Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 219 220 221 222 223 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
olli
Beitrag 22.04.2012, 18:41
Beitrag #4401



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



ZITAT(Solution-Design @ 22.04.2012, 18:39) *
Es liegt am Werbeblocker. Wer einen verwendet, sollte die Malware (JavaScript) nicht gemeldet bekommen.



Daran könnte es gelegen haben. Ich habe im Chrome Adblock+ laufen. Und da hat sich BitDefender nicht gemuckt. Allerings auch nicht beim manuzellen Scan der Datei, die SD hier bereitgestellt hat. Bei Kaspersky habe ich den nur den Werbeblocker von KIS aktiviert.

Ob es ein Fehlalarm ist...? Nun gestern haben bei VTT 4 Scanner angeschlage, heute 5.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 22.04.2012, 19:50
Beitrag #4402



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(simracer @ 22.04.2012, 18:42) *
Ich habe aber keinen Werbeblocker im Firefox, nur WOT und AVG Link Scanner(Webschutz)und es wird mir keine Bedrohung mehr angezeigt confused.gif (ja ich hab den Browser Cache gelöscht vorher).


Jetzt passiert hier auch nichts mehr. Habe es mittlerweile aber auch hochgeladen. Vielleicht war mal wer schnell. Wer auch immer.

ZITAT(simracer @ 22.04.2012, 18:42) *
Lass doch mal die Zahnräder und die Eset Verzahnung bei dir in Fahrt kommen, du weißt doch jede Maschine muss erstmal "eingefahren" werden damit sie optimal laufen kann wink.gif


Die SchlangenölHIPS kann nichts lernen, da doof. Deshalb bleibt der Dummfug auch abgeschaltet; inkl. der den PC verlangsamenden restlichen Optionen. NOD32 ist aber perfekt konfigurierbar (das AV selbst muss ja nicht direkt als schlecht bezeichnet werden), weshalb es unbekannte externe Datenträger bei mir innerhalb der Sandbox testen darf (welche Dank USBDLM immer die selben LW-Buchstaben nutzen). Den Rest macht ein richtiges HIPS.

ZITAT(SLE @ 22.04.2012, 19:00) *
Und: Was passiert(e)?


Nichts.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
simracer
Beitrag 22.04.2012, 20:02
Beitrag #4403



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
Die SchlangenölHIPS kann nichts lernen, da doof. Deshalb bleibt der Dummfug auch abgeschaltet; inkl. der den PC verlangsamenden restlichen Optionen. NOD32 ist aber perfekt konfigurierbar (das AV selbst muss ja nicht direkt als schlecht bezeichnet werden), weshalb es unbekannte externe Datenträger bei mir innerhalb der Sandbox testen darf (welche Dank USBDLM immer die selben LW-Buchstaben nutzen). Den Rest macht ein richtiges HIPS.

Ich interpretier dich mal SD wink.gif Du findest also Eset NOD32 als Virenschutz Programm recht gut, störst dich aber am HIPS? richtig? Hast Eset NOD32 5 zwar installiert aber deaktiviert? warum in 3 Gottes Namen nimmst du dann nicht Eset NOD32 4? Da ersparst du dir das HIPS und hast das gute Virenschutz Programm Eset(schreibst du ja selbst)auf deinen Rechner "sitzen".

Der Beitrag wurde von simracer bearbeitet: 22.04.2012, 20:03


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 22.04.2012, 20:59
Beitrag #4404



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(simracer @ 22.04.2012, 21:01) *
nicht Eset NOD32 4?


Nicht behobene Inkompatibilitäten zur neusten Software. Und BTW, mir ist egal, wie das AV heißt, andere verwende ich auch nur äquivalent des jetzigen. Ausgeschaltet wink.gif

Aber so lange andere AVs dieses nicht so bieten

[attachment=7570:nod32.png]

bleiben sie außen vor.

Sollte ich AVs bewerten, wird mein Ergebnis lauten, dass abgesehen vom HIPS-Ding, Eset momentan die ausgereifteste Lösung bietet, Symantec die DAU-sicherste.

