Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 39 40 41 42 43 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Gast_blueX_*
Beitrag 12.09.2009, 12:06
Beitrag #801






Gäste






Die AV's sagen, dass die tv.exe nichts sei.



Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.09.2009, 13:05
Beitrag #802



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(Rios @ 12.09.2009, 12:34) *
h??p://lavyer.info Vorsicht!( VM, no script, Sandboxie )

Ist wieder eine von den typischen FakeAV Seiten. Diese werden zum Glück von der Avast Engine sehr zuverlässig erkannt.
Go to the top of the page
 
+Quote Post
Xlice
Beitrag 12.09.2009, 15:51
Beitrag #803



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 830
Mitglied seit: 15.07.2008
Mitglieds-Nr.: 6.955

Betriebssystem:
Windows 7 x64
Firewall:
Router + Win7FW



hoooools.com/love/ update.php
Das Dingen hat es in sich, hat meine VM zerstört^^
Taskmanager kann nicht mehr gestartet werden, kein Programm aufgerufen werden.
Immunet erkennt nichts, Norton aber "In the Cloud".



https://www.virustotal.com/de/analisis/3fd3...bbf8-1252767125

Der Beitrag wurde von Xlice bearbeitet: 12.09.2009, 15:55
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 12.09.2009, 16:14
Beitrag #804



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



h??p://s7bs.com/1.exe - Vorsicht

http://www.virustotal.com/analisis/3529850...c7dd-1252768133
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 12.09.2009, 17:56
Beitrag #805



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ikarus erkennt es als PWS:Win32

Dafür gibt es genug anderen Müll
http://www.virustotal.com/de/analisis/18cf...a72b-1252774570
http://www.virustotal.com/de/analisis/9b94...e173-1252774601
http://www.virustotal.com/de/analisis/f192...1a52-1252774621
http://www.virustotal.com/de/analisis/dac5...4320-1252774647
http://www.virustotal.com/de/analisis/6779...9b0d-1252774693
http://www.virustotal.com/de/analisis/5c3a...8d3a-1252774715
http://www.virustotal.com/de/analisis/d4b3...7f6d-1252774733
http://www.virustotal.com/de/analisis/503f...c62d-1252774793
http://www.virustotal.com/de/analisis/7a24...ca05-1252774808

Wenn man bedenkt, dass den AV-Hanseln, diese Files schon >1 Woche zur Verfügung stehen... Ehrlich gesagt, so langsam kann man auf sogenannte Topp-Erkennungen einen dicken Haufen ********

Der Beitrag wurde von Solution-Design bearbeitet: 12.09.2009, 18:07


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
ABE
Beitrag 12.09.2009, 18:06
Beitrag #806



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 483
Mitglied seit: 10.08.2008
Wohnort: Dresden, Sachsen
Mitglieds-Nr.: 7.003

Betriebssystem:
Windows 11 22H2
Virenscanner:
WiseVector StopX
Firewall:
FRITZ!Box / BinTec



In der VM ist nichts erkennbar, sieht so aus als würde es sich selbst löschen. rolleyes.gif


--------------------
Fachmann für PCs Notebooks und Handys seit 1995
Ich helfe wenn was klemmt :)
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.09.2009, 09:51
Beitrag #807


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Habe dieses Teil mal von den Kollegen abgerufen.

Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 13.09.2009, 11:25
Beitrag #808



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Xlice @ 12.09.2009, 16:50) *
hoooools.com/love/ update.php
Das Dingen hat es in sich, hat meine VM zerstört^^
Taskmanager kann nicht mehr gestartet werden, kein Programm aufgerufen werden.


Mhmm... Habe das Ding gestartet, Rechner neu gestartet, nacheinander die Browser mit diversen Sites geöffnet. Rechner wieder neu gestartet... Alles in einer XP-VM.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 13.09.2009, 11:32
Beitrag #809



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 13.09.2009, 10:50) *
Habe dieses Teil mal von den Kollegen abgerufen.



Die Gefahr, die von diesem File ausgeht, dürfte bei Null liegen. extremeanalonline ruft wohl kaum jemand auf, um einen CCleaner zu laden lmfao.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Xlice
Beitrag 13.09.2009, 12:05
Beitrag #810



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 830
Mitglied seit: 15.07.2008
Mitglieds-Nr.: 6.955

Betriebssystem:
Windows 7 x64
Firewall:
Router + Win7FW



ZITAT(Solution-Design @ 13.09.2009, 12:24) *
Mhmm... Habe das Ding gestartet, Rechner neu gestartet, nacheinander die Browser mit diversen Sites geöffnet. Rechner wieder neu gestartet... Alles in einer XP-VM.

