Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

35 Seiten V  « < 31 32 33 34 35 >  
Reply to this topicStart new topic
> 500 Malwaresamples zum selbertesten
Solution-Design
Beitrag 27.02.2010, 16:11
Beitrag #641



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(devaletin @ 27.02.2010, 15:24) *
A-Squared 5 Beta -- 6 Stück


Liegt es an der Beta? Oder den mittlerweile gefahrenen Updates?

a2-4.5x:
064f00c1408b927fa5adab7f1b67cfb5.exe
78d5c9b26c5a13e7356078291e18f932.dll
86c88d45452751487d3f4c77ced4d6d2.exe
66815632b600a10cb12daf76dcdc0f72.dll
b083d3faeb5c003366469520a926b0a3.exe

Der Beitrag wurde von Solution-Design bearbeitet: 27.02.2010, 16:11


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
devaletin
Beitrag 27.02.2010, 16:24
Beitrag #642



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 970
Mitglied seit: 15.10.2005
Wohnort: Saarland
Mitglieds-Nr.: 3.756

Betriebssystem:
Win7 Home Premium 64Bit
Virenscanner:
Nod32 oder GDATA
Firewall:
Comodo+Fritzbox 3370



weiß ich nicht





EDIT-EDIT-EDIT

@ Voyager hast du mit NIS in den Standard (das schreibt man mit "d") Einstellungen gescannt ?

Bei mir ist er gerade am verarbeiten


Der Beitrag wurde von devaletin bearbeitet: 27.02.2010, 16:37


--------------------
Gruß devaletin

Acer Aspire 7750G :Intel i5-2450M @ 2,50GHz,8GB Ram,AMD 7670M ,500GB Festplatte.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 27.02.2010, 16:37
Beitrag #643



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Es waren erkannte Dateien wo ich aus dem Gesamtordner dann nur die Unerkannten herrausgelöscht hatte mittels der Option Verzeichnisse vergleichen und Auswahl umkehren im Totalcommander , dadurch wurden die Unerkannten gelöscht.
Du hast dann sicher noch reparierte Objekte die du rausrechnen musst oder wenn dein Autoprotect An war wurden schon Objekte gelöscht.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
devaletin
Beitrag 27.02.2010, 16:58
Beitrag #644



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 970
Mitglied seit: 15.10.2005
Wohnort: Saarland
Mitglieds-Nr.: 3.756

Betriebssystem:
Win7 Home Premium 64Bit
Virenscanner:
Nod32 oder GDATA
Firewall:
Comodo+Fritzbox 3370



mit NIS bleiben wirklich keine Dateien übrig...
Das hätte ich nicht gedacht....
Nach dem Neustart wurden auch die letzten 5 bereinigt...

Wenn das jetzt alles Malware war echt klasse .


--------------------
Gruß devaletin

Acer Aspire 7750G :Intel i5-2450M @ 2,50GHz,8GB Ram,AMD 7670M ,500GB Festplatte.
Go to the top of the page
 
+Quote Post
subset
Beitrag 27.02.2010, 18:30
Beitrag #645



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.902
Mitglied seit: 05.11.2007
Wohnort: Österreich
Mitglieds-Nr.: 6.548

Betriebssystem:
Linux, Windows
Virenscanner:
Sandboxie
Firewall:
Privatefirewall



ZITAT(devaletin @ 27.02.2010, 16:57) *
mit NIS bleiben wirklich keine Dateien übrig...
Das hätte ich nicht gedacht....

confused.gif
Wenn jemand nur die nimmt, die von Norton erkannt werden und der nächste findet das unglaublich, dass von Norton alle erkannt werden, dann ist das schon etwas grotesk.

Was soll man übrigens mit den mehr als 100 DLLs in der Sammlung anfangen? Selbst registrieren, oder wie?

MfG


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 27.02.2010, 18:37
Beitrag #646



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Was soll man übrigens mit den mehr als 100 DLLs in der Sammlung anfangen? Selbst registrieren, oder wie?


Die kannste gern mit ins Bad nehmen zum Schiffchen spielen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 27.02.2010, 18:44
Beitrag #647



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



dlls klammere ich im AV von der Erkennung sogar aus. Wenn da etwas schädliches passieren sollte, dann soll die Heristik, der Behaviorblocker greifen. Das Norton jetzt alles erkennt ist ja wohl logisch. Jens hat ja nur von Sym erkannte Samples ins Archiv gepackt. Vielleicht sollte man mit einem Site-Downloader, bei welchem die Datei-Endung auswählbar ist, die Dateien mal downloaden.

Edit: WinHTtrack zum Beispiel.

Der Beitrag wurde von Solution-Design bearbeitet: 27.02.2010, 18:51


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
lulatsch3001
Beitrag 28.02.2010, 12:11
Beitrag #648



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 150
Mitglied seit: 13.09.2009
Wohnort: Groitzsch
Mitglieds-Nr.: 7.722

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
immer aktuell
Firewall:
immer aktuell



hallo, entweder habe ich es irgendwo überlesen oder so?
wie lautet das passwort um die 500 files zu entpacken?

mfg


--------------------
wer rechtschreibfehler findet darf sie behalten
Go to the top of the page
 
+Quote Post
devaletin
Beitrag 28.02.2010, 12:23
Beitrag #649



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 970
Mitglied seit: 15.10.2005
Wohnort: Saarland
Mitglieds-Nr.: 3.756

Betriebssystem:
Win7 Home Premium 64Bit
Virenscanner:
Nod32 oder GDATA
Firewall:
Comodo+Fritzbox 3370



Hi lulatsch
das steht im Ordnernamen infected wink.gif


--------------------
Gruß devaletin

Acer Aspire 7750G :Intel i5-2450M @ 2,50GHz,8GB Ram,AMD 7670M ,500GB Festplatte.
Go to the top of the page
 
+Quote Post
lulatsch3001
Beitrag 28.02.2010, 12:30
Beitrag #650



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 150
Mitglied seit: 13.09.2009
Wohnort: Groitzsch
Mitglieds-Nr.: 7.722

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
immer aktuell
Firewall:
immer aktuell



Danke.

mfg


--------------------
wer rechtschreibfehler findet darf sie behalten
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 28.02.2010, 12:49
Beitrag #651






Gäste






Hi smile.gif

Danke für die Samples @Voyager!

