Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 63 64 65 66 67 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Voyager
Beitrag 17.07.2010, 12:27
Beitrag #1281



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Markus

Das sieht aber eher aus wie geklaute Autos in Polen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 17.07.2010, 15:33
Beitrag #1282



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(markus17 @ 17.07.2010, 11:38) *
btw: Lustig finde ich, dass ein Foto von einem Auto mit Kennzeichen drauf ist. (fail? xD) lmfao.gif

Eklig find ich das mit dem Ausschlag...
Die Seite ist mit Vorsicht zu genießen. wink.gif


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 17.07.2010, 16:15
Beitrag #1283



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Alles habe ich mir jetzt auch nicht angesehen. xD Mein Augenwerk lag mehr auf den ganzen exe/zip Dateien mit verdächtigen Namen. Ich würde den Inhalt der Seite aber auch mehr mit Vorsicht geniesen. unsure.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 17.07.2010, 21:58
Beitrag #1284



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Das Symantecsche DNS-Ding ist ganz nett

http://safeweb.norton.com/report/show?url=www.skatafka.com

Schützt mich schön vor mir lmfao.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 17.07.2010, 23:02
Beitrag #1285



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



[attachment=6397:WEB_Site.png]
Obwohl, alles wird auch nicht...


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gdatafreak
Beitrag 19.07.2010, 15:32
Beitrag #1286



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 24
Mitglied seit: 13.07.2010
Mitglieds-Nr.: 8.135



Einer der gefährlicheren Malware trickst sogar die HIPS von Kaspersky aus... also ACHTUNG. Nur 6 Anti-Virenhersteller erkennen die Malware bei Virustotal. Wird nicht erkannt von: G-Date, Avira, Avast, Kaspersky usw...

Hier der Link ACHTUNG: hXXX://cartoontime.org/babe.exe

Der Beitrag wurde von Gdatafreak bearbeitet: 19.07.2010, 15:34
Go to the top of the page
 
+Quote Post
citro
Beitrag 19.07.2010, 15:58
Beitrag #1287



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Gdatafreak @ 19.07.2010, 16:31) *
.Wird nicht erkannt von: G-Date, Avira, Avast, Kaspersky usw...


Haste die Datei schon rundum eingesendet ?
Go to the top of the page
 
+Quote Post
Gdatafreak
Beitrag 19.07.2010, 16:02
Beitrag #1288



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 24
Mitglied seit: 13.07.2010
Mitglieds-Nr.: 8.135



Habe ich leider keine Zeit zu... vielleicht kann das ja jemand übernehmen wäre nett...
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 19.07.2010, 16:21
Beitrag #1289



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Irgendwie ist das was aus der babe.exe rauskommt nicht 100pro lauffähig.

Da wird eine setupv.exe gestartet und trotz das die hier als nicht vertrauenswürdig eingestuft ist reagiert Sonar nicht darauf.
http://www.virustotal.com/de/analisis/c3fc...68b4-1279552170

Dann wird noch eine snohitatu.exe via command-Fenster geöffnet , was die macht weiss ich nee .
http://www.virustotal.com/de/analisis/0908...6fb4-1279552389

möglicherweise ist die Funktion des Objektes bzw. der Objekte schon tot.

cartoontime.org , Was ist das denn überhaupt für eine URL ? da wird man zu einem Plugin auf eine andere URL umgeleitet das schonmal sehr verdächtig aussieht.
http://www.virustotal.com/de/analisis/4e66...ff40-1279552897

Der Beitrag wurde von Voyager bearbeitet: 19.07.2010, 16:25


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 19.07.2010, 16:23
Beitrag #1290


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier waren es schon 7 Erkennungen?
http://www.virustotal.com/analisis/374564e...bf31-1279548351
Norton Safe Web: http://safeweb.norton.com/report/show?url=...mp;x=12&y=4
Go to the top of the page
 
+Quote Post
Gdatafreak
Beitrag 19.07.2010, 16:34
Beitrag #1291



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 24
Mitglied seit: 13.07.2010
Mitglieds-Nr.: 8.135



Bei KIS 2011 kommt babe.exe sogar in den vertrauswürdigen Bereich. Der hammer ist das diese exe keine digitale Signatur hat aber trotzdem bei KIS durchkommt. Habe meine Einstellungen so eingestellt das wenn ein Programm wie zb. babe.exe eigentlich gar nicht in den vertrauswürdigen Bereich kommen darf. Weil ich Programmen ohne digitale Signatur keine rechte gebe mit KIS. Zudem kommt das wohl die Kaspersky Security Network (Cloud Security) dieses Programm als Vertrauswürdig einstuft.

Der Beitrag wurde von Gdatafreak bearbeitet: 19.07.2010, 16:35
Go to the top of the page
 
+Quote Post
SLE
Beitrag 20.07.2010, 17:23
Beitrag #1292



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Gdatafreak @ 19.07.2010, 17:33) *
Bei KIS 2011 kommt babe.exe sogar in den vertrauswürdigen Bereich. Der hammer ist das diese exe keine digitale Signatur hat aber trotzdem bei KIS durchkommt. ...

