Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 62 63 64 65 66 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Voyager
Beitrag 29.06.2010, 13:28
Beitrag #1261



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://daisythomas.com/
irgend so ein britischer Job-Anbieter , ob der seriös ist weiss ich nicht aber zumindestens ist dessen Webseite infiziert wink.gif

in den Tiefen der Seite ist dann das : /statsme/plugins/geoip_region_maxmind.exe

http://www.virustotal.com/de/analisis/646b...6d77-1277814044

Sieht nach Zbot (Rootkit) aus die Erkennung ist aber noch dünn gesäht , Nortons Reputation irrt sich aber auch wiedermal .


http://www.abload.de/img/aufzeichnen1b6g8.jpg


http://www.abload.de/img/aufzeichnen26ue8.jpg

An Sonar kommts aber nicht vorbei.

Wer testet mal F-Secure ? Laut VT wirds nicht erkannt

Nachtrag:
Gdata kann zwar mithalten aber verlangt einen PC-Reboot um den offenbar schon infizierten PC zu reinigen.


http://www.abload.de/img/aufzeichnen3j6t0.jpg

QUELLTEXT
*** Prozess ***

Prozess: 1712
Dateiname: geoip_region_maxmind[1].exe
Pfad: c:\dokumente und einstellungen\jens\lokale einstellungen\temporary internet files\content.ie5\0udojq9b\geoip_region_maxmind[1].exe

Herausgeber: Unbekannter Herausgeber
Erstelldatum: 06/29/10 12:37:14
Änderungsdatum: 06/29/10 12:37:20

Gestartet von: iexplore.exe
Herausgeber: Microsoft Corporation

*** Aktionen ***
Das Programm hat Aktionen im Namen eines anderen Programmes ausgeführt.
Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen.
Das Programm versucht zu erreichen, dass ein Programm beim Systemstart automatisch gestartet wird.
Das Programm hat eine ausführbare Datei im Windows-Ordner angelegt oder manipuliert.
Das Programm hat Dateien im Systemordner gespeichert.
Das Programm hat eine ausführbare Datei angelegt oder manipuliert.

*** Quarantäne ***

Folgende Dateien wurden in Quarantäne verschoben:
c:\dokumente und einstellungen\jens\lokale einstellungen\temporary internet files\content.ie5\0udojq9b\geoip_region_maxmind[1].exe
c:\windows\system32\sdra64.exe
c:\windows\system32\sdra64.exe:zone.identifier


Der Beitrag wurde von Voyager bearbeitet: 29.06.2010, 13:45


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
kevin3002
Beitrag 29.06.2010, 13:46
Beitrag #1262



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 232
Mitglied seit: 14.11.2009
Mitglieds-Nr.: 7.835

Betriebssystem:
osx, win, linux
Virenscanner:
was so kommt



PC Reboot hin oder her, wichtig ist erst einmal die Erkennung und Entfernung!
Und dass G Data dies kann ist doch sehr positiv zu sehen!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 29.06.2010, 14:19
Beitrag #1263



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Solange du deine PC-Arbeit noch abspeichern kannst und den OK-Button rechtzeitig drückst , dann rebootet sich der PC nämlich selbst. Ich kenne da sicher ein paar Leute die sich dabei gegängelt fühlen wink.gif Aber alles in allem ist das noch OK so.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 29.06.2010, 17:56
Beitrag #1264






Gäste






ZITAT(Voyager @ 29.06.2010, 14:27) *
Wer testet mal F-Secure ? Laut VT wirds nicht erkannt

Die URL geht leider nicht mehr sad.gif .
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 29.06.2010, 18:07
Beitrag #1265



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Bist du sicher ?


http://www.abload.de/img/aufzeichnen1bd3y.jpg

Du willst doch nur "warten" bis F-Secure eine Signatur dagegen hat biggrin.gif

Der Beitrag wurde von Voyager bearbeitet: 29.06.2010, 18:07


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 29.06.2010, 18:10
Beitrag #1266






Gäste






Egal was ich anstelle, es passiert nur dieses hier:


confused.gif

EDIT: Mist, ertappt lmfao.gif
Go to the top of the page
 
+Quote Post
G-Data-The-Best-...
Beitrag 29.06.2010, 18:43
Beitrag #1267



Ist neu hier


Gruppe: Mitglieder
Beiträge: 1
Mitglied seit: 29.06.2010
Mitglieds-Nr.: 8.124

Betriebssystem:
Windows 7
Virenscanner:
G Data IS 2011
Firewall:
G Data IS 2011



Also G-Data IS 2011 blockt die Webseite jetzt!!!

