Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 17 18 19 20 21 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Kenshiro
Beitrag 21.03.2009, 16:30
Beitrag #361



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Aviras WebGuard:


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.03.2009, 17:08
Beitrag #362



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Rios
ZITAT
Voyager: dein letzter Kommentar, war natürlich überflüssig wie ein Kropf.


Und was hast du jetzt gewonnen ? Jetzt weiss jeder den Link. Das ist wirklich nicht bös gemeint aber die Sache ganz so kompliziert zu machen ist fürn Arsch , viele interessieren sich in der Rubrik für einen informativen und nachvollziehbaren Beitrag (ich auch) und da ist solche Geheimnistuherei wo und wie man an das Jotti Scan Objekt gelangt ist fehl am Platz . Die #353 war nicht nachvollziehbar und hat den Leser extra noch in die Pampa geführt. wink.gif

Der Beitrag wurde von Voyager bearbeitet: 21.03.2009, 17:09


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 21.03.2009, 17:30
Beitrag #363


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Voyager, ich meine es auch nicht böse. aber es hat weiterhin Bestand, dein letzter Kommentar, war natürlich überflüssig wie ein Kropf, und du machst es mit deinen sinnlosen post's nicht besser dadurch.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 21.03.2009, 23:01
Beitrag #364



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Kenshiro @ 21.03.2009, 16:29) *
Aviras WebGuard:


Was ist das für ein Avira-Unsinn? Der WEB-Guard erkennt es, der Scanner nicht? Muss ich nicht verstehen. Ist zumindest bei Symantec nicht so. Da wird das Programm über dessen http-URL-Filter (HTTP-Scanner ist ja eigentlich nicht das richtige Wort), als auch onAcess/onDemand problemlos erkannt. Seltsam das Avira-Dingen.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_kurz-pc_*
Beitrag 21.03.2009, 23:39
Beitrag #365






Gäste






ZITAT(Solution-Design @ 21.03.2009, 23:00) *
Was ist das für ein Avira-Unsinn? Der WEB-Guard erkennt es, der Scanner nicht? Muss ich nicht verstehen. Ist zumindest bei Symantec nicht so. Da wird das Programm über dessen http-URL-Filter (HTTP-Scanner ist ja eigentlich nicht das richtige Wort), als auch onAcess/onDemand problemlos erkannt. Seltsam das Avira-Dingen.


Eventuell hat sich die Datei inzwischen geändert, oder Avira hat es in Signaturen hinzugefügt.

Jedes falls erkennt Antivir die Datei die man unter hxxp://protectionskim.com/download.php?affid=00000 Downloaden kann (install.exe) als TR/Crypt.XPACK.Gen.
http://www.virustotal.com/analisis/476b4b5...11b07bebf8ffe61
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 22.03.2009, 00:25
Beitrag #366



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(kurz-pc @ 21.03.2009, 23:38) *
Eventuell hat sich die Datei inzwischen geändert, oder Avira hat es in Signaturen hinzugefügt.


Datei wurde hinzugefügt. Gerade verifiziert.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Sparks
Beitrag 22.03.2009, 07:59
Beitrag #367



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 297
Mitglied seit: 16.03.2006
Wohnort: Köln
Mitglieds-Nr.: 4.622

Betriebssystem:
Windows 10 Pro
Virenscanner:
GDATA
Firewall:
Fritzbox, Windows 10



Naja. Ich wäre dennoch etwas misstrauisch, denn auch Firefox und IE machen bei dieser Seite ein Bäuerchen.



Unnötig zu erwähnen, dass auch Antivir noch anschlägt.

Edit: Ups, da habe ich wohl etwas missverstanden. Ich dachte, du wärst von einem Fehlalarm ausgegangen. wink.gif Wie dem auch sei, FF und IE erkennen die Seite auch als nicht wirklich vertrauensvoll an. wink.gif

Der Beitrag wurde von Sparks bearbeitet: 22.03.2009, 08:07
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 22.03.2009, 09:07
Beitrag #368



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Solution-Design @ 21.03.2009, 23:00) *
Was ist das für ein Avira-Unsinn? Der WEB-Guard erkennt es, der Scanner nicht? Muss ich nicht verstehen. Ist zumindest bei Symantec nicht so. Da wird das Programm über dessen http-URL-Filter (HTTP-Scanner ist ja eigentlich nicht das richtige Wort), als auch onAcess/onDemand problemlos erkannt. Seltsam das Avira-Dingen.

Die Wege von Avira sind unergründlich Uwe wink.gif

Der Beitrag wurde von Kenshiro bearbeitet: 22.03.2009, 09:07


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Sparks
Beitrag 22.03.2009, 09:21
Beitrag #369



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 297
Mitglied seit: 16.03.2006
Wohnort: Köln
Mitglieds-Nr.: 4.622

Betriebssystem:
Windows 10 Pro
Virenscanner:
GDATA
Firewall:
Fritzbox, Windows 10



Auch der On-Demand-Scanner erkennt die Seite, wenn sie zum Beispiel im Browsercache abgespeichert ist. Der Guard erkennt sie beim Abspeichern auf die Platte. Das "Phänomen" ist das, was ich dieser Tage bereits einmal dargelegt habe. Wird die Seite auf die Platte abgespeichert, kann es aber bereits zu spät sein, da man nicht weis, ob es im RAM bereits zu einer Ausführung eines Schädlings gekommen ist. Von daher hat der Webguard durchaus seine Berechtigung.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 22.03.2009, 09:32
Beitrag #370



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Sparks @ 22.03.2009, 09:20) *
Von daher hat der Webguard durchaus seine Berechtigung.

