Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 58 59 60 61 62 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Rios
Beitrag 12.04.2010, 05:33
Beitrag #1181


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



ZITAT
Also ich konnte nur mehr eine "decogim.exe" statt einer out.exe finden. Da allerdings der V-Totalupload vier (erneuter Scan 5) Ergebnisse hervorbringt, ohne Symantec, gehe ich mal davon aus, dass es sich um die selbe Datei handeln kann.
decogim.exe http://www.virustotal.com/de/analisis/fb4c...53f2-1271019764


markus du liegst damit richtig thumbup.gif
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.04.2010, 21:31
Beitrag #1182



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Wohoo! biggrin.gif
Go to the top of the page
 
+Quote Post
Rios
Beitrag 29.04.2010, 08:28
Beitrag #1183


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hm, man gibt hier die Seite ein, h??p://.www.safetyessentialle.info klickt man darauf, kommt diese Seite.? h??p://www.amazon.com. Etwas mysteriös das ganze.

http://browsingprotection.f-secure.com/swp...fVIhmogxFyzn8ew

http://reclassify.wrs.trendmicro.com/wrsonlinequery.aspx

Vorsicht!!

OK. Das sollte der original Link zu der Umleitung sein. h??p://.windowsfirewal.safetyessentialle.in/install/windows_update_AdgabBBCAcfJeJd.exe
auch hier taucht wieder Amazon auf, der/die Macher wollen dahin. Rogue Live Enterpreis Suite
Ist noch nicht sehr bekannt.
In der Sandbox scheint er nicht starten zu wollen.

Vtt: http://www.virustotal.com/de/analisis/69a3...6f11-1272525443



Go to the top of the page
 
+Quote Post
markus17
Beitrag 29.04.2010, 17:47
Beitrag #1184



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT
In der Sandbox scheint er nicht starten zu wollen.

In einer VM auch nicht. Leider steht mir auch kein physisches Testsystem zur Verfügung... wäre interessant, was das Ding so macht.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 29.04.2010, 17:59
Beitrag #1185



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Sonar meldet vor der Ausführung das die windows_update_AdgabBBCAcfJeJd.exe eine Verhaltensauffälligkeit hat , man darf den Vorgang aber noch fortsetzen... danach passiert aber leider nichtsmehr. Das Ding trägt sich nur in den RunOnce ein.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 01.05.2010, 12:28
Beitrag #1186


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also irgend etwas stimmt hier nicht. Ich habe mal wieder etwas im Net gestöbert, kam dann zur Norman Seite.

http://norman.com

1. Klick auf privatanwender Home/Office
2. Klick auf Norman Security Suite PRO
3. Herunterladen Norman Security Pro Deutsch Produktbroschüre

und dann das. http://safeweb.norton.com/report/show?url=norman.no
Kann das mal jemand nachvollziehen, kommt bei dem einen oder anderen eine Meldung vom AV??

Go to the top of the page
 
+Quote Post
markus17
Beitrag 01.05.2010, 13:01
Beitrag #1187



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



V-Total sagt folgendes dazu:
http://www.virustotal.com/de/analisis/ed7c...732a-1272713831

Ich würde jetzt mal eher von einem Fehlalarm ausgehen... unsure.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.05.2010, 15:50
Beitrag #1188



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Würde ich auch sagen aber hier ist Norman selbst schuld wenn Sie so ein unsigniertes 79kb Tool produzieren , das wäre allein schonmal verdächtig wink.gif


http://www.abload.de/img/aufzeichnenpr8n.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 07.05.2010, 20:23
Beitrag #1189


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein nicht erfreulicher Link! beim Download rotierte der AV bereits, und dann die Rote Karte. Ich habe das Gefühl, dies ist ein Beagle....die 360 verrammelt hier. Vorsicht!!



Go to the top of the page
 
+Quote Post
markusg
Beitrag 07.05.2010, 20:46
Beitrag #1190



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



hast du die datei noch? ist nicht mehr auf dem server
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 19:28
Beitrag #1191






Gäste






Wie es scheint ist die Webseite von meine gesundheit.de infiziert, zumindest schlägt der Netzwerkschutz von Avast Alarm


Der Beitrag wurde von uweli1967 bearbeitet: 12.05.2010, 19:28
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.05.2010, 19:49
Beitrag #1192



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Warum hast du die URL geschwärzt solange die nicht klickbar im Bild ist ? Willst du nicht das andere Tester das nachvollziehen können biggrin.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 20:23
Beitrag #1193






Gäste






Voyger, das hatte ich für's Avast-Forum so gemacht. Aber bitte, wer will: http://www.meine-gesundheit.de/ ruft mal den Link auf und schreibt ruhig dazu ob eure Virenschutzprogramme reagieren. Es kann natürlich auch ein Fehlalarm von Avast sein.
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 12.05.2010, 20:25
Beitrag #1194






Gäste






ZITAT(uweli1967 @ 12.05.2010, 21:22) *
Aber bitte, wer will: http://www.meine-gesundheit.de/ ruft mal den Link auf und schreibt ruhig dazu ob eure Virenschutzprogramme reagieren.

Hi !
Dr. Web Security Suite Pro 6.0 bleibt still.

LG
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.05.2010, 20:28
Beitrag #1195



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Die Java Konsole öffnet sich aber sonst bleibt alles still , möglicherweise wird hier ein alter Java Exploit verwendet , das hatte ich schonmal bei anderen Seiten .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.05.2010, 20:33
Beitrag #1196



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Also G Data schweigt in der VM. unsure.gif
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 20:37
Beitrag #1197






Gäste






Hmmm wenn ich den Netzwerkschutz deaktiviere, reagiert der Web-Schutz von Avast auch nicht und die Seite scheint sauber zu sein. Was ist denn überhaupt genau der Unterschied zwischen Netzwerkschutz und Webschutz?
Go to the top of the page
 
+Quote Post
Gast_ahora2010_*
Beitrag 12.05.2010, 20:38
Beitrag #1198






Gäste






mit chrome und n360 auch keine reaktion smile.gif prevx safe online meckert auch nicht ...

Der Beitrag wurde von ahora2010 bearbeitet: 12.05.2010, 20:39
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.05.2010, 20:43
Beitrag #1199



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



@ uweli1967
Netzwerkschutz = Blacklist
Webschutz = Malwareerkennung
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 20:46
Beitrag #1200






Gäste






Im Avast-Forum wird bestätigt dass der Netzwerkschutz Alarm schlägt egal ob Avast 4.8 oder 5. Ich finde es zumindest nicht verkehrt, dass Avast diese zusätzliche Schutzkomponente auch schon in der Free drin hat.
http://forum.avast.de/viewtopic.php?f=24&t=2219

ZITAT
@ uweli1967
Netzwerkschutz = Blacklist
Webschutz = Malwareerkennung

Danke markus17 thumbup.gif und die Blacklisten legt der Hersteller(in dem Fall Avast)an?
Was ich aber noch nicht so ganz verstehe.....was blockt der Netzwerkschutz? Schädlichen Code in den Anwendungen der Webseite? oder was?

Der Beitrag wurde von uweli1967 bearbeitet: 12.05.2010, 20:50
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 58 59 60 61 62 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 31.05.2025, 12:58
Impressum