Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

35 Seiten V  « < 12 13 14 15 16 > »   
Reply to this topicStart new topic
> 500 Malwaresamples zum selbertesten
dragonmale
Beitrag 27.06.2009, 16:19
Beitrag #261



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



Hallo Olli,
ZITAT(olli @ 25.06.2009, 21:53) *
Ich könnte dir die Samples nochmal schicken.

was zwar sicherlich, von dir, gut gemeint ist, aber warum so kompliziert? Der Download, aus dem Eingangsposting, bzw. der Original-Quelle, funktioniert noch ... nur mal so als allgemeiner Hinweis wink.gif


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 27.06.2009, 18:14
Beitrag #262



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(dragonmale @ 27.06.2009, 17:18) *
Hallo Olli,

was zwar sicherlich, von dir, gut gemeint ist, aber warum so kompliziert? Der Download, aus dem Eingangsposting, bzw. der Original-Quelle, funktioniert noch ... nur mal so als allgemeiner Hinweis wink.gif



Ich weiß nicht was du für ein Internet hast, aber bei mir geht der download nicht:)

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 27.06.2009, 18:16
Beitrag #263



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(Catweazle @ 27.06.2009, 19:13) *
Ich weiß nicht was du für ein Internet hast, aber bei mir geht der download nicht:)

Catweazle



Ok, ich behaupte das gegenteil, JA es funktoniert doch !

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
240670
Beitrag 27.06.2009, 19:19
Beitrag #264


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 848
Mitglied seit: 23.10.2006
Mitglieds-Nr.: 5.481

Betriebssystem:
Linux Mint 20.2 64bit
Virenscanner:
keinen
Firewall:
Linux Mint



Mit KIS 2010 beiben 40 exe Dateien übrig!


--------------------
Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
Go to the top of the page
 
+Quote Post
Julian
Beitrag 27.06.2009, 19:25
Beitrag #265



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(240670 @ 27.06.2009, 20:18) *
Mit KIS 2010 beiben 40 exe Dateien übrig!

Du kannst die ja in der Sandbox starten und gucken, was so schädliches oder vielleicht besser gesagt nicht schädliches passiert.

Das Testset ist nicht nur extremst klein, sondern auch noch voll mit Nicht-Malware und Schrott.


--------------------
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 27.06.2009, 19:31
Beitrag #266



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT
Du kannst die ja in der Sandbox starten und gucken, was so schädliches oder vielleicht besser gesagt nicht schädliches passiert.
Das sollte man aber nicht einfach mal so empfehlen... wink.gif

Hat mal jemand getestet wie sicher die SaveRun Funktion wirklich ist? Darauf verlassen würde ich mich jedenfalls nicht.

Wie sieht das aus wenn der Schädling KIS abschießt? Dann dürfte die Sandburg ebenfalls zusammen fallen oder nicht?


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
olli
Beitrag 27.06.2009, 19:59
Beitrag #267



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



ZITAT(240670 @ 27.06.2009, 20:18) *
Mit KIS 2010 beiben 40 exe Dateien übrig!


Ich muss mich da korrigieren. notworthy.gif
Es bleiben noch 40 Dateien im Ordner übrig - allerdimgs hat KIS auf 14 Dateien desinfiziert. Macht also 476 erkannt Samples und eine Qoute von 95,2 %.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
240670
Beitrag 27.06.2009, 20:16
Beitrag #268


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 848
Mitglied seit: 23.10.2006
Mitglieds-Nr.: 5.481

Betriebssystem:
Linux Mint 20.2 64bit
Virenscanner:
keinen
Firewall:
Linux Mint



Also in der Sandbox passierte mit den übrig gebliebenden garnichts.

Bei Eset bleiben 27 übrig im Ordner.

Der Beitrag wurde von 240670 bearbeitet: 27.06.2009, 20:17


--------------------
Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 27.06.2009, 20:23
Beitrag #269



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(Julian @ 27.06.2009, 20:24) *
Du kannst die ja in der Sandbox starten und gucken, was so schädliches oder vielleicht besser gesagt nicht schädliches passiert.

Das Testset ist nicht nur extremst klein, sondern auch noch voll mit Nicht-Malware und Schrott.


Wie meinst du nun das wirklich ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 27.06.2009, 20:28
Beitrag #270



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Catweazle @ 27.06.2009, 21:22) *
Wie meinst du nun das wirklich ?


So genannte Malware, die aber rein gar nichts anstellt. Aber Hauptsache, G-Data hatt 99,x % lmfao.gif Soory, aber es ist wirklich viel Unsinn im Testset enthalten.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Metabolit_*
Beitrag 27.06.2009, 20:32
Beitrag #271






Gäste






Wieso ist da viel Unsinn oder Schrott dabei ? Außer Panda springt auch Norton fröhlich drauf an.

@Solution-Design

Selbst a² springt da sehr gut drauf an.

Der Beitrag wurde von Metabolit bearbeitet: 27.06.2009, 20:33
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 27.06.2009, 20:37
Beitrag #272






Gäste






Na inzwischen sollte doch jedes AV die wirklichen Malwarefiles in der Erkennung haben, oder?

Anderseits kann ich mir nicht vorstellen, dass man bei Symantec Mist einbaut.




Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 27.06.2009, 20:44
Beitrag #273



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Am Symantec-Ergebnis hat sich nicht wirklich etwas geändert. Viele Dateien werden bereinigt. Unsinn bleibt übrig. a-squared lässt auch einiges links liegen, bereinigt aber nichts. Um zu prüfen, was an "wertvollen Dateien" vorhanden ist, müsste man 500x auf ausführen klicken und anschließend das System bezüglich Änderungen prüfen. Einmal mit einem Uninstaller, dann mit Highjackthis und Autoruns. Dauer bei Vollzeitjob, Wochen wenn nicht gar Monate. Da haben wir es einfacher. Einfach erst mal die übrig gebliebenen Dateien ausführen und mal schaun, was passiert. rolleyes.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 27.06.2009, 20:45
Beitrag #274



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Heike hat es uns doch schon einmal erklärt, wie so etwas geht. smile.gif
QUELLTEXT
cool

guck mal hier

9 haben was erkannt, sind 9 Falschmeldungen, ist nur ein einfaches Tut, zwar ne *.exe, aber ungefährlich.
wer ist nun besser? der nichts erkennt, weil es richtig ist, oder der, der was meldet, obwohl es nichts zu melden gibt?


Go to the top of the page
 
+Quote Post
Gast_Metabolit_*
Beitrag 27.06.2009, 20:48
Beitrag #275






Gäste






ZITAT(Solution-Design @ 27.06.2009, 21:43) *
Einfach erst mal die übrig gebliebenen Dateien ausführen und mal schaun, was passiert. rolleyes.gif


Oh Gott. Das muss nicht sein lamer.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 27.06.2009, 21:01
Beitrag #276



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(Solution-Design @ 27.06.2009, 21:43) *
Am Symantec-Ergebnis hat sich nicht wirklich etwas geändert. Viele Dateien werden bereinigt. Unsinn bleibt übrig. a-squared lässt auch einiges links liegen, bereinigt aber nichts. Um zu prüfen, was an "wertvollen Dateien" vorhanden ist, müsste man 500x auf ausführen klicken und anschließend das System bezüglich Änderungen prüfen. Einmal mit einem Uninstaller, dann mit Highjackthis und Autoruns. Dauer bei Vollzeitjob, Wochen wenn nicht gar Monate. Da haben wir es einfacher. Einfach erst mal die übrig gebliebenen Dateien ausführen und mal schaun, was passiert. rolleyes.gif



Was a² squared, kann das "digitale Viechzeig" nicht richtig entfernen, wie soll man das wiederum verstehen ?!

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 30.06.2009, 21:58
Beitrag #277



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich hab meine Privatcollection der missed Malware Samples by NAV (siehe http://www.rokop-security.de/index.php?s=&...t&p=277490) nun dochmal komplett an Symantec übergeben und bis jetzt sind davon 58% erkannt , weitere Erkennungen werden noch folgen .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 30.06.2009, 22:03
Beitrag #278



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Catweazle @ 27.06.2009, 22:00) *
Was a² squared, kann das "digitale Viechzeig" nicht richtig entfernen, wie soll man das wiederum verstehen ?!


Doch doch, nur werden die einzelnen Dateien nicht bereinigt. Eben nur gelöscht, oder in Quarantäne verschoben. Wer auf Bereinigung Wert legt, sollte Kaspersky oder Symantec nutzen. Um nicht alles falsch wiederzugeben, das System kann a-squared schon weitgehend bereinigen. Sollte aber eine Windows-relevante Datei befallen sein, ist Essig. Wird gelöscht bzw. in Quarantäne verschoben. Symantec/Kaspersky beackern die befallene Datei. OK, andere AVs auch, aber da kann man gleich beim Löschen bleiben.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 30.06.2009, 22:13
Beitrag #279



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Heike @ 17.06.2009, 18:17) *
war sowas nicht immer mein Reden? rolleyes.gif


Lese jetzt erst deinen Kommentar... Sooorrry...

ZITAT(Heike @ 17.06.2009, 18:17) *
da ist brain.exe ja besser, selbst mein Mann, der auf dem Security-Bereich bei weitem nicht mein Wissen hat, hat sich noch nie infiziert. Mag daran liegen, dass er weiß, was passieren kann. whistling.gif


Sei ehrlich, er darf ohne Erlaubnis nur Word und Excel starten. Und den Maus-Doppelklick hast weggescripted lmfao.gif


ZITAT(Voyager @ 30.06.2009, 22:57) *
...nun dochmal komplett an Symantec übergeben und bis jetzt sind davon 58% erkannt , weitere Erkennungen werden noch folgen .


Weitere Erkennungen, oder weitere Malware inkl. Nichterkennung? Bei Symantec muss man sich immer fragen, wie sie die Malware einstufen. Malware, die es heute gibt, aber morgen eben nicht mehr... Zumindest steht so was auf der Prio-Liste ganz weit unten.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 30.06.2009, 22:27
Beitrag #280



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Naja das ist klar das die sagen "Hä das alte Ding existiert doch nurnoch bei dir und nicht im Netz" auf der anderen Seite bekomme Sie hier viel Material um die Packed Generic 2xx Erkennungen soweit aufzupeppen das man damit vieles mit einem Rutsch erschlagen kann , ich sehe in den Erkennungen sehr viel überwiegend Generisches. Es kann also nur besser werden je mehr Material man zur Verfügung hat.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

35 Seiten V  « < 12 13 14 15 16 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.08.2025, 15:12
Impressum