Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 56 57 58 59 60 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
markus17
Beitrag 28.03.2010, 19:49
Beitrag #1141



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Die Erkennung ist laut V-Total ja nicht mal so schlecht:
http://www.virustotal.com/analisis/5ae57d8...82dd-1269800616

... Avast und Bitdefender fehlen leider. G Data erkennt beim Ausführen des Installers auch nichts.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 30.03.2010, 15:26
Beitrag #1142


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Wieder so eine Mücke!
http://safeweb.norton.com/report/show?url=...amp;x=9&y=5
Go to the top of the page
 
+Quote Post
markus17
Beitrag 30.03.2010, 17:56
Beitrag #1143



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Wird geblockt:

ZITAT
Website gesperrt!
G Data TotalCare 2011 Beta hat den Zugriff auf diese Webseite verweigert.
Die Seite enthält infizierten Code: Win32.Bagle.SVI (Engine A), Win32:Beagle-AHD [Wrm] (Engine B).
Go to the top of the page
 
+Quote Post
Garfield58
Beitrag 30.03.2010, 20:40
Beitrag #1144



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 42
Mitglied seit: 25.04.2008
Mitglieds-Nr.: 6.848

Betriebssystem:
Windows 7 Professional
Virenscanner:
BullGuard Antivirus
Firewall:
Windows Firewall +Router



IKARUS erkennt die Maleware auch smile.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 31.03.2010, 20:45
Beitrag #1145


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ist zwar angeblich schon wieder bereinigt, aber ich hoffe, es war keiner zu diesen Zeitpunkt vor Ort.
Heise: http://www.heise.de/security/meldung/Webse...ner-967570.html
Go to the top of the page
 
+Quote Post
Rios
Beitrag 01.04.2010, 05:21
Beitrag #1146


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Sieht nicht schlecht aus die Seite, aber dennoch ist Vorsicht geboten!! man wird zum Teil auf eine Polnische Seite umgeleitet.






h??p://.unclepen.info/pc/search.php?q=Britney%20Spears%20sex%20tape
Go to the top of the page
 
+Quote Post
Rios
Beitrag 02.04.2010, 09:22
Beitrag #1147


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein Bildschirmschoner der es in sich hat. ph34r.gif
Vtt: http://www.virustotal.com/de/analisis/07ef...56b5-1270195651
h??p://.confirme-pedido.3utilities.com Vorsicht Download!!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 02.04.2010, 12:29
Beitrag #1148



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Sonar erkennts

http://www.abload.de/img/aufzeichnentvkz.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Till 88
Beitrag 02.04.2010, 14:56
Beitrag #1149



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 489
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Linux-openSUSE Tumbleweed
Firewall:
Router



ZITAT(Rios @ 02.04.2010, 10:21) *
Ein Bildschirmschoner der es in sich hat. ph34r.gif
Vtt: http://www.virustotal.com/de/analisis/07ef...56b5-1270195651
h??p://.confirme-pedido.3utilities.com Vorsicht Download!!


Beim ausführen des Fieslings greift Comodo ein.

Angehängte Datei  comodo2.jpg ( 65.95KB ) Anzahl der Downloads: 24
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.04.2010, 12:46
Beitrag #1150


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Im Malwarebytes Forum ist der Link zu finden. Unter den Testern, zeigt der AV/IS bei euch beim Downlad oder ausführen der Datei irgendwelche Reaktion?

Vtt: nur eine Beanstandung!

http://forums.malwarebytes.org/index.php?showtopic=45567

Der Beitrag wurde von Rios bearbeitet: 03.04.2010, 12:48
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 03.04.2010, 12:59
Beitrag #1151



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ja , hier passiert was.


http://www.abload.de/img/aufzeichnencpnn.jpg

Solche illegalen Werbungen für Fake AVs auf Youtube sieht man öfters mal und ich glaube das Video ist immer dasselbe wo der Idiot nur was ins Notepad schreibt und nicht zeigt was der FakeAV macht wink.gif

Der Beitrag wurde von Voyager bearbeitet: 03.04.2010, 13:01


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Till 88
Beitrag 03.04.2010, 16:04
Beitrag #1152



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 489
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Linux-openSUSE Tumbleweed
Firewall:
Router



Bei Comodo tut sich leider nichts, wurde aber zur Analyse gesendet.

Angehängte Datei  antivirus_2010.jpg ( 49.67KB ) Anzahl der Downloads: 16
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.04.2010, 16:34
Beitrag #1153


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Next!! ph34r.gif
http://safeweb.norton.com/report/show?url=...m/bf/codec6.exe
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.04.2010, 17:07
Beitrag #1154



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 03.04.2010, 16:33) *


http://www.virustotal.com/de/analisis/3bdf...d9af-1270310482 Lohnt nicht


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.04.2010, 17:23
Beitrag #1155


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Da gibt es offensichtlich mehrere Codec6. exen.
Vtt: http://www.virustotal.com/de/analisis/617a...ea8a-1270311467
Go to the top of the page
 
+Quote Post
markus17
Beitrag 05.04.2010, 11:54
Beitrag #1156



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Heute habe ich ja etwas interessantes auf meine Spammailadresse erhalten und zwar ein PayPal-Phishingmail. Ich wurde nicht auf eine Website weitergeleitet, sondern es wurde einfach sofort das passende HTML-Formular mitgesendet. lmfao.gif

Das meint die Virustotalanalyse:
http://www.virustotal.com/de/analisis/e482...a1dc-1270464272

G Data bleibt ruhig, da es nicht durch den Webfilter, also auch nicht durch den Phishingfilter muss und der Spamblocker passt leider auch.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.04.2010, 12:01
Beitrag #1157



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Sah sehr wahrscheinlich so aus: http://www.rokop-security.de/index.php?s=&...st&p=305207


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
markus17
Beitrag 05.04.2010, 12:24
Beitrag #1158



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Nein, im Mail stand folgender Text, völlig unformatiert:
ZITAT
Dear PayPal Customer,


During our regularly scheduled account maintenance and verification procedure we have detected a
slight error in your PayPal online account.

This might be due to the following reasons:


1. A recent change in your personal information (ie. change of address, email address)

2. An inability to accurately verify your selected option of payment due to an internal
error within our systems.


Please fill in all the details that are required to complete this verification process.


To do this we have attached a form to this email. Please download the form and follow the
instructions on your screen. NOTE: The form needs to be opened in a modern browser which has
javascript enabled (ex: Internet Explorer 7, Firefox 3, Safari 3, Opera 9)


Please understand that this is a security measure intended to
help protect you and your account. We apologize for any inconvenience.


If you choose to ignore our request, you leave us no choice but
to temporary suspend your account.

Sincerely,
PayPal Account Review Department.


Please do not reply to this e-mail. Mail sent to this address cannot be answered.
For assistance, log in to your PayPal account and choose the "Help" link in the footer of any page.


Als Anhang war ein HTML Dokument dabei und es hat sich folgende Website geöffnent:

... sendet man die eingegebenen Daten ab, dann kommt man zur Paypal Seite. Vorher ist man lokal auf dem mitgesendeten Formular.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.04.2010, 12:51
Beitrag #1159



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ist trotzdem phishing , das geht niemals auf paypal.com wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.04.2010, 13:24
Beitrag #1160



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Prüf doch mal, wohin das gesendet wird.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 56 57 58 59 60 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 02.06.2025, 00:33
Impressum