Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 59 60 61 62 63 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Rios
Beitrag 12.05.2010, 20:54
Beitrag #1201


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also meine Webreputationen sagen nichts, auch die hier sagen, Clean!
http://linkscanner.explabs.com/linkscanner...e-gesundheit.de
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.05.2010, 20:57
Beitrag #1202



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(uweli1967 @ 12.05.2010, 21:45) *
Im Avast-Forum wird bestätigt dass der Netzwerkschutz Alarm schlägt egal ob Avast 4.8 oder 5. Ich finde es zumindest nicht verkehrt, dass Avast diese zusätzliche Schutzkomponente auch schon in der Free drin hat.
http://forum.avast.de/viewtopic.php?f=24&t=2219


Danke markus17 thumbup.gif und die Blacklisten legt der Hersteller(in dem Fall Avast)an?
Was ich aber noch nicht so ganz verstehe.....was blockt der Netzwerkschutz? Schädlichen Code in den Anwendungen der Webseite? oder was?

Ich glaube der Netzwerkschutz geht rein auf die URL. Womit er gefüttert wird und auf welche Blacklisten/Phishingdatenbanken Avast zugreift, das weiß ich leider nicht genau.
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 20:59
Beitrag #1203






Gäste






Ist Avast etwa mit dem Netzwerkschutz den anderen Herstellern einen Schritt voraus? bieten die auch so etwas?
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 12.05.2010, 21:06
Beitrag #1204






Gäste






ZITAT(uweli1967 @ 12.05.2010, 21:58) *
Ist Avast etwa mit dem Netzwerkschutz den anderen Herstellern einen Schritt voraus? bieten die auch so etwas?

Einen URL-Filter nach Blacklist haben einige anderen Programme auch mit onboard. Als Home-User ist es imo nicht schlecht sowas zu haben. Auch wenn es zu FP´s führen kann, wie wohl in diesem Fall.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.05.2010, 21:07
Beitrag #1205



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Das kann man jetzt schwer sagen. So gut wie alle Hersteller bieten einen Schutz vor Phishingwebsites und blacklisten unter anderem auch mit Malware infizierte Seiten. Zusätzlich bieten hier auch noch die Browser einen Phishingfilter an. Wer dann schlussendlich anschlägt und ob überhaupt ein Filter greift, das kann man wahrscheinlich nur schwer testen und wenn, dann würde man jeden Tag ein anderes Ergebnis erhalten. Dadurch dass man den Webschutz auch in der Gratisversion erhält ist das ein großer Pluspunkt für Avast. Laut meinen Erfahrungen schützt Avast recht gut vor infizierten Websites... sei es der Netzwerkschutz oder auch die Engine.

Ich schau mir, wenn ich die Möglichkeit dazu habe, die Logs von den Leuten durch, bei denen ich ein AV-Programm installiert habe und da stößt man bei den G Data Usern doch immer wieder auf eine geblockte Website, weil Avast irgend ein i-Frame beanstandet hat. Von daher: thumbup.gif smile.gif

*edit*
Vielleicht war die oben genannte Website einmal kurz infiziert und Avast fügt infizierte Websites automatisch zur Blacklist hinzu. confused.gif (nur eine Möglichkeit ^^)

Der Beitrag wurde von markus17 bearbeitet: 12.05.2010, 21:09
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 21:09
Beitrag #1206






Gäste






Ja ich möchte Avast Free auch nicht missen, bin schon lange damit zufrieden. Die letzten Alarme von Avast's Webschutz und Netzwerkschutz waren übrigens keine Fehlalarme habe ich im Avast Forum gelesen.

ZITAT
Dadurch dass man den Webschutz auch in der Gratisversion erhält ist das ein großer Pluspunkt für Avast. Laut meinen Erfahrungen schützt Avast recht gut vor infizierten Websites... sei es der Netzwerkschutz oder auch die Engine.

Das unterschreibe ich dir sofort thumbup.gif Avast bietet schon in der Free Schutzfunktionen, die andere nicht einmal in Kaufprogramme packen.

Der Beitrag wurde von uweli1967 bearbeitet: 12.05.2010, 21:12
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 12.05.2010, 21:12
Beitrag #1207






Gäste






ZITAT(markus17 @ 12.05.2010, 22:06) *
Laut meinen Erfahrungen schützt Avast recht gut vor infizierten Websites... sei es der Netzwerkschutz oder auch die Engine.

