Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

35 Seiten V  « < 19 20 21 22 23 > »   
Reply to this topicStart new topic
> 500 Malwaresamples zum selbertesten
Solution-Design
Beitrag 07.08.2009, 23:55
Beitrag #401



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Conficker, welcher ein ähnliches Verhalten zeigt, AVs werden abgeschaltet, Seiten nicht aufrufbar usw... usw... wird auch gerne als Internet WurmVirus bezeichnet. Ist also nicht ganz falsch, die Bezeichnung. Außerdem ist mir die Bezeichnung an sich wurscht. So lange etwas erkannt wird. Bei F-Prot mit seinen weingen 1,3 Millionen Signaturen würde sich auch niemand darüber ärgern, dass die Bezeichnung nicht ganz passt (übrigens das einzige Programm überhaupt, welches mit so wenig Sigs auskommt). F-Secure benutzt weit über zwei Millionen Sigs. Da kann der Name schon treffender sein.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 08.08.2009, 19:22
Beitrag #402



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Aufgrund dieses Threads http://www.rokop-security.de/index.php?showtopic=14478 habe ich dieses Vexira mal über die alten 500 Samples laufen lassen. Wie AVAST bemeckert Vexira nicht unterstützte Archive und belässt die Trojaner lieber da, wo sie sind. Skip, aber kein Delete. 28 Dateien konnten nichr gelöscht werden, diese abgezogen würden 29 Datien verbleiben. Vom Rest löscht A2 alle bis auf eine Datei. Die neuen Comodo-Samples mochte das Programm gar nicht. Meist stürzte es ab. 70 Dateien verblieben. Konnte auch hier bis 23 zählen, Dateien, die nicht bearbeitet werden konnten. Ein Programm für die Tonne.



--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 10.08.2009, 19:33
Beitrag #403



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Der User tesk hat im Comodo-Forum in der MRG wieder mehr oder weniger neue Samples hochgeladen.

554 -> 100%
Comodo: 124 -> 77,62%
Kaspersky: 85 -> 84,66%

Ich hätte auch gerne AntiVir Free gerade eben getestet, geht ja schnell, aber der Update-Server will mal wieder nicht.

Wer Interesse hat, PM.


--------------------
Go to the top of the page
 
+Quote Post
citro
Beitrag 10.08.2009, 19:42
Beitrag #404



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Manuelles Update funktioniert bei mir

http://www.avira.com/de/support/vdf_update_info.html

Der Beitrag wurde von citro bearbeitet: 10.08.2009, 19:42
Go to the top of the page
 
+Quote Post
Sasser
Beitrag 10.08.2009, 19:44
Beitrag #405



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



smile.gif Nimm sonst mal AVG-free 8.5
http://www.chip.de/downloads/AVG-Anti-Viru...e_12996954.html
sollte ja ähnlich gut abschneiden da es als Ausweich-Produkt gehandelt wird..mit Mamutu ergänzen und schon könnte es wirklich wirksam sein,
auf jedenfall bleibt das System schnell.

Der Beitrag wurde von Sasser bearbeitet: 10.08.2009, 19:45


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post
Julian
Beitrag 10.08.2009, 19:50
Beitrag #406



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Ihr könnt ja auch testen wink.gif

Die nächsten 15 Stunden wird das bei mir nichts mehr.


--------------------
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 10.08.2009, 20:14
Beitrag #407






Gäste






Hi smile.gif

Scan-Ergebnis mit der F-Secure Internet Security 2010 mit max. Einstellungen:

554 Dateien -> 121 übrig -> 78,2 %

Wieder einmal Dankeschön @ Julian thumbup.gif


Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.08.2009, 22:13
Beitrag #408



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Danke Julian , ich habs schon.

Norton09
101 Dateien übrig -> 81,8%

Edit:

Muss mich schon berichtigen , es sind nurnoch 80 übrig 85,56% und das wird morgen übermorgen vermutlich noch weniger , das Gelumbsch ist schon bei Symantec.

Der Beitrag wurde von Voyager bearbeitet: 11.08.2009, 02:19


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 11.08.2009, 00:02
Beitrag #409



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Julian @ 10.08.2009, 20:32) *
Der User tesk hat im Comodo-Forum in der MRG wieder mehr oder weniger neue Samples hochgeladen.

554 -> 100%
Comodo: 124 -> 77,62%
Kaspersky: 85 -> 84,66%


? Sehe den Thread wohl nicht. Das letzte, was er im Upload hatte waren 826 Dateien in 296 Unterverzeichnissen und nannte sich 08102009.rar Today at 09:53:27 AM. Wo sehe ich die 554 Dingerchen?


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 11.08.2009, 14:10
Beitrag #410



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Solution-Design @ 11.08.2009, 01:01) *
? Sehe den Thread wohl nicht. Das letzte, was er im Upload hatte waren 826 Dateien in 296 Unterverzeichnissen und nannte sich 08102009.rar Today at 09:53:27 AM. Wo sehe ich die 554 Dingerchen?

