Malware auf der City? Viruswarnung!
-
- Triple-Ass
- Beiträge: 183
- Registriert: Do 1. Apr 2004, 17:38
- Wohnort: Essen
- Alter: 50
- Kontaktdaten:
Malware auf der City? Viruswarnung!
Hi Leute,
seit einigen Tagen schlägt mein Virenscanner Alarm sobald ich die City betrete.
Habt Ihr irgendein Fremdscript oder eine Werbung drin, die das verursacht oder was ist da los?
Grüße, Coaster
seit einigen Tagen schlägt mein Virenscanner Alarm sobald ich die City betrete.
Habt Ihr irgendein Fremdscript oder eine Werbung drin, die das verursacht oder was ist da los?
Grüße, Coaster
- WoodSTokk
- Helpdesk
- Beiträge: 2634
- Registriert: Fr 6. Dez 2002, 03:09
- Wohnort: Wien/Österreich/Europa/Erde
- Alter: 53
Diese Meldung wird durch ein Script ausgelöst.
Meistens sind es Werbungen oder Fremdseiten in i-Frames.
Mit einem AddBlocker kann man das abstellen.
Sauber wäre es, wenn sich der Admin die Seite mal genau ansieht und das schuldige Script entfernt.
mfG WoodSTokk
Meistens sind es Werbungen oder Fremdseiten in i-Frames.
Mit einem AddBlocker kann man das abstellen.
Sauber wäre es, wenn sich der Admin die Seite mal genau ansieht und das schuldige Script entfernt.
mfG WoodSTokk
Du scheisst es nicht zu wetzen
Testserver: @peStable (95.129.206.243:27960)
Testserver: @peStable (95.129.206.243:27960)
-
- Hero of City
- Beiträge: 4731
- Registriert: Di 1. Jul 2003, 17:35
- Wohnort: Castle Wolfenstein
- Kontaktdaten:
naja mein firefox spielt halt unter windows jetzt verrückt weil mich google davor warnt
aber ich denke mal, die shoutbox wird da dran schuld sein. die sollten wir mal deaktivieren.
aber ich denke mal, die shoutbox wird da dran schuld sein. die sollten wir mal deaktivieren.
[url=irc://de.quakenet.org/wolfenstein-city]#wolfenstein-city @ quakenet[/url]
https://rtcw-city.de
www.EnemyTerritory.de
-
- Triple-Ass
- Beiträge: 183
- Registriert: Do 1. Apr 2004, 17:38
- Wohnort: Essen
- Alter: 50
- Kontaktdaten:
Tja, wie es ausschaut ist die City jetzt bei Google und im Firefox auf der Blacklist. Das kann dann wohl etwas dauern bis Ihr da wieder runter seid.
@WoodStokk: Ist mir schon klar, dass das durch ein Script geschiet. Ich wollte Euch 1) einfach informieren, dass da was nicht stimmt und 2) aus reiner Neugier fragen, ob Ihr die genaue Ursache kennt?
@WoodStokk: Ist mir schon klar, dass das durch ein Script geschiet. Ich wollte Euch 1) einfach informieren, dass da was nicht stimmt und 2) aus reiner Neugier fragen, ob Ihr die genaue Ursache kennt?
- Prinz Eisenherz
- Draufgänger
- Beiträge: 869
- Registriert: Mo 18. Okt 2004, 20:00
- Wohnort: Ruhrpott
- Alter: 73
... ich hoffe ja nicht, dass diese Warnung möglicherweise doch was mit einer Avira-Virenmeldung auf meinem PC zu tun hat, die so ziemlich genau zum gleichen Zeitpunkt aufgetreten ist und mich direkt nach dem WinXP-Start vor dem Virus der "Marke" WORM/Autorun.ailk und der infizierten Datei C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\rdl1.tmp warnt.
Im Internet finde ich übrigens keine Lösung zur Beseitigung und werde den Wurm einfach nicht los!
Im Internet finde ich übrigens keine Lösung zur Beseitigung und werde den Wurm einfach nicht los!
Humor ist - wenn man TROTZDEM lacht!
@Prinz Eisenherz: Versuche es mal damit...
http://www.computerbase.de/downloads/so ... i-malware/
Sehr gutes Programm, welches mir schon so einige Sachen aufgespürt und beseitigt hat (wichtig .. wenn der Wurm zu hartnäckig ist .. Windows im abgesicherten Modus starten).
http://www.computerbase.de/downloads/so ... i-malware/
Sehr gutes Programm, welches mir schon so einige Sachen aufgespürt und beseitigt hat (wichtig .. wenn der Wurm zu hartnäckig ist .. Windows im abgesicherten Modus starten).
Mein Motto: Show no mercy
Wissenschaft appelliert an die Intelligenz, Religion an die Dummheit.
Wissenschaft appelliert an die Intelligenz, Religion an die Dummheit.
