Druckversion des Themas

Hier klicken um das Topic im Orginalformat anzusehen

Rokop Security _ Trojaner, Viren und Würmer _ GDATA sperrt und NIS 2013 nicht

Geschrieben von: flexibel44 26.10.2012, 13:04

Kann das noch mal jemand gegenprüfen? GDATA verweigert den Zugriff, NIS 2013 aber nicht.

h**p://meindiaetforum.de/f26/sojasauce-salzarm-3958/

Danke.

Ich merke gerade, wenn ich den Link anklicke, komme ich auf die Seite, aber wenn ich über Goggle komme, wird die Seite gesperrt. Das versteh ich nicht.

Geschrieben von: scu 26.10.2012, 13:37

Wonach hast du gesucht?

Der Server liefert in diesem Fall nur Schadcode aus, wenn man über Google auf die Webseite geht. Damit verhindert man unter anderem, dass der Admin der Webseite sofort etwas davon mitbekommt.
Diese Entscheidung wird vermutlich serverseitig getroffen. z.B. in einem bösartigen Apache Modul.

Geschrieben von: flexibel44 26.10.2012, 13:48

Ich habe bei Google nach "salzarmer Sojasauce" gesucht und das war eins der Ergebnisse und wenn ich dann auf das Ergebnis klicke, sperrt wie geschrieben ein Programm und das andere nicht.

Geschrieben von: scu 26.10.2012, 13:57

Die Seite ist nicht sauber und die Erkennung seitens G Data ist korrekt.
Wenn man über eine Google Suche auf die Webseite geht, bekommt man gar nicht mehr das Forum angezeigt, sondern es wird ein obfuskiertes JavaScript geladen, dass dann auf ein Downloadportal weiterleitet.
Die Datei auf dem Downloadportal wurde bereits gelöscht.

Geschrieben von: scu 26.10.2012, 14:11

Von dem JavaScript wird auch ein Cookie gesetzt, der offenbar auch vom Server ausgelesen wird. Ist der Cookie gesetzt, wird auch wieder das Forum angezeigt.
Das könnte erklären, warum Norton im zweiten Anlauf nichts bemängelt (sofern du das auf dem gleichen Rechner getestet hast).

Geschrieben von: flexibel44 26.10.2012, 14:44

Ich habe Norton auf meinem Laptop und auf dem Desktop GDATA. Muss ich mit dem Laptop irgendwas machen? Ist der vielleicht kompromittiert?

Geschrieben von: scu 26.10.2012, 15:25

Das kann ich nicht mit Bestimmtheit sagen, da ich nicht weiß ob unter gewissen Umständen nicht auch andere JavaScripts geladen werden, die vielleicht nicht nur auf diese Downloadseite weiterleiten (z.B. bei der Verwendung eines anderen Browser, etc.).
Ich würde vorsichtshalber den Rechner mal prüfen. Ggf. nicht nur mit Norton.

Geschrieben von: flexibel44 26.10.2012, 16:50

Malwarebytes hat nichts gefunden.

Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)