Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 51 52 53 54 55 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Sparks
Beitrag 20.12.2009, 08:42
Beitrag #1041



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 297
Mitglied seit: 16.03.2006
Wohnort: Köln
Mitglieds-Nr.: 4.622

Betriebssystem:
Windows 10 Pro
Virenscanner:
GDATA
Firewall:
Fritzbox, Windows 10



ZITAT(Solution-Design @ 20.12.2009, 08:26) *


Diese Meldung gibt es, wenn die gepackte Datei bei Virus-Total geprüft wird. Der eigentliche "Schädling", wird dabei aber nicht geprüft. Er heißt 00006#Shk.exe.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 20.12.2009, 09:22
Beitrag #1042



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Rios @ 19.12.2009, 19:03) *
Da geht doch auch was ab!
h??p://.www.datadoctor.de/downloads/pcdm-bsc-demo.exe

Avast schweigt dazu

MAB:


VT:


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Sparks
Beitrag 20.12.2009, 09:47
Beitrag #1043



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 297
Mitglied seit: 16.03.2006
Wohnort: Köln
Mitglieds-Nr.: 4.622

Betriebssystem:
Windows 10 Pro
Virenscanner:
GDATA
Firewall:
Fritzbox, Windows 10



ZITAT(Kenshiro @ 20.12.2009, 09:21) *
Avast schweigt dazu


Die eigentliche Riskware erkennen aber auch nur 7 Scanner.


Go to the top of the page
 
+Quote Post
Rios
Beitrag 20.12.2009, 12:09
Beitrag #1044


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Wollte mal das Teil ein wenig unter die Lupe nehmen.


Go to the top of the page
 
+Quote Post
Voyager
Beitrag 20.12.2009, 14:16
Beitrag #1045



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Rios

Was kam den raus bei deiner Analyse ?


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 20.12.2009, 15:11
Beitrag #1046


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



ZITAT
Was kam den raus bei deiner Analyse ?


Also zu Bild 1) es gibt hier allerdings mehrere exe(n)
http://www.virustotal.com/de/analisis/ca4c...54f6-1261317385

zu Bild 2) das hier!

zuletzt auf Vtt 13 Erkennungen, hat sich mittlerweile wieder geändert. Man kann sich die auch hier ansehen.
http://www.malwarebytes.org/forums/index.php?showtopic=34066
http://www.malwarebytes.org/forums/index.php?showtopic=34105
Go to the top of the page
 
+Quote Post
Rios
Beitrag 21.12.2009, 16:16
Beitrag #1047


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Koobface !! Vorsicht beim Besuch der Seite!!
Go to the top of the page
 
+Quote Post
Rios
Beitrag 21.12.2009, 17:54
Beitrag #1048


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Mit dem ableben von Brittany Murphy wird bereits wieder versucht krummes Zeug zu machen.
h??p://.www.duteronomy22.com/?uid=195&pid=3&ttl=31945589b9e (Umleitung zuFake AV) Vorsicht!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.12.2009, 19:29
Beitrag #1049



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Mal eine neue IDS Meldung , HTTP Fake AV Redirect Request 2

Aber Norton hat ja angeblich kein http scan von daher wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
maxos
Beitrag 22.12.2009, 19:11
Beitrag #1050



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



So sollen Surfer, die nach Jessica Biel suchen, sich in einem von fünf Fällen einen Virus oder Trojaner (oder sonstige Spyware) einfangen, wie McAfee mitteilte.

http://www.vip-chicks.de/2009/multimedia/m...hrlichsten.html

Kam auch gerade auf N-TV

Naja, ich probiere es mal nicht aus, habe nur meinen Pc u. Notebook als Produktivsysteme wink.gif

Aber wer weiss, ob es denn wirklich so schlimm ist......

http://www.rp-online.de/digitale/internet/...aid_749210.html
http://www.20min.ch/unterhaltung/people/story/29377330

Der Beitrag wurde von maxos bearbeitet: 22.12.2009, 19:14
Go to the top of the page
 
+Quote Post
Rios
Beitrag 25.12.2009, 12:09
Beitrag #1051


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Suchbegriffe zu diesen Thema werden natürlich schon wieder durch Malwareschreiber ausgenutzt. Vorsicht beim Besuch dieser Seiten und wenn, dann nur in Verbindung mit einer Sandbox, VM bzw. No Script!!


