![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#21
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@MobiusScutAntiVirus
i download Malware (exe-files) directly from daily newest infected Websites (sometimes up to 100 files daily) and store with Norton undetected Malware in a seperate Folder for later detection, in that Folder all Samples tested with Sonar2 or Gdata or NAB (VM-PCs) and its all malicious Material. other detection , same 100 Files (08.2009-11.2009) MBAM 71 Gdata 64 Microsoft-AV 53 Scut-AV 7 ![]() i mean , at this moment i dont see that better Antivirus-Engine what i read on your Website Article. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#22
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
antivirus engine and malware signatures are NOT all one.
We know this sites, and they know, and they know that most people and you go there to test. But, some files are not malware, most files from there are malicious, well understood. This is my last post here, well ... i hope that you will like Scut Total Security, when it appears. ![]() bye -------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]()
Beitrag
#23
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.031 Mitglied seit: 04.10.2006 Wohnort: Planet Erde, vorwiegend im Netz. Mitglieds-Nr.: 5.404 Betriebssystem: Win 7 x64-U/8.1 x64-E Virenscanner: GData/EAM Firewall: Online Armor/D-Link ![]() |
Jetzt hast du ihn vergrault mit deinem Englisch, Voyager!
![]() Also du bist dir so sicher, dass all deine 100 Dateine wirklich Malware ist? Bin ja schon ganz für GData, aber da gibt's schon auch einige FPs... nur weil die von dir genannten Programme anschlagen, muss das nicht in Stein gemeisselt sein. -------------------- |
|
|
![]()
Beitrag
#24
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Sicher jetzt bin ich dran schuld
![]() ![]() Ich hab schon tausende Sachen getestet , mir jetzt zu unterstellen die 100 wären nur false positives ist lächerlich und primitiv sorry... Der Beitrag wurde von Voyager bearbeitet: 04.11.2009, 16:44 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#25
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
downloaded this samples on monday 100 pices:
ON-DEMAND SCUT ANTIVIRUS SCAN RESULT - 04.11.2009 - scanned in: 00:00:10 / --------------------------------------------------------------------------------Machine: [MEINER� ] User: [markus�]-------------------------------------------------------------------------------- Infected OBJ: 3 Suspicious OBJ: 0 Desinfected OBJ: 0 Quarantined OBJ: 3 NotThreaded OBJ: 0 Total OBJ scanned: 100 -------------------------------------------------------------------------------- Location: +++------------ by [SS ENGINE module] OBJ[1] File: EvID4226Patch.exe is infected with: [HackTool.Infostealer] path: C:\Sandbox\markus\DefaultBox\drive\02.11\ in: 15:26:42 - 04.11.2009 - See more: HackTool.Infostealer-------------------------------------------------------------------------------- Location: +++------------ by [SS ENGINE module] OBJ[2] File: get.php_module=grab is infected with: [not-a-virus.PSWTool.Win32.MPR.m] path: C:\Sandbox\markus\DefaultBox\drive\02.11\ in: 15:26:43 - 04.11.2009 - See more: not-a-virus.PSWTool.Win32.MPR.m-------------------------------------------------------------------------------- Location: +++------------ by [SS ENGINE module] OBJ[3] File: getexe.php_spl=mdac.5 is infected with: [Trojan-Spy.Win32.Zbot.hdoq] path: C:\Sandbox\markus\DefaultBox\drive\02.11\ in: 15:26:43 - 04.11.2009 - See more: Trojan-Spy.Win32.Zbot.hdoq-------------------------------------------------------------------------------- Avira scan for the rest: C:\Sandbox\markus\DefaultBox\drive\02.11\10.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.AZ C:\Sandbox\markus\DefaultBox\drive\02.11\1101.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\1102.exe [FUND] Ist das Trojanische Pferd TR/Mail.Agent.act C:\Sandbox\markus\DefaultBox\drive\02.11\1103.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.crtq C:\Sandbox\markus\DefaultBox\drive\02.11\123-v302.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.803 C:\Sandbox\markus\DefaultBox\drive\02.11\1256759056.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.Z.3403 C:\Sandbox\markus\DefaultBox\drive\02.11\12569225.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm C:\Sandbox\markus\DefaultBox\drive\02.11\255-new.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.oap C:\Sandbox\markus\DefaultBox\drive\02.11\3656b9eddb95cfb9d7f013ed46b015a2 [FUND] Ist das Trojanische Pferd TR/FraudPack.yxx C:\Sandbox\markus\DefaultBox\drive\02.11\38e5d89c94f2bbf5320480c2b7fd40aa [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.1295 C:\Sandbox\markus\DefaultBox\drive\02.11\4_pinnew.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\67095532.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm C:\Sandbox\markus\DefaultBox\drive\02.11\6_ldr3.