PDA

Vollständige Version anzeigen : Malware?



knife
26-03-2010, 18:58
Mein kleiner Browser hat mich eben gewarnt, dass das KKB zu böse Malware verlinkt. banan.uk.to sei wohl die Wurzel des Übels. hab mal den screeshot angehängt, wär schön wenn das mal überprüft werden würde... :)

Brodala
26-03-2010, 19:00
Ging mir gerade genauso!

Extremer
26-03-2010, 20:46
Verlinkung? Das wäre dann wohl eher Werbung die über Google läuft.

jkdberlin
26-03-2010, 20:48
Ich bin dran...scheint ein Problem eines Werbebanners zu sein....

Andreas Stockmann
26-03-2010, 21:24
Gleiche Meldung auch bei mir.






CU

Dudeplanet
26-03-2010, 21:28
jau hier auch.

RalfAusMarburg
26-03-2010, 21:45
Hallo, ich dachte, das sei eine Aufemerksamkeitsübung...:) So als Ankömmling mit einer Malware bedacht zu werden, warum nicht.;) RAM

jkdberlin
26-03-2010, 21:49
Also, wir vermuten, dass der Code über einen iFrame von Google ausgeliefert wird, da dieses Problem seit ca. 5 Stunden auch anderswo im Netz auftritt. Wir werden jetzt erstmal den Adserver runterfahren, da uns die Sicherheit der User wichtig ist. Also nicht wundern, wenn für erst mal Heute Nacht keine Werbung ausgeliefert wird.

Flöchen
26-03-2010, 22:00
ging mir auch so...

wär' cool, wenn's 'ne kurze info gäbe, wenn das problem behoben ist, damit ich meine sicherheits-einstellungen wieder ändern kann...

TRMT
26-03-2010, 22:07
Als attackierend gemeldete Webseite!


Die Webseite auf www.kampfkunst-board.info wurde als attackierende Seite gemeldet und auf Grund Ihrer Sicherheitseinstellungen blockiert.


Attackierende Webseiten versuchen, Programme zu installieren, die private Informationen stehlen, Ihren Computer verwenden, um andere zu attackieren oder Ihr System beschädigen.

Manche Webseiten vertreiben bewusst Viren und ähnlich schädliche Software, aber viele Webseiten sind auch ohne das Wissen oder die Erlaubnis des Betreibers kompromittiert.



--------


Selbes Problem.

BenitoB.
26-03-2010, 22:23
selbes problem im firefox,aber nicht im internet explorer...

Krümel2
26-03-2010, 22:26
Hier auch, bei jedem Klick und dann wird alles weiß!

knife
26-03-2010, 22:49
selbes problem im firefox,aber nicht im internet explorer...

Das Problem wird das selbe sein, aber der IE merkt's ned :p

Graubereich
26-03-2010, 23:02
Das Problem wird das selbe sein, aber der IE merkt's ned :p

IE 8 merkt es bei mir.

Sportler
26-03-2010, 23:38
Hier auch.

mykatharsis
27-03-2010, 02:21
Also nicht wundern, wenn für erst mal Heute Nacht keine Werbung ausgeliefert wird.
Wo ich mir doch immer so gerne die Werbung ankucke... ;)

jkdberlin
27-03-2010, 06:12
Hmm...scheint aber ein Fehlalarm zu sein, da wir ja keine iFrames mehr ausliefern. Opera sperrt das KKB nicht. Gibt es noch irgend eine Erklärung dazu?
Welche Programme lösen bei ech den Alarm aus? Welche Firewall, welches AV, welches "Secure Brwosing" Programm läuft?

jkdberlin
27-03-2010, 06:49
Okay, Google meldet die Warnung. Diagnose:


Safe Browsing
Diagnoseseite für www.kampfkunst-board.info

Wie ist die gegenwärtige Einstufung von www.kampfkunst-board.info?

Diese Website ist als verdächtig eingestuft. Das Aufrufen dieser Website kann schädlich für Ihren Computer sein!

Ein Bestandteil dieser Website wurde in den letzten 90 Tagen 2 mal aufgrund verdächtiger Aktivitäten auf die Liste gesetzt.

