Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

87 Seiten V  « < 46 47 48 49 50 > »   
Reply to this topicStart new topic
> Infizierte Webseiten
rolarocka
Beitrag 10.11.2009, 11:40
Beitrag #941



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



ZITAT(rolarocka @ 04.11.2009, 17:48) *
Hab diese Direct_Card_Updater.exe mal an Avira geschickt. Mal gucken was kommt.

http://www.virustotal.com/analisis/90ca713...0040-1257353121

Heute kam die antwort:
ZITAT
Eine Auflistung der Dateien und Ergebnisse sind im folgenden aufgeführt:Datei ID Dateiname Größe (Byte) Ergebnis
25489103 Direct Card Updater.exe 626.5 KB MALWARE

Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt: Dateiname Ergebnis Direct Card Updater.exe MALWARE

Die Datei 'Direct Card Updater.exe' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen ADSPY/DirectCard.2 gegeben. Bei der Bezeichnung "ADSPY/" handelt es sich um eine Ad- oder Spyware. Diese verändert den Browser und dessen Einstellungen z.B. mittels Registry und NTFS-Streams. Häufig werden IEExploits z.B. zum Ansprechen der browserhelper.dll ausgenutzt.Ein Erkennungsmuster ist mit Version 7.01.06.211 der Virendefinitionsdatei (VDF) hinzugefügt.


Malware.

Der Beitrag wurde von rolarocka bearbeitet: 10.11.2009, 11:40
Go to the top of the page
 
+Quote Post
woody89
Beitrag 11.11.2009, 23:04
Beitrag #942



Ist neu hier


Gruppe: Mitglieder
Beiträge: 1
Mitglied seit: 11.11.2009
Mitglieds-Nr.: 7.829



Hi, bin grad etwas verzweifelt, habe mir neulich Antivir runtergeladen und hab jetzt auch irgendwie dieses weather9 und direct card kram, und krieg jetzt als irenmeldungen von Antivir, hab ich mich jetzt in die *** geritten oder kann ich die sachen irgendwie einfach wieder löschen?

Kenne mich nicht so gut mit sowas aus und würde um mich über Hilfe sehr freuen!! Was genau hab ich mir da jetzt mit runtergelafen?
Go to the top of the page
 
+Quote Post
citro
Beitrag 13.11.2009, 08:45
Beitrag #943



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Hallo,

wer noch nach infizierten Seiten sucht, hier werden jeden Tag neue aufgelistet:

http://freepcsecurity.co.uk/
Go to the top of the page
 
+Quote Post
Rios
Beitrag 13.11.2009, 16:19
Beitrag #944


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Schauen wir uns den mal an. Auf Vtt ist (noch nicht) viel los. Vor kurzer Zeit waren es 2 Erkennungen.
MWBAM zeigt einen Fund an.
Vielleicht kann den mal einer in der VM laufen lassen?



h??p://.quickscansecurity.cn/uninstall.exe

Vorsicht, beim ansurfen der Seite, bzw. beim Download der exe!!!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.11.2009, 16:30
Beitrag #945



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Sieht man mehr oder weniger schon an der Objekt Größe (und natürlich an der URL) das es nichts gutes ist , 49kb.

Sonar2

http://www.abload.de/img/2_1ctjz.jpg

Selbst der Windows Defender meldet eine Infection , NAB bleibt still.


http://www.abload.de/img/2_11tc5.jpg

edit: ja ist es.

Der Beitrag wurde von Voyager bearbeitet: 13.11.2009, 16:42


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 13.11.2009, 16:37
Beitrag #946



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Nicht schlecht. Das ist doch der Behavior Blocker (Sonar) oder?
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 13.11.2009, 16:51
Beitrag #947



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



VTT 2/41

Tja wer ein BB sein eigen nennt ist wohl auf der sicheren Seite (in VirtualBox)

[attachment=5443:2009_11_13_165000.jpg]

Der Beitrag wurde von rolarocka bearbeitet: 13.11.2009, 17:14
Go to the top of the page
 
+Quote Post
markusg
Beitrag 15.11.2009, 15:04
Beitrag #948



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



zboot
echobravo.zapto.org/z/ebplugin.exe
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 15.11.2009, 16:16
Beitrag #949



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Sieht düster aus:
http://www.virustotal.com/analisis/352c946...8c71-1258297814

Der Beitrag wurde von rolarocka bearbeitet: 15.11.2009, 16:16
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 15.11.2009, 16:30
Beitrag #950



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Mit dem richtigen Werkzeug klappt das.


http://www.abload.de/img/2cthl.jpg


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 15.11.2009, 16:44
Beitrag #951



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Ich überleg ob ich ThreatFire wieder installieren soll. Aber mit ein bißchen brain.exe dürfte es eigentlich reichen...

smile.gif
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 15.11.2009, 17:49
Beitrag #952



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



So langsam tut sich was:
Go to the top of the page
 
+Quote Post
markusg
Beitrag 15.11.2009, 17:55
Beitrag #953



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



habs an alle avs weitergeleitet.
Go to the top of the page
 
+Quote Post
markusg
Beitrag 17.11.2009, 12:08
Beitrag #954



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



proanalytics.cn/test_3764/g2/windefenderup.exe
zboot: vt 0/41
Go to the top of the page
 
+Quote Post
Varock
Beitrag 17.11.2009, 12:45
Beitrag #955



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 446
Mitglied seit: 30.09.2009
Mitglieds-Nr.: 7.744

Betriebssystem:
Windows 7
Virenscanner:
FIS 2011
Firewall:
FIS 2011



Firefox hat die Seite schon gesperrt.



--------------------



Go to the top of the page
 
+Quote Post
markusg
Beitrag 17.11.2009, 12:46
Beitrag #956



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



gut für alle ff nutzer :-)
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 17.11.2009, 12:50
Beitrag #957



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Genau. Schlecht für alle Opera user.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 17.11.2009, 12:56
Beitrag #958



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Bei mir bleibt Opera stumm whistling.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 17.11.2009, 12:58
Beitrag #959



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



ThreatFire nicht smile.gif (in VirtualBox)

Der Beitrag wurde von rolarocka bearbeitet: 17.11.2009, 13:06
Go to the top of the page
 
+Quote Post
olli
Beitrag 17.11.2009, 20:20
Beitrag #960



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Die Erkennung sieht noch maus aus.
http://www.virustotal.com/de/analisis/f906...2153-1258485271

Ich wundere mich immer über die ach so schlechten Ergebnisse von Kaspersky. confused.gif Auch hier ist der Kasper wieder mit dabei - und das beobachte ich öfter bei vtt.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post

87 Seiten V  « < 46 47 48 49 50 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 07.06.2025, 17:33
Impressum