Qihoo 360 Internet Security 2013

lippmannmax schrieb:
Ähm... lol

Also dieses Heuristic Zeug funktionierte nicht. Jetzt wieder, weiß der Geier warum...

Das ist ja wirklich witzig, wahrscheinlich lässt Bitdefender das in einer Sandbox laufen und vergisst das nach dem Rechnerneustart...

Kann sein. Sehr ärgerlich. Sagt BD, dass alles geblockt wurde und da denkst du dir dann nichts weiter bei. Fährst dann später wieder den Rechner hoch und kannst nichts mehr machen. Geil! Avast und Qihoo haben es geblockt. Qihoo hat auch sofort angeschlagen.
 
In 90 Tagen, dann ist der Schutz von Bitdefender abgelaufen (Jahreslizenz weg).

Dann werde ich wohl auf Qihoo und diese Firewall, die einer hier empfohlen hat umsteigen.

Das große Problem an diesem Rechner ist, das Windows Updates nicht funktionieren. Denn sobald der Dienst für die Updates von Windows gestartet worden ist, geht NIX mehr. CPU 100%.
Nichts geht mehr, selbst der Taskmanager braucht Minuten zum öffnen...

Bis ich erst einmal herausgefunden habe, an was es lag.... man, man, man
 
Edit: Drive by Download? Man muss nen sehr altes System haben, damit man sich sowas einfängt. Klar, es gibt Lücken, aber die treten relativ selten auf. Das ist nicht die größte Gefahr.
Drive by Downloads sind nach wie vor eine grosse Gefahr weil es immer mal Lücken in den Browsern oder Windows Komponenten gibt die dann von Malware ausgenutzt werden. Und wenn man online ist auf einer vermeintlich seriösen Seite und auf der wurde zum Beispiel in einem Werbebanner ein GVU Ransom eingebunden, hat man schlechte Karten wenn man auf das Werbebanner klickt.
Kann sein. Sehr ärgerlich. Sagt BD, dass alles geblockt wurde und da denkst du dir dann nichts weiter bei. Fährst dann später wieder den Rechner hoch und kannst nichts mehr machen. Geil! Avast und Qihoo haben es geblockt. Qihoo hat auch sofort angeschlagen.
Das ist die Krux, einige AV's erkennen das abgespeicherte Ransom File beim ausführen, analysieren das per Verhaltensüberwachung oder Heuriwstik und bis es gesperrt wird, kann das Ransom unbemerkt im Hintergrund die Infektionen ausführen. Hab heute auch das File von gestern Abend mit Avast getestet das Avira Free umgehen konnte aber Avast griff sofort, verschob es in Quarantäne und selbst nach Reboot war das System nicht infiziert. Ein Boottime Scan mit Avast bestätigte das nichts am System infiziert wurde(ein Scan mit Malwarebytes folgt noch).
Das kann man machen oder im im Abgesicherten Modus booten und dann Daten sichern die man brauch. Hab aber bei Bekannten mehrere GVU Varianten entfernt per Kaspersky/ Avira Dingens und das Windows war immer in Mitleidenschaft gezogen, wie auch jetzt bei mir. War also nicht mehr zu gebrauchen. Dann steht eh eine Neuinstallation an. Aber diese Diskussion hatten wir ja schon einmal.
Dazu kann ich dir nur schreiben die ungefähr 16 Varianten die ich hier getestet habe waren alles Varianten die keine Dateien verschlüsseln und bei allen Varianten und deren Infektionen konnte ich das System im Abgesicherten Modus mit Eingabeaufforderung bzw im Abgesicherten Modus mit Netzwerktreibern(und dann Admin Konto wählen)starten und das System erfogreich mit Malwarebytes bereinigen. Ich brauchte nicht einmal vorher die Kaspersky Rescue Disk einzusetzen.
Edit: Kann mir bitte jemand erklären, wieso die BitDefender Heuristic den Virus entdeckt und blockiert (laut Log), dieser aber trotzdem aktiv ist, wenn ich den Computer neu starte? Verstehe den Sinn dahinter nicht.
Lese mal dazu was ich am Anfang dieses Postings geschrieben habe:
Das ist die Krux, einige AV's erkennen das abgespeicherte Ransom File beim ausführen, analysieren das per Verhaltensüberwachung oder Heuristik und bis es gesperrt wird, kann das Ransom unbemerkt im Hintergrund die Infektionen ausführen.
Sobald ich die Seite aufrufe, wird diese geblockt. Nicht einmal der Download startet.
Ist bei mir auch immer so mit Avast: sobald ich die Seiten aufrufe wo man die Ransom Files runterladen könnte, verhindert der Avast Webschutz den Zugriff auf die Seiten. Also muss ich vorher dafür Avast Schutzsteuerung deaktivieren um die Files dort runterladen zu können.
Ansonsten kann ich nur wenig versierten Usern davon abraten.
Bin ich ganz deiner Meinung und ohne installiertem Malwarebytes, erstellten Systembackups auf USB Festplatte und einer hier liegenden, gebrannten Kaspersky Rescue Disk würde ich das auch nicht machen.
Ergänzung ()

