Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 49 50 51 52 53 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Gast_reuro_*
Beitrag 05.12.2009, 10:34
Beitrag #1001






Gäste






Hallo

F-Secure meldet einen geblockten Virus.

LG Rolf

Angehängte Datei(en)
Angehängte Datei  fsecure.jpg ( 54.84KB ) Anzahl der Downloads: 45
 
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 05.12.2009, 11:18
Beitrag #1002



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



@reuro
Wann wurde der Virus bitte gefunden und entfernt?

-Alarmmeldung/Blockierung schon beim Aufruf der Seite?
-Alarmmeldung vor/wärend/nach dem Download?
-Fund/Entfernung beim manuellen Scan der Downloaddatei, beim Zugriff?
Go to the top of the page
 
+Quote Post
Gast_reuro_*
Beitrag 05.12.2009, 11:50
Beitrag #1003






Gäste






Beim Aufruf der Seite erfolgte keine Meldung.
Nach dem Eingeben der gezeigten Adresse wurde der
Download der Exe Datei verhindert. Allerdings fand ich keinen
Weg von der Homepage zu dem Download. Musste alles per Hand eingeben.

Rolf
Go to the top of the page
 
+Quote Post
Thorsten
Beitrag 05.12.2009, 12:47
Beitrag #1004



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 290
Mitglied seit: 28.07.2005
Wohnort: Rheinland-Pfalz
Mitglieds-Nr.: 3.295

Betriebssystem:
Windows 10 Pro (x64)



@Aasblume

Bei mir das gleiche wie bei reuro (Rolf) - Mußte auch alles per Hand eingeben.
Irgendwie habe ich auch das Gefühl, das die Webseiten-Prüfung nicht so der Renner ist. Bei mir wurden ebenfalls Seiten als "clean" bezeichnet, wo andere Scanner die Seite geblockt haben (z.B.: KIS , NIS und GData)

Gruß Thorsten


--------------------
System: Intel Core i7-4790K @4.00GHz , ASUS Z97 PRO, ASUS ROG Strix GeForce GTX 1080 8GB, 32 GB RAM
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 05.12.2009, 16:00
Beitrag #1005



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



@Thorsten
Du schreibst, NIS blockiert die Seite. NIS blockiert den Download, oder? confused.gif
Für mich ging es darum, ob FS schon die Seite als infiziert meldet. So wie das jetzt (wie Du schon gesagt hast) z.B. GData tun würde und den Zugriff verweigert.
Auszug aus der Produktinfo F-Secure IS2010/Einstellungen:
[attachment=5564:Unbenannt.PNG]

@reuro
@Thorsten
Und somit würde FS nichts anderes machen wie NIS. Den Download erkennen und blockieren. Die Beschreibung aus der Produktinfo würde ich aber ala GData verstehen [attachment=5565:wallbash.gif]
Oder liegt's nur an der deutschen Übersetzung..... whistling.gif

Go to the top of the page
 
+Quote Post
Thorsten
Beitrag 05.12.2009, 16:11
Beitrag #1006



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 290
Mitglied seit: 28.07.2005
Wohnort: Rheinland-Pfalz
Mitglieds-Nr.: 3.295

Betriebssystem:
Windows 10 Pro (x64)



@Aasblume

also, F-Secure blockt die Seite bei mir nach wie vor nicht.
NIS kann ich im Moment nicht testen. Damals wurde jedoch der Download blockiert.

Würde auch sagen, daß da GData den Kern der Aussage in der Beschreibung am besten trifft, da es die Seite vor dem Downlaod sperrt.

Gruß Thorsten

Der Beitrag wurde von Thorsten bearbeitet: 05.12.2009, 16:15


--------------------
System: Intel Core i7-4790K @4.00GHz , ASUS Z97 PRO, ASUS ROG Strix GeForce GTX 1080 8GB, 32 GB RAM
Go to the top of the page
 
+Quote Post
Gast_reuro_*
Beitrag 05.12.2009, 16:24
Beitrag #1007






Gäste






@Aasblume

Beim Aufrufen der Seite passiert überhaupt nichts.
Erst wenn bei der Adresse /sys/?getexe=go.exe eingegeben wird,
wird versucht den Trojaner zu Laden. Alle Links der Seite versucht und
bei keinem wird obige Adresse aufgerufen. Auch beim Laden nicht. Nur wenn man die Adresse
mit der Hand eingibt, wird der Download versucht und blockiert. Ich finde, das ist so richtig.
Trotzdem mal F-Secure als schädlich gemeldet.

