Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 19 20 21 22 23 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Gast_Xeon_*
Beitrag 25.03.2009, 22:19
Beitrag #401






Gäste






ZITAT(Solution-Design @ 25.03.2009, 21:49) *
Webseitensperrung ist immer eine von vielen Möglichkeiten. Obwohl... Eigentlich doof. Sieht man ja gar nicht was los ist. Bei mir würde das nur die Neugierde steigern rolleyes.gif


HTTP Scanner von G Data aus und ran an die Seite whistling.gif




EDIT: Mir wurde eine run.exe auf der Seite angeboten.

Der Beitrag wurde von Xeon bearbeitet: 25.03.2009, 22:22
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 28.03.2009, 23:10
Beitrag #402






Gäste






ZITAT(teddy247 @ 15.03.2009, 16:35) *
Dies scheint eine Phishing-seite zu sein, man wird wohl auf eine Seite umgeleitet , die Passwörter etc ausspäht. Kaspersky Is 2009 verweigert den zugriff und auch Firefox WOT blockiert thumbup.gif

Auch Gdata 2010 lädt die Seite nicht, allerdings kamen da keine Meldungen ph34r.gif


www.elvis-las-vegas.110mb.com/html/las_vegas_1974.html



so. ganz in ordnung ist diese seite wohl doch nicht, denn nun meckert auch opera, und verweigert den zugriff mit dem hinweis die website fordert daten von meinem computer an..... smile.gif

und auch bluecoat web protection k9 meckert und verweigert:


K9 Web Protection Alert
Filtering Alert
Category Blocked
The site you tried to visit belongs to a category that your computer is set to block.
http://elvis-las-vegas.110mb.com/html/las_vegas_1974.html is blocked because it is currently categorized as:

Suspicious
Sites considered to have suspicious content and/or intent. This categorization is determined by analysis of web reputation factors. If a site is determined to be clearly malicious or benign, it will be placed in a different category.

Go Back Return to the previous page.


Der Beitrag wurde von teddy247 bearbeitet: 29.03.2009, 10:35
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 30.03.2009, 20:46
Beitrag #403






Gäste






Vermutlich auch eine unangenehme Seite... ich probiers aber nicht aus smile.gif harhar.gif


www.spywareremove.com
Go to the top of the page
 
+Quote Post
Rios
Beitrag 30.03.2009, 21:10
Beitrag #404


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ja ja, Downloade SpyHunter. ( von klick ) Den Verantwortlichen von Spy Hunter wurde in einen U.S.Security Forum mal die Meinung gesagt. Absolute Irreführung und besch..
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.04.2009, 06:42
Beitrag #405



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Google schützt jetzt vor falschen Codec Meldungen , der Browser weiss jetzt das Flash nur von Adobe stammt ? Nee Schade doch nicht.... die Warnung stammt von der Fakeseite wink.gif





Der Beitrag wurde von Voyager bearbeitet: 04.04.2009, 06:44


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.04.2009, 07:30
Beitrag #406


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ja es ist noch sehr früh, war aber schon bei einen meiner Nachbarn, der ein kleines Problem hatte. Hatte sich da verfangen, und ein Fake AV geladen. Muss von da her gekommen sein


Wurde hier schon mal geprüft



Der Beitrag wurde von Rios bearbeitet: 04.04.2009, 07:34
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.04.2009, 07:41
Beitrag #407



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Aus den Bildern Antivir und MBAM kann man eher nur schwer erkennen welches Objekt genau gescannt und erkannt wurde von daher füge ich noch eins an wo das etas offensichtlicher wird.



--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.04.2009, 12:56
Beitrag #408



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Was ist denn das für eine lustige Datei? http://www.virustotal.com/de/analisis/4707...0d601b45be160c9. Von Symantecs Autoprotect wird der Download unterbunden. Ist sie aber auf der Festplatte (durch Deaktivierung Autoprotect) findet Symantec die Malware weder OnDemand noch OnAccess. Sehr interessant. Und ob es sich bei der Erkennung um http-Scan-Signaturen handelt, erkenne ich jetzt auch nicht wirklich.