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.308 C:\Sandbox\markus\DefaultBox\drive\02.11\77586740.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm C:\Sandbox\markus\DefaultBox\drive\02.11\7k19_msn.int_affid=70000019&fxp=88d07c5f16e0e992b390e2f80e7280c0148f82d217d5f416809a0be9de1fe2f856cf 9ea7 [FUND] Ist das Trojanische Pferd TR/Dldr.Swizzor.AN C:\Sandbox\markus\DefaultBox\drive\02.11\94345e3eb413e63295aa739a635c9891 [FUND] Ist das Trojanische Pferd TR/FraudPack.yxx C:\Sandbox\markus\DefaultBox\drive\02.11\9kgen_up.int [FUND] Ist das Trojanische Pferd TR/Generic.2614818 C:\Sandbox\markus\DefaultBox\drive\02.11\addo.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\adubeupdater.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acus C:\Sandbox\markus\DefaultBox\drive\02.11\aekqu.exe [FUND] Ist das Trojanische Pferd TR/Drop.Agen.118784 C:\Sandbox\markus\DefaultBox\drive\02.11\alg.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.PME C:\Sandbox\markus\DefaultBox\drive\02.11\asecurity.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.1120 C:\Sandbox\markus\DefaultBox\drive\02.11\asi.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.Z.3173 C:\Sandbox\markus\DefaultBox\drive\02.11\atom.txt [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\avplus.exe.1 [FUND] Enthält Erkennungsmuster des SPR/Fake.avp.7-Programmes C:\Sandbox\markus\DefaultBox\drive\02.11\avto.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.313 C:\Sandbox\markus\DefaultBox\drive\02.11\avto1.exe [FUND] Ist das Trojanische Pferd TR/Agent.pxr C:\Sandbox\markus\DefaultBox\drive\02.11\birdiec_b.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm C:\Sandbox\markus\DefaultBox\drive\02.11\blockscanner.php_p== [FUND] Ist das Trojanische Pferd TR/FraudPack.yya C:\Sandbox\markus\DefaultBox\drive\02.11\blu.exe [FUND] Ist das Trojanische Pferd TR/Buzus.ckvo C:\Sandbox\markus\DefaultBox\drive\02.11\calc.exe [FUND] Ist das Trojanische Pferd TR/Agent.cyhp C:\Sandbox\markus\DefaultBox\drive\02.11\cc-4ek.exe [FUND] Ist das Trojanische Pferd TR/Agent.W.1789 C:\Sandbox\markus\DefaultBox\drive\02.11\cc-4eka2_b.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm C:\Sandbox\markus\DefaultBox\drive\02.11\coragoa2_b.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm C:\Sandbox\markus\DefaultBox\drive\02.11\d.bin_bb09062124387 [FUND] Ist das Trojanische Pferd TR/Click.VB.deu C:\Sandbox\markus\DefaultBox\drive\02.11\d.bin_bb090720106874 [FUND] Ist das Trojanische Pferd TR/VB.xzm C:\Sandbox\markus\DefaultBox\drive\02.11\d.bin_bb1025362308 [FUND] Ist das Trojanische Pferd TR/Click.VB.dev C:\Sandbox\markus\DefaultBox\drive\02.11\dd_4.exe [FUND] Ist das Trojanische Pferd TR/Crypt.CFI.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\dfghfghgfj.dll.1 [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\DiMpKhtFUq8.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Small.exr C:\Sandbox\markus\DefaultBox\drive\02.11\download.php_affid=23100 [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm C:\Sandbox\markus\DefaultBox\drive\02.11\download.pl_code=0001138 [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\d_advare_all.cgi_id=2832 [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\exe.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\exe.php [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.1295 C:\Sandbox\markus\DefaultBox\drive\02.11\fdile.exe [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Small.ZP C:\Sandbox\markus\DefaultBox\drive\02.11\fi8.exe [FUND] Enthält Erkennungsmuster des Droppers DR/Delphi.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\file.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\file.exe.1 [FUND] Ist das Trojanische Pferd TR/Sasfis.qmj.2 C:\Sandbox\markus\DefaultBox\drive\02.11\flash-HQ-plugin.40071.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.zag C:\Sandbox\markus\DefaultBox\drive\02.11\flashplayer.exe [FUND] Ist das Trojanische Pferd TR/Cosmu.crk C:\Sandbox\markus\DefaultBox\drive\02.11\flash_player_v11.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.Z.2979 C:\Sandbox\markus\DefaultBox\drive\02.11\gomsn.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\h7j9f65w8.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\hdd.exe [FUND] Ist das Trojanische Pferd TR/Renaz.96768 C:\Sandbox\markus\DefaultBox\drive\02.11\hidd.exe [FUND] Ist das Trojanische Pferd TR/Agent.AF.63 C:\Sandbox\markus\DefaultBox\drive\02.11\hyzue2.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\iexplore.exe [FUND] Ist das Trojanische Pferd TR/PSW.Kates.K.4 C:\Sandbox\markus\DefaultBox\drive\02.11\ILPdfdfN.