Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 28 29 30 31 32 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
markus17
Beitrag 04.07.2009, 15:59
Beitrag #581



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



G Data (Bitdefender Engine) erkennt es bereits:
Trojan.Waledac.CW (Engine A)

Virustotal: http://www.virustotal.com/analisis/6742017...a199-1246719587


@ Voyager
Es könnte wirklich am FF liegen. Naja, mal sehen ob solche Fälle in Zukunft öfter auftreten.

*edit*
Bei mir ging die Website beim 1. Versuch. in der VM wollte sie dann nicht mehr. Nach 10 Reloads gings dann wieder. confused.gif Lustig ist aber, wenn man das Ding ausführt und die VM neustartet, dann will sich das downgeloadete file wieder starten und es kommt die Windowsmeldung, ob man die Datei wirklich ausführen will. lmfao.gif lmfao.gif

Der Beitrag wurde von markus17 bearbeitet: 04.07.2009, 16:02
Go to the top of the page
 
+Quote Post
Rios
Beitrag 04.07.2009, 16:17
Beitrag #582


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Habe da mit FF kein Problem, und der Link haut nach wie vor hin, auch in der Sicheren Umgebung!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.07.2009, 16:51
Beitrag #583



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ja jetzt ging die URL wieder , es werden dort bei jedem Aufruf neue Fakecodec Samples angeboten.

So direkt reicht die Erkennung aber noch nicht aus um das Ding zu löschen bis auf die Experimental-Signatur die noch viele Fehlalarme auslösen würde , ansonsten werden die Webanfragen des Fakecodec geblockt.
http://www.symantec.com/security_response/...-99&tabid=1


http://www.abload.de/img/aufzeichnenhg6q.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 04.07.2009, 20:28
Beitrag #584






Gäste






Die fireworks.exe hat sich bereits per Rechtsklick mit der Maus installiert ....
Kann dies jemand bestätigen?



Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.07.2009, 20:45
Beitrag #585



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Nein, deine Maus ist kaputt lmfao.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 04.07.2009, 21:05
Beitrag #586






Gäste






Dann hatte ich wohl doch nen Klickfinger ....



Go to the top of the page
 
+Quote Post
Rios
Beitrag 05.07.2009, 17:01
Beitrag #587


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein kleiner Loader! ph34r.gif
h??p://.securityverpcs.com
Wepawet

Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 05.07.2009, 17:13
Beitrag #588



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



nod blieb diesmal still

VT:


Der Beitrag wurde von Kenshiro bearbeitet: 05.07.2009, 17:26


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Rios
Beitrag 06.07.2009, 16:35
Beitrag #589


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier hat man Waledac getestet!!
Go to the top of the page
 
+Quote Post
markus17
Beitrag 06.07.2009, 17:44
Beitrag #590



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Da haben die auch die fireworks.exe im Screenshot, wobei sich die Erkennungsarten von denen hier im Forum unterscheiden. unsure.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 06.07.2009, 17:44
Beitrag #591



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



nod nicht dabei? confused.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Rios
Beitrag 06.07.2009, 18:04
Beitrag #592


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Da scheint eine na ja, kleinere Schweinerei mit einen 0-day exploit im Gange zu sein. Nähere Info gibt es hier
Erkennung: bis jetzt Antivir, Mc Afee, Microsoft, und Virus Buster
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 06.07.2009, 18:32
Beitrag #593



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 05.07.2009, 18:00) *
Ein kleiner Loader! ph34r.gif
h??p://.securityverpcs.com
Wepawet



Habe die Datei gestartet, passiert nichts. Zumindest nicht unter XP-SP3.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 06.07.2009, 18:54
Beitrag #594



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Nicht ganz koscher:
hxxp://tube-best-4free.com/xplay.php
VT

Der Beitrag wurde von Kenshiro bearbeitet: 06.07.2009, 18:55


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
ABE
Beitrag 06.07.2009, 19:49
Beitrag #595



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 483
Mitglied seit: 10.08.2008
Wohnort: Dresden, Sachsen
Mitglieds-Nr.: 7.003

Betriebssystem:
Windows 11 22H2
Virenscanner:
WiseVector StopX
Firewall:
FRITZ!Box / BinTec



GDATA blockiert die Seite : JS:FakeCodec-I [Trj] (Engine B).


--------------------
Fachmann für PCs Notebooks und Handys seit 1995
Ich helfe wenn was klemmt :)
Go to the top of the page
 
+Quote Post
olli
Beitrag 06.07.2009, 20:01
Beitrag #596



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Avira schreitet auch sofort ein.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 06.07.2009, 20:09
Beitrag #597



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



nod bleibt wieder mal still ranting.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Rios
Beitrag 06.07.2009, 20:32
Beitrag #598


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Das Teil dürfte sich in kürzeren Abständen wieder aktualisieren. Kann sein, dass es dann wieder nur einer oder zwei AV's erkennen. ( Trojan Fake Alert, MWBAM )
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 06.07.2009, 22:22
Beitrag #599



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



KIS 2010 thumbup.gif
Angehängte Datei(en)
Angehängte Datei  Snap_2009.07.06_23.20.07_001.png ( 35.93KB ) Anzahl der Downloads: 25
 


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Rios
Beitrag 07.07.2009, 06:11
Beitrag #600


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Falls sich mal einer wundert, weil sein AV deaktiviert ist, könnte daran liegen!!
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 28 29 30 31 32 > » 
Reply to this topicStart new topic
6 Besucher lesen dieses Thema (Gäste: 6 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 09.06.2025, 20:31
Impressum