![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_reuro_* |
![]()
Beitrag
#1001
|
Gäste ![]() |
Hallo
F-Secure meldet einen geblockten Virus. LG Rolf
Angehängte Datei(en)
|
|
|
![]()
Beitrag
#1002
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
@reuro
Wann wurde der Virus bitte gefunden und entfernt? -Alarmmeldung/Blockierung schon beim Aufruf der Seite? -Alarmmeldung vor/wärend/nach dem Download? -Fund/Entfernung beim manuellen Scan der Downloaddatei, beim Zugriff? |
|
|
Gast_reuro_* |
![]()
Beitrag
#1003
|
Gäste ![]() |
Beim Aufruf der Seite erfolgte keine Meldung.
Nach dem Eingeben der gezeigten Adresse wurde der Download der Exe Datei verhindert. Allerdings fand ich keinen Weg von der Homepage zu dem Download. Musste alles per Hand eingeben. Rolf |
|
|
![]()
Beitrag
#1004
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 290 Mitglied seit: 28.07.2005 Wohnort: Rheinland-Pfalz Mitglieds-Nr.: 3.295 Betriebssystem: Windows 10 Pro (x64) ![]() |
@Aasblume
Bei mir das gleiche wie bei reuro (Rolf) - Mußte auch alles per Hand eingeben. Irgendwie habe ich auch das Gefühl, das die Webseiten-Prüfung nicht so der Renner ist. Bei mir wurden ebenfalls Seiten als "clean" bezeichnet, wo andere Scanner die Seite geblockt haben (z.B.: KIS , NIS und GData) Gruß Thorsten -------------------- System: Intel Core i7-4790K @4.00GHz , ASUS Z97 PRO, ASUS ROG Strix GeForce GTX 1080 8GB, 32 GB RAM
|
|
|
![]()
Beitrag
#1005
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
@Thorsten
Du schreibst, NIS blockiert die Seite. NIS blockiert den Download, oder? ![]() Für mich ging es darum, ob FS schon die Seite als infiziert meldet. So wie das jetzt (wie Du schon gesagt hast) z.B. GData tun würde und den Zugriff verweigert. Auszug aus der Produktinfo F-Secure IS2010/Einstellungen: [attachment=5564:Unbenannt.PNG] @reuro @Thorsten Und somit würde FS nichts anderes machen wie NIS. Den Download erkennen und blockieren. Die Beschreibung aus der Produktinfo würde ich aber ala GData verstehen [attachment=5565:wallbash.gif] Oder liegt's nur an der deutschen Übersetzung..... ![]() |
|
|
![]()
Beitrag
#1006
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 290 Mitglied seit: 28.07.2005 Wohnort: Rheinland-Pfalz Mitglieds-Nr.: 3.295 Betriebssystem: Windows 10 Pro (x64) ![]() |
@Aasblume
also, F-Secure blockt die Seite bei mir nach wie vor nicht. NIS kann ich im Moment nicht testen. Damals wurde jedoch der Download blockiert. Würde auch sagen, daß da GData den Kern der Aussage in der Beschreibung am besten trifft, da es die Seite vor dem Downlaod sperrt. Gruß Thorsten Der Beitrag wurde von Thorsten bearbeitet: 05.12.2009, 16:15 -------------------- System: Intel Core i7-4790K @4.00GHz , ASUS Z97 PRO, ASUS ROG Strix GeForce GTX 1080 8GB, 32 GB RAM
|
|
|
Gast_reuro_* |
![]()
Beitrag
#1007
|
Gäste ![]() |
@Aasblume
Beim Aufrufen der Seite passiert überhaupt nichts. Erst wenn bei der Adresse /sys/?getexe=go.exe eingegeben wird, wird versucht den Trojaner zu Laden. Alle Links der Seite versucht und bei keinem wird obige Adresse aufgerufen. Auch beim Laden nicht. Nur wenn man die Adresse mit der Hand eingibt, wird der Download versucht und blockiert. Ich finde, das ist so richtig. Trotzdem mal F-Secure als schädlich gemeldet. LG Rolf |
|
|
![]()
Beitrag
#1008
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Malwarelinks sind in der Regel immer Deeplinks , das Objekt soll ja möglichst auf dem PC landen ohne das der User etwas dazu tun muss.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1009
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
Was ist das:
[attachment=5566:Unbenannt.PNG] Da er ja schon gelöscht ist habe ich nur noch danach google'n können. Da kommt nach dem Trojan.FakeAV in den Suchergebnissen immer noch eine weitere Endung (z.B. .VE) ![]() |
|
|
![]()
Beitrag
#1010
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Koobface ?