EDIT: Habe die Datei gestartet. asquared macht nüscht, ist aber auch nix für Behaviorblocker, Ikarus kennt sie nicht und NAV deinstalliert die Software weitgehend.

Der Beitrag wurde von Solution-Design bearbeitet: 04.04.2009, 13:45


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 04.04.2009, 17:45
Beitrag #409






Gäste






ZITAT(Solution-Design @ 04.04.2009, 13:55) *
EDIT: Habe die Datei gestartet. asquared macht nüscht, ist aber auch nix für Behaviorblocker, Ikarus kennt sie nicht und NAV deinstalliert die Software weitgehend.

Signaturbasierend erkennt G Data hier nichts, jedoch wenn ich die Datei nun versuche zu starten:



Und da ich das Programm nicht wirklich kenne, komme ich der Empfehlung von G Data nach und verbiete eine Installation:



Eine Installation wurde verhindert, dass Programm wurde geblockt und in die Quarantäne verschoben...Verhaltensüberwachung sei Dank. smile.gif

Gruß Xeon

Der Beitrag wurde von Xeon bearbeitet: 04.04.2009, 18:53
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 04.04.2009, 19:05
Beitrag #410






Gäste






Hallo smile.gif

kennt jemand diese software: www.spykiller.com

Wot Bewertung :rot

ich kann die seite gott sei dank erst gar nicht öffnen, Bluecoat K9 Web protection blockiert mit folgendem hinweis thumbup.gif


K9 Web Protection Alert
Filtering Alert
Category Blocked
The site you tried to visit belongs to a category that your computer is set to block.
http://www.spykiller.com/ is blocked because it is currently categorized as:

Spyware / Malware Sources
Sites which distribute spyware and other malware. Spyware is defined as software which takes control of your computer, modifies computer settings, collects or reports personal information, or misrepresents itself by tricking users to install, download, or enter personal information. This includes drive-by downloads; browser hijackers; dialers; intrusive advertising; any program which modifies your homepage, bookmarks, or security settings; and keyloggers. It also includes any software which bundles spyware (as defined above) as part of its offering. Information collected or reported is "personal" if it contains uniquely identifying data, such as email addresses, name, social security number, ip address, etc. A site is not classified as spyware if the user is reasonably notified that the software will perform these actions (i.e., it alerts that it will send personal information, be installed, or that it will log keystrokes).

Computers / Internet
Sites that sponsor or provide information on computers, technology, the Internet and technology-related organizations and companies.

Der Beitrag wurde von teddy247 bearbeitet: 04.04.2009, 19:08
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.04.2009, 19:14
Beitrag #411



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Das Programm versucht lediglich einen Autostart zu erstellen. Wenn da der Verhaltensblocker von G-Data ohne jeglichen Kommentar anspringt, dann isser Müll whistling.gif Das Programm tut nix böses, außer nerven.

Nachtrag Symantec: Das Programm wird vollständig entfernt.
Nachtrag asquared: Im Standard-, als auch Paranoid-Modus wird der Autostarteintrag entdeckt.

Der Beitrag wurde von Solution-Design bearbeitet: 04.04.2009, 19:16


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.04.2009, 20:04
Beitrag #412



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



@teddy247

www.spykiller.com ist nur noch ein Portal. Links und Schluss. Warum der Host noch in der Datenbank ist confused.gif Schlecht gepflegt würde ich sagen. Wird auch von (BIT9?) asquared geblockt. Die sollen sich mal ein Beispiel an Symantecs Surfschutz-PlugIn nehmen whistling.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 04.04.2009, 20:23
Beitrag #413






