![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1661
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Guten Abend,
ich hoffe, es hatte gestern hier, keiner etwas zu suchen. Die Seite soll jetzt wieder clean sein. http://www.handelsblatt.com/finanzen/vorso...us/7808380.html |
|
|
![]()
Beitrag
#1662
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Ich weiß nicht auf was du abziehlen tust, keine Ahnung.
---> https://www.virustotal.com/de/url/bf35c5ae3...sis/1361315414/ dahingehend soll diese Seite clean sein. Aber man weiß ja nie. Catweazle Der Beitrag wurde von Catweazle bearbeitet: 20.02.2013, 00:15 -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#1663
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
ich hoffe, es hatte gestern hier, keiner etwas zu suchen. Die Seite soll jetzt wieder clean sein. http://www.handelsblatt.com/finanzen/vorso...us/7808380.html Ich weiß nicht auf was du abziehlen tust, keine Ahnung. @Catweazle: Was ist an dem Text unverständlich? -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1664
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Oops, das war mein Fehler, ich dachte er meint das diese Seite, Malware unters Volk bringt.
Nun ja es war schon spät gestern Nacht. ![]() Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#1665
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.909 Mitglied seit: 25.01.2004 Wohnort: Hamburg Mitglieds-Nr.: 364 Betriebssystem: Win 11 Virenscanner: Norton 360 Firewall: Router ![]() |
....handarbeit-ottensen.de scheint infiziert zu sein.
|
|
|
![]()
Beitrag
#1666
|
|
Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 405 Mitglied seit: 30.09.2006 Wohnort: neuss Mitglieds-Nr.: 5.391 Betriebssystem: Win 7 Pro Virenscanner: Kaspersky Free Firewall: keine ![]() |
avg meldet nix an der seite
|
|
|
![]()
Beitrag
#1667
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.909 Mitglied seit: 25.01.2004 Wohnort: Hamburg Mitglieds-Nr.: 364 Betriebssystem: Win 11 Virenscanner: Norton 360 Firewall: Router ![]() |
KAV meldet 28 Ereignisse nach dem Besuch. trojan.iframe.aeq
EAM reagiert auch nicht. Vielleicht ein Fehlalarm? |
|
|
![]()
Beitrag
#1668
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.191 Mitglied seit: 07.08.2007 Mitglieds-Nr.: 6.352 Virenscanner: G DATA ![]() |
Es sieht so aus, als ob die 404 Seite manipuliert wurde. Nach dem schließenden HTML tag steht noch ein IFrame.
Da die snowflakes.js allerdings auf jeder Seite geladen werden will, aber auf dem Server nicht existiert, wird auch auf jeder Seite die manipulierte 404er Seite geladen. |
|
|
![]()
Beitrag
#1669
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
G Data bemängelt die snowflakes.js ebenfalls. (sogar in meiner TestVM mit Signaturen vom 16.02. schlägt die BD-Engine an) ... aber auch ohne Virenschutz passiert nicht viel beim Besuch der Website. Möglicherweise ist die Seite schon länger infiziert und das Script läuft längst ins leere.
|
|
|
![]()
Beitrag
#1670
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.909 Mitglied seit: 25.01.2004 Wohnort: Hamburg Mitglieds-Nr.: 364 Betriebssystem: Win 11 Virenscanner: Norton 360 Firewall: Router ![]() |
Im Bericht von KAV stand "inaktiv". Das könnte eine Erklärung sein.
|
|
|
Gast_florian5248_* |
![]()
Beitrag
#1671
|
Gäste ![]() |
Die Seite geht aber doch wieder voll, Stricken usw.
Habe ich jetzt ein Problem oder ist der Spuk vorbei. ![]() |
|
|
![]()
Beitrag
#1672
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
Avast schlug im FF an: irgendwas mit HTML Frame Infizierung.
Der Beitrag wurde von simracer bearbeitet: 08.07.2013, 18:33 -------------------- |
|
|
![]()
Beitrag
#1673
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Im Bericht von KAV stand "inaktiv". Das könnte eine Erklärung sein. Steht da immer wenn eine Bedrohung geblockt wurde und nichts auf dem PC war. -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#1674
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Kann die Meldung, nicht einschätzen, ----> https://www.virustotal.com/de/url/333a5f168...sis/1373305202/
Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#1675
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.369 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 10 64 Pro 22H2 Virenscanner: F-Secure Firewall: GlassWire Free ![]() |
Avast zeigte konkret das an:
ZITAT Infektionsdetails URL: http://handarbeit-ottensen.de/snowflakes... Prozess: C:\Programme\Mozilla Firefox\firefox.exe Infektion: HTML:Iframe-ZG [Trj] -------------------- |
|
|
![]()
Beitrag
#1676
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Zur Info: Wenn das Javascript auf VT hochgeladen wird, dann erhält man 17 Erkennungen.
|
|
|
![]()
Beitrag
#1677
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Zur Info: Wenn das Javascript auf VT hochgeladen wird, dann erhält man 17 Erkennungen. https://www.virustotal.com/de/file/21dacb0b...sis/1373308516/ |
|
|
![]()
Beitrag
#1678
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.909 Mitglied seit: 25.01.2004 Wohnort: Hamburg Mitglieds-Nr.: 364 Betriebssystem: Win 11 Virenscanner: Norton 360 Firewall: Router ![]() |
Und was könnte der Grund sein, dass "EAM" nicht anschlägt. Von der Erkennung her müsste es ja sein.
|
|
|
![]()
Beitrag
#1679
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Und was könnte der Grund sein, dass "EAM" nicht anschlägt. Von der Erkennung her müsste es ja sein. Kein klassischer Webscanner der sinnlos im Stream herumscannt und Seiten mit Signaturen scannt. EAM hat nur eine Blacklist bedrohlicher Seiten. Sobald etwas bedrohliches ausgeführt wird (z.B. dieses Script) sollte das Programm aber anschlagen - in diesem Fall sogar per Signatur. Nur das Vorhandensein eines potentiell schädlichen Scripts ist noch keine Infektionsgefahr. Der Beitrag wurde von SLE bearbeitet: 08.07.2013, 20:45 -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#1680
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
....sollte, könnte, und warum macht es dann doch nicht in real ?!
Alles etwas schwammig, das ganze ! Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 02.06.2025, 00:31 |