Go to the top of the page
 
+Quote Post
Voyager
Beitrag 27.12.2009, 18:27
Beitrag #1052



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



h??p://www.webviews.co.uk/network/camera/england/london/tragalgarsquare/streamingcam.html (Vorsicht Seite infiziert)

Hier haben wir eine engl. Seite die Webcam Live stream von einem Platz , diese Seite ist von Russen infiziert.
Beim Öffnen der Seite meldet sich Norton mit einer Meldung die das weiterarbeiten am FF verhindert .
Kritischer Angriff verhindert : Signatur-ID: UXP Detection 59000 , Norton muss den Browser schliessen. IDS Angriff von mygreatscale.ru , da kommt ein Java (jar) Angriff - HTTP Fragus Toolkit Download Activity


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 27.12.2009, 21:50
Beitrag #1053


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Och je, da wird einen aber auch was gehustet.
h??p://.virus-meldungen.de/resources/Win_Update.zip Vorsicht!!
Vtt (8/41)
http://www.virustotal.com/de/analisis/26ff...0edb-1261946653
Die Seite sieht so aus.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 27.12.2009, 22:17
Beitrag #1054



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ha lustig es gibt sicher Leute die das glauben, ich hätte mindestens noch dazu geschrieben das man den AV vor der Einspielung des Win Update auch noch ausschalten muss sonst ist das Update ja immer vom AV gelöscht wink.gif


http://www.abload.de/img/2t5tr.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.12.2009, 15:42
Beitrag #1055



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Vielleicht klaut das Ding Steam-Accounts?

Es versucht die Datei von Steam, in der die Account-Informationen gespeichert sind, auszulesen.

OT: Da sieht man, dass man sich eine Super-Anti-Leak-Fire-Wall auch sparen kann. Einfach das Auslesen der wertvollen Daten blockieren und gut is.


--------------------
Go to the top of the page
 
+Quote Post
olli
Beitrag 28.12.2009, 16:57
Beitrag #1056



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



ZITAT(Julian @ 28.12.2009, 15:41) *
Vielleicht klaut das Ding Steam-Accounts?

Es versucht die Datei von Steam, in der die Account-Informationen gespeichert sind, auszulesen.

OT: Da sieht man, dass man sich eine Super-Anti-Leak-Fire-Wall auch sparen kann. Einfach das Auslesen der wertvollen Daten blockieren und gut is.



So, was passiert nun, wenn man KIS im Automatik-Modus nutzt? KIS hat das Programm in die Gruppe "schwach beschränkt" einsortiert. Ich gehe also davon aus, dass KIS nicht weiter gemeckert hätte, oder?. Die Meldung ist doch jetzt nur erschienen, weil das Progamm im interaktiven Modus in der Sandbix gestartet wurde, oder`?

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.12.2009, 18:13
Beitrag #1057



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(olli @ 28.12.2009, 16:56) *
So, was passiert nun, wenn man KIS im Automatik-Modus nutzt? KIS hat das Programm in die Gruppe "schwach beschränkt" einsortiert. Ich gehe also davon aus, dass KIS nicht weiter gemeckert hätte, oder?. Die Meldung ist doch jetzt nur erschienen, weil das Progamm im interaktiven Modus in der Sandbix gestartet wurde, oder`?

Und weil ich die clientregistry.blop zu den Benutzerdateien hinzugefügt habe, bei denen KIS fragt, wenn Programme sie auslesen.
Dass das Programm in der Sandbox gestartet wurde, ist egal.

Man kann auch einfach eine neue Gruppe erstellen und dort Daten eintragen, die nur von Anwendungen ausgelesen werden können, die in der vertrauenswürdigen Gruppe sind smile.gif
Es lebe das Konzept des HIPSes.


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.12.2009, 18:17
Beitrag #1058



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Julian

Ich dachte eigentlich die Frage war ob Kaspersky im Defaultzustand vor der Winupdate schützt ? ohne das der einfache User mit solch schwierigen RechteAnfragen behelligt wird.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.12.2009, 18:29
Beitrag #1059



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Voyager @ 28.12.2009, 18:16) *
Ich dachte eigentlich die Frage war ob Kaspersky im Defaultzustand vor der Winupdate schützt ? ohne das der einfache User mit solch schwierigen RechteAnfragen behelligt wird.

Wer hat das gefragt? Der Thread heißt "Infizierte Webseiten". Nix Frage "Schützt IS X User Dummbatz vor Malware X?"... whistling.gif
Jetzt will einfach mal so tun, also ob du nett und höflich (Der war gut, oder?) diese Frage gestellt hättest: Nein, KIS blockt das Ding nicht im Automodus.


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 28.12.2009, 23:08
Beitrag #1060



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



So geht es natürlich auch:

[attachment=5712:virus_meldungen.de.png]


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 51 52 53 54 55 > » 
Reply to this topicStart new topic
3 Besucher lesen dieses Thema (Gäste: 3 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.06.2025, 09:56
Impressum