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.335 C:\Sandbox\markus\DefaultBox\drive\02.11\ILPN.exe [FUND] Ist das Trojanische Pferd TR/FakeAV.XL C:\Sandbox\markus\DefaultBox\drive\02.11\inst.php_id=32&sid=167 [FUND] Ist das Trojanische Pferd TR/Pasta.dgz C:\Sandbox\markus\DefaultBox\drive\02.11\inst.php_id=32&sid=214 [FUND] Ist das Trojanische Pferd TR/Pasta.dgz C:\Sandbox\markus\DefaultBox\drive\02.11\installer.70148.exe [FUND] Ist das Trojanische Pferd TR/Dldr.FakeAV.nxh C:\Sandbox\markus\DefaultBox\drive\02.11\install_2.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\isllv.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.336 C:\Sandbox\markus\DefaultBox\drive\02.11\istdownload.exe [FUND] Ist das Trojanische Pferd TR/Dldr.IstBar.RA C:\Sandbox\markus\DefaultBox\drive\02.11\jtuasysguard.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.xkl C:\Sandbox\markus\DefaultBox\drive\02.11\KB822323.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Mutant.foa.46 C:\Sandbox\markus\DefaultBox\drive\02.11\kr3.int_fxp= [FUND] Ist das Trojanische Pferd TR/Inject.albh C:\Sandbox\markus\DefaultBox\drive\02.11\ldr.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acun C:\Sandbox\markus\DefaultBox\drive\02.11\lizkavd.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.272 C:\Sandbox\markus\DefaultBox\drive\02.11\lo.txt [FUND] Ist das Trojanische Pferd TR/Dldr.Mutant.glg C:\Sandbox\markus\DefaultBox\drive\02.11\load.exe [FUND] Enthält Code des Windows-Virus W32/Virut.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\load.php_e=1 [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acus C:\Sandbox\markus\DefaultBox\drive\02.11\load.php_id=1 [FUND] Enthält Erkennungsmuster des SPR/Tool.Obfuscator.HG.8-Programmes C:\Sandbox\markus\DefaultBox\drive\02.11\load.php_id=1.1 [FUND] Enthält Erkennungsmuster des SPR/Tool.Obfuscator.HG.9-Programmes C:\Sandbox\markus\DefaultBox\drive\02.11\load.php_spl=mdac.1 [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acux C:\Sandbox\markus\DefaultBox\drive\02.11\me.txt [0] Archivtyp: RSRC --> Object [FUND] Ist das Trojanische Pferd TR/PSW.Wow.unv C:\Sandbox\markus\DefaultBox\drive\02.11\me2.txt [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Refpron.P.231 C:\Sandbox\markus\DefaultBox\drive\02.11\mega.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.azr C:\Sandbox\markus\DefaultBox\drive\02.11\ms.bin_bb090621140725 [FUND] Ist das Trojanische Pferd TR/Refpron.F.164 C:\Sandbox\markus\DefaultBox\drive\02.11\ms.bin_bb090720491163 [FUND] Ist das Trojanische Pferd TR/Refpron.F.154 C:\Sandbox\markus\DefaultBox\drive\02.11\msavsc.exe [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\msctrlp.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\msn.exe.1 [FUND] Enthält Erkennungsmuster des SPR/Tool.DelfInject.108032AX-Programmes C:\Sandbox\markus\DefaultBox\drive\02.11\mssadv.exe [FUND] Ist das Trojanische Pferd TR/Crypt.FKM.Gen C:\Sandbox\markus\DefaultBox\drive\02.11\msxslt3.exe [FUND] Ist das Trojanische Pferd TR/Scar.ajbt C:\Sandbox\markus\DefaultBox\drive\02.11\nipa.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acud C:\Sandbox\markus\DefaultBox\drive\02.11\nkr.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.1130 C:\Sandbox\markus\DefaultBox\drive\02.11\NTDETECT.EXE [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.20478 C:\Sandbox\markus\DefaultBox\drive\02.11\update.exe [FUND] Ist das Trojanische Pferd TR/Cosmu.cpi C:\Sandbox\markus\DefaultBox\drive\02.11\_ex-08.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen Beginne mit der Desinfektion: C:\Sandbox\markus\DefaultBox\drive\02.11\10.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.AZ [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\1101.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\1102.exe [FUND] Ist das Trojanische Pferd TR/Mail.Agent.act [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\1103.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.crtq [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\123-v302.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.803 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\1256759056.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.Z.3403 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\12569225.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\255-new.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.oap [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\3656b9eddb95cfb9d7f013ed46b015a2 [FUND] Ist das Trojanische Pferd TR/FraudPack.yxx [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\38e5d89c94f2bbf5320480c2b7fd40aa [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.1295 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\4_pinnew.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\67095532.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\6_ldr3.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.308 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\77586740.