Mache bitte mal einen Doppelklick auf die Datei im KIS Hips und poste einen Screenshot der Eigenschaften. (Komme leider nicht mehr an die Datei:, sonst würde ich es machen)


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 03.08.2010, 16:53
Beitrag #1293



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



Sagt mal kann mir jemand sagen was hier los ist. Ist die Site von einem Bekannten der jetz die Website mittels wordpress ausbauen wollte. jetz hat er sich wordpress auf den server geladen um es als cms zu nutzen und nun bringt firefox ständig diese meldungen.
h**p://holzundgruen.de/
ist der server etwa verseucht oder ist es ein reiner codefehler??
Mal dan auf shop gehen. h**p://holzundgruen.de/holzladen/
Vielen Dank.


Der Beitrag wurde von fenriz bearbeitet: 03.08.2010, 16:55


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
scu
Beitrag 03.08.2010, 17:22
Beitrag #1294



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(fenriz @ 03.08.2010, 17:52) *
Sagt mal kann mir jemand sagen was hier los ist. Ist die Site von einem Bekannten der jetz die Website mittels wordpress ausbauen wollte. jetz hat er sich wordpress auf den server geladen um es als cms zu nutzen und nun bringt firefox ständig diese meldungen.
h**p://holzundgruen.de/
ist der server etwa verseucht oder ist es ein reiner codefehler??
Mal dan auf shop gehen. h**p://holzundgruen.de/holzladen/
Vielen Dank.

Die Webseite ist infiziert!

Ganz am Ende steht nach dem schließenden HTML Tag noch JavaScript Code:

QUELLTEXT
</html><script>function lET(){};this.jE="";lET.prototype = {x : function() {yB="yB";this.j="";this.tQD="tQD";var hR=new Array();this.uF='';this.iB='';this.oN="";var d=document;this.p="p";var hP=6214;eF=63943;this.nX=31345;jP="jP";tG=62533;var eP='';var n=window;var gE=false;
[SCHNIPP]
</script>
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 03.08.2010, 17:24
Beitrag #1295



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



Okay danke für deine Mühe. Wie kann das passiert sein ?? Muss der Kumpel also den server "sauber machen" ??
Bräuchte mal ein Ansatz damit ich weiß was ich empfehlen kann. ->RescueDisk ?? Ich glaub der hat den server bei sich also keine hoster im herkömmlichen sinne.


Der Beitrag wurde von fenriz bearbeitet: 03.08.2010, 17:28


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Robo88
Beitrag 03.08.2010, 17:41
Beitrag #1296



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 427
Mitglied seit: 03.04.2010
Mitglieds-Nr.: 8.016



Hallo,

Habe die Seite bei Wepawet Analysieren lassen:

http://wepawet.iseclab.org/view.php?hash=0...467&type=js

Schaut mal:

h""p://macromediasetup.com/zombie/


Gruss Heiko

Der Beitrag wurde von Robo88 bearbeitet: 03.08.2010, 17:42
Go to the top of the page
 
+Quote Post
scu
Beitrag 03.08.2010, 17:42
Beitrag #1297



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(scu @ 03.08.2010, 18:21) *
Die Webseite ist infiziert!

Ganz am Ende steht nach dem schließenden HTML Tag noch JavaScript Code:

QUELLTEXT
</html><script>function lET(){};this.jE="";lET.prototype = {x : function() {yB="yB";this.j="";this.tQD="tQD";var hR=new Array();this.uF='';this.iB='';this.oN="";var d=document;this.p="p";var hP=6214;eF=63943;this.nX=31345;jP="jP";tG=62533;var eP='';var n=window;var gE=false;
[SCHNIPP]
</script>

Das Script enthält im übrigen die folgende URL:
hxxp://macromediasetup.com/zombie/
Go to the top of the page
 
+Quote Post
Robo88
Beitrag 03.08.2010, 17:44
Beitrag #1298



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 427
Mitglied seit: 03.04.2010
Mitglieds-Nr.: 8.016



Von dort aus wird Rouge Software geladen.

Hier weitere Informationen:

http://support.clean-mx.de/clean-mx/viruse...rt=first%20desc


Bitte auch auf die Warnung in der Wepawet Analyse beachten.


Gruss Heiko

Der Beitrag wurde von Robo88 bearbeitet: 03.08.2010, 17:49
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 03.08.2010, 17:53
Beitrag #1299



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



Vieln Dank Jungs. Prima arbeiten mit euch. thumbup.gif


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
markus17
Beitrag 03.08.2010, 18:02
Beitrag #1300



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Als das JS würden laut V-Total nur Antivir und AVG blocken: http://www.virustotal.com/de/analisis/fd6f...ee55-1280854770
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 63 64 65 66 67 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 30.05.2025, 07:02
Impressum