Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

60 Seiten V  « < 46 47 48 49 50 > »   
Reply to this topicStart new topic
> G Data Beta-Test, G Data TotalCare 2011 im Beta-Test
Virusscanner
Beitrag 24.04.2010, 11:50
Beitrag #941



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.031
Mitglied seit: 04.10.2006
Wohnort: Planet Erde, vorwiegend im Netz.
Mitglieds-Nr.: 5.404

Betriebssystem:
Win 7 x64-U/8.1 x64-E
Virenscanner:
GData/EAM
Firewall:
Online Armor/D-Link



ZITAT(TH3.BUG @ 23.04.2010, 19:14) *
Mich regt aktuell noch ziemlich auf, dass ich bei jedem Start des Windows Media Centers (Win7 HP x64) bestätigen darf, dass es sich bei "ehexthost.exe" um ein harmloses Programm handelt.
Auch ein "Immer erlauben" zeigt keine Wirkung.
Wie ich hier schon mal erwähnt habe, handelt es sich dabei um an sich harmlose Komponente des Windows Media Centers, um einen Hostprozess für Erweiterungen, um genau zu sein.

Falls wer versuchen will die Meldung zu reproduzieren:
Ich nutze die Erweiterungen "Media Control" und das Plugin der ZDF-Mediathek.

greetz


Kommen wiederholt anfragen? Evtl. jeweils mit unterschiedlichen IPs?

So ein Verhalten kommt auch mit dem Prozess "System" vor. Ich kann mich erinnern, dass ich damals, als ich die GData FW noch standardmässig benutzte, ich ziemlich umständlich eine Regel erstellen musste, damit die Anfragen aufhörten. Geh ins FW-Protokoll und bearbeite von da aus den Eintrag, welcher zum Prozess gehört. Das müsste dann klappen. Evtl. musst du ein bisschen "herumpröbeln".


--------------------
Go to the top of the page
 
+Quote Post
TH3.BUG
Beitrag 25.04.2010, 02:24
Beitrag #942



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 81
Mitglied seit: 17.03.2007
Wohnort: Bielefeld
Mitglieds-Nr.: 5.945

Betriebssystem:
Win7 HP x64 / Ubuntu
Virenscanner:
G-Data IS
Firewall:
Fritz!Box, G-Data



Hier nochmal ein ScreenShot und die Protokoll-Daten:

ZITAT
*** Prozess ***

Prozess: 7004
Dateiname: ehexthost.exe
Pfad: c:\windows\ehome\ehexthost.exe

Herausgeber: Microsoft Windows
Erstelldatum: 07/13/09 22:36:04
Änderungsdatum: 07/14/09 01:20:05

Gestartet von: ehshell.exe
Herausgeber: Microsoft Windows


*** Aktionen ***

Das Programm hat Aktionen im Namen eines anderen Programmes ausgeführt.
Das Programm erwartet eingehende Netzwerkverbindungen.
Das Programm zeichnet alle Tastatureingaben auf.


Angehängte Datei  mce1.jpg ( 102.95KB ) Anzahl der Downloads: 69


Der Beitrag wurde von TH3.BUG bearbeitet: 25.04.2010, 02:25
Go to the top of the page
 
+Quote Post
markus17
Beitrag 25.04.2010, 09:37
Beitrag #943



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Also die Meldung auf dem Screenshot kommt vom Verhaltensblocker, nicht von der Firewall. Wenn hier "Immer erlauben" nicht hilft, dann muss wahrscheinlich G Data noch etwas am BB schrauben.

Den Punkt "Das Programm zeichnet alle Tastatureingaben auf." im Protokoll habe ich bis jetzt aber noch nie gesehen. Der BB sollte also auch den einen oder anderen Keylogger erkennen. smile.gif

*edit*
@ GData
Ich möchte noch einmal anmerken, dass bei den Wächterausnahmen für einzelne Dateien, der Browse-Button immer noch ausgegraut ist!

Der Beitrag wurde von markus17 bearbeitet: 25.04.2010, 09:51
Go to the top of the page
 
+Quote Post
scu
Beitrag 25.04.2010, 17:03
Beitrag #944



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(markus17 @ 25.04.2010, 10:36) *
[SCHNIPP]
@ GData
Ich möchte noch einmal anmerken, dass bei den Wächterausnahmen für einzelne Dateien, der Browse-Button immer noch ausgegraut ist!

Soweit ich weiß ist das auch so gewollt. Gerade noch bei der 2010er Version nachgesehen.
Man soll darüber auch nicht eine spezielle Datei als Ausnahme definieren, sondern kann dort einzelne Dateien (über den exakten Namen) eintragen oder aber mit Platzhaltern (wildcards) arbeiten. Dabei ist auf die Groß- und Kleinschreibung zu achten!

Hier ein Auszug der Hilfe (aus TC 2010) zu dem Thema:

ZITAT
Um Dateien zu schützen, geben Sie den kompletten Dateinamen in das Eingabefeld unter Dateimaske ein. Sie können hier auch mit Platzhaltern arbeiten.

