Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

12 Seiten V  « < 5 6 7 8 9 > »   
Closed TopicStart new topic
> CCC knackt Bundestrojaner, Chaos Computer Club analysiert Staatstrojaner
NETacc.
Beitrag 12.10.2011, 20:34
Beitrag #121



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 80
Mitglied seit: 11.10.2011
Mitglieds-Nr.: 9.235

Betriebssystem:
Windows 7
Virenscanner:
Avira IS 2012
Firewall:
Avira IS 2012



Das ist die bekannte Schattenseite von intelligenten Signaturen und Analysen anhand von Reputationen. Die Gleichung lautet dann eben oftmals : Wenig Verbreitung = keine Signatur.

Der Beitrag wurde von NETacc. bearbeitet: 12.10.2011, 20:35


--------------------
Go to the top of the page
 
+Quote Post
markusg
Beitrag 12.10.2011, 20:41
Beitrag #122



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



warum sie das nicht einbauen?
na die werden mir die selbe antwort geben. wenn ich so höre das einige hersteller 1 tb pro woche an neuer malware bekommem werden sie sicher keine zeit haben irgendwas altes zu bearbeiten.
ja und wie mein vorredner grade auch angeschnitten hatt, spielt verbreitung bestimmt auch ne rolle

Der Beitrag wurde von markusg bearbeitet: 12.10.2011, 20:42
Go to the top of the page
 
+Quote Post
markusg
Beitrag 12.10.2011, 20:49
Beitrag #123



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



auch schön
http://winfuture.de/news,65991.html
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.10.2011, 21:58
Beitrag #124



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wird nicht lange dauern dann ist die Webpräsenz defaced und es prangert dort nurso von Stasi und Virenbildern wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 13.10.2011, 13:45
Beitrag #125



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



weiter geht´s in den niederlanden:

https://secure.security.nl/artikel/38803/1/...gesoftware.html

Digitask hat wohl ordentlich exportiert. Und dann ist so ein Larifari-Ding entstanden..LOL
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.10.2011, 15:36
Beitrag #126



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hallo und Servus,

also bis da einer etwas gemerkt hätte, wäre das Ding schon in Aktion getreten.
http://www.heise.de/security/meldung/Antiv...er-1359833.html
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 13.10.2011, 21:03
Beitrag #127



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(Rios @ 13.10.2011, 17:35) *
Hallo und Servus,

also bis da einer etwas gemerkt hätte, wäre das Ding schon in Aktion getreten.
http://www.heise.de/security/meldung/Antiv...er-1359833.html



Hatte ich das nicht in Posting #100 aufgezeigt ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 14.10.2011, 16:25
Beitrag #128



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



So könnte eine Virenwarnmeldung aussehen:

http://www.spassfieber.de/funpics/bundestr...er-gefunden.jpg

lmfao.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 14.10.2011, 17:28
Beitrag #129



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Im SemperVideo beschreibt er weiter die Vorgehensweise der 2 Dateien

http://www.youtube.com/watch?v=XVD7TVrJcb0...nel_video_title
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.10.2011, 21:49
Beitrag #130



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich bin jetzt so eingeschüchtern von der Thematik das ich Norton Antibot wieder draufgemacht hab auf Win7/64 wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_florian5248_*
Beitrag 14.10.2011, 21:55
Beitrag #131






Gäste






ZITAT(Voyager @ 14.10.2011, 22:48) *
Ich bin jetzt so eingeschüchtern von der Thematik das ich Norton Antibot wieder draufgemacht hab auf Win7/64 wink.gif


Das ist der Hammer, das Antibot noch auf Nis2012 funzt. smile.gif Eingeschüchtert hin oder her, du weist schon was du machst. Werde es bald mal auf einem Testrechner probieren.

Schauma ma
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.10.2011, 22:12
Beitrag #132



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das Antibot hat sogar schon reagiert und Proxomitron.exe Werbefilter von der Platte gefegt , lässt sich aber mit 1 Klick wiederherstellen und dann auf Zulassen gehen.
Unter Windows7 muss man für derartige Useraktionen in der Programmoberfläche aber kurzzeitig das Oberflächenprogramm im Taskmanager kicken und dann als Administrator starten, nach beenden der Ausnahmeaktion kann man das wieder normal starten lassen, löschen tut Antibot als Service.
Und installieren geht nur mit Kompatibilitätsmodus.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_florian5248_*
Beitrag 14.10.2011, 22:15
Beitrag #133






Gäste






Da jut, dann werde ich morgen mal suchen, Antibot, aber stimmt, hat manches in der Vergangenheit geputzt, wo andere keinen Plan hatten.