Klar hat er es smile.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Joerg_*
Beitrag 22.03.2009, 09:37
Beitrag #371






Gäste






Ergänzung: Avast blockiert ebenfalls den Zugriff auf diese Seite. Ich vermute allerdings, dass da eine URL Blacklist dahintersteckt (der "Netzwerkschutz" hat hier angeschlagen).
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 22.03.2009, 12:38
Beitrag #372



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Ich hab' hier grad eine richtig gute Sample-Quelle entdeckt! ^^

MALICIOUS website! do not enter!


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
schopili
Beitrag 22.03.2009, 13:18
Beitrag #373



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 172
Mitglied seit: 13.02.2007
Mitglieds-Nr.: 5.833

Betriebssystem:
Windows XP
Virenscanner:
KIS 2009
Firewall:
KIS 2009



ZITAT(Habakuck @ 22.03.2009, 12:37) *
Ich hab' hier grad eine richtig gute Sample-Quelle entdeckt! ^^

MALICIOUS website! do not enter!


Hi,
was genau passiert wenn ich auf diese Webseite gehe ohne jeglichen Schutz? Dort wird ja nur durch blosses aufrufen allerhand versucht runterzuladen :-) Wie funktioniert das überhaupt durch bloses aufrufen etwas runterzuladen und was bewirkt diese Malware bzw kann man das mit sandboxie gefahrlos testen? Jemand erfahrung?
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 22.03.2009, 13:33
Beitrag #374



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Ich würde da auch nicht in der Sandkiste drauf surfen. Die ist nämlich auch nicht 100% wasserdicht.
Mit VM-Ware ist das was anderes.. Damit könntest du ausprobieren wie die Seite deinem System schmeckt. Allerdings auch nur bedingt da Dropper auf der VM-Ware nicht funktionieren.

Der Beitrag wurde von Habakuck bearbeitet: 22.03.2009, 13:34


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 22.03.2009, 15:06
Beitrag #375



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Allerdings auch nur bedingt da Dropper auf der VM-Ware nicht funktionieren.


Du meinst sicher die Malware die bei einer VM-Erkennung sich nur selbst löscht , ein Dropper sollte schon funktionieren.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
schopili
Beitrag 22.03.2009, 15:28
Beitrag #376



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 172
Mitglied seit: 13.02.2007
Mitglieds-Nr.: 5.833

Betriebssystem:
Windows XP
Virenscanner:
KIS 2009
Firewall:
KIS 2009



Hi,
interessante Frage. Im Sandboxieforum habe ich gelesen dass es zur Zeit nix geben soll das aus Sandboxie raus kann.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 22.03.2009, 15:33
Beitrag #377



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Kenshiro @ 22.03.2009, 09:31) *
Klar hat er es smile.gif


Durch regelmäßige Wiederholung werden Aussagen auch nicht richtiger... Aber egal, soll jeder seinen Glauben haben.

Was passiert bei eingeschaltetem http-Scanner?
Nix, da dieser die Seite nicht kannte.
Was passiert bei Verwendung eines AVs ohne http-Scanner?
Auch nix, wenn er die Malwarw nicht kennt.
Und wenn er die Malware kennt?
Dann wird der Download im Falle http-Scanner durch Sperrung der Seite verhindert, oder die Datei geblockt, wenn das AV eben keinen http-Scanner vorweisen kann.
Was passiert ohne AV?
Nix. Oder besser, ich kann die Datei bei VirusTotal hochladen lmfao.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 22.03.2009, 17:56
Beitrag #378



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT
ein Dropper sollte schon funktionieren.
Nope, die meisten nicht.
Musst schon sehr alte nehmen die so gnädig sind auf eine VM-Ware zu droppen.

ZITAT
interessante Frage. Im Sandboxieforum habe ich gelesen dass es zur Zeit nix geben soll das aus Sandboxie raus kann.
Ich habe leider den Link nicht mehr aber genau in diesem Forum hat sich jemand die Mühe gemacht was zu schreiben was sehr wohl über den Sandkistenrand hinauskommt. Das die Dinger eher nicht in the Wild vorkommen steht auf einem anderen Blatt Papier aber man muss es ja nicht provozieren... wink.gif


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 22.03.2009, 21:12
Beitrag #379






Gäste






Hallo smile.gif

das scheint auch eine böse seite zu sein:

dessaintes.webbuilder02.hostbasket.com/page130978.htm

Norton safe web meldet 31 ! bedrohungen, WOT steht auf grün?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 22.03.2009, 21:29
Beitrag #380



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Man sollte den Leser vll. noch darauf hinweisen das diese Seite mit dem Link extrem lange lädt was an den vielen Bildern hängt.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 17 18 19 20 21 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 08.06.2025, 12:11
Impressum