![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#261
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.413 Mitglied seit: 17.11.2003 Mitglieds-Nr.: 4.706 ![]() |
Hallo Olli,
Ich könnte dir die Samples nochmal schicken. was zwar sicherlich, von dir, gut gemeint ist, aber warum so kompliziert? Der Download, aus dem Eingangsposting, bzw. der Original-Quelle, funktioniert noch ... nur mal so als allgemeiner Hinweis ![]() -------------------- "Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie" (Ernst Niebergall) |
|
|
![]()
Beitrag
#262
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Hallo Olli, was zwar sicherlich, von dir, gut gemeint ist, aber warum so kompliziert? Der Download, aus dem Eingangsposting, bzw. der Original-Quelle, funktioniert noch ... nur mal so als allgemeiner Hinweis ![]() Ich weiß nicht was du für ein Internet hast, aber bei mir geht der download nicht:) Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#263
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Ich weiß nicht was du für ein Internet hast, aber bei mir geht der download nicht:) Catweazle Ok, ich behaupte das gegenteil, JA es funktoniert doch ! Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#264
|
|
![]() Threadersteller Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 848 Mitglied seit: 23.10.2006 Mitglieds-Nr.: 5.481 Betriebssystem: Linux Mint 20.2 64bit Virenscanner: keinen Firewall: Linux Mint ![]() |
Mit KIS 2010 beiben 40 exe Dateien übrig!
-------------------- Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
|
|
|
![]()
Beitrag
#265
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Mit KIS 2010 beiben 40 exe Dateien übrig! Du kannst die ja in der Sandbox starten und gucken, was so schädliches oder vielleicht besser gesagt nicht schädliches passiert. Das Testset ist nicht nur extremst klein, sondern auch noch voll mit Nicht-Malware und Schrott. -------------------- ![]() |
|
|
![]()
Beitrag
#266
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
ZITAT Du kannst die ja in der Sandbox starten und gucken, was so schädliches oder vielleicht besser gesagt nicht schädliches passiert. Das sollte man aber nicht einfach mal so empfehlen... ![]() Hat mal jemand getestet wie sicher die SaveRun Funktion wirklich ist? Darauf verlassen würde ich mich jedenfalls nicht. Wie sieht das aus wenn der Schädling KIS abschießt? Dann dürfte die Sandburg ebenfalls zusammen fallen oder nicht? -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#267
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Mit KIS 2010 beiben 40 exe Dateien übrig! Ich muss mich da korrigieren. ![]() Es bleiben noch 40 Dateien im Ordner übrig - allerdimgs hat KIS auf 14 Dateien desinfiziert. Macht also 476 erkannt Samples und eine Qoute von 95,2 %. Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#268
|
|
![]() Threadersteller Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 848 Mitglied seit: 23.10.2006 Mitglieds-Nr.: 5.481 Betriebssystem: Linux Mint 20.2 64bit Virenscanner: keinen Firewall: Linux Mint ![]() |
Also in der Sandbox passierte mit den übrig gebliebenden garnichts.
Bei Eset bleiben 27 übrig im Ordner. Der Beitrag wurde von 240670 bearbeitet: 27.06.2009, 20:17 -------------------- Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
|
|
|
![]()
Beitrag
#269
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Du kannst die ja in der Sandbox starten und gucken, was so schädliches oder vielleicht besser gesagt nicht schädliches passiert. Das Testset ist nicht nur extremst klein, sondern auch noch voll mit Nicht-Malware und Schrott. Wie meinst du nun das wirklich ? Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#270
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Wie meinst du nun das wirklich ? So genannte Malware, die aber rein gar nichts anstellt. Aber Hauptsache, G-Data hatt 99,x % ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_Metabolit_* |
![]()
Beitrag
#271
|
Gäste ![]() |
Wieso ist da viel Unsinn oder Schrott dabei ? Außer Panda springt auch Norton fröhlich drauf an.
@Solution-Design Selbst a² springt da sehr gut drauf an. Der Beitrag wurde von Metabolit bearbeitet: 27.06.2009, 20:33 |
|
|
Gast_blueX_* |
![]()
Beitrag
#272
|
Gäste ![]() |
Na inzwischen sollte doch jedes AV die wirklichen Malwarefiles in der Erkennung haben, oder?