lippmannmax schrieb:
In 90 Tagen, dann ist der Schutz von Bitdefender abgelaufen (Jahreslizenz weg).

Dann werde ich wohl auf Qihoo und diese Firewall, die einer hier empfohlen hat umsteigen.

Das große Problem an diesem Rechner ist, das Windows Updates nicht funktionieren. Denn sobald der Dienst für die Updates von Windows gestartet worden ist, geht NIX mehr. CPU 100%.
Nichts geht mehr, selbst der Taskmanager braucht Minuten zum öffnen...

Bis ich erst einmal herausgefunden habe, an was es lag.... man, man, man
Und welche Firewall meinst du? An was hat es denn gelgen mit den Windows Updates? konntest du es beheben?
Falls du BitDefender doch weiter bzw erneut verwenden willst nach Ablauf deiner 90 Tage Restlizenz: http://hukd.mydealz.de/freebies/bitdefender-total-security-6-monate-kostenlos-254729
 
Zuletzt bearbeitet:
Ich meine Online Armor Free.
Jetzt wo ich es in deiner Signatur sehe, ist es mir gleich eingefallen :)

Mit dem letzten Satz:
Bis ich erst einmal herausgefunden habe, an was es lag.... man, man, man
damit habe ich gemeint, bis ich erst einmal herausgefunden habe, warum svchost.exe immer diese 100% Last verursacht hat...

Nein, lösen konnte ich es ja leider nicht.
Wenn ich jetzt aber den Win Update Dienst wieder starte, habe ich wieder diesen Salat...
 
China Qihoo vs. World

1:0


Dateiname: Ransomware v107-31.10.2013.exe
Datei-Typ: Win32 EXE
Tags: peexe
Erkennungsrate: 0 / 47
Analyse-Datum: 2013-10-31 17:24:57 UTC ( vor 13 Minuten )

Report:
https://www.virustotal.com/de/file/...d46d1b3bb8085a2addc509c2/analysis/1383240297/


Was sagt Qihoo dazu ? Im Elite-Test schlägt Qihoo die ganze Welt.
Mitbewerber aus dem eigenen Land (Kingsoft,Baidu) und die teuren Programme wie Bitdefender,Kaspersky,Symantec und Gdata versagen alle.

b8coyysi.jpg
 
Zuletzt bearbeitet:
Schickst du mir bitte mal den Link zu der Datei?

Mal sehen was Bitdefender hier sagt, auch wenn Virustotal sagt alles i.O.

