Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 67 68 69 70 71 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Gast_uweli1967_*
Beitrag 24.01.2011, 14:06
Beitrag #1361






Gäste






Avast und WOT monieren die Seite auch thumbup.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 24.01.2011, 18:05
Beitrag #1362



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ESET NOD32 Antivirus - Hinweis
Zugriff verweigert!


Details:

Adresse:
http://cs-download-16.info/setup.exe

Beschreibung:
Der Zugriff auf diese Webseite wurde durch ESET NOD32 Antivirus blockiert.
Diese Adresse ist als Webseite mit möglicherweise gefährlichem Inhalt gelistet.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
lulatsch3001
Beitrag 24.01.2011, 18:15
Beitrag #1363



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 150
Mitglied seit: 13.09.2009
Wohnort: Groitzsch
Mitglieds-Nr.: 7.722

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
immer aktuell
Firewall:
immer aktuell



das passiert bei Nis2011
Angehängte Datei(en)
Angehängte Datei  Unbenannt.PNG ( 71.63KB ) Anzahl der Downloads: 38
 


--------------------
wer rechtschreibfehler findet darf sie behalten
Go to the top of the page
 
+Quote Post
SLE
Beitrag 24.01.2011, 18:35
Beitrag #1364



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Solution-Design @ 24.01.2011, 18:04) *


Sch... beim Klicken mit der Maus draufgekommen. Hätte ich den WebAv von KIS aktiv, es hätte das Ding mittlerweile auch erkannt. wink.gif


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
scu
Beitrag 24.01.2011, 18:41
Beitrag #1365



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(Solution-Design @ 24.01.2011, 18:04) *
ESET NOD32 Antivirus - Hinweis
Zugriff verweigert!


Details:

Adresse:
hxxp://cs-download-16.info/setup.exe

Beschreibung:
Der Zugriff auf diese Webseite wurde durch ESET NOD32 Antivirus blockiert.
Diese Adresse ist als Webseite mit möglicherweise gefährlichem Inhalt gelistet.

Direktlink... Nicht gut. Editier mal deinen Beitrag.

G Data (bzw. BitDefender) meldet übrigens:
ZITAT
Website gesperrt!
G Data InternetSecurity 2012 Beta hat den Zugriff auf diese Webseite verweigert.
Die Seite enthält infizierten Code: Trojan.Generic.KD.115967 (Engine A).
Go to the top of the page
 
+Quote Post
markusg
Beitrag 24.01.2011, 19:25
Beitrag #1366



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



ja eben, wie währe es mal die links nicht klick bar zu posten, oder in code taks wie bei mir.
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 24.01.2011, 19:47
Beitrag #1367



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Hab mal für spaß auf den Link geklickt :-)
F-Secure erkennt direkt beim klickt auf den Link den Trojaner und entfernt diesen :-)
Das war so beim benutzen mit dem Google Chrome Browser.

Als ich die exe noch mal mit dem FireFox angeklickt habe.... wurde der zugriff auf die Seite direkt geblockt.

Der Beitrag wurde von Hexo bearbeitet: 24.01.2011, 19:49


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
markusg
Beitrag 24.01.2011, 20:09
Beitrag #1368



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



erkennung sollte jetzt eig ganz gut sein, hab die datei ja vor einigen stunden eingesendet.
Go to the top of the page
 
+Quote Post
ciacomo
Beitrag 24.01.2011, 20:13
Beitrag #1369



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.056
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.714

Betriebssystem:
Windows 10 Pro x64



Norton blockt umgehend.

VG

Der Beitrag wurde von ciacomo bearbeitet: 24.01.2011, 20:15
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 24.01.2011, 20:49
Beitrag #1370






Gäste






ZITAT(ciacomo @ 24.01.2011, 20:12) *
Norton blockt umgehend.
Bei mir nicht, da ist der Opera schneller. thumbup.gif
Go to the top of the page
 
+Quote Post
ryanles
Beitrag 28.02.2011, 10:08
Beitrag #1371



Ist neu hier


Gruppe: Mitglieder
Beiträge: 5
Mitglied seit: 28.02.2011
Mitglieds-Nr.: 8.640



jop, opera ist da ziemlich fix biggrin.gif
Go to the top of the page
 
+Quote Post
markus17
Beitrag 20.04.2011, 18:47
Beitrag #1372



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Hier mal wieder was neues von Facebook:
hxxp://klapoli.info/

... erfordert interessanter Weise viel Eigeninitiative, aber scheinbar haben es schon einige aus meiner Freundesliste geschafft... rolleyes.gif


*edit*
WOT hat die Seite bereits als "schlecht" markiert.