Aber das hier ist der falsche Thread für Grundsatzdiskussionen. Daher:

EOD


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
SLE
Beitrag 22.04.2012, 21:33
Beitrag #4405



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Solution-Design @ 22.04.2012, 21:58) *
Aber so lange andere AVs dieses nicht so bieten

Du hast doch USBDLM, bastel noch ne Zeile CLI dazu und viele AVs können das.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 23.04.2012, 05:50
Beitrag #4406



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(SLE @ 22.04.2012, 22:32) *
Du hast doch USBDLM, bastel noch ne Zeile CLI dazu und viele AVs können das.


Gibt ja noch einen Grund für NOD32. Das Update-Verhalten ist vorbildlich. Aber nun verrate kurz, auch wenn OT, welche Variable du gerade verbiegst?

Habe den http-Scanner heutemorgen nochmal kurz eingeschaltet...Neugierde...und siehe da https://www.virustotal.com/file/dfaad44eee8...sis/1335155082/

[attachment=7572:jscript.png]


Wird immer interessanter. Und ja, vollkommen andere Seiten. Nur, bei 30 Tabs? biggrin.gif

Der Beitrag wurde von Solution-Design bearbeitet: 23.04.2012, 05:59


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
SLE
Beitrag 23.04.2012, 11:36
Beitrag #4407



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Solution-Design @ 23.04.2012, 06:49) *
Aber nun verrate kurz, auch wenn OT, welche Variable du gerade verbiegst?


[OnArrival10]
;Malware Scan angeschlossener Sticks
open=[CLI des AVs]


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 23.04.2012, 12:02
Beitrag #4408



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Nanu? Seit wann gibbet denn des? Jetzt sag nicht, schon ewig. Allerdings muss ich mich auch jetzt, nach Beispiel, erst mal durchdenken, was da passiert.

Edit: Gelesen und wieder erinnert. Ist aber nicht das, was ich meinte.

Mein Wunsch ist nur, keine AV-Aktivitäten auf lokalen wie Netzwerk-HDs, dafür auf wechselbaren Datenträgern OnAccess.

Der Beitrag wurde von Solution-Design bearbeitet: 23.04.2012, 19:55


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
olli
Beitrag 23.04.2012, 13:49
Beitrag #4409



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Also können wir doch von einen Fehlalarm ausgehen?

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
scu
Beitrag 23.04.2012, 15:21
Beitrag #4410



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Sieht eher nicht so aus. Beide Varianten des jquery.js erzeugen ein Skript, welches wiederum ein Iframe erzeugt ("Iframer").
Beide Skripte erzeugen Iframes zu unterschiedlichen Webseiten. Die eine Seite scheint nicht erreichbar zu sein, die andere zeigt nur eine weiße Seite an.
Die Seite wird allerdings von einem php Skript erzeugt und daher kann es sein, dass der Schadcode nur bei bestimmten Browserversionen/Referrern ausgegeben wird.

Der Betreiber bestätigt zudem die Infektion auf dem Facebook Profil:

http://www.facebook.com/pages/Trophies-PS3de/115686858530629

Dort schreiben einige, dass sie sich etwas eingefangen haben...
Die Webseite gehört wohl zur Computec Media AG (siehe http://heise.de/-1540251)

Der Beitrag wurde von scu bearbeitet: 23.04.2012, 15:21
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 23.04.2012, 19:00
Beitrag #4411



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Diese Seite wird als Vorsichtsmassnahme vom Netz genommen bis wir die Struktur geprüft haben...
Wir bitte um Verständnis.

Euer
trophies-ps3.de Team


Edit: Der Text hätte von mir sein können, da ich selbige pers. Mail bekam: http://www.heise.de/security/news/foren/S-...-21723080/read/ whistling.gif

Der Beitrag wurde von Solution-Design bearbeitet: 23.04.2012, 19:02


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 24.04.2012, 21:06
Beitrag #4412



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



https://www.virustotal.com/file/1e6978c7225...sis/1335297785/

https://www.virustotal.com/file/8ffb7933c3a...sis/1335297767/

Das sind die beiden Scripte, welche nacheinander auffällig wurden. Wunder, das Esets http-Scanner gemeckert hat.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 25.04.2012, 13:40
Beitrag #4413



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



wenn ich unter chrome den vollständigen pfad zum skript angebe, erscheint nur ein buchstabensalat im browserfenster. runtergeladen wird da nichts unsure.gif
Go to the top of the page
 