![]() h??p://.reishus.de/.sys/?getexe=v2reader.exe Vorsicht, diesen Link nicht ungesichert aktivieren!! |
|
|
![]()
Beitrag
#1011
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1012
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 446 Mitglied seit: 30.09.2009 Mitglieds-Nr.: 7.744 Betriebssystem: Windows 7 Virenscanner: FIS 2011 Firewall: FIS 2011 ![]() |
In FireFox ist die Seite gesperrt:
-------------------- |
|
|
![]()
Beitrag
#1013
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
http://www.virustotal.com/de/analisis/6957...9da4-1260467956 Wird aber gut erkannt.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1014
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 936 Mitglied seit: 01.07.2008 Mitglieds-Nr.: 6.934 Betriebssystem: Windows 10 Pro Virenscanner: ESET ![]() |
-------------------- Gruß feni
------------------------------------------------------------------------------------------- secure-one.de |
|
|
![]()
Beitrag
#1015
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 446 Mitglied seit: 30.09.2009 Mitglieds-Nr.: 7.744 Betriebssystem: Windows 7 Virenscanner: FIS 2011 Firewall: FIS 2011 ![]() |
@t SD:
Hmm, also um so ca. 19,30 Uhr gings noch. Der Beitrag wurde von Varock bearbeitet: 10.12.2009, 22:18 -------------------- |
|
|
![]()
Beitrag
#1016
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Vtt hat wieder mal seine Macken, kommt ab und zu vor.
![]() http://www.virustotal.com/analisis/60b01a2...e1b9-1260448879 Der Beitrag wurde von Rios bearbeitet: 10.12.2009, 22:25 |
|
|
![]()
Beitrag
#1017
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 936 Mitglied seit: 01.07.2008 Mitglieds-Nr.: 6.934 Betriebssystem: Windows 10 Pro Virenscanner: ESET ![]() |
Ich nutze seit deren erscheinen des VT Uploadtools 2.0
Warum ist deinem Link zu VT die Erkennung von Bitdefender nicht mit aufgeführt. Bitdefender hat zwar etwas geblockt aber scheinbar etwas anderes als zBsp bei Norton(Voyager) Der Beitrag wurde von fenriz bearbeitet: 10.12.2009, 22:49 -------------------- Gruß feni
------------------------------------------------------------------------------------------- secure-one.de |
|
|
![]()
Beitrag
#1018
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 848 Mitglied seit: 23.10.2006 Mitglieds-Nr.: 5.481 Betriebssystem: Linux Mint 20.2 64bit Virenscanner: keinen Firewall: Linux Mint ![]() |
Ich nutze seit deren erscheinen des VT Uploadtools 2.0 Warum ist deinem Link zu VT die Erkennung von Bitdefender nicht mit aufgeführt. Bitdefender hat zwar etwas geblockt aber scheinbar etwas anderes als zBsp bei Norton(Voyager) Wie es aussieht wurde doch von beiden 2reader.exe geblockt! Also beide blockten das gleiche. -------------------- Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
|
|
|
![]()
Beitrag
#1019
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
pca.uub.cc/l/yy.exe
mefa.ws/2/jloquv2.exe philbricktsachtsach.blogspot.com 99.155.22.172/d=mortisonline.com/0x3e8/view/console=yes/setup.exe phiphismaluch.blogspot.com 70.125.102.130/d=zone-adv.com/0x3e8/view/console=yes/setup.exe 74.138.114.105/d=thenorthstarauto.com/0x3e8/view/console=yes/setup.exe metraiciono.com/hoxx.exe 209.237.70.23/d=suntico-dev.com/0x3e8/view/console=yes/setup.exe 174.116.103.152/d=musthaveitjewelry.com.mytempweb.com/0x3e8/view/console=yes/setup.exe 99.236.198.29/d=zone-adv.com/0x3e8/view/console=yes/setup.exe atelierdupetitprince.com |
|
|
![]()
Beitrag
#1020
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Keine direktlinks bitte. Danke.
Der Beitrag wurde von rolarocka bearbeitet: 12.12.2009, 17:16 |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 06.06.2025, 18:19 |