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\7k19_msn.int_affid=70000019&fxp=88d07c5f16e0e992b390e2f80e7280c0148f82d217d5f416809a0be9de1fe2f856cf 9ea7 [FUND] Ist das Trojanische Pferd TR/Dldr.Swizzor.AN [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\94345e3eb413e63295aa739a635c9891 [FUND] Ist das Trojanische Pferd TR/FraudPack.yxx [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\9kgen_up.int [FUND] Ist das Trojanische Pferd TR/Generic.2614818 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\addo.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\adubeupdater.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acus [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\aekqu.exe [FUND] Ist das Trojanische Pferd TR/Drop.Agen.118784 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\alg.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.PME [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\asecurity.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.1120 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\asi.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.Z.3173 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\atom.txt [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\avplus.exe.1 [FUND] Enthält Erkennungsmuster des SPR/Fake.avp.7-Programmes [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\avto.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.313 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\avto1.exe [FUND] Ist das Trojanische Pferd TR/Agent.pxr [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\birdiec_b.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\blockscanner.php_p== [FUND] Ist das Trojanische Pferd TR/FraudPack.yya [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\blu.exe [FUND] Ist das Trojanische Pferd TR/Buzus.ckvo [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\calc.exe [FUND] Ist das Trojanische Pferd TR/Agent.cyhp [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\cc-4ek.exe [FUND] Ist das Trojanische Pferd TR/Agent.W.1789 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\cc-4eka2_b.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\coragoa2_b.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\d.bin_bb09062124387 [FUND] Ist das Trojanische Pferd TR/Click.VB.deu [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\d.bin_bb090720106874 [FUND] Ist das Trojanische Pferd TR/VB.xzm [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\d.bin_bb1025362308 [FUND] Ist das Trojanische Pferd TR/Click.VB.dev [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\dd_4.exe [FUND] Ist das Trojanische Pferd TR/Crypt.CFI.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\dfghfghgfj.dll.1 [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\DiMpKhtFUq8.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Small.exr [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\download.php_affid=23100 [FUND] Ist das Trojanische Pferd TR/FraudPack.ykm [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\download.pl_code=0001138 [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\d_advare_all.cgi_id=2832 [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\exe.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\exe.php [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.1295 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\fdile.exe [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Small.ZP [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\fi8.exe [FUND] Enthält Erkennungsmuster des Droppers DR/Delphi.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\file.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\file.exe.1 [FUND] Ist das Trojanische Pferd TR/Sasfis.qmj.2 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\flash-HQ-plugin.40071.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.zag [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\flashplayer.exe [FUND] Ist das Trojanische Pferd TR/Cosmu.crk [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\flash_player_v11.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.Z.2979 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\gomsn.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\h7j9f65w8.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\hdd.exe [FUND] Ist das Trojanische Pferd TR/Renaz.96768 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\hidd.exe [FUND] Ist das Trojanische Pferd TR/Agent.AF.63 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\hyzue2.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\iexplore.exe [FUND] Ist das Trojanische Pferd TR/PSW.Kates.K.4 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\ILPdfdfN.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.335 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\ILPN.exe [FUND] Ist das Trojanische Pferd TR/FakeAV.XL [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\inst.php_id=32&sid=167 [FUND] Ist das Trojanische Pferd TR/Pasta.dgz [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\inst.php_id=32&sid=214 [FUND] Ist das Trojanische Pferd TR/Pasta.dgz [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\installer.70148.exe [FUND] Ist das Trojanische Pferd TR/Dldr.FakeAV.nxh [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\install_2.