![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_florian5248_* |
![]()
Beitrag
#1581
|
Gäste ![]() |
KIS2012 hat sich auch nicht gemeldet.
|
|
|
![]()
Beitrag
#1582
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Allerdings sind auf der Webseite jede Menge Links zu anderen doch sehr fragwürdigen Webseiten (viagra, fetisch, etc.). Diese Links sind per CSS auf nicht sichtbar gesetzt. Ich kann mir gut vorstellen, dass mindestens einer dieser Links zu einem FakeAV führt und Norton daher die Webseite blockt. Genau das wird es sein. Norton zeigt mir drei Links an, die zur einen Fake.AV führen sollen. hxxp://www.spassblog.com/category/kinofilme hxxp://www.spassblog.com/2010/03/16/wolfsheim-kein-zurueck/ hxxp://www.spassblog.com/2010/03/31/culcha-candela-eiskalt/ Laut liegt folgende Bedrogung vor: http Fake AV Redirect Request Wegen drei Links scheint Norton die komplette Seite zu sperren Das nenne ich mal konsequent. Kann mir jemand sagen, wie sich KIS und Co bei dem Aufruf der Links verhalten? Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1583
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
Hi @olli
F-Secure zeigt bei keinen der von dir genannten Links etwas verdächtiges an. VG |
|
|
![]()
Beitrag
#1584
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Wegen drei Links scheint Norton die komplette Seite zu sperren Das nenne ich mal konsequent. Kann mir jemand sagen, wie sich KIS und Co bei dem Aufruf der Links verhalten? Hab kein AV laufen, aber beim öffnen und ansehen der Links lädt zumindest aktuell absolut nichts nach, keine FakeAVs nichts. Auch bei VTT wird die Seite von allen als clean eingestuft. Von daher eigentlich egal was andere AVs melden, solange man nichts findet was meldungswürdig ist. Die versteckten Werbelinks im Quellcode die ich getestet habe führen auch zu nichts schädlichem. -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#1585
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.701 Mitglied seit: 25.10.2010 Mitglieds-Nr.: 8.227 Betriebssystem: Windows 10 Pro | x64 Virenscanner: F-Secure Firewall: F-Secure ![]() |
panda und gdata meckern nicht rum, auch ich kann mich sebastian anschließen: sehe dort nicht schädliches.
|
|
|
Gast_florian5248_* |
![]()
Beitrag
#1586
|
Gäste ![]() |
ZITAT Genau das wird es sein. Norton zeigt mir drei Links an, die zur einen Fake.AV führen sollen. hxxp://www.spassblog.com/category/kinofilme hxxp://www.spassblog.com/2010/03/16/wolfsheim-kein-zurueck/ hxxp://www.spassblog.com/2010/03/31/culcha-candela-eiskalt/ Bei keiner der 3_Webseiten schlägt KIS2012 an. Servus |
|
|
![]()
Beitrag
#1587
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
Die Seite wird von Norton nicht mehr beanstandet.
VG |
|
|
![]()
Beitrag
#1588
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Norton N360 meldet mir die Seite immer noch als Sicherheitsrisiko...?
Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1589
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
Kommando zurück. Die Seite wird bei mir auch noch geblockt.
Hatte IPS aus. VG |
|
|
![]()
Beitrag
#1590
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Hier ist schon die nächste Seite:
hxxp://jkdefrag.8qm.de/ Das ist die Seite des bekannten Freeware Defragmentierungstool JKDefrag. Hier wird ein ein gefährliches Script gemeldet. GData meldet sich mit beiden Engines (BitDefender und Avast). Es ist also davon auszugehen, dass die beiden das Script erkennen. [attachment=7633:iframer.PNG] Norton bleibt stumm. Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1591
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Also ich hab das mal getestet und auf den ersten Blick tut sich nichts, wenn man die Seite öffnet. (außer dass sie G Data geblockt hätte xD) Bemängelt wird das dritte Script in dem auf folgende URL verwiesen wird: hxxp://www.couchtarts.com/media.php ... Firefox meldet die Seite als "Phishingwebsite" (über die Telekom) und über die Google DNS Server, die ich normalerweise verwende, werde ich direkt auf google.com weitergeleitet.
