Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 20 21 22 23 24 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Gast_Xeon_*
Beitrag 04.04.2009, 22:37
Beitrag #421






Gäste






ZITAT(Voyager @ 04.04.2009, 23:34) *
Ein Verhaltensblocker hat ein ganz anderen Aufgabenbereich. Schreckware hat kein verdächtiges Verhalten weil der AV nicht sehen kann das die Software nur in der Oberfläche lügen erzählt.

Anscheindend gibt es auch Verhaltensblocker die da sehr "sensibel" eingestellt sind, ist ja bestimmt nicht verkehrt. smile.gif

Der Beitrag wurde von Xeon bearbeitet: 04.04.2009, 22:39
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.04.2009, 22:45
Beitrag #422



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das glaubste doch selber nicht wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 04.04.2009, 22:54
Beitrag #423






Gäste






ZITAT(Voyager @ 04.04.2009, 23:44) *
Das glaubste doch selber nicht wink.gif

Ne, glauben tu ich das nicht...ich habs selbst gesehen, also weiss ich es. biggrin.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.04.2009, 23:18
Beitrag #424



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich habs mir mit NAB angesehen , das Teil macht was nicht ganz koscheres :
Winlogon-Shell Eintrag (für was auch immer das gut ist) und BHO-Eintrag (ist hier meist Werbung eiblenden oder Suchtreffer verbiegen) , der Autostart-Eintrag des residenten Moduls agent.exe ist hier allerdings das "ungefährlichste" daran und da erzählt Gdata Blödsinn von wegen Verhaltenserkennung.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.04.2009, 23:29
Beitrag #425



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ich habe meinen Beitrag mal editiert: http://www.rokop-security.de/index.php?s=&...st&p=269818

Jetzt wird gezeigt, was das Programm "Word jumble solver.avi.exe" anstellt. Wenn G-Data in den Regeln seines Blockers dieses Verhalten als "Schlimm" einprogrammiert hat, dann ist es eben so. Aber auch ebenso seltsam.


Diesmal habe ich alle installierten Programmteile in eine ZIP gepackt und bei VirusTotal prüfen lassen. Avira erkennt da was bei VT. Real auf dem Rechner ist aber zumindest Avira Free 9.0 absolut still. http://www.virustotal.com/de/analisis/46c3...6363f631f8d7553

ZIP
C:\Dokumente und Einstellungen\user\Desktop\test\agent.exe
C:\Dokumente und Einstellungen\user\Desktop\test\ca.crt
C:\Dokumente und Einstellungen\user\Desktop\test\libeay32.dll
C:\Dokumente und Einstellungen\user\Desktop\test\libssl32.dll
C:\Dokumente und Einstellungen\user\Desktop\test\OemWin2k.inf
C:\Dokumente und Einstellungen\user\Desktop\test\openvpn.exe
C:\Dokumente und Einstellungen\user\Desktop\test\pc.exe
C:\Dokumente und Einstellungen\user\Desktop\test\spbho.dll
C:\Dokumente und Einstellungen\user\Desktop\test\tap0801.sys
C:\Dokumente und Einstellungen\user\Desktop\test\tapinstall.exe
C:\Dokumente und Einstellungen\user\Desktop\test\uninstall.exe

Hat man geglaubt, dass ab nun die Avira Free durch den Ad-/Spyware-Schutz reichen würde, so zeigt sich nun, dass es nicht so ist. Die Free ist blind, die Personal-Kaufversion erkennt die Dateien:
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\user\Desktop\Word jumble solver'
C:\Dokumente und Einstellungen\user\Desktop\Word jumble solver\agent.exe
[FUND] Enthält Erkennungsmuster des SPR/Fraud.PrivC.2-Programmes
C:\Dokumente und Einstellungen\user\Desktop\Word jumble solver\pc.exe
[FUND] Enthält Erkennungsmuster des SPR/Fraud.PrivC.1-Programmes

Des weiteren ist folgendes interessant: Die obig in eine ZIP-Datei neu gespeicheten Dateien werden von Symantecs AV mit deaktiviertem Antispyware beim OnDemand-Scan nicht erkannt. So soll es sein, Rogue passt ja auch in Adware/Spyware. Die Erkennung ist somit rein signaturbasieend. Wenn diese Funktion aber aktiviert wird, bleiben nur noch folgende Dateien übrig:

libeay32.dll
libssl32.dll
OemWin2k.inf
openvpn.exe
tap0801.sys
tapinstall.exe

Bei Avira Premium bleiben folgende Dateien übrig
libeay32.dll
libssl32.dll
OemWin2k.inf
openvpn.exe
spbho.dll
tap0801.sys
tapinstall.exe
uninstall.exe