Der Beitrag wurde von G-Data-The-Best-25 bearbeitet: 29.06.2010, 18:44
Angehängte Datei(en)
Angehängte Datei  Gdata.PNG ( 133.44KB ) Anzahl der Downloads: 27
 
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 29.06.2010, 18:52
Beitrag #1268






Gäste






Wieson kommt Ihr da alle ohne Probleme drauf ?? Ist ja fies... ph34r.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 29.06.2010, 19:08
Beitrag #1269



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Hol dir mal eine neue IP oder versuchs mal in der VM , vll. gehts dann.
F-Secure ist noch nicht unter den Gewinnern bei VT , mittlerweile sinds 3 mehr als vor ein paar Stunden zb. Gdata der es von Bitdefender bekommt wink.gif
http://www.virustotal.com/de/analisis/646b...6d77-1277834659

Der Beitrag wurde von Voyager bearbeitet: 29.06.2010, 19:10


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 29.06.2010, 19:18
Beitrag #1270


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Gell Solaris,

wenn man nicht will, kommt man nirgendwo hin. biggrin.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 29.06.2010, 19:27
Beitrag #1271



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Ich komme auch nicht auf der Seite confused.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Till 88
Beitrag 29.06.2010, 19:51
Beitrag #1272



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 489
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Linux-openSUSE Tumbleweed
Firewall:
Router



Da seit ihr nicht die einzigen, bei mir klappt es auch nicht ranting.gif .
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 29.06.2010, 21:40
Beitrag #1273



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Ich komm auch nicht drauf.

Kann es sein, dass einige ISPs den Zugang sperren? Dann kann man sich auch mit neuen IPs auf den Kopf stellen...

Jens, warum schickst du Solaris das Teil nicht einfach?

Der Beitrag wurde von Habakuck bearbeitet: 29.06.2010, 21:41


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 29.06.2010, 22:03
Beitrag #1274



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Bis jetzt hat niemand danach gefragt.


weil das jetzt hipp ist das PW nicht zu verraten sag ichs auch nicht dazu, ich will auch mal hipp sein laugh.gif das PW ist aber leicht zu erraten .
Bearbeitungsgrund: Link entfernt


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 30.06.2010, 10:05
Beitrag #1275



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Du bist nicht auf dem Laufenden. Es sollen keine Links zu Malware veröffentlicht werden. Egal ob mit oder ohne Passwort. Nur per PN. Das ist hipp.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 02.07.2010, 23:06
Beitrag #1276






Gäste






@Voyager

Vielen Dank für das Sharen des Samples!

Ich habe aber aus forenrechtlichen Gründen den Link aus Deinem Beitrag entfernt.
In Zukunft bitte immer per PN.

Leider hat sich mein Test-Laptop vorgestern Abend komplett verabschiedet sad.gif . Ich bin gerade dabei, mir ein neues Testsystem zu suchen und die FSIS wieder zu installieren.

LG
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 02.07.2010, 23:13
Beitrag #1277



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Leider hat sich mein Test-Laptop vorgestern Abend komplett verabschiedet


Lass mich raten, das Teil ist am F-Secure Deepguard vorbeigerauscht und aus Frust hast du den Link gekillt ? wink.gif Der war sowieso schon Out Of Ordner weil die 10x downloaden bei RS durch waren.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 02.07.2010, 23:17
Beitrag #1278






Gäste






Fast. Das Ding ist an Deepguard vorbeigerauscht und ich habe aus Frust den Laptop aus´m Fenster geschmissen biggrin.gif .
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 03.07.2010, 21:36
Beitrag #1279



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Hat sich erledigt, was ich schreiben wollte.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 17.07.2010, 10:39
Beitrag #1280



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Vor kurzem habe ich diese Website entdeckt:


... die Seite selber ist sauber und sieht aus, wie ein frei verfügbares Uploadportal. confused.gif Auf ihr befinden sich jedoch diverse Rogueinstaller, Exploitpacks, usw. Es scheint auch, als ob immer wieder neue Malwarefiles erscheinen.


btw: Lustig finde ich, dass ein Foto von einem Auto mit Kennzeichen drauf ist. (fail? xD) lmfao.gif
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 62 63 64 65 66 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 30.05.2025, 07:58
Impressum