Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 5 6 7 8 9 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Voyager
Beitrag 21.12.2008, 17:36
Beitrag #121



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Sind alle dort gelisteten Seiten Pishingseiten die mein Schutzprogramm erkennen sollte?


Im großen und ganzen Ja , wenn auf der Seite zb. Loginfelder sind zum eingeben der zu stehlenden Daten .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 22.12.2008, 10:25
Beitrag #122


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also hier ist einiges nicht in Ordnung. Er wartet auf unvorsichtige User!!


Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 23.12.2008, 00:30
Beitrag #123






Gäste






Ich darf auf den Thread hinweisen, indem erklärt wird, wie man mit nur einer E-Mail viele wichtige Virenschutzhersteller erreicht.
-> http://www.rokop-security.de/index.php?showtopic=17635

Es können Textfiles gedownloadet werden; den Inhalt der Textfiles (die Adressen der Virenschutzhersteller) kann man dann bequem in das E-Mail-Programm kopieren.

Man sollte allen Virenschutzherstellern die Möglichkeit geben, für die Schädlinge eine Signatur einzubauen. Dies geht natürlich nur, wenn sie unterstützt werden - egal welches AV man persönlich favorisiert.

Ich bitte daher nochmals, allen AV's die Dateien zur Verfügung zu stellen.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 23.12.2008, 10:24
Beitrag #124


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Phishing Seite!!

Klick.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 27.12.2008, 15:25
Beitrag #125


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Der Tube Player, dürfte sich mittlerweile auch schon rumgesprochen zu haben.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 27.12.2008, 15:46
Beitrag #126



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Thx FF
smile.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 27.12.2008, 16:26
Beitrag #127



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Nod4:



Die .exe selber wird nicht erkannt confused.gif

PrevEdge:



Der Beitrag wurde von rolarocka bearbeitet: 27.12.2008, 16:27
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 31.12.2008, 02:07
Beitrag #128



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



ZITAT(bond7 @ 11.12.2008, 15:04) *
Die URL scheint schon geblacklisted , damit kann man nichts mehr anfangen , deshalb hatte ich gefragt .

Nachtrag , hier ist die Heise News dazu.

http://www.heise.de/newsticker/Zero-Day-Lu.../meldung/120298

der genannte Beispiel Exploit auf Milw0rm wird schon als Bloodhound.Exploit.219 erkannt.

http://www.symantec.com/security_response/...-99&tabid=1

http://milw0rm.com/sploits/2008-iesploit.tar.gz

...trotzdem irgendwie ein sehr unangenehmes Gefühl das es runtergeladen wird, entpakt werden kann und dann schreitet Norton erst zur Tat.
Insbesondere wenn man dies von diversen AV´s anders gewohnt ist. Diese blockieren nämlich sofort den Download.
Was ist die rationale Erklärung dafür? Die Ebenen auf denen das AV auf die Dateien zugreift? Also da ist Eset und KIS beispielsweise entwas früher am "Start"...


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Gast_daca_*
Beitrag 31.12.2008, 11:26
Beitrag #129






Gäste






ZITAT(Rios @ 23.12.2008, 10:23) *
Phishing Seite!!

Klick.




notworthy.gif
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 31.12.2008, 14:02
Beitrag #130



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



ZITAT(fenriz @ 31.12.2008, 02:06) *
...trotzdem irgendwie ein sehr unangenehmes Gefühl das es runtergeladen wird, entpakt werden kann und dann schreitet Norton erst zur Tat.
Insbesondere wenn man dies von diversen AV´s anders gewohnt ist. Diese blockieren nämlich sofort den Download.
Was ist die rationale Erklärung dafür? Die Ebenen auf denen das AV auf die Dateien zugreift? Also da ist Eset und KIS beispielsweise entwas früher am "Start"...


Schubb´s whistling.gif


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.01.2009, 08:00
Beitrag #131


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Fake Mist!!


Norton Safe Web

Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.01.2009, 09:46
Beitrag #132



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(fenriz @ 31.12.2008, 14:01) *
Schubb´s whistling.gif


Möchtest du auf dein "Schubs" jetzt eine Antwort, oder was ist deine Intention?


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_daca_*
Beitrag 04.01.2009, 11:32
Beitrag #133






Gäste






Vermutlich hätte er gerne eine Antwort auf die davor gestellte Frage wink.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.01.2009, 11:33
Beitrag #134


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein seriös aussehender Link, zeigt nach diversen Umleitungen das wahre Gesicht. ph34r.gif


Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.01.2009, 12:31
Beitrag #135


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Exploid!! Die Warnung kommt sofort nach aufruf der Seite. Vorsicht!!



Exploid Prev. Lab

Symantec, Bloodhound Exploit !!

Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 04.01.2009, 17:04
Beitrag #136



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Jopp:
Angehängte Datei  Vorsicht.JPG ( 10.5KB ) Anzahl der Downloads: 16


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 04.01.2009, 17:09
Beitrag #137



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



ZITAT(daca @ 04.01.2009, 11:31) *
Vermutlich hätte er gerne eine Antwort auf die davor gestellte Frage wink.gif

Rischtisch !!! wink.gif


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.01.2009, 18:50
Beitrag #138



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(fenriz @ 04.01.2009, 17:08) *
Rischtisch !!! wink.gif


OK, zwar OT, aber Gutwill...

Man müsste dazu erstmal wissen, wie der http-scan bei Symantec funktioniert: http://www.rokop-security.de/index.php?sho...mp;#entry248114

Symantec benutzt also zum Schutz vor bestimmten WEB-Sites spezielle Signaturen. Eine ähnliche Funktion, welche asquared mit seinem host-Schutz von BIT9 benutzt. Eine Malwaredetektion im üblichen Sinne gibt es also nicht. Die Malware wird spätestens im Browsercache entdeckt (insofern der Cache-Speicher nicht ausgeklammert wurde, wie ich es gerne mache). Der Vorteil liegt auf der Hand, schnelles Surfen, keine doppelten Warnmeldungen, keine seltsamen Downloadspeeds, keine Blockade bei Downloads. Welche Programme ich anspreche? G-Data, welches sogar Archive scannt. Avira mit seltsamer Speed-Anzeige. NOD32 mit Downloadblockade unter Opera und doppelten Warnmeldungen. Lediglich Kaspersky nutzt einen http-scanner, welcher den Namen auch verdient. Trotzdem dürfte bei Online-Games Symantec den geringsten Ping-Verlust vorweisen.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.01.2009, 18:46
Beitrag #139


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Momentan wieder sehr aktiv!! AV 2009 Bandit ph34r.gif

Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 05.01.2009, 18:52
Beitrag #140






Gäste






ZITAT(Solution-Design @ 04.01.2009, 18:49) *
G-Data, welches sogar Archive scannt.

Das scannen von Archiven kann man, an und ab schalten, wie man das gerne haben möchte. rolleyes.gif
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 5 6 7 8 9 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.05.2024, 21:29
Impressum