Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V  < 1 2 3 >  
Reply to this topicStart new topic
> PC Welt Webseite infiziert?
DonQuijano
Beitrag 26.01.2013, 22:02
Beitrag #21



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



ZITAT(Rios @ 26.01.2013, 21:55) *
Bin gespannt wer da noch was findet. Sollte ja nach denen schon länger sein. Hop oder Top!
http://www.avgthreatlabs.com/sitereports/domain/pcwelt.de

In deinem Link steht:
ZITAT
No potential threats were detected during the last 7 days. However, during the last 30 days potentially active threats were reported.


Das bezieht sich imho auf:
http://www.google.com/safebrowsing/diagnostic?site=pcwelt.de

edit:
http://wepawet.iseclab.org/view.php?hash=d...373&type=js

Der Beitrag wurde von DonQuijano bearbeitet: 26.01.2013, 22:03


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 26.01.2013, 22:07
Beitrag #22



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(Kurt W @ 26.01.2013, 20:34) *
Ich habe nun diese Seite auch im FF wieder freigegeben, "das ist keine attackierende Seite" da bin ich absolut sicher.

Gruß Kurt

Es war auf jeden Fall etwas drauf! (siehe auch Screenshot von Rios) Am späten Nachmittag war allerdings der Link im Screenshot wieder down und derzeit passiert auf der Seite wirklich nichts mehr. In der VM konnte man beim Aufruf der Website, die von Norton angezeigt wurde, beobachten, wie über ein Java Exploit Malware nachgeladen wurde... über pcwelt.de startet nur java bei mir, aber es wurde nichts nachgeladen. Auch wenn die Seite normalerweise vertrauenswürdig ist, gibt es keine Garantie, dass sie mal "gehackt" wird und dann Malware verbreitet.
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 26.01.2013, 22:12
Beitrag #23






Gäste






Ich frage mich, warum ihr solche Websites nicht an die Virenlabore weiterleitet, wenn darauf über mehrere Stunden ein Exploit war.
Hat jemand den Exploit oder das schädliche Script noch im Cache?


Go to the top of the page
 
+Quote Post
FreeBSDler
Beitrag 26.01.2013, 22:40
Beitrag #24



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 687
Mitglied seit: 24.08.2009
Wohnort: Königswinter
Mitglieds-Nr.: 7.694

Betriebssystem:
Manjaro Linux x64 XFCE
Virenscanner:
ClamTk
Firewall:
Router




Ich benutze Comodo Dragon, also den modifizierten Chrom.
Der blockt auch ständig.
Hatte mich schon gewundert, und dann FF 18 (aktuell) mal damit konfrontiert. Gleiches Ergebnis, wird geblockt.

Hab zur Zeit Avira IS 2013 und EAM auf dem PC. Beide sind allerdings ruhig geblieben....

Und unter Linux mit dem aktuellen Chrom das gleiche, wird gebockt.


--------------------
Notebook: Manjaro Linux XFCE x64
Go to the top of the page
 
+Quote Post
stROhKOPf
Beitrag 26.01.2013, 22:47
Beitrag #25



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 171
Mitglied seit: 23.02.2012
Mitglieds-Nr.: 9.346

Betriebssystem:
se7en
Virenscanner:
ksav 2012
Firewall:
comodo



ZITAT(FreeBSDler @ 26.01.2013, 22:39) *
Hab zur Zeit Avira IS 2013 und EAM auf dem PC. Beide sind allerdings ruhig geblieben....


Warum sollten die sich auch melden, wenn der Phishing Filter vom Browser schon die Bedrohung abgewendet hat?
Go to the top of the page
 
+Quote Post
Gast_Kurt W_*
Beitrag 26.01.2013, 23:11
Beitrag #26






Gäste






ZITAT(simracer @ 26.01.2013, 20:58) *
Kurt, du hast also "händisch" die Seite im FF frei gegeben? hoffentlich hast du dich nicht geirrt in deiner Meinung das die Seite nicht attackierend sei.


Also da bin ich mir ziemlich sicher, dass das eine Fehlmeldung vom FF war, zumindest zu der Zeit als ich die Seite aufgerufen habe. Wenn da was nachgeladen würde, hätte mein AV oder zumindest mein OA sich gemeldet.

Gruß Kurt

Der Beitrag wurde von Kurt W bearbeitet: 26.01.2013, 23:15
Go to the top of the page
 
+Quote Post
Gast_GerhardKO_*
Beitrag 27.01.2013, 01:57
Beitrag #27






Gäste






aufjedenfall stimmt was nicht mit dieser Seite und ich denke, man sollte aufjedenfall erstmal die Finger lassen von PC-Welt, den die Meldungen von Chrome und Co. sind nicht umsonst und solange die Meldungen nicht weg gehen von Seitens Google und Co. lasse ich ich die Finger von Pc_Welt!
Go to the top of the page
 
+Quote Post
Gast_ght1_*
Beitrag 27.01.2013, 08:38
Beitrag #28






Gäste






Echt erstaunlich dass die Browser den Exploit früher blocken als die meisten AV. whistling.gif
Go to the top of the page
 
+Quote Post
KHL64
Beitrag 27.01.2013, 10:38
Beitrag #29



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 718
Mitglied seit: 24.12.2009
Wohnort: Rheinland-Pfalz
Mitglieds-Nr.: 7.887

Betriebssystem:
Windows 11 Home 23H2
Virenscanner:
Microsoft Defender
Firewall:
WinFW + F.B 7590



PC Welt geht wieder.Es kommt keine Meldung mehr weder von Chrome v.24 noch von GData IS v. 23.1.0.2.

