Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 24 25 26 27 28 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
Kenshiro
Beitrag 16.04.2009, 16:16
Beitrag #501



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Norton Safeweb sagt "clean" biggrin.gif rolleyes.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.04.2009, 16:24
Beitrag #502



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



logisch weil ist ja in dem manipulierten Zustand bisher noch schlecht erkennbar , Safeweb ist keine Glaskugel wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 16.04.2009, 17:22
Beitrag #503



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Asoooooo biggrin.gif
Habe noch so meine Probs mit NSW
Danke Jens notworthy.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.04.2009, 08:27
Beitrag #504



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



hxxp://liteautorepair.cn

Infos


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
markus17
Beitrag 17.04.2009, 11:30
Beitrag #505



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Was sollte eigentlich beim PDF Exploit passieren? Mit dem aktuellen Reader passiert genau nichts. lmfao.gif unsure.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.04.2009, 11:57
Beitrag #506



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Nicht alle patchen ihre Adobe Reader.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.04.2009, 13:34
Beitrag #507



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Voyager @ 17.04.2009, 12:56) *
Nicht alle patchen ihre Adobe Reader.

Genau wink.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Mike62_*
Beitrag 21.04.2009, 09:11
Beitrag #508






Gäste






Es ist doch echt zum... ranting.gif

Beim durchstöbern der verschiedenen Bookmarking Dienste bin ich auf folgenden Link gestoßen:

hxxp://www.tagthat.de

Laut AntiVir handelt es sich angeblich um einen heuristischen Treffer:

ZITAT
In der Datei 'C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\B9V3BDBB\poll_main[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Das ganze war mal wieder nur durch ein Reset zu beheben, da der Browser hing und keine weiteren Aktionen mehr möglich waren.
Kommt mir irgendwie bekannt vor.

Safe Web hält die Seite für sauber: http://safeweb.norton.com/report/show?url=tagthat.de

Ach ja, AntiVir hat sich ebenfalls verabschiedet:

Ereignistyp: Warnung
Ereignisquelle: avgntflt
Ereigniskategorie: Keine
Ereigniskennung: 18
Datum: 21.04.2009
Zeit: 09:40:08
Benutzer: Nicht zutreffend
Computer: xxx
Beschreibung:
TIMEOUT<svchost.exe>



Der Beitrag wurde von Mike62 bearbeitet: 21.04.2009, 11:11
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.04.2009, 13:40
Beitrag #509



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Da sind wieder infizierte Links eingebunden so wie es aussieht, die Virenmeldung kommt nicht direkt von tagthat.de


http://www.abload.de/img/2jjeu.jpg

Aufgehangen hat sich nichts, könnte möglicherweise damit zusammenhängen weil du XP und ich Vista verwende. Im Vista hat der Browser weniger Rechte.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_reuro_*
Beitrag 21.04.2009, 13:51
Beitrag #510






Gäste






Hallo

Auch GData verweigert den Zugriff.

LG Rolf

Angehängte Datei(en)
Angehängte Datei  virus.jpg ( 34.38KB ) Anzahl der Downloads: 19
 
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 21.04.2009, 15:53
Beitrag #511






Gäste






Hallo smile.gif

bei mir blockiert schon die bluecoat K9 Web protection den zugriff thumbup.gif , da braucht kaspersky gar nicht mehr einzugreifen:


K9 Web Protection Alert
Filtering Alert
Category Blocked
The site you tried to visit belongs to a category that your computer is set to block.
http://www.tagthat.de/ is blocked because it is currently categorized as:

Pornography
Sites that contain sexually explicit material for the purpose of arousing a sexual or prurient interest.

wenn man den sound von k9 web prot. aktiviert, hört man sobald sites blockiert werden einen hund bellen blow.gif clap.gif

Der Beitrag wurde von teddy247 bearbeitet: 21.04.2009, 15:57
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 21.04.2009, 16:03
Beitrag #512






Gäste






ZITAT(teddy247 @ 21.04.2009, 16:52) *
wenn man den sound von k9 web prot. aktiviert, hört man sobald sites blockiert werden einen hund bellen blow.gif clap.gif

Schön, dass man nun zu einem FP auch gleich einen speziellen Klingelton bekommt smile.gif

Die angesprochene Website ist mit Sicherheit vollkommen in Ordnung und auch bekannt. Das verhält sich halt wie ein Hoster. Wenn´s blöd läuft, wird auch Wikipedia zur Malwareschleuder.