Anderseits kann ich mir nicht vorstellen, dass man bei Symantec Mist einbaut. |
|
|
![]()
Beitrag
#273
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Am Symantec-Ergebnis hat sich nicht wirklich etwas geändert. Viele Dateien werden bereinigt. Unsinn bleibt übrig. a-squared lässt auch einiges links liegen, bereinigt aber nichts. Um zu prüfen, was an "wertvollen Dateien" vorhanden ist, müsste man 500x auf ausführen klicken und anschließend das System bezüglich Änderungen prüfen. Einmal mit einem Uninstaller, dann mit Highjackthis und Autoruns. Dauer bei Vollzeitjob, Wochen wenn nicht gar Monate. Da haben wir es einfacher. Einfach erst mal die übrig gebliebenen Dateien ausführen und mal schaun, was passiert.
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#274
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Heike hat es uns doch schon einmal erklärt, wie so etwas geht.
![]() QUELLTEXT cool guck mal hier 9 haben was erkannt, sind 9 Falschmeldungen, ist nur ein einfaches Tut, zwar ne *.exe, aber ungefährlich. wer ist nun besser? der nichts erkennt, weil es richtig ist, oder der, der was meldet, obwohl es nichts zu melden gibt? |
|
|
Gast_Metabolit_* |
![]()
Beitrag
#275
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#276
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Am Symantec-Ergebnis hat sich nicht wirklich etwas geändert. Viele Dateien werden bereinigt. Unsinn bleibt übrig. a-squared lässt auch einiges links liegen, bereinigt aber nichts. Um zu prüfen, was an "wertvollen Dateien" vorhanden ist, müsste man 500x auf ausführen klicken und anschließend das System bezüglich Änderungen prüfen. Einmal mit einem Uninstaller, dann mit Highjackthis und Autoruns. Dauer bei Vollzeitjob, Wochen wenn nicht gar Monate. Da haben wir es einfacher. Einfach erst mal die übrig gebliebenen Dateien ausführen und mal schaun, was passiert. ![]() Was a² squared, kann das "digitale Viechzeig" nicht richtig entfernen, wie soll man das wiederum verstehen ?! Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#277
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ich hab meine Privatcollection der missed Malware Samples by NAV (siehe http://www.rokop-security.de/index.php?s=&...t&p=277490) nun dochmal komplett an Symantec übergeben und bis jetzt sind davon 58% erkannt , weitere Erkennungen werden noch folgen .
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#278
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Was a² squared, kann das "digitale Viechzeig" nicht richtig entfernen, wie soll man das wiederum verstehen ?! Doch doch, nur werden die einzelnen Dateien nicht bereinigt. Eben nur gelöscht, oder in Quarantäne verschoben. Wer auf Bereinigung Wert legt, sollte Kaspersky oder Symantec nutzen. Um nicht alles falsch wiederzugeben, das System kann a-squared schon weitgehend bereinigen. Sollte aber eine Windows-relevante Datei befallen sein, ist Essig. Wird gelöscht bzw. in Quarantäne verschoben. Symantec/Kaspersky beackern die befallene Datei. OK, andere AVs auch, aber da kann man gleich beim Löschen bleiben. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#279
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
war sowas nicht immer mein Reden? ![]() Lese jetzt erst deinen Kommentar... Sooorrry... da ist brain.exe ja besser, selbst mein Mann, der auf dem Security-Bereich bei weitem nicht mein Wissen hat, hat sich noch nie infiziert. Mag daran liegen, dass er weiß, was passieren kann. ![]() Sei ehrlich, er darf ohne Erlaubnis nur Word und Excel starten. Und den Maus-Doppelklick hast weggescripted ![]() ...nun dochmal komplett an Symantec übergeben und bis jetzt sind davon 58% erkannt , weitere Erkennungen werden noch folgen . Weitere Erkennungen, oder weitere Malware inkl. Nichterkennung? Bei Symantec muss man sich immer fragen, wie sie die Malware einstufen. Malware, die es heute gibt, aber morgen eben nicht mehr... Zumindest steht so was auf der Prio-Liste ganz weit unten. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#280
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Naja das ist klar das die sagen "Hä das alte Ding existiert doch nurnoch bei dir und nicht im Netz" auf der anderen Seite bekomme Sie hier viel Material um die Packed Generic 2xx Erkennungen soweit aufzupeppen das man damit vieles mit einem Rutsch erschlagen kann , ich sehe in den Erkennungen sehr viel überwiegend Generisches. Es kann also nur besser werden je mehr Material man zur Verfügung hat.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 12.08.2025, 15:12 |