![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#941
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Hab diese Direct_Card_Updater.exe mal an Avira geschickt. Mal gucken was kommt. http://www.virustotal.com/analisis/90ca713...0040-1257353121 Heute kam die antwort: ZITAT Eine Auflistung der Dateien und Ergebnisse sind im folgenden aufgeführt:Datei ID Dateiname Größe (Byte) Ergebnis 25489103 Direct Card Updater.exe 626.5 KB MALWARE Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt: Dateiname Ergebnis Direct Card Updater.exe MALWARE Die Datei 'Direct Card Updater.exe' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen ADSPY/DirectCard.2 gegeben. Bei der Bezeichnung "ADSPY/" handelt es sich um eine Ad- oder Spyware. Diese verändert den Browser und dessen Einstellungen z.B. mittels Registry und NTFS-Streams. Häufig werden IEExploits z.B. zum Ansprechen der browserhelper.dll ausgenutzt.Ein Erkennungsmuster ist mit Version 7.01.06.211 der Virendefinitionsdatei (VDF) hinzugefügt. Malware. Der Beitrag wurde von rolarocka bearbeitet: 10.11.2009, 11:40 |
|
|
![]()
Beitrag
#942
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 1 Mitglied seit: 11.11.2009 Mitglieds-Nr.: 7.829 ![]() |
Hi, bin grad etwas verzweifelt, habe mir neulich Antivir runtergeladen und hab jetzt auch irgendwie dieses weather9 und direct card kram, und krieg jetzt als irenmeldungen von Antivir, hab ich mich jetzt in die *** geritten oder kann ich die sachen irgendwie einfach wieder löschen?
Kenne mich nicht so gut mit sowas aus und würde um mich über Hilfe sehr freuen!! Was genau hab ich mir da jetzt mit runtergelafen? |
|
|
![]()
Beitrag
#943
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Hallo,
wer noch nach infizierten Seiten sucht, hier werden jeden Tag neue aufgelistet: http://freepcsecurity.co.uk/ |
|
|
![]()
Beitrag
#944
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#945
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Sieht man mehr oder weniger schon an der Objekt Größe (und natürlich an der URL) das es nichts gutes ist , 49kb.
Sonar2 ![]() http://www.abload.de/img/2_1ctjz.jpg Selbst der Windows Defender meldet eine Infection , NAB bleibt still. ![]() http://www.abload.de/img/2_11tc5.jpg edit: ja ist es. Der Beitrag wurde von Voyager bearbeitet: 13.11.2009, 16:42 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#946
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Nicht schlecht. Das ist doch der Behavior Blocker (Sonar) oder?
|
|
|
![]()
Beitrag
#947
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
VTT 2/41
Tja wer ein BB sein eigen nennt ist wohl auf der sicheren Seite (in VirtualBox) [attachment=5443:2009_11_13_165000.jpg] Der Beitrag wurde von rolarocka bearbeitet: 13.11.2009, 17:14 |
|
|
![]()
Beitrag
#948
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
zboot
echobravo.zapto.org/z/ebplugin.exe |
|
|
![]()
Beitrag
#949
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Sieht düster aus:
http://www.virustotal.com/analisis/352c946...8c71-1258297814 Der Beitrag wurde von rolarocka bearbeitet: 15.11.2009, 16:16 |
|
|
![]()
Beitrag
#950
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#951
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Ich überleg ob ich ThreatFire wieder installieren soll. Aber mit ein bißchen brain.exe dürfte es eigentlich reichen...
![]() |
|
|
![]()
Beitrag
#952
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
So langsam tut sich was:
|
|
|
![]()
Beitrag
#953
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
habs an alle avs weitergeleitet.
|
|
|
![]()
Beitrag
#954
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
proanalytics.cn/test_3764/g2/windefenderup.exe
zboot: vt 0/41 |
|
|
![]()
Beitrag
#955
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 446 Mitglied seit: 30.09.2009 Mitglieds-Nr.: 7.744 Betriebssystem: Windows 7 Virenscanner: FIS 2011 Firewall: FIS 2011 ![]() |
Firefox hat die Seite schon gesperrt.
-------------------- |
|
|
![]()
Beitrag
#956
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
gut für alle ff nutzer :-)
|
|
|
![]()
Beitrag
#957
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Genau. Schlecht für alle Opera user.
|
|
|
![]()
Beitrag
#958
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Bei mir bleibt Opera stumm
![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#959
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
ThreatFire nicht
![]() Der Beitrag wurde von rolarocka bearbeitet: 17.11.2009, 13:06 |
|
|
![]()
Beitrag
#960
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Die Erkennung sieht noch maus aus.
http://www.virustotal.com/de/analisis/f906...2153-1258485271 Ich wundere mich immer über die ach so schlechten Ergebnisse von Kaspersky. ![]() Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 07.06.2025, 17:33 |