Der Beitrag wurde von markus17 bearbeitet: 20.04.2011, 18:49
Go to the top of the page
 
+Quote Post
scu
Beitrag 20.04.2011, 20:12
Beitrag #1373



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Das Skript welches geladen wird ist schon wenig vertrauenerweckend...
hxxp://klapoli.info/e.js

Die ersten Zeilen geben genug Hinweise darüber, was das Skript macht. Der Rest zu "obfuscated" um als vertrauenswürdig durchzugehen.

QUELLTEXT
var chatmessage = "Hey %firstname%  Gerade habe Ich erfahren dass Du mein Profil augerufen hast. Klick hier um zu sehen wer Dein Profil aufruft hxxp://bit.ly/fdlzjc";
var postmessage = "%tf% %tf% %tf% %tf% %tf% %tf%\nwtf Du erscheinst als meist auftrender Profilbesucher. hier kanst Du Deine meist auftrende Profilbesucher finden hxxp://bit.ly/fdlzjc";
Go to the top of the page
 
+Quote Post
markus17
Beitrag 20.04.2011, 20:20
Beitrag #1374



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Das Skript wurden von Sophos, Avira und noch einem dritten AV erkannt. (laut V-Total) Die Website selber hat nur ClamAV bemängelt. Beim Rest sah es eher düster aus. Die Erkennung durch WOT wurde aber bereits durch einen aufmerksamen User eingetragen und mittlerweile auch mit einem Kommentar ergänzt. Also WOT ist bei manchen Seiten schon sehr schnell. biggrin.gif
Go to the top of the page
 
+Quote Post
scu
Beitrag 20.04.2011, 22:04
Beitrag #1375



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Die Webseite verbreitet evtl. noch nicht einmal Malware, aber verbreitet sich halt selbst mit Hilfe von social engineering über facebook.
Das alleine wäre Grund genug für mich die Seite zu blocken. Soetwas hat bei facebook bzw. generell im Netz nichts zu suchen.
Mich wundert es allerdings auch, dass facebook nicht härter gegen solche Webseiten vorgeht...
Go to the top of the page
 
+Quote Post
citro
Beitrag 20.04.2011, 22:09
Beitrag #1376



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



2 Videos von "Geraner" darüber

http://www.youtube.com/watch?v=xKOjePgvLH0...nel_video_title

http://www.youtube.com/watch?v=FWjILwFzikw
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 21.05.2011, 21:23
Beitrag #1377



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



Hmm hier scheint wohl ein Fehlalarm vorzuliegen
hxxp.//winfuture:de/news,63325.html



Der Beitrag wurde von fenriz bearbeitet: 21.05.2011, 21:24


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Tabaluga
Beitrag 21.05.2011, 21:31
Beitrag #1378



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 214
Mitglied seit: 16.09.2008
Mitglieds-Nr.: 7.103

Betriebssystem:
Mac OS X
Firewall:
Mac OS X + FritzBox



Hi,
weiß nicht. NIS 2011 meldet mir auch einen Eindringversuch.
Gruß
Tabaluga

NS: Blackhole Toolkit


Der Beitrag wurde von Tabaluga bearbeitet: 21.05.2011, 21:33
Go to the top of the page
 
+Quote Post
markus17
Beitrag 21.05.2011, 22:03
Beitrag #1379



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Hmm, GData meldet sich nicht. Ein Scan bei Virustotal sag auch, dass die Seite sauber ist...
http://www.virustotal.com/url-scan/report....aa62-1306004574

Der Beitrag wurde von markus17 bearbeitet: 21.05.2011, 22:04
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 22.05.2011, 00:48
Beitrag #1380



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Das liegt wahrscheinlich hier dran:
Statement: http://www.winfuture-forum.de/index.php?showtopic=189684
Topic: http://www.winfuture-forum.de/index.php?showtopic=189678

Gruß


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 67 68 69 70 71 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.06.2024, 06:05
Impressum