Gäste






ZITAT(Solution-Design @ 04.04.2009, 21:03) *
@teddy247

www.spykiller.com ist nur noch ein Portal. Links und Schluss. Warum der Host noch in der Datenbank ist confused.gif Schlecht gepflegt würde ich sagen. Wird auch von (BIT9?) asquared geblockt. Die sollen sich mal ein Beispiel an Symantecs Surfschutz-PlugIn nehmen whistling.gif



stimmt. norton safe web sagt nämlich site is safe smile.gif . aber andererseits lieber ein mal zuviel gewarnt , wie zu spät smile.gif ..
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 04.04.2009, 21:25
Beitrag #414






Gäste






ZITAT(Solution-Design @ 04.04.2009, 20:13) *
Nachtrag Symantec: Das Programm wird vollständig entfernt.
Nachtrag asquared: Im Standard-, als auch Paranoid-Modus wird der Autostarteintrag entdeckt.

Ich dachte wenn hier ein Programm anspringt ist es Müll..? ....oder jetzt auf einmal doch nicht mehr ? whistling.gif

Du erninnerst dich noch:
ZITAT
Das Programm versucht lediglich einen Autostart zu erstellen. Wenn da der Verhaltensblocker von G-Data ohne jeglichen Kommentar anspringt, dann isser Müll whistling.gif Das Programm tut nix böses, außer nerven.


rolleyes.gif

Der Beitrag wurde von Xeon bearbeitet: 04.04.2009, 21:28
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.04.2009, 21:42
Beitrag #415



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



asquared ist nicht mit Standard-Behaviorblocken zu vergleichen. Es springt wentlich häufiger an, als zum Beispiel AntiBot oder auch ThreatFire. Ist schon fast so sensibel wie ein HIPS. Und es wure ein Autostarteintrag gemeldet. Das ist so erst mal nichts besonderes. Aber es wurde wenigstens was gemeldet. wink.gif Im Modus "intelligente Alarm Reduktion" ist es ruhig. Dann arbeitet es wie AntiBot. Ad- / Spyware und auch Rogue ist selten malicious. Meist nur nevend und sollte auch signaturbasierend erkannt und wieder deinstalliert werden. Und da ist der Gelbe momentan führend.

Der Beitrag wurde von Solution-Design bearbeitet: 04.04.2009, 21:43


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 04.04.2009, 21:43
Beitrag #416



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



Also in dem Fall muss ich auch sagen, scheint die Verhaltensüberwachung von Gdata nicht schlecht zu sein, es erkennt zumindest mal die schadhafte datei die auch norton erkennt, und es wird auch nix von gesagt das die datei versucht sich in den autostart einzutragen (normal steht wenn dem so ist in der verhaltensüberwachung von Gdata "versucht starteintrag hinzuzufügen"). Hier wird speziell das verdächtige Verhalten angezeigt.....finde ich nicht sooooooo schlecht die erkennung da bei Gdata
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 04.04.2009, 22:02
Beitrag #417






Gäste






ZITAT(Solution-Design @ 04.04.2009, 22:41) *
Meist nur nevend und sollte auch signaturbasierend erkannt und wieder deinstalliert werden. Und da ist der Gelbe momentan führend.

Lieber Uwe,
bei G Data wird das "böswillige" Verhalten erkannt bevor es sich installieren kann, von dem her find ich es besser wenn schon vorher geblockt wird.Was aber daran nun führend sein soll, dass sich ein Fake Programm erst installieren läßt und nachträglich dann entfernt werden muß will mir nicht so ganz einleuchten, na ja.....nun gut... rolleyes.gif

Und wie chris30duew schon sagte, es wird hier ganz speziell ein Verdächtiges Verhalten erkannt, womit der Verhaltensblocker völlig richtig liegt und empfiehlt das Programm zu blockieren....damit hat er seine Aufgabe erfüllt.

Sicherlich sind andere Methoden auch wirkungsvoll, aber in diesem Fall ist mir die von G Data am liebsten, blockieren bevor es sich installieren kann.