Es könnte sein, dass das Script schon länger auf der Seite ist und mittlerweile nicht mehr funktioniert bzw. ins leere führt. Der Beitrag wurde von markus17 bearbeitet: 26.06.2012, 22:01 |
|
|
![]()
Beitrag
#1592
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Sieht eher NICHT nach einem Fehlalarm aus.
Laut einfacher Google-Suche nach hxxp://www.couchtarts.com/media.php haben ca. 28.000 Seiten diese Seite als IFrame eingebunden. Bei allen wird die Seite in einen nicht sichtbaren Bereich verschoben. Es scheint zudem bei allen Webseiten die Anzahl der Pixel (um die verschoben wird) unterschiedlich zu sein. Bei einigen Webseiten warnt Google "Diese Website kann Ihren Computer beschädigen." |
|
|
![]()
Beitrag
#1593
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.165 Mitglied seit: 05.10.2010 Wohnort: Im Herzen: New York City Mitglieds-Nr.: 8.211 Betriebssystem: Win 10 Pro 64bit Virenscanner: Emsisoft Anti-Malware Firewall: Windows 10 FW - NAT ![]() |
Also wenn ich die Seite aufrufe, kommt folgendes:
![]() http://www.f-secure.com/v-descs/trojan_js_redirector.shtml Den Quelltext konnte ich mir leider nicht mehr von der Seite anschauen. Irgendwie zeigt Opera da nur eine weise Seite und mit anderen Browsern möchte ich die Seite nicht aufrufen. -------------------- |
|
|
![]()
Beitrag
#1594
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
@Hexo
Mit den Firefox wird die Seite mit F-Secure geladen.Keine Warnung. Mit Opera oder IE wird die Seite auch geblockt. Kannst du das mal mit Firefox testen? VG Der Beitrag wurde von ciacomo bearbeitet: 27.06.2012, 11:30 |
|
|
![]()
Beitrag
#1595
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.059 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.714 Betriebssystem: Windows 10 Pro x64 ![]() |
Kaspersky meldet sich nicht mehr. War wohl doch ein FP!
VG |
|
|
Gast_what?_* |
![]()
Beitrag
#1596
|
Gäste ![]() |
Joa... der Sandboxie-Download aus direkter Quelle wird halt auch noch geblockt (trotz FP-Einsendung). Great job, F-Secure.
...vermutlich ist's mal wieder der richtige Zeitpunkt die Finnen eine zeitlang vom Rechner zu verbannen... |
|
|
![]()
Beitrag
#1597
|
|
![]() Ist unverzichtbar ![]() Gruppe: Freunde Beiträge: 5.267 Mitglied seit: 30.11.2003 Wohnort: Dortmund Mitglieds-Nr.: 242 Betriebssystem: Windows 10 Prof 64Bit Virenscanner: GData/ MS Defender Firewall: Router/ Windows 10 ![]() |
Ich habe die Seite gerade noch einmal mit BitDefender (sicherer Browser) aufgerufen. Da gab es keine Meldung mehr.
Bis denne Olli -------------------- ...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
|
|
|
![]()
Beitrag
#1598
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 2 Mitglied seit: 03.07.2009 Mitglieds-Nr.: 7.629 ![]() |
heftig, wie viele es doch an der Zahl sind.
-------------------- |
|
|
![]()
Beitrag
#1599
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 695 Mitglied seit: 25.07.2011 Mitglieds-Nr.: 9.089 Betriebssystem: Windows 10 Virenscanner: Kaspersky Firewall: Kaspersky ![]() |
Hier ist schon die nächste Seite: hxxp://jkdefrag.8qm.de/ Das ist die Seite des bekannten Freeware Defragmentierungstool JKDefrag. Hier wird ein ein gefährliches Script gemeldet. GData meldet sich mit beiden Engines (BitDefender und Avast). Es ist also davon auszugehen, dass die beiden das Script erkennen. [attachment=7633:iframer.PNG] Norton bleibt stumm. Bis denne Olli G-Data meldet bei mir nix. Der Beitrag wurde von lotion bearbeitet: 08.07.2012, 23:39 |
|
|
![]()
Beitrag
#1600
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Der genannte IFrame ist auch nicht mehr auf der Webseite.
Die Seite scheint also wieder sauber zu sein. |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 05.06.2025, 12:26 |