- Prinz Eisenherz
- Draufgänger
- Beiträge: 869
- Registriert: Mo 18. Okt 2004, 20:00
- Wohnort: Ruhrpott
- Alter: 73
- Prinz Eisenherz
- Draufgänger
- Beiträge: 869
- Registriert: Mo 18. Okt 2004, 20:00
- Wohnort: Ruhrpott
- Alter: 73
- ciTy|TaskForce
- ciTy Team
- Beiträge: 3400
- Registriert: Mi 25. Dez 2002, 20:28
- Wohnort: Niederrhein
- Alter: 48
- WoodSTokk
- Helpdesk
- Beiträge: 2634
- Registriert: Fr 6. Dez 2002, 03:09
- Wohnort: Wien/Österreich/Europa/Erde
- Alter: 53
Indem der Sender bei 'MAIL FROM' und 'RCPT TO' deine Adresse angibt.
Die meisten MTA's (Mail Transport Agent) überprüfen sogut wie nichts was da durchgeht.
Das freud die Spamer und ärgert die Empfänger.
Wer einen eigenen Mailserver betreibt, ist vermutlich selber schon stundenlang bei dessen Config gesessen und hat gegrübelt wie man soetwas abwehren kann.
Mein Server arbeitet momentan mit Blacklist, Greylist, DNS-Check und HELO-Check wodurch an die 99% Spam vom Server garnicht mal angenommen werden.
Ein danach geschalteter Spam-Filter hilft zwar Spam aus zu sortieren, aber das ist dem Spamer egal.
Der Spamer lässt einfach ein Script laufen, daß seine Werbung verteilt.
Wenn der MTA die Mail angenommen hat, verzeichnet das Script eine erfolgreiche Auslieferung.
Für jede erfolgreiche Auslieferung bekommt er vom Auftraggeber Geld.
Daß die Nachricht von einem Filter aussortiert oder gelöscht wird, ändert nichts an der Tatsache, daß sie ausgeliefert wurde.
Einen Spamer kann man nur Schaden, indem der MTA die Mail garnicht erst annimmt.
Denn dann ist es keine erfolgreiche Auslieferung und er bekommt kein Geld.
Über das (E)SMTP-Protocol könnte ich ein ganzes Buch schreiben, da ich mich schon intensiv damit beschäftigt habe. Leider machen das die wenigsten Mail-Admins wodurch es unzählige Server gibt die jeden Schrott annehmen und weiterleiten.
Solange es solche Server gibt, wird es auch Spam geben. Leider
mfG WoodSTokk
PS: wer sich damit auseinander setzen will, den sei die RFC 5321 ans Herz gelegt.
Die meisten MTA's (Mail Transport Agent) überprüfen sogut wie nichts was da durchgeht.
Das freud die Spamer und ärgert die Empfänger.
Wer einen eigenen Mailserver betreibt, ist vermutlich selber schon stundenlang bei dessen Config gesessen und hat gegrübelt wie man soetwas abwehren kann.
Mein Server arbeitet momentan mit Blacklist, Greylist, DNS-Check und HELO-Check wodurch an die 99% Spam vom Server garnicht mal angenommen werden.
Ein danach geschalteter Spam-Filter hilft zwar Spam aus zu sortieren, aber das ist dem Spamer egal.
Der Spamer lässt einfach ein Script laufen, daß seine Werbung verteilt.
Wenn der MTA die Mail angenommen hat, verzeichnet das Script eine erfolgreiche Auslieferung.
Für jede erfolgreiche Auslieferung bekommt er vom Auftraggeber Geld.
Daß die Nachricht von einem Filter aussortiert oder gelöscht wird, ändert nichts an der Tatsache, daß sie ausgeliefert wurde.
Einen Spamer kann man nur Schaden, indem der MTA die Mail garnicht erst annimmt.
Denn dann ist es keine erfolgreiche Auslieferung und er bekommt kein Geld.
Über das (E)SMTP-Protocol könnte ich ein ganzes Buch schreiben, da ich mich schon intensiv damit beschäftigt habe. Leider machen das die wenigsten Mail-Admins wodurch es unzählige Server gibt die jeden Schrott annehmen und weiterleiten.
Solange es solche Server gibt, wird es auch Spam geben. Leider
mfG WoodSTokk
PS: wer sich damit auseinander setzen will, den sei die RFC 5321 ans Herz gelegt.
Du scheisst es nicht zu wetzen
Testserver: @peStable (95.129.206.243:27960)
Testserver: @peStable (95.129.206.243:27960)
Kein Thema .... hatte selber schon Probleme (mit einem Extrem-Trojaner) und erst das Programm hat mir geholfen. Seitdem bin ich mit dem Mix "Avira Anti-Vir" und "Anti-Malware" sehr zufrieden. Vor allem .. für umme-- .... hat tatsächlich funktioniert: Wurm scheint eliminiert zu sein und Avira schlägt keinen Alarm mehr.
Danke, No Mercy!
Mein Motto: Show no mercy
Wissenschaft appelliert an die Intelligenz, Religion an die Dummheit.
Wissenschaft appelliert an die Intelligenz, Religion an die Dummheit.
-
- Hero of City
- Beiträge: 4731
- Registriert: Di 1. Jul 2003, 17:35
- Wohnort: Castle Wolfenstein
- Kontaktdaten:
so city geht wieder.
[url=irc://de.quakenet.org/wolfenstein-city]#wolfenstein-city @ quakenet[/url]
https://rtcw-city.de
www.EnemyTerritory.de
-
- Haudegen
- Beiträge: 575
- Registriert: Mi 25. Jun 2008, 20:31
- Alter: 61
- Kontaktdaten: