PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Woran erkennt man.. Und Finden sie alles



ShishA
07.09.2009, 02:35
Ich habe eine datei bekommen und habe sie dan mit dem Virus scan dursuchen lassen raus kamm.








Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.24 2009.09.06 -
AhnLab-V3 5.0.0.2 2009.09.05 -
AntiVir 7.9.1.8 2009.09.06 -
Antiy-AVL 2.0.3.7 2009.09.04 -
Authentium 5.1.2.4 2009.09.06 -
Avast 4.8.1351.0 2009.09.07 -
AVG 8.5.0.409 2009.09.06 -
BitDefender 7.2 2009.09.07 -
CAT-QuickHeal 10.00 2009.09.05 -
ClamAV 0.94.1 2009.09.06 -
Comodo 2204 2009.09.07 -
DrWeb 5.0.0.12182 2009.09.07 -
eSafe 7.0.17.0 2009.09.06 -
eTrust-Vet 31.6.6721 2009.09.04 -
F-Prot 4.5.1.85 2009.09.06 -
F-Secure 8.0.14470.0 2009.09.07 -
Fortinet 3.120.0.0 2009.09.06 -
GData 19 2009.09.07 -
Ikarus T3.1.1.72.0 2009.09.07 -
Jiangmin 11.0.800 2009.09.06 -
K7AntiVirus 7.10.837 2009.09.05 -
Kaspersky 7.0.0.125 2009.09.07 -
McAfee 5733 2009.09.06 -
McAfee+Artemis 5733 2009.09.06 -
McAfee-GW-Edition 6.8.5 2009.09.07 -
Microsoft 1.5005 2009.09.06 -
NOD32 4401 2009.09.06 -
Norman 6.01.09 2009.09.04 -
nProtect 2009.1.8.0 2009.09.06 -
Panda 10.0.2.2 2009.09.06 -
PCTools 4.4.2.0 2009.09.06 -
Prevx 3.0 2009.09.07 -
Rising 21.45.14.00 2009.09.01 -
Sophos 4.45.0 2009.09.07 -
Sunbelt 3.2.1858.2 2009.09.06 -
Symantec 1.4.4.12 2009.09.07 -
TheHacker 6.3.4.3.396 2009.09.04 -
TrendMicro 8.950.0.1094 2009.09.05 -
VBA32 3.12.10.10 2009.09.06 -
ViRobot 2009.9.4.1919 2009.09.04 -
VirusBuster 4.6.5.0 2009.09.06 -

weitere Informationen File size: 10879 bytes MD5 : 4103c717d9cc2268e74fa888a2ec4127 SHA1 : 496bcbf251f0cbb81be358d4c51f1a1b6c700c4d SHA256: 87b86e07f75cc0f2858bc817f82a799ee4b4b047411ea47c89 043bbb09364843 TrID : File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%) ssdeep: 192:5tIgVFToPmV2qhFJUrIwTEUxT3Z5LqhZcHwcB8wCsLvRYB cZHwkfaoonHG:5tRjo+fFGrdRfQyH8wrzOyd3z PEiD : - RDS : NSRL Reference Data Set



Nun möchte ich gerne wissen ob die datei schädlich ist da nichts passirt wen ich sie ausführe es ist eine TCP-Fix SC datei stub.exe steht als erstellungsname

Und ob solche Virus Scan seiten alles finden !?

PureHate
07.09.2009, 02:51
Hey,

Woher hast du die datei denn bekommen?

Denkst du das du demjenigen nicht vertrauen kanns?

______________________

Abgesehen davon empfele ich dir einfach Sandboxi zu benutzen oder Sandboxi 2 Ich hab dir hier mal eine kleine beschreibung besorgt:


Beschreibung:

Sandboxie ist ein kleines Tool, das sich zwischen die laufenden Anwendungen (http://21stmall.zdnet.de/Product/List/2702/False/GB) und Festplatte/Betriebssystem des Rechners klemmt. So landen etwa Cookies, Spyware und ähnlich unliebsame Gäste nicht tatsächlich auf der Festplatte.
Die Software (http://www.zdnet.de/cloud_computing__latest_buzzword_or_a_glimpse_of_t he_future_download-39002355-88053700-1.htm) funktioniert dabei selbst wie ein kleines Betriebssystem (http://www.zdnet.de/solaris_gewinnt_gegen_linux_bei_der_dts_medien_ag_ guenstigere_kosten_und_umfassender_support_geben_d en_ausschlag_download-39002355-++++4044-1.htm) und erlaubt es so, Software zu testen (http://www.zdnet.de/technik_fuer_unternehmen_testberichte_index-39002401-0-1.htm) oder Im Internet (http://www.zdnet.de/achieving_best_security_with_your_backup_solution_ download-39002355-60254643-1.htm) zu surfen ohne Eingriffe in die Registry oder Virenattacken befürchten zu müssen.
Nach dem Start (http://21stmall.zdnet.de/Product/List/2702/True/-/-/1/4/-1/-1/2/0/-/0/-/starten) von Sandboxie lassen sich über ein eigenes Startmenü der Internet Explorer, ein alternativer Browser (http://www.zdnet.de/artikel_zum_thema_rim_thema-39002356-39039043o1o0-1.htm) oder ein E-Mail-Programm (http://www.zdnet.de/windows_mail_index-39002345-104o0o0o0o0-1.htm) als isolierter Prozess (http://www.zdnet.de/die_ausrichtung_der_it_an_den_unternehmensanforder ungen_ist_aufgabe_des_it_betriebs_download-39002355-++++9884-1.htm) starten. Auch jede andere Anwendung startet man mit der Freeware.



Download:

http://cgi.zdnet.de/c/?s=32&t=http%3A%2F%2Fwww.zdnet.de%2Fprivatsphaere_mit_wi ndows_sichern_sandboxie_download-39002345-65900-2.htm&dld_id=de10371434

cR4zy
07.09.2009, 03:23
naja wenn die datei fud gecryptet wurde sagt der scan nich viel aus
kannst die datei ja mal auf der VM scannen wenn die quelle dir nicht vertrauenswürdig erscheint

fr34k*
07.09.2009, 08:06
- Sandbox
- VM
- AntiVir Scan Homepages hochladen
- Anubis

ShishA
07.09.2009, 15:08
Alles Klar danke

doch vertraue der Person ^^ wollte nur mal wissen ob der scan alles findet thx 4 schnelle antworten :D

LeadOr
07.09.2009, 15:33
er findet nur das was er kennt

was er nicht kennt findet er nicht.


aso eiegntlich findet er nichts, was nich schon gefunden wurde.

PureHate
07.09.2009, 15:44
Kann Lead0r nur zustimmen um etwas zu finden muss man es auch kennen

ShishA
09.09.2009, 02:47
Muss ich euch recht geben man kann ja nur etwas finden was man auch sucht.


Danke damit wäre meine frage geklärt