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 21.04.2009, 16:12
Beitrag #513






Gäste






ZITAT(Nightwatch @ 21.04.2009, 17:02) *
Schön, dass man nun zu einem FP auch gleich einen speziellen Klingelton bekommt smile.gif

Die angesprochene Website ist mit Sicherheit vollkommen in Ordnung und auch bekannt. Das verhält sich halt wie ein Hoster. Wenn´s blöd läuft, wird auch Wikipedia zur Malwareschleuder.

Gruß,
Nightwatch




oder auch www.rokop-security.de... lmfao.gif harhar.gif
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 21.04.2009, 16:21
Beitrag #514






Gäste






ZITAT(teddy247 @ 21.04.2009, 17:11) *
oder auch www.rokop-security.de... lmfao.gif harhar.gif

biggrin.gif
Ach was, hier passiert nichts rolleyes.gif
Go to the top of the page
 
+Quote Post
Gast_Mike62_*
Beitrag 21.04.2009, 17:48
Beitrag #515






Gäste






Braucht's für das Blocken dubioser Seiten im Vorfeld eigentlich unbedingt eine Suite, wie AntiVir Premium oä., oder gibt's da Alternativen?
In diesen Dingen bin ich nämlich reichlich rückständig.

Meine Schutzmaßnahmen bestehen lediglich aus AntiVir Free und dem für ein Jahr abonierten online Panda Active Scan 2.0, den ich alternativ zu AntiVir nutze.

Um so verwunderlicher, das mich in den gesammten fünf Jahren, in denen ich nun einen Rechner besitze, noch nie irgendwas erwischt hat.

Go to the top of the page
 
+Quote Post
citro
Beitrag 21.04.2009, 18:14
Beitrag #516



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Mike62 @ 21.04.2009, 10:10) *
Es ist doch echt zum... ranting.gif

Beim durchstöbern der verschiedenen Bookmarking Dienste bin ich auf folgenden Link gestoßen:

hxxp://www.tagthat.de

Laut AntiVir handelt es sich angeblich um einen heuristischen Treffer:



Nicht nur, ich habe mal Avira free angetestet und es blockiert außerdem EXP/Pidief.JQ.1 und EXP/Pidief.GA.13
Go to the top of the page
 
+Quote Post
Gast_Mike62_*
Beitrag 22.04.2009, 07:58
Beitrag #517






Gäste






ZITAT(citro @ 21.04.2009, 19:13) *
Nicht nur, ich habe mal Avira free angetestet und es blockiert außerdem EXP/Pidief.JQ.1 und EXP/Pidief.GA.13

Hmm, war in meinem Fall nicht so. Lediglich das gepostete Ergebnis beim Anklicken des Links. Danach ging eh nichts mehr.
Da ich über keinen Testrechner verfüge, möchte ich solche Experimente ungern wiederholen.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 28.04.2009, 21:31
Beitrag #518



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich pack das mal mit hier rein weil es um infizierte Webseiten geht .

Heise vermeldet von neuen Lücken im Adobe Reader bzw. von neuen Exploits die die Lücken im Adobe Reader demonstrieren können.

http://www.heise.de/newsticker/Demo-Exploi.../meldung/136958

http://www.securityfocus.com/bid/34736/exploit Exploit 1
http://www.securityfocus.com/bid/34740/exploit Exploit 2

beide werden von Norton als -HTTP Microsoft IE Generic Heap Spray BO- Angriff geblockt.

Was sagt andere Sicherheitssoftware dazu ?


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 28.04.2009, 21:49
Beitrag #519



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Voyager @ 28.04.2009, 22:30) *
Was sagt andere Sicherheitssoftware dazu ?

Ich vermute einfach mal, dass DEP meckern würde. Also einfach dieses für alle Prozesse einschalten und gut ist wink.gif


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 28.04.2009, 22:20
Beitrag #520



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



ZITAT(Voyager @ 28.04.2009, 22:30) *
Ich pack das mal mit hier rein weil es um infizierte Webseiten geht .

Heise vermeldet von neuen Lücken im Adobe Reader bzw. von neuen Exploits die die Lücken im Adobe Reader demonstrieren können.

http://www.heise.de/newsticker/Demo-Exploi.../meldung/136958

http://www.securityfocus.com/bid/34736/exploit Exploit 1
http://www.securityfocus.com/bid/34740/exploit Exploit 2

beide werden von Norton als -HTTP Microsoft IE Generic Heap Spray BO- Angriff geblockt.

Was sagt andere Sicherheitssoftware dazu ?

Bei G Data öffnet sich das Skript und man kann den Quellcode einsehen. Geblockt wird nichts. Hier mal ein VTotal-Scan:
http://www.virustotal.com/analisis/5f47234...56a16a802bec967
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 24 25 26 27 28 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 09.06.2025, 12:27
Impressum