Antworten
Lektor
Franz3
Beiträge: 153
Registriert: ‎05-06-2010

NIS 20.0.0.133 Erkennung von Malware in Imagedateien mangelhaft

Hallo

Alle Imagedateien wurden mit Ashampoo BuringStudio 11 erstellt. Bei der Malware handels es sich um Cracks, die im Netz herumliegen. Ich habe mich auf Adobe um Microsoft beschränkt, da es nur um das Prinzip geht.


11 Imagedateien.JPG 
NIS hat beim Dateiscan in allen Imagedateien keine Bedrohung gefunden.

 11 Dateiscan.JPG

NIS hat beim Ordnerscan in allen Imagedateien keine Bedrohung gefunden.

11 Ordnerscan.JPG 

NIS hat beim Laufwerksscan in allen Imagedateien keine Bedrohung gefunden.

 11 Laufwerksscan.JPG

Die Imagedateien wurden mit MagicDisk aufgelöst und dann als Laufwerksscan bearbeitet. Da wurde die Malware gefunden und angezeigt.

11 Aktiv über MD.JPG

 

 11 Keygen 1 über MD.JPG

 11 Keygen 2 über MD.JPG

 11 Keygen 3 über MD.JPG
 

11 ISO PS5 ü MD.JPG



Darstellung der Bedrohungen eine Stufe tiefer.
     

11 016exe_TrojanADH2.JPG

 

11 ashkgWSMalware2.JPG

 

11 icwt-keygen TrojanGen.JPG

 

11 Keygen 2 über MD_1.JPG

 

11 Keygen 2 über MD_2.JPG

 

11 Keygen 2 über MD_3.JPG

11 Keygen 2 über MD_4.JPG

11 Keygen 3 über MD 5.JPG

 

11 Keygen 3 über MD 1.JPG

 

11 Keygen 3 über MD 2.JPG

11 Keygen 3 über MD 5.JPG

 

11 Keygen 3 über MD 6.JPG

11 KeygenTrojanGen.JPG

 

11 KeygenWSViral1.JPG

11 mga6crackTrojanADH.JPG

11 mini-kmsAdwareLop.JPG

 

11 mini-kmsTrojanGen2.JPG

 

11 mini-kmsTrojanGen2.JPG

11 mini-kmsWSSecurityRisk1.JPG

 

 

Die weitere Auflösung der Malwareauf der Website habe ich nicht dokumentiert.

Jeweils nach der der Bearbeitung einer Imagedatei wurde diese aus MagicDisk ausgeworfen und NIS erlaubt, die Bedrohungen, die dann schon nicht mehr vorhanden waren, zu bearbeiten.  
 11 framework 3.JPG

 

 

Dabei kam es zu Abstürzen von Symantec Service Framework. Anschließend ließ sich NIS nicht mehr starten. Es war immer ein Neustart erforderlich.

Und jetzt kommt der Hammer. NIS2012 zeigt das gleiche Verhalten.

PC: Phenom 9850 QuadCore, 8 GB RAM, Windows 7 Ultimate
Gruß
Franz 3

Lektor
Franz3
Beiträge: 153
Registriert: ‎05-06-2010

Betreff: NIS 20.0.0.133 Erkennung von Malware in Imagedateien mangelhaft

Hallo

Noch eine Ergänzung.

Auch in den Imagedateien, die mit Nero angelegt werden, findet NIS keine Malware. Sowohl die aktuelle Beta als auch 2012. Diese Scheunentor sollte bald geschlossen werden.

Gruß

Franz3 

Administrator
Susanne
Beiträge: 1.832
Registriert: ‎02-12-2009

Betreff: NIS 20.0.0.133 Erkennung von Malware in Imagedateien mangelhaft

Danke, wir werden das prüfen.

Susanne
Norton Forum Community Managerin
Symantec Corporation
Lektor
Franz3
Beiträge: 153
Registriert: ‎05-06-2010

Betreff: NIS 20.0.0.133 Erkennung von Malware in Imagedateien mangelhaft

NIS 20.1.0.9  Erkennung von Malware in Imagedateien mangelhaft

Hallo

 

Malware wird in Imagedateien immer noch nicht gefunden. Es hat sich nichts geändert.

Wann wird das Scheunentor geschlossen?

 

PC: FX 8150, 8 GB RAM, Windows 7 Ultimate

Gruß

Franz 3

Lektor
Franz3
Beiträge: 153
Registriert: ‎05-06-2010

Betreff: NIS 20.0.0.133 Erkennung von Malware in Imagedateien mangelhaft

NIS 20.1.0.24

Der Fehler ist immer noch nicht behoben!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Gruß

Franz 3