Hier passiert auch nicht mehr confused.gif
vllt bin ich ja schon paranoid...

Der Beitrag wurde von Xlice bearbeitet: 13.09.2009, 12:06
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.09.2009, 15:38
Beitrag #811


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Solution-Design,
QUELLTEXT
extremeanalonline ruft wohl kaum jemand auf, um einen CCleaner zu laden

So denken die meisten AV Leute im Moment auch, darum die schlechte Erkennung. biggrin.gif
Go to the top of the page
 
+Quote Post
markus17
Beitrag 13.09.2009, 16:04
Beitrag #812



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Also wenn ich so an den typischen Dau denke, dann weiß dieser nicht, was der grüne Text unter jedem Sucheintrag von Google bedeutet und er weiß auch nicht auf welcher Webseite er sich gerade befindet, da ihm der Sinn der Adressleiste völlig fremd ist. wink.gif lmfao.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 13.09.2009, 17:13
Beitrag #813



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(markus17 @ 13.09.2009, 17:03) *
Also wenn ich so an den typischen Dau denke, dann weiß dieser nicht, was der grüne Text unter jedem Sucheintrag von Google bedeutet und er weiß auch nicht auf welcher Webseite er sich gerade befindet, da ihm der Sinn der Adressleiste völlig fremd ist. wink.gif lmfao.gif


Stimmt, alles schon erlebt.

U: Geben Sie bitte www.wieistmeineip.de in die Adressleiste ein.
K: Habe ich.
U:Und was lesen Sie?
K:Nix, nur das, was Sie mir gesagt haben.
U: Was habe ich denn gesagt?
K: Ja, dass ich das eingeben soll.
U: Und wo sollten Sie das eingeben?
K: Na, da oben
U: Und wo ist da oben? Ist das dort, wo die WEB-Adressen zu lesen sind?
K: Äh... Ja?!
U: So bringt das nix. Darf ich fragen, welches Emailprogramm sie nutzen? Wollte ihm ein Fernw.-Tool schicken, aber OE und O sperren ja ausführbare Dateien und wie soll ich solch einem Menschen einen Packer erklären, falls vorhanden...


Nach einer halben Stunde habe ich eine Stunde Fahrzeit einem verlängertem Gespräch vorgezogen rolleyes.gif Ach ja... Und was verstand K unter Adressleiste? Wo gibt er www.irgendetwas.de ein?




--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 13.09.2009, 20:02
Beitrag #814



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



thats real life thumbup.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Rios
Beitrag 14.09.2009, 17:07
Beitrag #815


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Fake mal etwas anders?
h??p://virussolution.kr Vorsicht!
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 14.09.2009, 17:59
Beitrag #816



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



ZITAT(Rios @ 14.09.2009, 18:06) *
Fake mal etwas anders?
h??p://virussolution.kr Vorsicht!


meinst du jetzt allgemein die seite oder ist die schon beim laden "böse"?
nis zeigt nix


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 14.09.2009, 18:03
Beitrag #817



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Beides in sandboxie:

Einmal Prevx oder Windows Defender ( thumbup.gif )

http://www.virustotal.com/analisis/43e9d78...812e-1252947656

edit: krieg das nicht gebacken mit dem Windows Defender Screenshot unsure.gif

Der Beitrag wurde von rolarocka bearbeitet: 14.09.2009, 18:08
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 14.09.2009, 19:22
Beitrag #818



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ikarus

Edit: Die Erkennung nimmt aber schnell zu: http://www.virustotal.com/de/analisis/8396...0ee8-1252952639

Der Beitrag wurde von Solution-Design bearbeitet: 14.09.2009, 19:29


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.09.2009, 19:51
Beitrag #819



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Naja gegen reine optische Scareware ohne weiterem Verhalten auf dem betreffenden PC kann Sonar nichts ausrichten. wink.gif


http://www.abload.de/img/20z5ly.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markusg
Beitrag 14.09.2009, 20:01
Beitrag #820



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



hatte die Seite heute schon bei thread expert gesehen und das file an nahezu alle vendors geschickt.
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 39 40 41 42 43 > » 
Reply to this topicStart new topic
3 Besucher lesen dieses Thema (Gäste: 3 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 08.06.2025, 09:11
Impressum