![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1281
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Markus
Das sieht aber eher aus wie geklaute Autos in Polen. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1282
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
btw: Lustig finde ich, dass ein Foto von einem Auto mit Kennzeichen drauf ist. (fail? xD) ![]() Eklig find ich das mit dem Ausschlag... Die Seite ist mit Vorsicht zu genießen. ![]() -------------------- ![]() |
|
|
![]()
Beitrag
#1283
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Alles habe ich mir jetzt auch nicht angesehen. xD Mein Augenwerk lag mehr auf den ganzen exe/zip Dateien mit verdächtigen Namen. Ich würde den Inhalt der Seite aber auch mehr mit Vorsicht geniesen.
![]() |
|
|
![]()
Beitrag
#1284
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Das Symantecsche DNS-Ding ist ganz nett
http://safeweb.norton.com/report/show?url=www.skatafka.com Schützt mich schön vor mir ![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1285
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
[attachment=6397:WEB_Site.png]
Obwohl, alles wird auch nicht... -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1286
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 24 Mitglied seit: 13.07.2010 Mitglieds-Nr.: 8.135 ![]() |
Einer der gefährlicheren Malware trickst sogar die HIPS von Kaspersky aus... also ACHTUNG. Nur 6 Anti-Virenhersteller erkennen die Malware bei Virustotal. Wird nicht erkannt von: G-Date, Avira, Avast, Kaspersky usw...
Hier der Link ACHTUNG: hXXX://cartoontime.org/babe.exe Der Beitrag wurde von Gdatafreak bearbeitet: 19.07.2010, 15:34 |
|
|
![]()
Beitrag
#1287
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#1288
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 24 Mitglied seit: 13.07.2010 Mitglieds-Nr.: 8.135 ![]() |
Habe ich leider keine Zeit zu... vielleicht kann das ja jemand übernehmen wäre nett...
|
|
|
![]()
Beitrag
#1289
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Irgendwie ist das was aus der babe.exe rauskommt nicht 100pro lauffähig.
Da wird eine setupv.exe gestartet und trotz das die hier als nicht vertrauenswürdig eingestuft ist reagiert Sonar nicht darauf. http://www.virustotal.com/de/analisis/c3fc...68b4-1279552170 Dann wird noch eine snohitatu.exe via command-Fenster geöffnet , was die macht weiss ich nee . http://www.virustotal.com/de/analisis/0908...6fb4-1279552389 möglicherweise ist die Funktion des Objektes bzw. der Objekte schon tot. cartoontime.org , Was ist das denn überhaupt für eine URL ? da wird man zu einem Plugin auf eine andere URL umgeleitet das schonmal sehr verdächtig aussieht. http://www.virustotal.com/de/analisis/4e66...ff40-1279552897 Der Beitrag wurde von Voyager bearbeitet: 19.07.2010, 16:25 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1290
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hier waren es schon 7 Erkennungen?
http://www.virustotal.com/analisis/374564e...bf31-1279548351 Norton Safe Web: http://safeweb.norton.com/report/show?url=...mp;x=12&y=4 |
|
|
![]()
Beitrag
#1291
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 24 Mitglied seit: 13.07.2010 Mitglieds-Nr.: 8.135 ![]() |
Bei KIS 2011 kommt babe.exe sogar in den vertrauswürdigen Bereich. Der hammer ist das diese exe keine digitale Signatur hat aber trotzdem bei KIS durchkommt. Habe meine Einstellungen so eingestellt das wenn ein Programm wie zb. babe.exe eigentlich gar nicht in den vertrauswürdigen Bereich kommen darf. Weil ich Programmen ohne digitale Signatur keine rechte gebe mit KIS. Zudem kommt das wohl die Kaspersky Security Network (Cloud Security) dieses Programm als Vertrauswürdig einstuft.
Der Beitrag wurde von Gdatafreak bearbeitet: 19.07.2010, 16:35 |
|
|
![]()
Beitrag
#1292
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Bei KIS 2011 kommt babe.exe sogar in den vertrauswürdigen Bereich. Der hammer ist das diese exe keine digitale Signatur hat aber trotzdem bei KIS durchkommt. ... Mache bitte mal einen Doppelklick auf die Datei im KIS Hips und poste einen Screenshot der Eigenschaften. (Komme leider nicht mehr an die Datei:, sonst würde ich es machen) -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#1293
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 936 Mitglied seit: 01.07.2008 Mitglieds-Nr.: 6.934 Betriebssystem: Windows 10 Pro Virenscanner: ESET ![]() |
Sagt mal kann mir jemand sagen was hier los ist. Ist die Site von einem Bekannten der jetz die Website mittels wordpress ausbauen wollte. jetz hat er sich wordpress auf den server geladen um es als cms zu nutzen und nun bringt firefox ständig diese meldungen.
