Hilfe - Suche - Mitglieder - Kalender
Vollansicht: Böses Script auf Internetseite
Rokop Security > Security > Trojaner, Viren und Würmer
Robi
Hallo. Ich bin KAV 3.5 User und habe eine Internetseite mit einem bösen Script. Leider kann KAV 3.5 das Script nicht ganz aufhalten, so frag ich mich, ob vielleicht die neue Version von KAV 4.x erfolgreicher ist mit oder auch ohne Scriptchecker?!

So bräuchte ich jemand Vertrauenswürdiges, der einen Testrechner hat mit obengenannter KAV-Version (ev. auch AVK). Ahja, es ist gut möglich dass der PC neu gestartet werden muss wegen dem Script. No Risk, no fun wink.gif

Also, wer meldet sich?

smile.gif

Gruss
Robi
JFK
ZITAT(Robi @ 22. May 2003, 19:52)
Hallo. Ich bin KAV 3.5 User und habe eine Internetseite mit einem bösen Script.

Was verstehst du unter einem bösen Script??
Und wenn das deine Seite ist, mußt du doch den Script selbst eingefügt haben. Was bezweckt eigentlich deine Frage??

JFK
Robi
Sorry, da hab mich wohl undeutlich ausgedrückt. Es ist nicht meine Seite. Ich bin per Zufall auf dieses Seite gestossen und da die Scripts böse sind (sprich viele Fenster öffnen bis der PC abstürzt), habe ich sie Kaspersky gemeldet, die es bereits ins Daily Update reingenommen hat.

Aber leider kann mein AVP 3.5 die Scripts trotzdem nicht ganz stoppen, so möchte ich doch schauen ob vielleicht eine neuere Version (mit oder ohne Scriptchecker) fähig ist... Alles klar?

Ich hoffe, ich konnte mich etwas klarer ausdrücken als beim ersten Mal smile.gif

Gruss
Robi
Lucky
hö? KAV macht auch keine Popups zu? confused.gif

Nimm doch mal einen anderen Browser als IE, dann bleibst du von sowas auch verschont.
Mozilla z.B.:
www.mozilla.org

Björn, der es immer noch nicht wirklich versteht
Robi
Ach menno, schreibe ich so in Rätseln???


Ich möchte doch nur wissen ob die neuere Version von KAV das böse Script stoppen kann oder ob es auch überrannt wird wie die Version 3.5!
Lucky
Du mußt uns schon sagen welches Script. Und ehrlich gesagt, woher sollen wir denn sowas wissen? Warum willst du eigentlich unbedingt den IE benutzen?

Björn blink.gif
Robi
Ah... Also ich könnte Dir den Link zumailen, möchte ja nicht den Link für alle zugänglich machen.... ich denke Du bist vertrauenswürdig... Soll ich ihn Dir mailen? ja? smile.gif Welche Version von KAV hast Du installiert? Mit oder ohne Scriptchecker?

Ich benutze den IE standartmässig, und möcht den eigentlich auch beibehalten, nur möcht ich ihn so sicher wie möglich machen...

Robi

EDIT: Du hast eine PM smile.gif
Lucky
Ich habe keine KAV installiert. Ich benutze Bitdefender Pro.

Und den IE benutze ich nur um Windows Updates zu machen. Ansonsten bleibt der IE bei mir geschlossen.

Ich surfe mit dem Phoenix, da haben solche Popups und Scripte schon mal keine Chance. Wenn du den IE sicher machen willst, musst du alles deaktivieren, VB Scripte(eigentlich alle Scripte), ActiveX usw usw.

/Edit: Das Script bekommst du nur deaktiviert, wenn du im IE alle Scripte ausstellst.

@All das ist das bekannte Crashme Script. Mit den vielen bunten Smilies....


Björn
Robi
Ok danke für die Info.

Wer weiss, vielleicht find ich noch ein Testkandidaten mit KAV 4.x etc...


smile.gif

Gruss
Robi
Lucky
Kleiner Nachtrag:
Das Script hat beim Mozilla, und Phoenix keine Auswirkung. Man sieht ein Fenster mit vielen Smilies und das wars smile.gif
Kein Absturz... smile.gif

Björn
Robi
Danke! smile.gif
Rokop
Hallo Robi, schön Dich mal wieder zu sehen. Ich installiere gleich mal KAV 4 oder soll ich lieber 4.5 nehmen ? Und die Seitenadresse brauch ich natürlich... smile.gif
Robi
Hallo Roman smile.gif

Danke danke, bin eine Zeitlang der Malwarewelt fern geblieben, aber jetzt bin ich wieder mit neuer Energie zurück wink.gif

Du hast eine PM, bin gespannt wie die neuen KAV reagieren smile.gif Übrigens ein sehr nettes Forum hast Du hier, hut ab!

Viele Grüsse
Robi
Rokop
Also KAV 4.0 erkennt das Script, kann es aber nicht stoppen. Ich hab es mit dem Taskmanager abschiessen müssen. Eigentlich nicht verwunderlich, da Scanengine und Signaturen die selben sind. Und der Scriptchecker springt in dem Fall nicht an.
CyberFred
@robi:
Du meinst sicher h**p://raus.de
Ich habs mal mit AVK 12 gecheckt und mir gehts änlich wie Rokop. Die malware wird erkannt, aber zuspät. Kommt wohl davon, dass der schädliche Code erst dann als solcher identifiziert wird, wenn das teil schon längst in deine Temporary Interner Files runtergeladen ist und ausgeführt wird.
Probier mal den Firebird (Lucky mag ihn noch Phoenix nennen biggrin.gif ) http:/www.firebird-browser.de
Wenn du dann auf den Button klickst, passiert einfach garnichts wink.gif
Ich selbst benutze den IE und Firebird. IE, weil sich meine Eltern über nen Web-Clienten per ActiveX auf Arbeit einloggen können und ich dazu die Funktionalität vom IE benötige. Sonst nehme ich eigentlich immer den Feuervogel.

ciao
Lucky
Ich nenn ihn Phoenix, da die Leute ihn unter Mozilla Firebird nicht so kenne.

Phoenix/Firebird heißt nun erstmal definitiv Mozilla Firebird.

Björn
Robi
@rokop Danke danke. Aber immerhin kannst Du es mit dem Taskmanager noch abschiessen, mein PC wird so von vielen Fenstern überschwemmt dass da kein Taskmanager mehr aufgeht


@cyberfred Naja es ist so ein Mix zwischen verschiedenen Seiten, auch raus spielt da mit. Danke für die Infos smile.gif


Gruss
Robi
Dieses ist eine vereinfachte Darstellung unseres Foreninhaltes. Um die detaillierte Vollansicht mit Formatierung und Bildern zu betrachten, bitte hier klicken.
Invision Power Board © 2001-2024 Invision Power Services, Inc.