Jepp, kann ich auch bestätigen. Avast leistet hier gute Arbeit smile.gif

Hier mal ein Beispiel für Blacklisting von einem anderen Programm:


Liebe Grüße
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.05.2010, 21:16
Beitrag #1208



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Hier schreit auch die Blacklist von G Data. smile.gif
ZITAT
Website gesperrt!
G Data TotalCare 2011 hat den Zugriff auf diese Webseite verweigert.
Die Seite enthält infizierten Code.


Aber wie gesagt, Avast bietet ein nettes Rundumpaket... mitdenken ist natürlich trotzdem gefragt. biggrin.gif
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 21:19
Beitrag #1209






Gäste






ZITAT
Hier schreit auch die Blacklist von G Data. smile.gif

Logisch, G-Data verwendet ja auch Avast smile.gif
markus, deaktiviere doch mal juxhalber bei G-Data das Avast-Modul und versuche es erneut......würde mich mal interessieren.
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 21:30
Beitrag #1210






Gäste






ZITAT
Aber wie gesagt, Avast bietet ein nettes Rundumpaket...

Aber an der Firewall der Security Suite muss noch Fenschliff gemacht werden, es gibt immer wieder User die Probleme deswegen haben.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.05.2010, 21:36
Beitrag #1211



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(uweli1967 @ 12.05.2010, 22:18) *
Logisch, G-Data verwendet ja auch Avast smile.gif
markus, deaktiviere doch mal juxhalber bei G-Data das Avast-Modul und versuche es erneut......würde mich mal interessieren.

Diese Erkennung ist nicht Avast zu verdanken, sondern der Blacklist von G Data. Sonst würde hier "Engine B" dabei stehen. smile.gif

ZITAT
Aber an der Firewall der Security Suite muss noch Fenschliff gemacht werden, es gibt immer wieder User die Probleme deswegen haben.

Ich habe mit meiner Aussage ja nur die Free-Version gemeint. Ein AV-Programm sollte für jeden ausreichend sein.
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 12.05.2010, 21:48
Beitrag #1212






Gäste






Habe nochmal eine interessante Webseite. Hier wird neben dem Download der Datei noch versucht, gleichzeitig ein Rootkit mitzuziehen. Sieht man ganz schön im Cache unten rechts.

Dr.Web erkennt die offensichtliche Datei nicht, aber den Driveby-Download.

Url links oben im Bild.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.05.2010, 21:56
Beitrag #1213



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich seh kein Rootkit, nur den Driveby DL , dieser ist das Rootkit meiner Meinung nach und der wurde als Virus erkannt. Diese *.part Datei ist der Firefox Download der schon angeschoben wird noch bevor du auf "speichern" gedrückt hast... Norton AV erkennt hier im FF auch immer alles schon als .part Datei .

Hier dasselbe , nur mit dem IE.


http://www.abload.de/img/aufzeichnen4o8c.jpg

Der Beitrag wurde von Voyager bearbeitet: 12.05.2010, 22:00


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 21:57
Beitrag #1214






Gäste






Da reagiert sofort WOT bei mir thumbup.gif aber ich bekomme nicht die bösartige Datei zu sehen.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 12.05.2010, 21:58
Beitrag #1215



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Wenn ich die Seite mit G Data öffne, dann greift der Wächter:
-> Win32:Dogrobot-C [Rtk] (Engine-B) (also Avast)

Die Website selber wird nicht erkannt.
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 12.05.2010, 22:00
Beitrag #1216






Gäste






ZITAT(Voyager @ 12.05.2010, 22:55) *
Ich seh kein Rootkit, nur den Driveby DL , dieser ist das Rootkit meiner Meinung nach und der wurde als Virus erkannt.

Bekommt ihr keine zwei Dateien beim Ansurfen?
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 22:01
Beitrag #1217






Gäste






Nein wenn ich die Seite aufrufe, springt WOT an das wars bei mir.
Und bei deaktivierten WOT ist Firefox zur Stelle:


Der Beitrag wurde von uweli1967 bearbeitet: 12.05.2010, 22:05
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.05.2010, 22:03
Beitrag #1218



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Bekommt ihr keine zwei Dateien beim Ansurfen?



Directory Listing Denied
This Virtual Directory does not allow contents to be listed.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 12.05.2010, 22:08
Beitrag #1219






Gäste






Hmm...merkwürdig das. Hab das Gefühl, die tauschen zusätzlich auch regelmäßig die Samples aus. Bekam eben einen anderen Schädlingsnamen präsentiert. Beim ersten Versuch hatte ich definitiv zwei Dateien mit unterschiedlicher md5 auf dem Rechner.
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 12.05.2010, 22:08
Beitrag #1220






Gäste






Andererseits: Avast muckst sich nicht bei dieser Seite whistling.gif
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 59 60 61 62 63 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 30.05.2025, 07:24
Impressum