Prevx lässt 248 Dateien im Ordner zurück. Das hat mich zunächst nicht verwundert, weil es ja erst beim Ausführen der Dateien auf die ganzen Heuristiken etc. zurückgreift. Daher habe ich mal 10 Samples willkürlich ausgewählt und gestartet. Leider ließ Prevx alle mein System infizieren. Heuristiken waren auf Maximal.

Grüße
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 28.02.2010, 16:47
Beitrag #652






Gäste






Ergebnisnachtrag:

Webroot AV&AS 2010 (Sophos und SpySweeper)
115 bleiben übrig
Go to the top of the page
 
+Quote Post
devaletin
Beitrag 01.03.2010, 10:17
Beitrag #653



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 970
Mitglied seit: 15.10.2005
Wohnort: Saarland
Mitglieds-Nr.: 3.756

Betriebssystem:
Win7 Home Premium 64Bit
Virenscanner:
Nod32 oder GDATA
Firewall:
Comodo+Fritzbox 3370



bei McAfee bleiben noch 2 übrig smile.gif


--------------------
Gruß devaletin

Acer Aspire 7750G :Intel i5-2450M @ 2,50GHz,8GB Ram,AMD 7670M ,500GB Festplatte.
Go to the top of the page
 
+Quote Post
Varock
Beitrag 01.03.2010, 16:16
Beitrag #654



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 446
Mitglied seit: 30.09.2009
Mitglieds-Nr.: 7.744

Betriebssystem:
Windows 7
Virenscanner:
FIS 2011
Firewall:
FIS 2011



Hat jemand die Samples schon mit Kaspersky gescanned?


--------------------



Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.03.2010, 16:47
Beitrag #655



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Solaris @ 28.02.2010, 12:48) *
Hi smile.gif

Danke für die Samples @Voyager!

Prevx lässt 248 Dateien im Ordner zurück. Das hat mich zunächst nicht verwundert, weil es ja erst beim Ausführen der Dateien auf die ganzen Heuristiken etc. zurückgreift. Daher habe ich mal 10 Samples willkürlich ausgewählt und gestartet. Leider ließ Prevx alle mein System infizieren. Heuristiken waren auf Maximal.

Grüße

Wie grottig, besonders in anbetracht der Tatsache, dass die Samples nicht gerade neu sind. vomit.gif


--------------------
Go to the top of the page
 
+Quote Post
citro
Beitrag 01.03.2010, 18:09
Beitrag #656



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(devaletin @ 01.03.2010, 10:16) *
bei McAfee bleiben noch 2 übrig smile.gif



Warst du da mit McAfee online bzw. waren das Erkennungen mit Artemis ?
Go to the top of the page
 
+Quote Post
devaletin
Beitrag 01.03.2010, 18:35
Beitrag #657



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 970
Mitglied seit: 15.10.2005
Wohnort: Saarland
Mitglieds-Nr.: 3.756

Betriebssystem:
Win7 Home Premium 64Bit
Virenscanner:
Nod32 oder GDATA
Firewall:
Comodo+Fritzbox 3370



Jepp da war ich online und alle veränderten nach dem EntpackZeitpunkt wurden gelöscht..


--------------------
Gruß devaletin

Acer Aspire 7750G :Intel i5-2450M @ 2,50GHz,8GB Ram,AMD 7670M ,500GB Festplatte.
Go to the top of the page
 
+Quote Post
aido
Beitrag 01.03.2010, 18:43
Beitrag #658



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



Gibt es schon von den Samples eine aktuelle Version?


--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 01.03.2010, 19:38
Beitrag #659



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



ZITAT(devaletin @ 01.03.2010, 10:16) *
bei McAfee bleiben noch 2 übrig smile.gif

Das kommt aber anscheinend auch auf die eingesetzte Software, von McAfee, bzw. auch auf die unterschiedlichen Einstellungsmöglichkeiten (z.B. von Artemis) an -> ich hatte vor zwei Tagen McAfee VSE + ASE 8.7 darüber laufen lassen und es blieb nur eine Datei übrig … Nur mal rein interessehalber -> Was hast Du denn eingesetzt? Die IS, oder TP?


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
devaletin
Beitrag 03.03.2010, 11:46
Beitrag #660



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 970
Mitglied seit: 15.10.2005
Wohnort: Saarland
Mitglieds-Nr.: 3.756

Betriebssystem:
Win7 Home Premium 64Bit
Virenscanner:
Nod32 oder GDATA
Firewall:
Comodo+Fritzbox 3370



@dragonmale

Antivirus Plus 2010 und Internet Security 2010 lieferten das gleiche Ergebnis mal bei mir wink.gif


--------------------
Gruß devaletin

Acer Aspire 7750G :Intel i5-2450M @ 2,50GHz,8GB Ram,AMD 7670M ,500GB Festplatte.
Go to the top of the page
 
+Quote Post

35 Seiten V  « < 31 32 33 34 35 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 11.08.2025, 06:33
Impressum