LG Rolf
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.12.2009, 16:39
Beitrag #1008



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Malwarelinks sind in der Regel immer Deeplinks , das Objekt soll ja möglichst auf dem PC landen ohne das der User etwas dazu tun muss.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 05.12.2009, 17:01
Beitrag #1009



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



Was ist das:
[attachment=5566:Unbenannt.PNG]
Da er ja schon gelöscht ist habe ich nur noch danach google'n können. Da kommt nach dem Trojan.FakeAV in den Suchergebnissen immer noch eine weitere Endung (z.B. .VE) confused.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 10.12.2009, 17:40
Beitrag #1010


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Koobface ? ph34r.gif
h??p://.reishus.de/.sys/?getexe=v2reader.exe Vorsicht, diesen Link nicht ungesichert aktivieren!!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.12.2009, 17:48
Beitrag #1011



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013




http://www.abload.de/img/2nzrs.jpg

das übliche,


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Varock
Beitrag 10.12.2009, 19:05
Beitrag #1012



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 446
Mitglied seit: 30.09.2009
Mitglieds-Nr.: 7.744

Betriebssystem:
Windows 7
Virenscanner:
FIS 2011
Firewall:
FIS 2011



In FireFox ist die Seite gesperrt:


--------------------



Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 10.12.2009, 19:06
Beitrag #1013



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



http://www.virustotal.com/de/analisis/6957...9da4-1260467956 Wird aber gut erkannt.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 10.12.2009, 19:40
Beitrag #1014



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



...
Angehängte Datei(en)
Angehängte Datei  Snap_2009.12.10_19.38.17_001.png ( 16.08KB ) Anzahl der Downloads: 20
 


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Varock
Beitrag 10.12.2009, 22:17
Beitrag #1015



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 446
Mitglied seit: 30.09.2009
Mitglieds-Nr.: 7.744

Betriebssystem:
Windows 7
Virenscanner:
FIS 2011
Firewall:
FIS 2011



@t SD:


Hmm, also um so ca. 19,30 Uhr gings noch.

Der Beitrag wurde von Varock bearbeitet: 10.12.2009, 22:18


--------------------



Go to the top of the page
 
+Quote Post
Rios
Beitrag 10.12.2009, 22:22
Beitrag #1016


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Vtt hat wieder mal seine Macken, kommt ab und zu vor. smile.gif

http://www.virustotal.com/analisis/60b01a2...e1b9-1260448879

Der Beitrag wurde von Rios bearbeitet: 10.12.2009, 22:25
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 10.12.2009, 22:46
Beitrag #1017



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



Ich nutze seit deren erscheinen des VT Uploadtools 2.0

Warum ist deinem Link zu VT die Erkennung von Bitdefender nicht mit aufgeführt. Bitdefender hat zwar etwas geblockt aber scheinbar etwas anderes als zBsp bei Norton(Voyager)

Der Beitrag wurde von fenriz bearbeitet: 10.12.2009, 22:49


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
240670
Beitrag 11.12.2009, 07:21
Beitrag #1018



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 848
Mitglied seit: 23.10.2006
Mitglieds-Nr.: 5.481

Betriebssystem:
Linux Mint 20.2 64bit
Virenscanner:
keinen
Firewall:
Linux Mint



ZITAT(fenriz @ 10.12.2009, 22:45) *
Ich nutze seit deren erscheinen des VT Uploadtools 2.0

Warum ist deinem Link zu VT die Erkennung von Bitdefender nicht mit aufgeführt. Bitdefender hat zwar etwas geblockt aber scheinbar etwas anderes als zBsp bei Norton(Voyager)


Wie es aussieht wurde doch von beiden 2reader.exe geblockt! Also beide blockten das gleiche.


--------------------
Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
Go to the top of the page
 
+Quote Post
markusg
Beitrag 12.12.2009, 17:04
Beitrag #1019



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



pca.uub.cc/l/yy.exe
mefa.ws/2/jloquv2.exe
philbricktsachtsach.blogspot.com
99.155.22.172/d=mortisonline.com/0x3e8/view/console=yes/setup.exe
phiphismaluch.blogspot.com
70.125.102.130/d=zone-adv.com/0x3e8/view/console=yes/setup.exe
74.138.114.105/d=thenorthstarauto.com/0x3e8/view/console=yes/setup.exe
metraiciono.com/hoxx.exe
209.237.70.23/d=suntico-dev.com/0x3e8/view/console=yes/setup.exe

174.116.103.152/d=musthaveitjewelry.com.mytempweb.com/0x3e8/view/console=yes/setup.exe
99.236.198.29/d=zone-adv.com/0x3e8/view/console=yes/setup.exe
atelierdupetitprince.com

Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 12.12.2009, 17:14
Beitrag #1020



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Keine direktlinks bitte. Danke.

Der Beitrag wurde von rolarocka bearbeitet: 12.12.2009, 17:16
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 49 50 51 52 53 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 06.06.2025, 18:19
Impressum