Gruß Xeon

Der Beitrag wurde von Xeon bearbeitet: 04.04.2009, 22:02
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.04.2009, 22:21
Beitrag #418



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ich denke, du verstehst da etwas falsch. Beginne ich bei Symantecs AV. Wie schon in diesem Thread gezeigt wurde, blockt dieses AV das Programm sofort. Der Download wird gelöcht. Ich dagegen habe den Wächter deaktiviert, das Programm Word jumble solver.avi.exe installiert und geschaut, was dann passiert. Ergebnis: Das Programm wurde vollständig deinstallert, inklusive Registriereinträge.
Der zweite Test war mit asquared anti.malware im Modus "intelligente Alarm Reduktion". Hier wir nichts gemeldet. Im Standard- als auch im Paranoid-Modus wird ein Autostart-Eintrag gemeldet. Auch HIPSen, nur mal Onlinermor genannt, melden lediglich diesen Autostart-Eintrag. Die Dekstop-Firewall meldet anschließend eine Verbindung ins Internet. Das Programm verhält sich völlig normal, wie andee ähnliche nicht Rogueware auch. Warum soll da etwas blockiert werden? Das ist das, was mich wundert. Da ist das, was ich für nicht normal halte. Sogesehen empfinde ich es mehr als seltsam, was G-Data da meldet. Ob es bei dieser Klauware jetzt Sinn macht, stelle ich nicht in Frage. Eher die Funktionsweise des "Was auch immer-Blockers".

QUELLTEXT
C:\Dokumente und Einstellungen\Nutzer\Desktop\Word jumble solver.avi.exe
C:\Dokumente und Einstellungen\Nutzer\Desktop\Word jumble solver.avi.exe will eine ausführbare Datei erstellen C:\Programme\Privacy center\pc.exe
C:\Programme\Privacy center\agent.exe
C:\Programme\Privacy center\pc.exe
C:\Dokumente und Einstellungen\Nutzer\Desktop\Word jumble solver.avi.exe(2056) will starten C:\Programme\Privacy center\agent.exe(0)
C:\Programme\Privacy center\tools\sp\spbho.dll
C:\Programme\Privacy center\agent.exe(2088) will starten C:\Programme\Privacy center\pc.exe(0)
C:\Programme\Privacy center\pc.exe(1364) will benutzen C:\WINDOWS\system32\svchost.exe(912)
C:\Programme\Privacy center\pc.exe, Ausgehender TCP Zugriff erlaubt für: 194.165.4.39:80"




Der Beitrag wurde von Solution-Design bearbeitet: 04.04.2009, 23:24


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 04.04.2009, 22:29
Beitrag #419






Gäste






ZITAT(Solution-Design @ 04.04.2009, 23:20) *
Warum soll da etwas blockiert werden?

Ich verstehe dich glaube wirklich nicht ganz, Norton blockiert doch das Programm auch schon beim Download.G Data macht doch nichts anderes nur eben mit dem Verhaltensblocker, der hier erkennt das was nicht ganz koscher ist, womit er auch recht hat.Beide Progamme erfüllen ihren Zweck, wenn auch mit unterschiedlichen Methoden oder nicht ?

Gruß Xeon
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.04.2009, 22:35
Beitrag #420



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Xeon

Das ist soweit ich das mitbekommen habe ausschliesslich nur Rogueware (Schreckware) , was will ein Verhaltensblocker daran erkennen ? Ein Verhaltensblocker hat ein ganz anderen Aufgabenbereich. Schreckware hat kein verdächtiges Verhalten weil der AV nicht sehen kann das die Software nur in der Oberfläche lügen erzählt. Gdata wirds signaturbasierend erkennen und nichts anderes.

Der Beitrag wurde von Voyager bearbeitet: 04.04.2009, 22:36


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 19 20 21 22 23 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 08.06.2025, 16:50
Impressum