Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 24.02.2016, 21:05   #1
Bandy
 
Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. - Beitrag

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..



Hier der Link zu Virustotal:

https://www.virustotal.com/de/file/f927efd7cd2da3a052d857632f78ccf04b673e2774f6ce9a075e654dfd77d940/analysis/1456332120/


und darum geht es:

hxxp://www.heise.de/security/meldung/Neue-Virenwelle-Krypto-Trojaner-Locky-tarnt-sich-als-Fax-3117249.html

Alt 24.02.2016, 23:42   #2
Deathkid535
/// Malwareteam
 
Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. - Standard

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..



Emsisoft hat eine Verhaltensanalyse, also bei der Ausführung wird Locky erkannt. Ich hab da sogar einen Screenshot dazu im anderen Thema gepostet
__________________

__________________

Alt 25.02.2016, 12:21   #3
schrauber
/// the machine
/// TB-Ausbilder
 

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. - Standard

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..



Signaturerkennung ist eh schon zu spät
__________________
__________________

Alt 25.02.2016, 12:30   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. - Standard

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..



Hier mal wieder ein Beispiel wie Echtzeitschutz richtig funktioniert, und so weiter:
Unglaublich, aber wahr: Wie Ransomware für einen Reiseanbieter beinahe zur letzten Reise wurde | Emsisoft Blog
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 25.02.2016, 12:41   #5
purzelbär
Gesperrt
 
Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. - Standard

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..



@Bandy
Mit der Beste Schutz vor Locky ist neben einem Virenschutz Programm wie EAM das du regelmässig Backups/Images deiner Festplatte oder mindestens der Systempartition C machst und auch dir wichtige Dateien wie Fotos, Dokumente, Musik usw. als Sicherungen hast. Für beides solltest du zum Beispiel eine USB Festplatte verwenden die du dann auch nur dann anschliesst bzw einschaltest wenn die benutzt wird. Denn wenn die USB festplatte oft angeschlossen ist und du Zugriff darauf hast obwohl du sie gar nicht brauchst, dann würde Locky auch alles auf der USB Festplatte verschlüsseln und die Sicherungen auf der USB Festplatte wären nutzlos.
Für Backups deiner Festplatte würde ich allerdings nicht die Funktion zu Systemabbilder von Windows verwenden denn die ist unter Umständen nicht zuverlässig:
Zitat:
Vom Einsatz der Windows-eigenen "Systemabbildsicherung" raten wir im übrigen ab. Zwar gelingt das Sichern oft problemlos, doch den ständigen Nachfragen an der c't-Hotline zufolge sieht es beim Wiederherstellen anders aus: Das klappt schon auf unveränderter Hardware nicht immer zuverlässig, und wenn PC gegen Notebook, BIOS gegen UEFI oder Festplatte gegen SSD getauscht wurde, geht oft gar nichts mehr. (axv)
Quelle: http://www.heise.de/newsticker/meldu...0-3116411.html
Besser wäre es du nimmst etwas wie Paragon Backup & Recovery Free, Aomei Backupper Standard, Macrium Reflect Free oder Easeus Todo Backup Free um mal 4 Freeware Programme zu nennen mit denen du Backups deiner Festplatte/Partitionen machen kannst.


Geändert von purzelbär (25.02.2016 um 12:58 Uhr)

Alt 25.02.2016, 13:37   #6
Fragerin
/// TB-Senior
 
Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. - Standard

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..



Virustotal KANN ja auch gar keine Verhaltensanalyse machen lassen, weil die Datei da nicht ausgeführt wird.
Was anderes sind AV-Tests, da könnte man sich schon die Mühe machen und Malwarebeispiele wirklich laufen lassen.
Aber ich würde in diesem Fall Purzelbär zustimmen und sagen: Dass Emsisoft bisher noch jede Ransomware erkannt hat, heißt nicht unbedingt, dass es auch in Zukunft so bleibt. Außerdem schützen Backups auf ein externes und extern aufbewahrtes Medium die Daten ja auch vor anderen Eventualitäten wie einem Versagen der Festplatte.
__________________
--> Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..

Alt 25.02.2016, 20:59   #7
Bandy
 
Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. - Standard

Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..



Zitat:
Zitat von Deathkid535 Beitrag anzeigen
Emsisoft hat eine Verhaltensanalyse, also bei der Ausführung wird Locky erkannt. Ich hab da sogar einen Screenshot dazu im anderen Thema gepostet
Besten Dank für die Info.

Antwort

Themen zu Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..
.html, emsisoft, erkenn, erkennt, link, virus, virustotal




Ähnliche Themen: Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht..


  1. Wunderlistreplacer.exe meldet Emsisoft als bösartiges Objekt! Virus oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 10.01.2016 (23)
  2. Erkennt Virustotal.com auch Java Drive by's und..
    Diskussionsforum - 21.10.2014 (7)
  3. Emsisoft funktioniert nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 01.09.2014 (1)
  4. Studie: Gewählte Web-Programmiersprache sagt nicht viel über Sicherheit aus
    Nachrichten - 17.04.2014 (0)
  5. Addon für Spiel von drittanbieter gekauft. Virustotal sagt 19/50. Kann man einzelne Dateien gg Entgeld prüfen lassen?
    Diskussionsforum - 05.02.2014 (6)
  6. Emsisoft fund Application.Win32.InstallAd (A) und lässt sich nicht quarantäne schieben oder löschen
    Plagegeister aller Art und deren Bekämpfung - 12.01.2014 (21)
  7. Emsisoft kann zwei Objekte nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 08.01.2014 (2)
  8. Virustotal erkennt jeden Tag einen anderen "virus" - brauche Hilfe ob Prog. sicher ist oder nicht
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (2)
  9. Was tun mit W3i.IQ5.fraud? Spybot kann dieses Problem nicht lösen, Antivira findet es erst gar nicht!
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (2)
  10. Kann datei nicht auf Virustotal hochladen
    Antiviren-, Firewall- und andere Schutzprogramme - 13.08.2010 (1)
  11. Windows Update nicht möglich; Viren Scaner (wie virustotal.com) nicht aufrufbar
    Plagegeister aller Art und deren Bekämpfung - 24.05.2010 (2)
  12. Win XP erkennt Ram nicht
    Alles rund um Windows - 13.04.2010 (8)
  13. microsoft.com, virustotal.com etc. nicht erreichbar
    Plagegeister aller Art und deren Bekämpfung - 18.03.2010 (11)
  14. Viren die Antivir nicht erkennt!escan durchgeführt,weiss nicht weiter!
    Plagegeister aller Art und deren Bekämpfung - 14.12.2008 (2)
  15. Ich brauche dringend Hilfe Ashampoo sagt HeuristicBomb und scannt wshtcpip.dll nicht[
    Mülltonne - 11.07.2008 (0)
  16. Was sagt mir dieses Logfile?
    Log-Analyse und Auswertung - 30.10.2006 (2)
  17. Trojaner oder nicht? AV-Software sagt nein, ich jage ja
    Log-Analyse und Auswertung - 28.05.2006 (6)

Zum Thema Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. - Hier der Link zu Virustotal: https://www.virustotal.com/de/file/f927efd7cd2da3a052d857632f78ccf04b673e2774f6ce9a075e654dfd77d940/analysis/1456332120/ und darum geht es: hxxp://www.heise.de/security/meldung/Neue-Virenwelle-Krypto-Trojaner-Locky-tarnt-sich-als-Fax-3117249.html - Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.....
Archiv
Du betrachtest: Ist dem so? Virustotal sagt Emsisoft erkennt dieses nicht.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.