---

Sehr vorbildlich!!
Qihoo gefällt mir :)
 
damit habe ich gemeint, bis ich erst einmal herausgefunden habe, warum svchost.exe immer diese 100% Last verursacht hat...
Check den doch mal mit HiJackFree: http://www.emsisoft.de/de/software/hijackfree/
Dateiname: Ransomware v107-31.10.2013.exe
Datei-Typ: Win32 EXE
Tags: peexe
Erkennungsrate: 0 / 47
Analyse-Datum: 2013-10-31 17:24:57 UTC ( vor 13 Minuten )

Report:
https://www.virustotal.com/de/file/9...is/1383240297/
Der Link zu dieser Datei würde mich auch interessieren damit ich mal Avast Free und OA Free damit testen kann.
Ich meine Online Armor Free.
Jetzt wo ich es in deiner Signatur sehe, ist es mir gleich eingefallen
Dazu das: in einem anderen Forum in einem internen User Bereich habe ich in letzter Zeit auch die Ransoms getestet um die es hier geht und ein User dort der die Outpost Security Suite verwendet, hat mitgemacht und das HIPS der Outpost verhinderte bei allen Ransom Files das Ausführen und die Infizierungen durch die Ransoms und sein System blieb immer sauber.
 
Zuletzt bearbeitet:
purzelbär schrieb:
Chbeck den doch mal mit HiJackFree

Herausgefunden habe ich das mit der Windows CMD Prozessliste und einem Advanced Task Manager...

Das Problem trat von Anfang an auf. Also seitdem Windows frisch installiert worden ist.

Ich habe den Update Dienst angeschmissen und kurz gewartet, bis die CPU wieder glüht.
HiJack zeigt alles im grünen Bereich, nichts auffälliges.
 
Verlief vielleicht etwas schief und du hast es nicht bemerkt als du Windows neu aufgesetzt hast? oder wurde vielleicht gar die alte Windows Installation bei dir nicht richtig gelöscht/überschrieben durch die Formatierung? Auf jeden Fall ist da was faul bei dir. Hast du schon eine Windows Reparaturinstallation vorgenommen?
 
purzelbär schrieb:
Verlief vielleicht etwas schief und du hast es nicht bemerkt als du Windows neu aufgesetzt hast? oder wurde vielleicht gar die alte Windows Installation bei dir nicht richtig gelöscht/überschrieben durch die Formatierung?

Nein, da die ich die Platte an meinem Rechner selber nach dem Daten sichern gesichert habe. Das liegt daran, das Windows davor nicht mehr gebootet hat :(
Dann bei der Windowsinstallation nocheinmal formatiert. Das mache ich immer so.

Die XP Installation ist wie immer ganz normal durchgelaufen.

purzelbär schrieb:
Hast du schon eine Windows Reparaturinstallation vorgenommen?
Nope. Kann ich aber einmal morgen versuchen.
 
Das Programm Qihoo hatt mich absolut überzeugt für mich ist das dass, EINZIG WAHRE ANTIVIREN Pogramm das wirklich mich gegen solche viren schützt und wenn man die datei ausführt im link kannn ich nur sagen.



R.I.P
 
Nein, da die ich die Platte an meinem Rechner selber nach dem Daten sichern gesichert habe. Das liegt daran, das Windows davor nicht mehr gebootet hat
Dann bei der Windowsinstallation nocheinmal formatiert. Das mache ich immer so.

Die XP Installation ist wie immer ganz normal durchgelaufen.
Ich hab zuletzt vor 2 oder 3 Jahren Win XP neu installiert und ich hab dabei immer gewählt das die Festplatte langsam aber gründlicher dabei formatiert wird.
Hier, jagd euch nicht selbst in die Luft. haha
Danke! kriegst dann(hoffentlich :D)Rückmeldung von mir.
 
Komisch. Qihoo blockt die Datei. Wenn man diese dann aber noch 2-3x ausführt, dann sagt mir die .exe, dass keine Email zum öffnen zugeordnet ist (?) im Endeffekt wird der Trojaner trotzdem aktiv oO
 
Schau mal in der Whitelist von Qihoo nach.
 
Zuletzt bearbeitet:
Habe den Virus in der Virtual Box getestet.

Bitdefender sagt alles ist clean. Auch, obwohl die Virtual Box infiziert ist!
 
lippmannmax schrieb:
Habe den Virus in der Virtual Box getestet.

Bitdefender sagt alles ist clean. Auch, obwohl die Virtual Box infiziert ist!

Hört sich ya witzig an :D
 
Zurück
Oben