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\isllv.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.336 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\istdownload.exe [FUND] Ist das Trojanische Pferd TR/Dldr.IstBar.RA [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\jtuasysguard.exe [FUND] Ist das Trojanische Pferd TR/FraudPack.xkl [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\KB822323.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Mutant.foa.46 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\kr3.int_fxp= [FUND] Ist das Trojanische Pferd TR/Inject.albh [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\ldr.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acun [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\lizkavd.exe [FUND] Ist das Trojanische Pferd TR/Agent.AH.272 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\lo.txt [FUND] Ist das Trojanische Pferd TR/Dldr.Mutant.glg [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\load.exe [FUND] Enthält Code des Windows-Virus W32/Virut.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\load.php_e=1 [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acus [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\load.php_id=1 [FUND] Enthält Erkennungsmuster des SPR/Tool.Obfuscator.HG.8-Programmes [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\load.php_id=1.1 [FUND] Enthält Erkennungsmuster des SPR/Tool.Obfuscator.HG.9-Programmes [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\load.php_spl=mdac.1 [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acux [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\me.txt [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\me2.txt [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Refpron.P.231 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\mega.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.azr [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\ms.bin_bb090621140725 [FUND] Ist das Trojanische Pferd TR/Refpron.F.164 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\ms.bin_bb090720491163 [FUND] Ist das Trojanische Pferd TR/Refpron.F.154 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\msavsc.exe [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\msctrlp.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\msn.exe.1 [FUND] Enthält Erkennungsmuster des SPR/Tool.DelfInject.108032AX-Programmes [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\mssadv.exe [FUND] Ist das Trojanische Pferd TR/Crypt.FKM.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\msxslt3.exe [FUND] Ist das Trojanische Pferd TR/Scar.ajbt [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\nipa.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.acud [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\nkr.exe [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.AA.1130 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\NTDETECT.EXE [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.20478 [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\update.exe [FUND] Ist das Trojanische Pferd TR/Cosmu.cpi [WARNUNG] Die Datei wurde ignoriert. C:\Sandbox\markus\DefaultBox\drive\02.11\_ex-08.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [WARNUNG] Die Datei wurde ignoriert. Ende des Suchlaufs: Mittwoch, 4. November 2009 17:00 Benötigte Zeit: 00:02 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 1 Verzeichnisse wurden überprüft 100 Dateien wurden geprüft 92 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 8 Dateien ohne Befall 0 Archive wurden durchsucht 92 Warnungen 0 Hinweise i think 2 are clean and avira males signature for 6 files. |
|
|
![]()
Beitrag
#26
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
Do not take it personally Voyager, is only a discussion, it does not detect all, in this case is new born antivirus !
After a short time the viral bank of Scut AntiVirus will be complete, then it will be ok. Do you want to be part of this Voyager ? to join Scut team ? the question is valid for markusg too. Nehmen Sie es nicht persönlich Voyager, ist nur eine Diskussion, ist es nicht erkennen alle, in diesem Fall ist neu geboren antivirus! Nach einer kurzen Zeit der viralen Ufer des Scut AntiVirus wird abgeschlossen sein, dann ist es ok. Wollen Sie Teil dieses Voyager? Scut Team beitreten? Die Frage ist auch gültig für Speedy. -------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]()
Beitrag
#27
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Last ihn halt die Malwaresamples zukommen. So das er Sie in seines definationen, mit einbauen kann.