Die Funktionsweise von Platzhaltern ist folgendermaßen:

· Das Fragezeichen-Symbol (?) ist Stellvertreter für einzelne Zeichen.
· Das Sternchen-Symbol (*) ist Stellvertreter für ganze Zeichenfolgen.

Um z.B. sämtliche Dateien mit der Dateiendung .sav schützen zu lassen, geben Sie *.sav ein. Um eine spezielle Auswahl an Dateien mit fortlaufenden Dateinamen zu schützen (z.B. text1.doc, text2,doc, text3.doc), geben Sie beispielsweise text?.doc ein.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 25.04.2010, 22:31
Beitrag #945



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Den passenden Hilfe-Eintrag habe ich mir noch überhaupt nicht durchgelesen. So gesehen klingt das ganze wieder plausibel. smile.gif
Go to the top of the page
 
+Quote Post
Varock
Beitrag 26.04.2010, 16:52
Beitrag #946



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 446
Mitglied seit: 30.09.2009
Mitglieds-Nr.: 7.744

Betriebssystem:
Windows 7
Virenscanner:
FIS 2011
Firewall:
FIS 2011



Ich habe eine frage zu dem Release.
Wenn ich jetzt die Beta von GData 2011 installiere und es erscheint die Final, muss ich die Beta dann deinstallieren oder kommt ein Programmupdate der die Beta zur Final macht?


--------------------



Go to the top of the page
 
+Quote Post
Deluxe
Beitrag 26.04.2010, 17:04
Beitrag #947



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.959
Mitglied seit: 24.08.2009
Mitglieds-Nr.: 7.693

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
Bitdefender IS 2016
Firewall:
Bitdefender IS 2016



ZITAT(Varock @ 26.04.2010, 17:51) *
Ich habe eine frage zu dem Release.
Wenn ich jetzt die Beta von GData 2011 installiere und es erscheint die Final, muss ich die Beta dann deinstallieren oder kommt ein Programmupdate der die Beta zur Final macht?



Ich fürchte das eine Neuinstallation notweidig sein wird wink.gif



Gruß Deluxe


--------------------

Bitdefender Internet Security 2016 + BRAIN.exe
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 26.04.2010, 17:37
Beitrag #948



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Habe 3 Datein ausgeführt.
Der BB schlägt an .
Aktion Blockieren.
Dan Suchlauf mit MB.
Er zeig mir 6 Funde.

Dachte der BB hat alles blockiert. confused.gif

VG

Der Beitrag wurde von ciacomo bearbeitet: 26.04.2010, 19:23
Go to the top of the page
 
+Quote Post
scu
Beitrag 26.04.2010, 17:44
Beitrag #949



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(ciacomo @ 26.04.2010, 18:36) *
Habe 3 Datein ausgeführt.
Der BB schlägt an .
Aktion Blockieren.
Dan Suchlauf mit MB.
Er zeig mir 6 Funde.
Wer kann die interpretieren ?
Dachte der BB hat alles blockiert. confused.gif

VG

Hast du MB auch vor den Tests einmal laufen lassen? Bist du also sicher, dass die Funde alle zu den 3 Dateien gehören.

Die Funde sind Registryeinträge und eine nicht ausführbare Datei die nicht entfernt wurden.
Aus meiner Sicht nichts gefährliches, da man über die Einträge nichts beim Systemstart ausführen kann.
Da sind vermutlich nur die "Einstellungen" der Malware.

Kannst du die Protokolle vom BB posten?
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 26.04.2010, 17:48
Beitrag #950



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



ZITAT(scu @ 26.04.2010, 18:43) *
Hast du MB auch vor den Tests einmal laufen lassen? Bist du also sicher, dass die Funde alle zu den 3 Dateien gehören.


Kannst du die Protokolle vom BB posten?


Leider nein. Habe ich im TryDecide Mode ausgeführt.
Wieder alles weg.
Das System wurde vor der Ausführung auch mit MB gescannt.
Keine Funde.

VG
Go to the top of the page
 
+Quote Post
markus17
Beitrag 26.04.2010, 18:01
Beitrag #951



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Hast du zumindest den Link zum Sample noch? Grundsätzlich würde ich aber auch sagen, dass die Infektion beseitigt wurde, schließlich sind keine ausführbaren Inhalte mehr vorhanden. (vorausgesetzt MB findet alles)
Go to the top of the page
 
+Quote Post
G DATA@rokop
Beitrag 26.04.2010, 18:11
Beitrag #952


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 408
Mitglied seit: 09.01.2009
Wohnort: Bochum
Mitglieds-Nr.: 7.313
Virenscanner:
G Data
Firewall:
G Data



ZITAT(markus17 @ 26.04.2010, 19:00) *
Hast du zumindest den Link zum Sample noch? Grundsätzlich würde ich aber auch sagen, dass die Infektion beseitigt wurde, schließlich sind keine ausführbaren Inhalte mehr vorhanden. (vorausgesetzt MB findet alles)


Die samples hätte ich auch gerne per PM.

