![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#4401
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Es liegt am Werbeblocker. Wer einen verwendet, sollte die Malware (JavaScript) nicht gemeldet bekommen. Daran könnte es gelegen haben. Ich habe im Chrome Adblock+ laufen. Und da hat sich BitDefender nicht gemuckt. Allerings auch nicht beim manuzellen Scan der Datei, die SD hier bereitgestellt hat. Bei Kaspersky habe ich den nur den Werbeblocker von KIS aktiviert. Ob es ein Fehlalarm ist...? Nun gestern haben bei VTT 4 Scanner angeschlage, heute 5. Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#4402
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ich habe aber keinen Werbeblocker im Firefox, nur WOT und AVG Link Scanner(Webschutz)und es wird mir keine Bedrohung mehr angezeigt ![]() Jetzt passiert hier auch nichts mehr. Habe es mittlerweile aber auch hochgeladen. Vielleicht war mal wer schnell. Wer auch immer. Lass doch mal die Zahnräder und die Eset Verzahnung bei dir in Fahrt kommen, du weißt doch jede Maschine muss erstmal "eingefahren" werden damit sie optimal laufen kann ![]() Die SchlangenölHIPS kann nichts lernen, da doof. Deshalb bleibt der Dummfug auch abgeschaltet; inkl. der den PC verlangsamenden restlichen Optionen. NOD32 ist aber perfekt konfigurierbar (das AV selbst muss ja nicht direkt als schlecht bezeichnet werden), weshalb es unbekannte externe Datenträger bei mir innerhalb der Sandbox testen darf (welche Dank USBDLM immer die selben LW-Buchstaben nutzen). Den Rest macht ein richtiges HIPS. Und: Was passiert(e)? Nichts. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4403
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
ZITAT Die SchlangenölHIPS kann nichts lernen, da doof. Deshalb bleibt der Dummfug auch abgeschaltet; inkl. der den PC verlangsamenden restlichen Optionen. NOD32 ist aber perfekt konfigurierbar (das AV selbst muss ja nicht direkt als schlecht bezeichnet werden), weshalb es unbekannte externe Datenträger bei mir innerhalb der Sandbox testen darf (welche Dank USBDLM immer die selben LW-Buchstaben nutzen). Den Rest macht ein richtiges HIPS. Ich interpretier dich mal SD ![]() Der Beitrag wurde von simracer bearbeitet: 22.04.2012, 20:03 -------------------- |
|
|
![]()
Beitrag
#4404
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
nicht Eset NOD32 4? Nicht behobene Inkompatibilitäten zur neusten Software. Und BTW, mir ist egal, wie das AV heißt, andere verwende ich auch nur äquivalent des jetzigen. Ausgeschaltet ![]() Aber so lange andere AVs dieses nicht so bieten [attachment=7570:nod32.png] bleiben sie außen vor. Sollte ich AVs bewerten, wird mein Ergebnis lauten, dass abgesehen vom HIPS-Ding, Eset momentan die ausgereifteste Lösung bietet, Symantec die DAU-sicherste. Aber das hier ist der falsche Thread für Grundsatzdiskussionen. Daher: EOD -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4405
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Aber so lange andere AVs dieses nicht so bieten Du hast doch USBDLM, bastel noch ne Zeile CLI dazu und viele AVs können das. -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#4406
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Du hast doch USBDLM, bastel noch ne Zeile CLI dazu und viele AVs können das. Gibt ja noch einen Grund für NOD32. Das Update-Verhalten ist vorbildlich. Aber nun verrate kurz, auch wenn OT, welche Variable du gerade verbiegst? Habe den http-Scanner heutemorgen nochmal kurz eingeschaltet...Neugierde...und siehe da https://www.virustotal.com/file/dfaad44eee8...sis/1335155082/ [attachment=7572:jscript.png] Wird immer interessanter. Und ja, vollkommen andere Seiten. Nur, bei 30 Tabs? ![]() Der Beitrag wurde von Solution-Design bearbeitet: 23.04.2012, 05:59 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4407
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Aber nun verrate kurz, auch wenn OT, welche Variable du gerade verbiegst? [OnArrival10] ;Malware Scan angeschlossener Sticks open=[CLI des AVs] -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#4408
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Nanu? Seit wann gibbet denn des? Jetzt sag nicht, schon ewig. Allerdings muss ich mich auch jetzt, nach Beispiel, erst mal durchdenken, was da passiert.
Edit: Gelesen und wieder erinnert. Ist aber nicht das, was ich meinte. Mein Wunsch ist nur, keine AV-Aktivitäten auf lokalen wie Netzwerk-HDs, dafür auf wechselbaren Datenträgern OnAccess. Der Beitrag wurde von Solution-Design bearbeitet: 23.04.2012, 19:55 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4409
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Also können wir doch von einen Fehlalarm ausgehen?
Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#4410
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Sieht eher nicht so aus. Beide Varianten des jquery.js erzeugen ein Skript, welches wiederum ein Iframe erzeugt ("Iframer").