Und wen ihr wollt gibt ihn halt noch ein paar Tipp´s was nicht so stimmig ist in der GUI, und funktionen usw... PS: Nicht immer gleich draufkloppen, Malware XYZ wurde nicht erkannt. Das Teil gibt es erst seit September 2009. Also noch frish. Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#28
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
thanks for support Catweazle
![]() -------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]()
Beitrag
#29
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 83 Mitglied seit: 07.10.2006 Wohnort: Oldenburg Mitglieds-Nr.: 5.421 Betriebssystem: Win XP SP3 Virenscanner: a-squared ![]() |
|
|
|
![]()
Beitrag
#30
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Catweazle
Niemand haut hier irgendwo drauf , bis jetzt sieht das für mich jedenfalls nurso aus als würde der AV nur aus reiner Werbung und Sprüchen bestehen und nicht das hält was er verspricht , der auf anderen Seite auch nur mit Signaturen für jedes einzelne Malwaresample steht und fällt , ausserdem verkauft die Homepage das Produkt ja schon Kommerziell. Ich bin bestimmt nicht für technikfeindlichkeit bekannt , ich hab nur eine Abneigung gegen Produkte die sich nur durch massive Werbung verkaufen und sonst kaum das Geld wert sind. Das ist ausserdem nicht sehr professionell die Erkennungsrate damit zu begründen weil nur die Samples falsch sind . Die Viren sind von Kriminellen programmiert und werden über Webseiten und andere Wege an den Mann gebracht um damit entweder Schäden anzurichten oder andere kriminelle Taten zu verüben , diese Samples kleinzureden ist sehr contraproduktiv. Der Beitrag wurde von Voyager bearbeitet: 04.11.2009, 19:32 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#31
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
A-Squared is a disaster, put SC.exe on virustotal and you'll understand.
-------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]()
Beitrag
#32
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 400 Mitglied seit: 03.09.2008 Mitglieds-Nr.: 7.063 ![]() |
A-Squared is a disaster, put SC.exe on virustotal and you'll understand. At least they detect Virut and Sality reliably. -------------------- |
|
|
![]()
Beitrag
#33
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
Yes it is.
-------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]()
Beitrag
#34
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
@ Voyager
Ja, deine Meinung versteh ich auch, aber wie gesagt das AV Programm ist neu, und kann wahrscheinlich nicht alles was versprochen wird. Ich habe es mir nicht installiert kann weiter nichts sagen zu der erkennung, usw. Werbung, hin oder her, es wird für alles geworben. Aber ihr könnt ihn aber unterstützen, wen ihr wollt. Was er dan damit macht, alles umsetzt ist dan seine Sache. Und jetzt habe ich schon mal für mich unbekannten, "eingesetzt", und nun erkennt ein anderes Programm, das daß AV Programm, auch wiederum Malware, enthalten soll ?! Was nun sprach Zeus ? Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#35
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
What you have there is not Virut or Sality, like
if you used specimens from kasperky bank, as I think, I can announce that we tested those variants of Virut and Sality, only summative files were infected by Virut and Sality viruses, the other half were worms, Win32/Delf worms. Scut AntiVirus is right about those files. -------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]()
Beitrag
#36
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
Thanks again for your support Catweazle
-------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]()
Beitrag
#37
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 115 Mitglied seit: 27.07.2009 Mitglieds-Nr.: 7.654 Betriebssystem: Win7 64Bit Virenscanner: Norton IS 2010 Firewall: NIS10/Hardware ![]() |
Ich werde Scut jetzt auch mal antesten, hab es vorher mal bei Virustotal getestet und da meckert nur Eset: "probably a variant of Win32/Genetik"
Was mir schonmal gefällt ist die Größe von nur ~6MB, aber es handelt sich ja auch nur um die OnDemand-Version. Das Interface finde ich momentan noch etwas gewöhnungsbedürftig und teilweise verwirrend, aber ich schaus mir jetzt erstmal genauer an. |
|
|
![]()
Beitrag
#38
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 400 Mitglied seit: 03.09.2008 Mitglieds-Nr.: 7.063 ![]() |
What you have there is not Virut or Sality, like Trust me, they are Sality and Virut infections since I infected all samples myself in a controlled environment. if you used specimens from kasperky bank, as I think, I can announce that we tested those variants of Virut and Sality, only summative files were infected by Virut and Sality viruses, the other half were worms, Win32/Delf worms. Scut AntiVirus is right about those files. I don't use Kaspersky to determine the sample's family. -------------------- |
|
|
![]()
Beitrag
#39
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
thank you for support Xri12
-------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]()
Beitrag
#40
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 48 Mitglied seit: 04.11.2009 Mitglieds-Nr.: 7.821 Betriebssystem: Windows XP Virenscanner: Scut AntiVirus Firewall: Scut Firewall ![]() |
Ok Anar, please give me a seample on Scut AntiVirus site:
How i know i have all the variants. Are you sure it's Virut infection, Virut is infecting slowly Anar http://www.novusordo.ro/index.php?meniu=susp -------------------- Paul Gagniuc - Novus Ordo Lab.
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 11.05.2025, 22:51 |