Go to the top of the page
 
+Quote Post
citro
Beitrag 16.10.2011, 09:44
Beitrag #134



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Ich find's einfach interessant, deswegen verlinke ich gleich das nächste SemperVideo darüber

http://www.youtube.com/watch?v=wlDnKA7SCJo...nel_video_title
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 16.10.2011, 14:09
Beitrag #135



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Voyager @ 14.10.2011, 22:48) *
Ich bin jetzt so eingeschüchtern von der Thematik das ich Norton Antibot wieder draufgemacht hab auf Win7/64 wink.gif


Denk, du hast Sonar? rolleyes.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 16.10.2011, 14:24
Beitrag #136



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Staatstrojaner kam häufiger zum Einsatz als gedacht
http://winfuture.de/news,66050.html


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.10.2011, 14:34
Beitrag #137



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Apropo Bundestrojaner , der ist soeben auf der virtuellen Maschine in einem Systemwiederherstellungspunkt vom 30.9.2011 aufgetaucht und vom AV erkannt worden.

Und Nein , am 30.9. gabs den Installer noch nicht und Nein ich speichere das virtuelle XP grundsätzlich nicht nach Virentests, die Installation wird nur übernommen nach Software-Updates.

Jemand eine Idee wie der dort hin kommt ?


http://www.abload.de/img/1iekw.jpg

In dem Wiederherstellungspunkt finden sich nur übliche Softwareupdates wie Firefox ect.

Achja, in der VM ist kein Bundestrojaner aktiv , der Fund ist nur im Systemrestore.

Der Beitrag wurde von Voyager bearbeitet: 16.10.2011, 14:43


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 16.10.2011, 15:08
Beitrag #138



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



ZITAT(Voyager @ 16.10.2011, 16:33) *
Apropo Bundestrojaner , der ist soeben auf der virtuellen Maschine in einem Systemwiederherstellungspunkt vom 30.9.2011 aufgetaucht und vom AV erkannt worden.

Und Nein , am 30.9. gabs den Installer noch nicht und Nein ich speichere das virtuelle XP grundsätzlich nicht nach Virentests, die Installation wird nur übernommen nach Software-Updates.

Jemand eine Idee wie der dort hin kommt ?


http://www.abload.de/img/1iekw.jpg

In dem Wiederherstellungspunkt finden sich nur übliche Softwareupdates wie Firefox ect.

Achja, in der VM ist kein Bundestrojaner aktiv , der Fund ist nur im Systemrestore.



Klar doch, da hat sich der Staat, aus welchen gründen auch immer für dich intressiert. Also bist du in die fahndung gekommen, wen dein szenaio den stimmen tut.

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 16.10.2011, 15:09


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.10.2011, 15:44
Beitrag #139



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
wen dein szenaio den stimmen tut.


Du hast wohl recht, ich hab das Bild selbst gemalt ...oder noch besser , das Bild existiert garnicht in meinem Post , jeder der dort ein eingebetteten Screenshot sieht der ist ein unverschämter Lügner , Nur Catwazle hat recht... wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 16.10.2011, 15:54
Beitrag #140



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



@Jens

Starte doch mal die Systemwiederherstellung der VM. Falls die Reste jetzt nicht beseitigt wurden und die SWH nicht dadurch unbrauchbar wurde.

Hast meine AntiBot-Frage nicht beantwortet. Immer noch mein Lieblingsprogramm. Informativ, funktioniert (zwar nicht bei jeder Malware) und ist absolut DAU-sicher. So muss eine Verhaltensüberwachung auschaun!

Onwohl ich EAM-Fan bin, mit den Meldungen ist ein Nur-Anwender überfordert. Auch wenn es nur Infos sind, das alles will er ja gar nicht wissen. Zumindest nicht die paar dutzende Leutz, die ich so kenne.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

12 Seiten V  « < 5 6 7 8 9 > » 
Closed TopicStart new topic
4 Besucher lesen dieses Thema (Gäste: 4 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 16.05.2025, 00:56
Impressum