KHL64


--------------------
Gehäuse: CoolerMaster 690 II Advanced | Prozessor: Intel i5-3570 3,40 GHz | Mainboard: Intel DH77EB | Bios: UEFI | Grafik: Intel HD Grafik 2500 | RAM: Kingston 16 GB 1600 MHz DDR3 | Festplatte: Intel SSD 520 SATA III 120 GB + SanDisk Plus SSD SATA III 240 GB | Logitech K280e Pro | TFT: BENQ GW2250HM | Provider: Eifel-DSL | DNS over TLS: Cloudflare
Go to the top of the page
 
+Quote Post
KHL64
Beitrag 27.01.2013, 10:45
Beitrag #30



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 718
Mitglied seit: 24.12.2009
Wohnort: Rheinland-Pfalz
Mitglieds-Nr.: 7.887

Betriebssystem:
Windows 11 Home 23H2
Virenscanner:
Microsoft Defender
Firewall:
WinFW + F.B 7590



[attachment=8047:Unbenannt.png]


--------------------
Gehäuse: CoolerMaster 690 II Advanced | Prozessor: Intel i5-3570 3,40 GHz | Mainboard: Intel DH77EB | Bios: UEFI | Grafik: Intel HD Grafik 2500 | RAM: Kingston 16 GB 1600 MHz DDR3 | Festplatte: Intel SSD 520 SATA III 120 GB + SanDisk Plus SSD SATA III 240 GB | Logitech K280e Pro | TFT: BENQ GW2250HM | Provider: Eifel-DSL | DNS over TLS: Cloudflare
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 27.01.2013, 16:45
Beitrag #31






Gäste






Heute morgen meldete übrings Kaspersky Internet Security die Website als gefährliche Website und hat diese geblockt.


Go to the top of the page
 
+Quote Post
olli
Beitrag 27.01.2013, 16:49
Beitrag #32



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Gibt es Meldungen über das Verhalten von anderen Scannern? Norton scheint ja was geblockt zu haben und bei Avira gab es wohl keine Meldung.


Zur Zeit scheint die Seite ja wieder Clean zu sein - Sagt zumindest google...
http://www.google.com/safebrowsing/diagnostic?site=pcwelt.de

Bis denne
Olli

Der Beitrag wurde von olli bearbeitet: 27.01.2013, 16:51


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Gast_ght1_*
Beitrag 27.01.2013, 18:19
Beitrag #33






Gäste






ZITAT(olli @ 27.01.2013, 16:48) *
Gibt es Meldungen über das Verhalten von anderen Scannern?


Ich hoffe Google bringt bald ein Free AV raus! biggrin.gif
Go to the top of the page
 
+Quote Post
DerHexer
Beitrag 27.01.2013, 18:30
Beitrag #34



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 405
Mitglied seit: 30.09.2006
Wohnort: neuss
Mitglieds-Nr.: 5.391

Betriebssystem:
Win 7 Pro
Virenscanner:
Kaspersky Free
Firewall:
keine



http://www.google.com/safebrowsing/diagnos...t.at/&hl=de
die nächste seite panda cloud schlägt nicht an
Go to the top of the page
 
+Quote Post
Gast_GerhardKO_*
Beitrag 28.01.2013, 15:14
Beitrag #35






Gäste






pc-welt hat darauf gewantwortet: http://www.pcwelt.de/news/pcwelt.de_ist_wi...he-7383231.html
Go to the top of the page
 
+Quote Post
Peter 123
Beitrag 28.01.2013, 16:04
Beitrag #36



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.560
Mitglied seit: 19.07.2008
Wohnort: Österreich
Mitglieds-Nr.: 6.967

Betriebssystem:
Windows 10 (Home, 64 bit)
Virenscanner:
Windows Defender
Firewall:
Router / Windows-Firewall



Danke, Gerhard KO.

Sie informieren bei pc-welt jedenfalls ausführlich und informativ darüber, was vorgefallen ist. thumbup.gif
Go to the top of the page
 
+Quote Post
Gast_Kurt W_*
Beitrag 28.01.2013, 17:34
Beitrag #37






Gäste






Na ja ich war ja am Samstag mit dem Chrome, der bei mir nichts angezeigt hat, den Opera und dem IE auch auf deren kompromittierten Seite.

Bis jetzt habe ich noch nichts auffälliges auf meinem System festgestellt. smile.gif

Gruß Kurt
Go to the top of the page
 
+Quote Post
Lucky
Beitrag 28.01.2013, 18:37
Beitrag #38



Gehört zum Inventar
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.252
Mitglied seit: 21.04.2003
Mitglieds-Nr.: 51



http://www.heise.de/newsticker/meldung/PC-...ht-1792716.html
Go to the top of the page
 
+Quote Post
cedric
Beitrag 28.01.2013, 19:55
Beitrag #39



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 64
Mitglied seit: 25.11.2011
Mitglieds-Nr.: 9.278
Virenscanner:
Avira Pro



Bitdefender IS 2013 gibt's jetzt für 1 Jahr umsonst

http://www.pcwelt.de/news/Gratis_fuer_PC-W...on-7371760.html
Go to the top of the page
 
+Quote Post
Gast_Kurt W_*
Beitrag 28.01.2013, 19:57
Beitrag #40






Gäste






Der hätte da auch nicht viel weiter geholfen, der erkennt das immer noch nicht. biggrin.gif

Gruß Kurt
Go to the top of the page
 
+Quote Post

3 Seiten V  < 1 2 3 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 29.03.2024, 15:44
Impressum