert, kann es aber bereits zu spät sein, da man nicht weis, ob es im RAM bereits zu einer Ausführung eines Schädlings gekommen ist. Von daher hat der Webguard durchaus seine Berechtigung.
|
|
|
![]()
Beitrag
#370
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Von daher hat der Webguard durchaus seine Berechtigung. Klar hat er es ![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
Gast_Joerg_* |
![]()
Beitrag
#371
|
Gäste ![]() |
Ergänzung: Avast blockiert ebenfalls den Zugriff auf diese Seite. Ich vermute allerdings, dass da eine URL Blacklist dahintersteckt (der "Netzwerkschutz" hat hier angeschlagen).
|
|
|
![]()
Beitrag
#372
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
-------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#373
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 172 Mitglied seit: 13.02.2007 Mitglieds-Nr.: 5.833 Betriebssystem: Windows XP Virenscanner: KIS 2009 Firewall: KIS 2009 ![]() |
Hi, was genau passiert wenn ich auf diese Webseite gehe ohne jeglichen Schutz? Dort wird ja nur durch blosses aufrufen allerhand versucht runterzuladen :-) Wie funktioniert das überhaupt durch bloses aufrufen etwas runterzuladen und was bewirkt diese Malware bzw kann man das mit sandboxie gefahrlos testen? Jemand erfahrung? |
|
|
![]()
Beitrag
#374
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
Ich würde da auch nicht in der Sandkiste drauf surfen. Die ist nämlich auch nicht 100% wasserdicht.
Mit VM-Ware ist das was anderes.. Damit könntest du ausprobieren wie die Seite deinem System schmeckt. Allerdings auch nur bedingt da Dropper auf der VM-Ware nicht funktionieren. Der Beitrag wurde von Habakuck bearbeitet: 22.03.2009, 13:34 -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#375
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Allerdings auch nur bedingt da Dropper auf der VM-Ware nicht funktionieren. Du meinst sicher die Malware die bei einer VM-Erkennung sich nur selbst löscht , ein Dropper sollte schon funktionieren. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#376
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 172 Mitglied seit: 13.02.2007 Mitglieds-Nr.: 5.833 Betriebssystem: Windows XP Virenscanner: KIS 2009 Firewall: KIS 2009 ![]() |
Hi,
interessante Frage. Im Sandboxieforum habe ich gelesen dass es zur Zeit nix geben soll das aus Sandboxie raus kann. |
|
|
![]()
Beitrag
#377
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Klar hat er es ![]() Durch regelmäßige Wiederholung werden Aussagen auch nicht richtiger... Aber egal, soll jeder seinen Glauben haben. Was passiert bei eingeschaltetem http-Scanner? Nix, da dieser die Seite nicht kannte. Was passiert bei Verwendung eines AVs ohne http-Scanner? Auch nix, wenn er die Malwarw nicht kennt. Und wenn er die Malware kennt? Dann wird der Download im Falle http-Scanner durch Sperrung der Seite verhindert, oder die Datei geblockt, wenn das AV eben keinen http-Scanner vorweisen kann. Was passiert ohne AV? Nix. Oder besser, ich kann die Datei bei VirusTotal hochladen ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#378
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
ZITAT ein Dropper sollte schon funktionieren. Nope, die meisten nicht. Musst schon sehr alte nehmen die so gnädig sind auf eine VM-Ware zu droppen. ZITAT interessante Frage. Im Sandboxieforum habe ich gelesen dass es zur Zeit nix geben soll das aus Sandboxie raus kann. Ich habe leider den Link nicht mehr aber genau in diesem Forum hat sich jemand die Mühe gemacht was zu schreiben was sehr wohl über den Sandkistenrand hinauskommt. Das die Dinger eher nicht in the Wild vorkommen steht auf einem anderen Blatt Papier aber man muss es ja nicht provozieren... ![]() -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
Gast_teddy247_* |
![]()
Beitrag
#379
|
Gäste ![]() |
Hallo
![]() das scheint auch eine böse seite zu sein: dessaintes.webbuilder02.hostbasket.com/page130978.htm Norton safe web meldet 31 ! bedrohungen, WOT steht auf grün? |
|
|
![]()
Beitrag
#380
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Man sollte den Leser vll. noch darauf hinweisen das diese Seite mit dem Link extrem lange lädt was an den vielen Bildern hängt.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 08.06.2025, 12:11 |