h**p://holzundgruen.de/ ist der server etwa verseucht oder ist es ein reiner codefehler?? Mal dan auf shop gehen. h**p://holzundgruen.de/holzladen/ Vielen Dank. Der Beitrag wurde von fenriz bearbeitet: 03.08.2010, 16:55 -------------------- Gruß feni
------------------------------------------------------------------------------------------- secure-one.de |
|
|
![]()
Beitrag
#1294
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Sagt mal kann mir jemand sagen was hier los ist. Ist die Site von einem Bekannten der jetz die Website mittels wordpress ausbauen wollte. jetz hat er sich wordpress auf den server geladen um es als cms zu nutzen und nun bringt firefox ständig diese meldungen. h**p://holzundgruen.de/ ist der server etwa verseucht oder ist es ein reiner codefehler?? Mal dan auf shop gehen. h**p://holzundgruen.de/holzladen/ Vielen Dank. Die Webseite ist infiziert! Ganz am Ende steht nach dem schließenden HTML Tag noch JavaScript Code: QUELLTEXT </html><script>function lET(){};this.jE="";lET.prototype = {x : function() {yB="yB";this.j="";this.tQD="tQD";var hR=new Array();this.uF='';this.iB='';this.oN="";var d=document;this.p="p";var hP=6214;eF=63943;this.nX=31345;jP="jP";tG=62533;var eP='';var n=window;var gE=false;
[SCHNIPP] </script> |
|
|
![]()
Beitrag
#1295
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 936 Mitglied seit: 01.07.2008 Mitglieds-Nr.: 6.934 Betriebssystem: Windows 10 Pro Virenscanner: ESET ![]() |
Okay danke für deine Mühe. Wie kann das passiert sein ?? Muss der Kumpel also den server "sauber machen" ??
Bräuchte mal ein Ansatz damit ich weiß was ich empfehlen kann. ->RescueDisk ?? Ich glaub der hat den server bei sich also keine hoster im herkömmlichen sinne. Der Beitrag wurde von fenriz bearbeitet: 03.08.2010, 17:28 -------------------- Gruß feni
------------------------------------------------------------------------------------------- secure-one.de |
|
|
![]()
Beitrag
#1296
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 427 Mitglied seit: 03.04.2010 Mitglieds-Nr.: 8.016 ![]() |
Hallo,
Habe die Seite bei Wepawet Analysieren lassen: http://wepawet.iseclab.org/view.php?hash=0...467&type=js Schaut mal: h""p://macromediasetup.com/zombie/ Gruss Heiko Der Beitrag wurde von Robo88 bearbeitet: 03.08.2010, 17:42 |
|
|
![]()
Beitrag
#1297
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Die Webseite ist infiziert! Ganz am Ende steht nach dem schließenden HTML Tag noch JavaScript Code: QUELLTEXT </html><script>function lET(){};this.jE="";lET.prototype = {x : function() {yB="yB";this.j="";this.tQD="tQD";var hR=new Array();this.uF='';this.iB='';this.oN="";var d=document;this.p="p";var hP=6214;eF=63943;this.nX=31345;jP="jP";tG=62533;var eP='';var n=window;var gE=false; [SCHNIPP] </script> Das Script enthält im übrigen die folgende URL: hxxp://macromediasetup.com/zombie/ |
|
|
![]()
Beitrag
#1298
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 427 Mitglied seit: 03.04.2010 Mitglieds-Nr.: 8.016 ![]() |
Von dort aus wird Rouge Software geladen.
Hier weitere Informationen: http://support.clean-mx.de/clean-mx/viruse...rt=first%20desc Bitte auch auf die Warnung in der Wepawet Analyse beachten. Gruss Heiko Der Beitrag wurde von Robo88 bearbeitet: 03.08.2010, 17:49 |
|
|
![]()
Beitrag
#1299
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 936 Mitglied seit: 01.07.2008 Mitglieds-Nr.: 6.934 Betriebssystem: Windows 10 Pro Virenscanner: ESET ![]() |
Vieln Dank Jungs. Prima arbeiten mit euch.
![]() -------------------- Gruß feni
------------------------------------------------------------------------------------------- secure-one.de |
|
|
![]()
Beitrag
#1300
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Als das JS würden laut V-Total nur Antivir und AVG blocken: http://www.virustotal.com/de/analisis/fd6f...ee55-1280854770
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 30.05.2025, 07:02 |