Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 14 15 16 17 18 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Rios
Beitrag 26.02.2009, 21:51
Beitrag #301


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ich habe hier eine Vundo exe, da detektiert Norton ebenfalls mit MH 690 A Heuristik. Läuft da was, was ich noch nicht weis??
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 27.02.2009, 07:35
Beitrag #302



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Norton macht mir Angst.... Die sind mittlerweile besser wie KL - RESPEKT UND HUT AB!!!! smile.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 15.03.2009, 16:36
Beitrag #303






Gäste






Dies scheint eine Phishing-seite zu sein, man wird wohl auf eine Seite umgeleitet , die Passwörter etc ausspäht. Kaspersky Is 2009 verweigert den zugriff und auch Firefox WOT blockiert thumbup.gif

Auch Gdata 2010 lädt die Seite nicht, allerdings kamen da keine Meldungen ph34r.gif


www.elvis-las-vegas.110mb.com/html/las_vegas_1974.html
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.03.2009, 16:40
Beitrag #304



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Bei mir passiert nichts auf der Elvis Seite.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 15.03.2009, 16:49
Beitrag #305



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Ich kann sie auch laden [mit Opera + FF inkl. WOT]

Der Beitrag wurde von Kenshiro bearbeitet: 15.03.2009, 16:50


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 15.03.2009, 16:50
Beitrag #306






Gäste






Hallo voyager

habs gerade noch mal probiert und kaspersky verweigert den zugriff mit dem hinweis auf unten stehende seite:


hxxp://www.elvis-las-vegas.110mb.com/favicon.ico
Go to the top of the page
 
+Quote Post
markus17
Beitrag 15.03.2009, 17:11
Beitrag #307



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(teddy247 @ 15.03.2009, 16:35) *
Dies scheint eine Phishing-seite zu sein, man wird wohl auf eine Seite umgeleitet , die Passwörter etc ausspäht. Kaspersky Is 2009 verweigert den zugriff und auch Firefox WOT blockiert thumbup.gif

Auch Gdata 2010 lädt die Seite nicht, allerdings kamen da keine Meldungen ph34r.gif


www.elvis-las-vegas.110mb.com/html/las_vegas_1974.html

Ich kann die Seite ohne Probleme laden und werde nirgendwohin umgeleitet. Es passiert auch sonst nichts ungewöhnliches. WOT sagt bei mir: "grün" unsure.gif
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 15.03.2009, 17:17
Beitrag #308






Gäste






Das gibt's doch nicht, da werd ich verrückt ranting.gif , hab's 5 mal probiert, kaspersky 2009 verweigert und es kam ne warnmeldung von wot, und gdata total care 2010 hat die seite partout nicht geladen, alle anderen aber schon, kam aber keine warnung oder ähnliches, nur der hinweis seite kann nicht geladen werden, da server zu lange braucht zum antworten ph34r.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.03.2009, 17:21
Beitrag #309



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



das ist zwar merkwürdig das das Webseiten Symbol/Icon auf eine andere Seite leitet aber die Seiten ansich machen keine Anstalten irgendwas schädliches zu machen , vll. funktioniert meine rückständige Software aber nur nicht wink.gif

Der Beitrag wurde von Voyager bearbeitet: 15.03.2009, 17:24


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 16.03.2009, 21:32
Beitrag #310


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Inzwischen macht sich Waledac Explosionsartig bei Reuters breit. Klick
Zur Info
G-Data blockt die Seite!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.03.2009, 21:43
Beitrag #311



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



uhh die Seite ist ja heiss , da tanzen die Mädels ähh Bären wink.gif





--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 16.03.2009, 22:08
Beitrag #312



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



nod4 AV:
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.03.2009, 22:42
Beitrag #313



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Es stehen bereits neue Modelle des Trojaners Waladec a´la Contact.exe Online wodurch viele On-Demand Erkennungen wieder versagen (7 von 39) , nach der Ausführung (auf einem Testsystem) greift allerdings wieder die ursprüngliche Erkennung des Risiko , zumindestens bei dem AV hier.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 16.03.2009, 23:38
Beitrag #314



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



obwohl bei VT nicht angegeben wird die Datei bei mir von AVG 8.5 erkannt.
Anscheinend macht sich die Überarbeitung und Optimierung der Engine in vielen Bereichen doch bemerkbar. Die Erkennung der aktuellen AVG 8.5 ist jedenfalls für mich überzeugend, einige Dateien die bei VT noch mit der alten Version nicht gefunden wurden werden mit 8.5 gefunden, einige male sprach auch die Identity Prtotection an. Gut muss ich sagen
Go to the top of the page
 
+Quote Post
Gast_tpro_*
Beitrag 17.03.2009, 10:43
Beitrag #315






Gäste






Bei VT prüft die Engine 8.0 von AVG, ob dadurch Unterschiede entstehen könnten? smile.gif
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 17.03.2009, 11:48
Beitrag #316



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



ZITAT(Voyager @ 16.03.2009, 21:42) *
uhh die Seite ist ja heiss , da tanzen die Mädels ähh Bären wink.gif

Hier gibts ne paar Infos:
http://blog.threatfire.com/2009/03/terror-attack-in.html

Der Beitrag wurde von rolarocka bearbeitet: 17.03.2009, 11:48
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 17.03.2009, 14:36
Beitrag #317



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



Sorry, aber jetzt mal für mich zum mitschreiben:

Ergebnis vom Scan
[attachment=4630:Aufzeichnen.JPG]

Seite ließ sich problemlos laden, Anwendung(en) downloaden. Oder meldet sich Norton erst bei der Ausführung?

Gruß, Aasblume
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 17.03.2009, 14:42
Beitrag #318






Gäste






ZITAT(Aasblume @ 17.03.2009, 14:35) *
Sorry, aber jetzt mal für mich zum mitschreiben:

Ergebnis vom Scan
[attachment=4630:Aufzeichnen.JPG]

Seite ließ sich problemlos laden, Anwendung(en) downloaden. Oder meldet sich Norton erst bei der Ausführung?

Gruß, Aasblume



so viel ich weiß ist das tatsächlich so, das erst bei ausführung reaktionen von norton kommen....
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 17.03.2009, 14:42
Beitrag #319






Gäste






@Aasblume
Die Website wird wohl alle 2-4 Stunden neue Samples generieren, so dass eine permanente on-demand-Erkennung ausgeschlossen werden kann.

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
scu
Beitrag 17.03.2009, 14:51
Beitrag #320



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(Julian @ 25.02.2009, 22:30) *
Ok, Web-AV hat eine Daseinsberechtigung wink.gif
Allerdings muss sich nur die Adresse um ein Zeichen ändern, dann war es das. Und vielleicht wird die Datei ja auch noch woanders verteilt. Erkennung der Site + Sample wäre das Optimum smile.gif

Gut, dass es diesen Thread gibt, sodass man Ergebnisse von VT präzisieren / korrigieren kann. Manche hier meinen ja immer noch, er sei absolut überflüssig...

Hab gerade mal wieder in diesem Thread gestöbert und muss etwas korrigieren.
G DATA blockt nicht anhand der URL sondern anhand der Malware. Ein ändern der URL würde also rein garnichts an der Erkennung ändern.
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 14 15 16 17 18 > » 
Reply to this topicStart new topic
3 Besucher lesen dieses Thema (Gäste: 3 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 08.06.2025, 05:29
Impressum