![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1561
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.872 Mitglied seit: 24.05.2004 Mitglieds-Nr.: 872 Betriebssystem: Win 10 64bit Virenscanner: F-Secure Firewall: Win Firewall ![]() |
Mag vielleicht mal jemand diese URL hier überprüfen. Eine Bekannte von mir hat mir diese per E-Mail geschickt (wobei ich nicht glaube das sie das selber gewesen ist o.O )
hxxp://4cluj.ro/4cluj/upload/1/cuxcssl8.php |
|
|
![]()
Beitrag
#1562
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Beim Zugriff auf die Webseite wirst du erst einmal 4 oder 5 mal weitergeleitet.
Dann landet man auf einer Webseite mit dem Thema "Work At Home Mum Makes $10,397/Month Part-Time." Dort soll man sich dann in ein Formular eintragen. Beim Klick auf Submit wird aber überhaupt nichts abgeschickt (es kommt zwar eine Meldung, aber die ist ein Fake). Durch den Klick bestätigt man einen nicht sichtbaren Facebook "Like-Button" und verbreitet den Kram so über Facebook weiter. Wirkliche Schadroutinen konnte ich jetzt auf die schnelle nicht entdecken, aber das kann daran liegen, dass manche Malware-Autoren nur Daher also mein Rat: Besser die Webseite meiden! Der Beitrag wurde von scu bearbeitet: 08.06.2012, 23:26 |
|
|
![]()
Beitrag
#1563
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.872 Mitglied seit: 24.05.2004 Mitglieds-Nr.: 872 Betriebssystem: Win 10 64bit Virenscanner: F-Secure Firewall: Win Firewall ![]() |
Danke dir
![]() |
|
|
![]()
Beitrag
#1564
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Das folgende Sample fand man auf der Pinnwand von einem Facebook-Freund:
https://www.virustotal.com/url/8585ccb31a0a...sis/1339962492/ https://www.virustotal.com/file/a682f1e3a6a...sis/1339962061/ Die Avast-Engine in G Data greift nicht, da sie seit dem 12.06.2012 kein Update mehr bekommen hat. G Data löscht die Malware jedoch über die Verhaltensanalyse. Der Beitrag wurde von markus17 bearbeitet: 17.06.2012, 20:49 |
|
|
![]()
Beitrag
#1565
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
Avast selbst erkennt und blockiert die Bedrohung bzw. verschiebt diese in Quarantäne(Virus Container):
![]() ![]() Der Beitrag wurde von simracer bearbeitet: 17.06.2012, 21:59 -------------------- |
|
|
![]()
Beitrag
#1566
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
Mit FF und Norton wird die Seite gar nicht angezeigt, es wird gleich eine .exe angeboten.
Nach Download wird diese von Norton Datei Insight als Bedrohung erkannt und gelöscht. VG Der Beitrag wurde von ciacomo bearbeitet: 17.06.2012, 23:54 |
|
|
![]()
Beitrag
#1567
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Also, lass mal zusammenfassen:
KIS erkennt den Schädling per Signatur, ebenso Avast und Eset. BitDefender bleibt stumm. Norton lässt den Download zu (hier ist es dann egal, ob die Plugins funktionieren; sie hätten eh nicht gegriffen). Bei Gdata muss du die Malware ausführen, wird aber dann geblockt. Wenn die Engine B mal wieder aktualsiert wird, sieht es hier wieder ganz anders aus. Punktsieg bei diesem Schädling für KIS, Avast und Eset. Es folgt Norton und dann Gdata. Was immer diese kleine Aussage auch für eine Aussagekraft hat…. bis denne Olli Der Beitrag wurde von olli bearbeitet: 18.06.2012, 07:56 -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1568
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Punktsieg bei diesem Schädling für KIS, Avast und Eset. Es folgt Norton und dann Gdata. Was immer diese kleine Aussage auch für eine Aussagekraft hat…. Wieso Punktsieg? Alle die verhindert haben, dass das System infiziert wird haben "bestanden". Ob man dafür Webseiten sperren muss, oder die Malware beim ausführen/speichern erkannt wird ist irrelevant. -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#1569
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
|
|
|
![]()
Beitrag
#1570
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Ja,
war doch nicht ernstgemeint ;-) Bis dann Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1571
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 4.021 Mitglied seit: 27.03.2004 Mitglieds-Nr.: 522 Betriebssystem: Windows 11 Pro Virenscanner: F-Secure IS Firewall: Router, Windows-Firewall ![]() |
Also EAM blockt mit aktueller Signatur folgendes:
![]() Der Beitrag wurde von Stefan bearbeitet: 18.06.2012, 12:51 -------------------- Gruß
Stefan |
|
|
![]()
Beitrag
#1572
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
AVG(Free)reagiert so wenn man(am PC der Frau ausprobiert)die Webseite aufruft und man auf(zum Download eingeblendete)Datei speichern geht:
![]() ![]() Der Beitrag wurde von simracer bearbeitet: 18.06.2012, 13:34 -------------------- |
|
|
![]()
Beitrag
#1573
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 124 Mitglied seit: 12.12.2011 Mitglieds-Nr.: 9.294 Betriebssystem: Windows 10 Pro. (64 Bit) Virenscanner: Norton Security Firewall: Norton Security ![]() |
AVG IS 2013 Beta meldet sich schon vor dem Download. Also, ich öffne die Seite, der Downloaddialog öffnet sich und gleichzeitig das AVG Fenster:
![]() |
|
|
![]()
Beitrag
#1574
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Ich kann die Seite nicht mehr aufrufen. Bei mir erscheint immer "under construction"
Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1575
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
-------------------- |
|
|
![]()
Beitrag
#1576
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Moin zusammen,
kennt einer die Seite hxxp://www.spassblog.com ? Norton zeigt mir hier eine Bedrohung an, bzw will mich har nicht auf die Seite lassen. Es wurde auf der Seite drei Bedrohungen gefunden. Dabei soll es sich um Trojan.Fake.AV handel. Ist Norton da etwas übereifrig...? Bis denne Olli [attachment=7628:spassblog.PNG] -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1577
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.909 Mitglied seit: 25.01.2004 Wohnort: Hamburg Mitglieds-Nr.: 364 Betriebssystem: Win 11 Virenscanner: Norton 360 Firewall: Router ![]() |
Also mein NAV meldet sich nicht.
|
|
|
![]()
Beitrag
#1578
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
F-Secure meldet nichts.
VG |
|
|
![]()
Beitrag
#1579
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Ein schädliches Script konnte ich auf Anhieb nicht sehen.
Allerdings sind auf der Webseite jede Menge Links zu anderen doch sehr fragwürdigen Webseiten (viagra, fetisch, etc.). Diese Links sind per CSS auf nicht sichtbar gesetzt. Ich kann mir gut vorstellen, dass mindestens einer dieser Links zu einem FakeAV führt und Norton daher die Webseite blockt. |
|
|
Gast_brommer1_* |
![]()
Beitrag
#1580
|
Gäste ![]() |
Also mein NAV meldet sich nicht. Norton DNS installieren: https://dns.norton.com/dnsweb/huConfigurePc.do Malicious Web Site Blocked You attempted to access: www.spassblog.com This is a known malicious web site. It is recommended that you do NOT visit this site. The detailed report explains the security risks on this site. For your protection, this web site has been blocked. Visit Symantec to learn more about phishing and internet security. Exit This Site Continue to SiteBETA |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 05.06.2025, 14:10 |