Wenn du diverse Hacktools rauslöschst und einige doppelte so wie Mülldateien entfernst, kommst du in etwa auf ~554. Hacktools sind nicht schädlich, die verzerren nur das Ergebnis. Wir können natürlich auch gerne mit dem Original-Paket, was mit all den Unterordnern und für das Ermitteln von eventuellen "Schutzwerten" der AVs unwichtigen Hacktools und was weiß ich nicht alles für nicht wirklich schädlichen Dateien, testen, das bestimme ja nicht ich.

Btw: Wie ist denn dein Nick im Comodo-Forum? wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 11.08.2009, 15:47
Beitrag #411



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Julian @ 11.08.2009, 15:09) *
Btw: Wie ist denn dein Nick im Comodo-Forum? wink.gif


Solution-Design? wink.gif

Hast also das Paket selbst bereinigt? Ich kopiere den ganzen Kram mal in ein Verzeichnis und sortiere selbst. Mal schaun was heraus kommt. Oder schicke mir hier eine PN bezüglich Download.

Der Beitrag wurde von Solution-Design bearbeitet: 11.08.2009, 15:49


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 11.08.2009, 15:57
Beitrag #412



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Solution-Design @ 11.08.2009, 16:46) *
Hast also das Paket selbst bereinigt?

Genau, allerdings nicht mit Anspruch auf Perfektion.

ZITAT(Solution-Design @ 11.08.2009, 16:46) *
Ich kopiere den ganzen Kram mal in ein Verzeichnis und sortiere selbst. Mal schaun was heraus kommt. Oder schicke mir hier eine PN bezüglich Download.

Kann ich machen. Aber sortier erst einmal selbst und wenn du dann ein paar hundert Files mehr hast, lief bei mir vielleicht was schief.


--------------------
Go to the top of the page
 
+Quote Post
olli
Beitrag 11.08.2009, 17:53
Beitrag #413



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Ich habe gerade mal Julians Archiv mit a2 gescannt.

60 Dateien bleiben übrig. Das sind 92,3 %

Übrig bleiben solche Sachen:

http://www.virustotal.com/de/analisis/5374...55ca-1250009945

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 11.08.2009, 18:21
Beitrag #414



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



s´wird rapide weniger in den Ordnern .
Aus dem PacketOrdner vom 2.8. sind 53 Objekte über , aus dem PacketOrdner vom 10.8. sind 70 Objekte übrig.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 05.10.2009, 16:22
Beitrag #415






Gäste






Hi smile.gif

Es gibt wieder 500 Samples zum Download.

Wer Lust hat...hier der Link:
http://ssupdater.com/modules/Forums/index.php?showtopic=6810


Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 05.10.2009, 17:31
Beitrag #416






Gäste






Sooo...

...dann mache ich mal den Anfang. Waren ja doch ein paar mehr Samples thumbup.gif

eScan ISS 10



1068 Dateien -> 90 bleiben -> 91,57 %


Wer bietet mehr ? biggrin.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.10.2009, 17:54
Beitrag #417



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Bei Norton musste ich erstmal herausfinden woher die ganzen Differenzen bei der Viren-Zählweise zustande kommen, das gab noch Probleme beim Herausfinden der Erkennungsrate der 1068 Dateien.

Also :
ZITAT
Scanstatistik:
Scanzeit: 523 Sek.
Scanoptionen:
Scanziele: C:\Downloads\0\DIYSAMT
Zähler:
Gescannte Elemente insgesamt: 1.087
– Dateien und Laufwerke: 1.087

Der zählt hier etwas mehr und sagt mir dann das bei der Erkennung : Hier wäre ich auf eine Detectionrate von 89,5% gekommen .

http://www.abload.de/img/2shvy.jpg

Jetzt bleiben aber ein paar mehr Objekte im Ordner zurück abzüglich der 7 reparierten die ich von Hand gelöscht habe. Jetzt muss ich also den Ordner Rest von 137 Dateien von den 1068 abziehen und erhalte 931 erkannten Objekte. Sind dann 87,2%


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 05.10.2009, 18:23
Beitrag #418



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Also bei G Data bleiben 53 Dateien übrig. Hat sich mal jemand die bat-Files angesehen?
z.B.:
ZITAT
:x ;
Start mspaint
goto x ;

lmfao.gif lmfao.gif lmfao.gif
Go to the top of the page
 
+Quote Post
markusg
Beitrag 05.10.2009, 18:33
Beitrag #419



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



Avira: 44 übrig. in dem forum steht ja auch, einige sind clean. Hat jemand mit prevx getestet? Ich kann zwar scannen, aber nicht löschen und ne genaue anzahl wie viele gefunden wurden gibts auch nicht.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 05.10.2009, 18:50
Beitrag #420



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Kann sie mir bitte via Mail senden, ich kriege es nicht downgeloaded whistling.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post

35 Seiten V  « < 19 20 21 22 23 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.08.2025, 01:56
Impressum