+Quote Post
scu
Beitrag 25.04.2012, 14:38
Beitrag #4414



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(Schattenfang @ 25.04.2012, 14:39) *
wenn ich unter chrome den vollständigen pfad zum skript angebe, erscheint nur ein buchstabensalat im browserfenster. runtergeladen wird da nichts unsure.gif

Das Skript funktioniert nur, wenn es in einer HTML Seite eingebunden wird.
Zudem würdest du nicht sehen wenn ein anderes Skript nachgeladen wird, da der resultierende Iframe versteckt ist.
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 25.04.2012, 17:25
Beitrag #4415



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(scu @ 25.04.2012, 15:37) *
Das Skript funktioniert nur, wenn es in einer HTML Seite eingebunden wird.

das verstehe ich nicht. das skript ist doch in einer html-seite eingebunden, oder nicht?
ZITAT(scu @ 25.04.2012, 15:37) *
Zudem würdest du nicht sehen wenn ein anderes Skript nachgeladen wird, da der resultierende Iframe versteckt ist.

naja, im speicher kann es soviel schaden ja nicht anrichten. solange sich nichts installiert, können sich diese skripte meinetwegen tausendfach im cache gemütlich machen.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 25.04.2012, 19:50
Beitrag #4416



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Schattenfang @ 25.04.2012, 14:39) *
wenn ich unter chrome den vollständigen pfad zum skript angebe, erscheint nur ein buchstabensalat im browserfenster. runtergeladen wird da nichts unsure.gif


Die Scripte habe ich aus der NOD32-Quarantäne wiederhergestellt. Herunterladen ist nicht. Dann sieht es aus wie bei dir, egal welcher Browser.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 25.04.2012, 20:20
Beitrag #4417



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(Solution-Design @ 25.04.2012, 20:49) *
Die Scripte habe ich aus der NOD32-Quarantäne wiederhergestellt. Herunterladen ist nicht. Dann sieht es aus wie bei dir, egal welcher Browser.

danke. ich glaub ich stehe aber gerade völlig auf dem schlauch. der http-scanner von nod hat die skripte im stream abgefangen und unter quarantäne gestellt, oder? was passiert denn nun genau, wenn ich kein http-scanner habe? dann öffnet sich dieser tab mit den buchstaben. wie findet denn eine infektion statt, wenn nichts heruntergeladen bzw. installiert wird?
Go to the top of the page
 
+Quote Post
SLE
Beitrag 25.04.2012, 20:35
Beitrag #4418



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Schattenfang @ 25.04.2012, 21:19) *
was passiert denn nun genau, wenn ich kein http-scanner habe? dann öffnet sich dieser tab mit den buchstaben. wie findet denn eine infektion statt, wenn nichts heruntergeladen bzw. installiert wird?


Die Seite sollte sich nicht öffnen. Wenn der Redirekt funktioniert wird/wurde etwas nachgeladen was dann (z.T. auch automatisch) ausgeführt hätte werden müssen. Und dort wäre es in der Sandbox verpufft...


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 26.04.2012, 13:11
Beitrag #4419



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(SLE @ 25.04.2012, 21:34) *
Wenn der Redirekt funktioniert wird/wurde etwas nachgeladen was dann (z.T. auch automatisch) ausgeführt hätte werden müssen. Und dort wäre es in der Sandbox verpufft...

ok, danke. ich habe mit restriktiver sandbox getestet ohne http-scanner. eigentlich müsste mir in diesem fall ja ein verweigerter zugriff gemeldet werden. es ist hingegen aber nichts passiert.
Go to the top of the page
 
+Quote Post
SLE
Beitrag 26.04.2012, 15:14
Beitrag #4420



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Schattenfang @ 26.04.2012, 14:10) *
ok, danke. ich habe mit restriktiver sandbox getestet ohne http-scanner. eigentlich müsste mir in diesem fall ja ein verweigerter zugriff gemeldet werden. es ist hingegen aber nichts passiert.


Ist halt nichts passiert - auch damals als das Ding aktiv war, konnte ich keine Funktion feststellen.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 219 220 221 222 223 > » 
Reply to this topicStart new topic
276 Besucher lesen dieses Thema (Gäste: 276 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.06.2025, 08:14
Impressum