Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 82 83 84 85 86 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Rios
Beitrag 19.02.2013, 22:17
Beitrag #1661


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Guten Abend,
ich hoffe, es hatte gestern hier, keiner etwas zu suchen. Die Seite soll jetzt wieder clean sein.
http://www.handelsblatt.com/finanzen/vorso...us/7808380.html
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 20.02.2013, 00:14
Beitrag #1662



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Ich weiß nicht auf was du abziehlen tust, keine Ahnung.

---> https://www.virustotal.com/de/url/bf35c5ae3...sis/1361315414/ dahingehend soll diese Seite clean sein. Aber man weiß ja nie.

Catweazle

Der Beitrag wurde von Catweazle bearbeitet: 20.02.2013, 00:15


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.02.2013, 07:02
Beitrag #1663



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 19.02.2013, 22:16) *
ich hoffe, es hatte gestern hier, keiner etwas zu suchen. Die Seite soll jetzt wieder clean sein.
http://www.handelsblatt.com/finanzen/vorso...us/7808380.html


ZITAT(Catweazle @ 20.02.2013, 00:13) *
Ich weiß nicht auf was du abziehlen tust, keine Ahnung.


@Catweazle: Was ist an dem Text unverständlich?


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 20.02.2013, 18:58
Beitrag #1664



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Oops, das war mein Fehler, ich dachte er meint das diese Seite, Malware unters Volk bringt.

Nun ja es war schon spät gestern Nacht. stirnklatsch.gif

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
flexibel44
Beitrag 08.07.2013, 13:32
Beitrag #1665



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.909
Mitglied seit: 25.01.2004
Wohnort: Hamburg
Mitglieds-Nr.: 364

Betriebssystem:
Win 11
Virenscanner:
Norton 360
Firewall:
Router



....handarbeit-ottensen.de scheint infiziert zu sein.
Go to the top of the page
 
+Quote Post
DerHexer
Beitrag 08.07.2013, 14:07
Beitrag #1666



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 405
Mitglied seit: 30.09.2006
Wohnort: neuss
Mitglieds-Nr.: 5.391

Betriebssystem:
Win 7 Pro
Virenscanner:
Kaspersky Free
Firewall:
keine



avg meldet nix an der seite
Go to the top of the page
 
+Quote Post
flexibel44
Beitrag 08.07.2013, 14:26
Beitrag #1667



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.909
Mitglied seit: 25.01.2004
Wohnort: Hamburg
Mitglieds-Nr.: 364

Betriebssystem:
Win 11
Virenscanner:
Norton 360
Firewall:
Router



KAV meldet 28 Ereignisse nach dem Besuch. trojan.iframe.aeq
EAM reagiert auch nicht. Vielleicht ein Fehlalarm?
Go to the top of the page
 
+Quote Post
scu
Beitrag 08.07.2013, 14:34
Beitrag #1668



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Es sieht so aus, als ob die 404 Seite manipuliert wurde. Nach dem schließenden HTML tag steht noch ein IFrame.
Da die snowflakes.js allerdings auf jeder Seite geladen werden will, aber auf dem Server nicht existiert, wird auch auf jeder Seite die manipulierte 404er Seite geladen.
Go to the top of the page
 
+Quote Post
markus17
Beitrag 08.07.2013, 18:12
Beitrag #1669



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



G Data bemängelt die snowflakes.js ebenfalls. (sogar in meiner TestVM mit Signaturen vom 16.02. schlägt die BD-Engine an) ... aber auch ohne Virenschutz passiert nicht viel beim Besuch der Website. Möglicherweise ist die Seite schon länger infiziert und das Script läuft längst ins leere.
Go to the top of the page
 
+Quote Post
flexibel44
Beitrag 08.07.2013, 18:20
Beitrag #1670



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.909
Mitglied seit: 25.01.2004
Wohnort: Hamburg
Mitglieds-Nr.: 364

Betriebssystem:
Win 11
Virenscanner:
Norton 360
Firewall:
Router



Im Bericht von KAV stand "inaktiv". Das könnte eine Erklärung sein.
Go to the top of the page
 
+Quote Post
Gast_florian5248_*
Beitrag 08.07.2013, 18:24
Beitrag #1671






Gäste






Die Seite geht aber doch wieder voll, Stricken usw.

Habe ich jetzt ein Problem oder ist der Spuk vorbei. whistling.gif
Go to the top of the page
 
+Quote Post
simracer
Beitrag 08.07.2013, 18:30
Beitrag #1672



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Avast schlug im FF an: irgendwas mit HTML Frame Infizierung.

Der Beitrag wurde von simracer bearbeitet: 08.07.2013, 18:33


--------------------
Go to the top of the page
 
+Quote Post
SLE
Beitrag 08.07.2013, 18:31
Beitrag #1673



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(flexibel44 @ 08.07.2013, 19:19) *
Im Bericht von KAV stand "inaktiv". Das könnte eine Erklärung sein.


Steht da immer wenn eine Bedrohung geblockt wurde und nichts auf dem PC war.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 08.07.2013, 18:42
Beitrag #1674



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Kann die Meldung, nicht einschätzen, ----> https://www.virustotal.com/de/url/333a5f168...sis/1373305202/

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
simracer
Beitrag 08.07.2013, 19:03
Beitrag #1675



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.369
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Avast zeigte konkret das an:
ZITAT
Infektionsdetails
URL: http://handarbeit-ottensen.de/snowflakes...
Prozess: C:\Programme\Mozilla Firefox\firefox.exe
Infektion: HTML:Iframe-ZG [Trj]



--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 08.07.2013, 19:32
Beitrag #1676



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Zur Info: Wenn das Javascript auf VT hochgeladen wird, dann erhält man 17 Erkennungen.
Go to the top of the page
 
+Quote Post
citro
Beitrag 08.07.2013, 19:37
Beitrag #1677



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(markus17 @ 08.07.2013, 20:31) *
Zur Info: Wenn das Javascript auf VT hochgeladen wird, dann erhält man 17 Erkennungen.


https://www.virustotal.com/de/file/21dacb0b...sis/1373308516/
Go to the top of the page
 
+Quote Post
flexibel44
Beitrag 08.07.2013, 19:56
Beitrag #1678



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.909
Mitglied seit: 25.01.2004
Wohnort: Hamburg
Mitglieds-Nr.: 364

Betriebssystem:
Win 11
Virenscanner:
Norton 360
Firewall:
Router



Und was könnte der Grund sein, dass "EAM" nicht anschlägt. Von der Erkennung her müsste es ja sein.
Go to the top of the page
 
+Quote Post
SLE
Beitrag 08.07.2013, 20:44
Beitrag #1679



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(flexibel44 @ 08.07.2013, 20:55) *
Und was könnte der Grund sein, dass "EAM" nicht anschlägt. Von der Erkennung her müsste es ja sein.

Kein klassischer Webscanner der sinnlos im Stream herumscannt und Seiten mit Signaturen scannt. EAM hat nur eine Blacklist bedrohlicher Seiten.
Sobald etwas bedrohliches ausgeführt wird (z.B. dieses Script) sollte das Programm aber anschlagen - in diesem Fall sogar per Signatur.

Nur das Vorhandensein eines potentiell schädlichen Scripts ist noch keine Infektionsgefahr.

Der Beitrag wurde von SLE bearbeitet: 08.07.2013, 20:45


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 08.07.2013, 21:27
Beitrag #1680



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



....sollte, könnte, und warum macht es dann doch nicht in real ?!

Alles etwas schwammig, das ganze !

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 82 83 84 85 86 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 02.06.2025, 00:31
Impressum