Hier eine der von Avira Premium vergessenen Dateien: http://www.virustotal.com/de/analisis/2fe4...5a2fa88fc246369

Der Beitrag wurde von Solution-Design bearbeitet: 05.04.2009, 09:57


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
citro
Beitrag 05.04.2009, 18:10
Beitrag #426



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Solution-Design @ 05.04.2009, 00:28) *
Hat man geglaubt, dass ab nun die Avira Free durch den Ad-/Spyware-Schutz reichen würde, so zeigt sich nun, dass es nicht so ist. Die Free ist blind, die Personal-Kaufversion erkennt die Dateien:



Man kann auch unter den erweiterten Gefahrenkategorien "SPR" aktivieren, vielleicht erkennt dann die Free-Version was.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.04.2009, 18:28
Beitrag #427



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ich muss meine Aussage revidieren. Avira hat die Signaturdatenbank erweitert, deshalb wurde es erkannt. Ist aber trotzdem wohl bei der Free was anders, da das Update manuell angestoßen werden muss. Dennoch stimmt meine obig getätigte Aussage bezüglich Unterschiede zwischen Free und Kauf so nicht.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Mike62_*
Beitrag 05.04.2009, 20:42
Beitrag #428






Gäste






Diese Seite scheint auch nicht ganz ohne zu sein. Beim anklicken rate ich zur Vorsicht.

h**p://www.dein-witz.de

Der Beitrag wurde von Mike62 bearbeitet: 05.04.2009, 21:06
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.04.2009, 20:47
Beitrag #429



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ist ja ganz was lustiges



http://safeweb.norton.com/report/show?url=dein-witz.de

ändere den Link lieber in nicht klickbar .

Der Beitrag wurde von Voyager bearbeitet: 05.04.2009, 20:51


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.04.2009, 20:51
Beitrag #430


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Aber schon richtig ph34r.gif

Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.04.2009, 20:52
Beitrag #431



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Mike62 @ 05.04.2009, 21:41) *


Keine Ahnung. Opera zeigt alles normal an. IE8 möchte ein ActiveX installieren, man sieht die Witze nüscht, ob mit der Installation habe ih noch nicht ausprobiert. Werde ich gleich testen.

Norton meldet jede Menge Bösigkeiten http://safeweb.norton.com/report/show?url=...x.php%3Fid=45T0

Der Beitrag wurde von Solution-Design bearbeitet: 05.04.2009, 21:08


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.04.2009, 20:56
Beitrag #432


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



die haben noch nichts mitbekommen hier
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 05.04.2009, 20:58
Beitrag #433






Gäste






ZITAT(Rios @ 05.04.2009, 21:55) *
die haben noch nichts mitbekommen hier



Hallo smile.gif


Wot meldet auch noch grün rolleyes.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.04.2009, 21:02
Beitrag #434



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ist ja auch kein Wunder , die URL mit dem Exploit taucht in dem Verbindungsnetz bei siteadvisor.com garnicht auf...


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 05.04.2009, 21:04
Beitrag #435






Gäste






GData IS 2010 sagt dazu:



Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.04.2009, 21:06
Beitrag #436


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



G-Data, Html Iframe!!
Nightwatch war etwas schneller.

Der Beitrag wurde von Rios bearbeitet: 05.04.2009, 21:09
Go to the top of the page
 
+Quote Post
Gast_Mike62_*
Beitrag 05.04.2009, 21:08
Beitrag #437






Gäste






In der Tat! Hier läßt sich auch AntiVir nicht mehr beruhigen.
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 05.04.2009, 21:14
Beitrag #438






Gäste






Hallo smile.gif

cool, bei mir blockiert bluecoat k9 web protection schon und verweigert den zugriff, da braucht kaspersky gar nicht erst einzugreifen thumbup.gif smile.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 05.04.2009, 21:21
Beitrag #439



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Mit NAV tut sich dort gar nichts, auch nichts im Verlauf zu erkennen.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.04.2009, 21:23
Beitrag #440



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@teddy247

Könntest du das mal näher beschreiben wer da was mit welcher Begründung blockiert ? würde mich mal interessieren.

@citro
Mit einem reinen AV Scanner kommt man heute auch nichtmehr weit wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 20 21 22 23 24 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 09.06.2025, 00:52
Impressum