Malware einsenden

Digit

New member
Gelegentlich habe ich Malware-Dateien welche SS&D nicht erkennt.

Ist es besser die Datei über das Uploadformular (ohne Passwort) einzusenden oder per E-Mail an detections(at)spybot.info, falls die Adresse noch aktuell ist ?
 
Reaktionen gibt es Eurerseits via Signaturen aber nicht. (auch nicht mit beta-Signaturen)

Habe 3 Dateien mit Passwort eingesendet. (2Wochen her)
Auf Virustotal erkennen diese Dateien z.T. bis zu 36 Virenscanner....

MfG Digit
 
Last edited:
Hallo Digit,
wärst du so nett mit mal per pm die Absenderadresse dieser Mails mitzuteilen, damit ich sehen kann ob die angekommen sind und wenn wo die abgeblieben sind?

Normalerweise werden die schon recht zügig abgearbeitet. Solltest du jedoch in Zukunft jeden Tag hunderte Mails einschicken, kanns etwas länger dauern ;)

Gruß,
Markus

Edit: Hat sich erledigt, habe Sie grade gefunden. Sie wurden ausversehen sofort in unser "System" übernommen, indem alle neuen Sachen landen die erstmal gesammelt werden um Gemeinsamkeiten etc. zu finden.... Wie auch immer ich hab sie mir rausgezogen und guck sie mir an. Sie werden vorraussichtlich mit dem nächsten Update nächste Woche in die Erkennung übernommen.

Sind ja richtig viele :-) Danke schonmal für die Mühe

Gruß,
 
Last edited:
Hallo, danke für die Antwort.

Richtig viele Einsendungen sind es von mir nicht.

Per E-Mail habe ich es glaube ich 2x versucht und über das Einsendeformular 2x

Es sind jeweils nur 3 Dateien, wenn es mehr sind stammen sie nicht von mir

(load.exe -fakeAv; us.exe-Tr.Pferd, WinProtectionUpdate..5000.exe - RogueInstaller)
 
Der scan im Kontextmenü ist irgendwie schwach.

SS&D soll eigentlich mehr auf schon infiziertze Systeme reagieren, denke ich mal.
 
Hallo,
wie meinste das? Und ja es kann Erkennungen geben, die im Kontextmenü nicht angezeigt werden, bei einem normalen Systemscan dafür schon...

Gruß,
Markus
 
Hallo,

wenn also eine schädliche .exe noch nicht ausgeführt per Rechtsklick nicht erkannt wird, wohl aber ausgeführt dann aber im Scan entdeckt werden sollte.
(nachgeladene andere Schädlinge u.U.)
 
Hallo nochmal,

Ein Schädling von mehreren eingesendeten wird jetzt von Spybot erkannt,
aber per Kontextmenü findet Spybot "nothing" .

Wenn ich die ganze Platte scanne und den Ordner manuell dazu nehme dann wird dieser eine "FakeAlert" erkannt.
Warum funktioniert das per Rechtsklick nicht ?

 
Hallo,
manche Erkennungen sind abhängig von Kriterien die über die reine Datei hinausgehen. So kann es beispielsweise ein Kriterium sein in welchem Verzeichnis die Datei liegt, wenn eine Infektion erfolgt ist.

Auf der anderen Seite kann es auch sein, dass bestimmte Erkennungen nur für den normalen Scanner "freigeschaltet" sind und nicht für den Singlefilescan. Dies wird vorallem dann gemacht, wenn eine Erkennung nur durch Kriterien erfolgt, die z.B. aus dem oben genannten Pfad bestehen. Der Filescanner ist naturgemäß nicht in der Lage dieses Kriterium zu nutzen, da die Datei ja überall liegen könnte. Um aber dann False Positives mit zu schwachen Erkennungskriterien zu vermeiden werden Erkennungen für den Filescanner deaktiviert....

Gruß,
Markus
 
Hallo Danke,

also d.h. Spybot ist eher dafür gedacht ein schon infiziertes System zu erkennen (Signaturbasierend) und nicht etwa eine noch nicht ausgeführte schädliche zb: .exe zu erkennen ?
 
Hallo,
Jaein ;)

Natürlich sollte Spybot auch sogenannte inaktive Spyware erkennen. Es kann aber sein, dass inaktive Spyware weniger gut als aktive Spyware erkannt wird. Davon ab soll der TeaTimer natürlich ein aktiv werden der Spyware verhindern ;)
 
Back
Top