Beide Skripte erzeugen Iframes zu unterschiedlichen Webseiten. Die eine Seite scheint nicht erreichbar zu sein, die andere zeigt nur eine weiße Seite an. Die Seite wird allerdings von einem php Skript erzeugt und daher kann es sein, dass der Schadcode nur bei bestimmten Browserversionen/Referrern ausgegeben wird. Der Betreiber bestätigt zudem die Infektion auf dem Facebook Profil: http://www.facebook.com/pages/Trophies-PS3de/115686858530629 Dort schreiben einige, dass sie sich etwas eingefangen haben... Die Webseite gehört wohl zur Computec Media AG (siehe http://heise.de/-1540251) Der Beitrag wurde von scu bearbeitet: 23.04.2012, 15:21 |
|
|
![]()
Beitrag
#4411
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Diese Seite wird als Vorsichtsmassnahme vom Netz genommen bis wir die Struktur geprüft haben...
Wir bitte um Verständnis. Euer trophies-ps3.de Team Edit: Der Text hätte von mir sein können, da ich selbige pers. Mail bekam: http://www.heise.de/security/news/foren/S-...-21723080/read/ ![]() Der Beitrag wurde von Solution-Design bearbeitet: 23.04.2012, 19:02 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4412
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
https://www.virustotal.com/file/1e6978c7225...sis/1335297785/
https://www.virustotal.com/file/8ffb7933c3a...sis/1335297767/ Das sind die beiden Scripte, welche nacheinander auffällig wurden. Wunder, das Esets http-Scanner gemeckert hat. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4413
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.701 Mitglied seit: 25.10.2010 Mitglieds-Nr.: 8.227 Betriebssystem: Windows 10 Pro | x64 Virenscanner: F-Secure Firewall: F-Secure ![]() |
wenn ich unter chrome den vollständigen pfad zum skript angebe, erscheint nur ein buchstabensalat im browserfenster. runtergeladen wird da nichts
![]() |
|
|
![]()
Beitrag
#4414
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
wenn ich unter chrome den vollständigen pfad zum skript angebe, erscheint nur ein buchstabensalat im browserfenster. runtergeladen wird da nichts ![]() Das Skript funktioniert nur, wenn es in einer HTML Seite eingebunden wird. Zudem würdest du nicht sehen wenn ein anderes Skript nachgeladen wird, da der resultierende Iframe versteckt ist. |
|
|
![]()
Beitrag
#4415
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.701 Mitglied seit: 25.10.2010 Mitglieds-Nr.: 8.227 Betriebssystem: Windows 10 Pro | x64 Virenscanner: F-Secure Firewall: F-Secure ![]() |
Das Skript funktioniert nur, wenn es in einer HTML Seite eingebunden wird. das verstehe ich nicht. das skript ist doch in einer html-seite eingebunden, oder nicht? Zudem würdest du nicht sehen wenn ein anderes Skript nachgeladen wird, da der resultierende Iframe versteckt ist. naja, im speicher kann es soviel schaden ja nicht anrichten. solange sich nichts installiert, können sich diese skripte meinetwegen tausendfach im cache gemütlich machen. |
|
|
![]()
Beitrag
#4416
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
wenn ich unter chrome den vollständigen pfad zum skript angebe, erscheint nur ein buchstabensalat im browserfenster. runtergeladen wird da nichts ![]() Die Scripte habe ich aus der NOD32-Quarantäne wiederhergestellt. Herunterladen ist nicht. Dann sieht es aus wie bei dir, egal welcher Browser. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#4417
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.701 Mitglied seit: 25.10.2010 Mitglieds-Nr.: 8.227 Betriebssystem: Windows 10 Pro | x64 Virenscanner: F-Secure Firewall: F-Secure ![]() |
Die Scripte habe ich aus der NOD32-Quarantäne wiederhergestellt. Herunterladen ist nicht. Dann sieht es aus wie bei dir, egal welcher Browser. danke. ich glaub ich stehe aber gerade völlig auf dem schlauch. der http-scanner von nod hat die skripte im stream abgefangen und unter quarantäne gestellt, oder? was passiert denn nun genau, wenn ich kein http-scanner habe? dann öffnet sich dieser tab mit den buchstaben. wie findet denn eine infektion statt, wenn nichts heruntergeladen bzw. installiert wird? |
|
|
![]()
Beitrag
#4418
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
was passiert denn nun genau, wenn ich kein http-scanner habe? dann öffnet sich dieser tab mit den buchstaben. wie findet denn eine infektion statt, wenn nichts heruntergeladen bzw. installiert wird? Die Seite sollte sich nicht öffnen. Wenn der Redirekt funktioniert wird/wurde etwas nachgeladen was dann (z.T. auch automatisch) ausgeführt hätte werden müssen. Und dort wäre es in der Sandbox verpufft... -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#4419
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.701 Mitglied seit: 25.10.2010 Mitglieds-Nr.: 8.227 Betriebssystem: Windows 10 Pro | x64 Virenscanner: F-Secure Firewall: F-Secure ![]() |
Wenn der Redirekt funktioniert wird/wurde etwas nachgeladen was dann (z.T. auch automatisch) ausgeführt hätte werden müssen. Und dort wäre es in der Sandbox verpufft... ok, danke. ich habe mit restriktiver sandbox getestet ohne http-scanner. eigentlich müsste mir in diesem fall ja ein verweigerter zugriff gemeldet werden. es ist hingegen aber nichts passiert. |
|
|
![]()
Beitrag
#4420
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
ok, danke. ich habe mit restriktiver sandbox getestet ohne http-scanner. eigentlich müsste mir in diesem fall ja ein verweigerter zugriff gemeldet werden. es ist hingegen aber nichts passiert. Ist halt nichts passiert - auch damals als das Ding aktiv war, konnte ich keine Funktion feststellen. -------------------- Don't believe the hype!
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 05.06.2025, 08:14 |