Beste Grüße,

G DATA@rokop
Go to the top of the page
 
+Quote Post
Deluxe
Beitrag 26.04.2010, 18:53
Beitrag #953



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.959
Mitglied seit: 24.08.2009
Mitglieds-Nr.: 7.693

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
Bitdefender IS 2016
Firewall:
Bitdefender IS 2016



ZITAT(G DATA@rokop @ 26.04.2010, 19:10) *
Die samples hätte ich auch gerne per PM.

Beste Grüße,

G DATA@rokop



Hey Gdata@Rokop wink.gif



Was gibts neues in Sachen 2011?



Gruß Deluxe


--------------------

Bitdefender Internet Security 2016 + BRAIN.exe
Go to the top of the page
 
+Quote Post
G DATA@rokop
Beitrag 26.04.2010, 19:05
Beitrag #954


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 408
Mitglied seit: 09.01.2009
Wohnort: Bochum
Mitglieds-Nr.: 7.313
Virenscanner:
G Data
Firewall:
G Data



ZITAT(Deluxe @ 26.04.2010, 19:52) *
Hey Gdata@Rokop wink.gif



Was gibts neues in Sachen 2011?



Gruß Deluxe

Hey Deluxe,

wie meinste denn das? biggrin.gif

Im Ernst: wenn es was zu berichten gibt, dann wirst Du es hier lesen können.

Beste Grüße,

G DATA@rokop

Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 26.04.2010, 19:27
Beitrag #955



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.059
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Mag sein das die Reg Einträge harmlos sind.
Mir persönlich ist es aber lieber, wenn nichts auf dem System landet.
Denselben Test mit NIS.
Bei allen 3 Sampels hat sich Sonar gemeldet.
Auch wurde bei der versuchten Installation kein Traffic erzeugt ( wie bei Gdata)
Anschliessender Scann mit MB: Sauber.

VG
Go to the top of the page
 
+Quote Post
Rudman84
Beitrag 26.04.2010, 19:33
Beitrag #956



Ist neu hier


Gruppe: Mitglieder
Beiträge: 9
Mitglied seit: 06.01.2010
Mitglieds-Nr.: 7.901



Hallo ich habe gerade eine email vom gdata support bekommen, dort wurde mir gesagt das die 2011 ende Mai rauskommen soll, warum dauert das solang ? Weil eine neue Beta ist ja auch noch nicht gekommen, bzw. warum gibts dann erste Tests der 2011!
Go to the top of the page
 
+Quote Post
Deluxe
Beitrag 26.04.2010, 20:00
Beitrag #957



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.959
Mitglied seit: 24.08.2009
Mitglieds-Nr.: 7.693

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
Bitdefender IS 2016
Firewall:
Bitdefender IS 2016



ZITAT(G DATA@rokop @ 26.04.2010, 20:04) *
Hey Deluxe,


Im Ernst: wenn es was zu berichten gibt, dann wirst Du es hier lesen können.

Beste Grüße,

G DATA@rokop



Sry wollte nicht aufdringlich sein stirnklatsch.gif


@Rudman84: Ende Mai währe mir schon sehr spät^^


--------------------

Bitdefender Internet Security 2016 + BRAIN.exe
Go to the top of the page
 
+Quote Post
markus17
Beitrag 26.04.2010, 20:03
Beitrag #958



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



@ ciacomo
Ich bin jetzt einfach mal lästig, aber ist es möglich, die betroffenen Samples bzw. die Quelle der Samples zu erhalten? Nicht dass ich deinem Test keinen Glauben schenke, aber ohne Samples kann er nicht nachvollzogen werden und somit kann auch nichts verbessert werden. smile.gif btw: Das gilt auch für die Website, die geblockt wurde. (hast du eine Seite weiter vorne erwähnt)

Schon mal danke. wink.gif

ZITAT
bzw. warum gibts dann erste Tests der 2011!

Dürfen Beta-Versionen nicht vorab getestet werden? rolleyes.gif
Go to the top of the page
 
+Quote Post
eulchen
Beitrag 26.04.2010, 21:01
Beitrag #959



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 24
Mitglied seit: 24.11.2009
Mitglieds-Nr.: 7.853
Virenscanner:
G-Data
Firewall:
G-Data



im Juni ist auch noch zeit biggrin.gif hahahah das wird wohl nix mehr
Go to the top of the page
 
+Quote Post
Virusscanner
Beitrag 26.04.2010, 23:13
Beitrag #960



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.031
Mitglied seit: 04.10.2006
Wohnort: Planet Erde, vorwiegend im Netz.
Mitglieds-Nr.: 5.404

Betriebssystem:
Win 7 x64-U/8.1 x64-E
Virenscanner:
GData/EAM
Firewall:
Online Armor/D-Link



ZITAT(Deluxe @ 26.04.2010, 19:59) *
@Rudman84: Ende Mai währe mir schon sehr spät^^


Warum? whistling.gif confused.gif

PS: Wäre hat kein h. Korrekturgrüsse aus der Schweiz! wink.gif


--------------------
Go to the top of the page
 
+Quote Post

60 Seiten V  « < 46 47 48 49 50 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 06.07.2025, 04:27
Impressum