Welche Befunde hat Google beim Besuch dieser Website festgestellt?
Bei 13 Seite(n) von insgesamt 54 Seiten dieser Website, die wir in den letzten 90 Tagen getestet haben, wurde festgestellt, dass Malware (Schadsoftware) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google auf dieser Website war am 2010-03-26 und verdächtiger Content wurde auf dieser Website zuletzt am 2010-03-26 gefunden.

Malicious software includes 14 trojan(s). Successful infection resulted in an average of 2 new process(es) on the target machine.

Die Malware wird in 5 Domain(s) gehostet, darunter njgya.com/, turbowinredirect.com/, banan.uk.to/.

Bei der Verteilung von Malware an Besucher dieser Website fungieren anscheinend 1 Domain(s) als Überträger, darunter banan.uk.to/.

This site was hosted on 1 network(s) including AS16276 (OVH).

Hat diese Website als Überträger zur Weiterverteilung von Malware fungiert?

In den letzten 90 Tagen hat www.kampfkunst-board.info anscheinend nicht als Überträger für die Infektion von Websites fungiert.

Hat diese Website Malware gehostet?

Nein, diese Website hat in den letzten 90 Tagen keine Malware gehostet.

Wie kam es zu dieser Einstufung?

Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.

Leider meldet Google nicht, welcher Code genau und wo er genau angezeigt wird/wurde. Habe also eine erneute Überprüfung des KKBs beantragt.

LoneWolf
27-03-2010, 07:02
Bei mir war eben das selbe Problem und ich komme nur auf die Seite wenn ich beim Firefox das Häkchen unter „Webseite blockieren wenn sie als attackierend gemeldet ist“ deaktiviere.

Nur würde ich das ganze doch lieber wieder aktivieren.

Dudeplanet
27-03-2010, 07:16
Okay, Google meldet die Warnung. Diagnose:...
wollte ich auch gerade posten...

jkdberlin
27-03-2010, 07:25
Also: Google hat 2 mal in unseren iFrames einen Link auf einen Malware-verdächtigen Server gefunden und unsere Website deswegen mit diesem Warnhinweis versehen, der Usern angezeigt wird, wenn sie diese Überprüfung im Browser aktiviert haben. Der Witz dabei ist, die Firma, die bei uns iFrames ausliefert, ist: Google.
Die Werbung von Google ist aber zur Zeit ausgeschaltet.

Ich habe eine erneute Überprüfung beantragt. Keine Ahnung, wie lange sowas dauert.

LoneWolf
27-03-2010, 07:35
Also: Google hat 2 mal in unseren iFrames einen Link auf einen Malware-verdächtigen Server gefunden und unsere Website deswegen mit diesem Warnhinweis versehen, der Usern angezeigt wird, wenn sie diese Überprüfung im Browser aktiviert haben. Der Witz dabei ist, die Firma, die bei uns iFrames ausliefert, ist: Google.
Die Werbung von Google ist aber zur Zeit ausgeschaltet.

Ich habe eine erneute Überprüfung beantragt. Keine Ahnung, wie lange sowas dauert.

Ärgerliche Sache so was! Ich kann mir vorstellen, dass das Board dadurch auch geschädigt wird denn einige User werden vielleicht die Seite blockiert lassen.

jkdberlin
27-03-2010, 07:43
So, die Website Überprüfung durch Google hat ergeben, dass wir a) Malware frei sind und b) der Code im kleinen Banner oben rechts erschienen ist. Dieser Banner wird ausschließlich von Google selber beliefert. Hat also jemand einen Google-Adword Account angelegt/gehackt und darüber den Scheiss verbreitet.
Google hat unsere Website heute Nacht wieder freigegeben. Es kann aber etwas dauern, bis das Google System die Warnmeldung rausnimmt und den Status updated. Unser Wewbmaster bekommt bei seinem Firefox die Warnmeldung nicht mehr rein. Ist hier noch jemand, der sie angezeigt bekommt?

LoneWolf
27-03-2010, 07:57
Bei mir ist sie noch da, sobald ich das Häkchen aktiviere!

jkdberlin
27-03-2010, 07:59
Versteh ich ehrlich gesagt nicht. Bei mir ist sie im IE nicht mehr, bei unserem Webmaster im Firefox auch nicht mehr. Gestern abend hatte er sie. Vielleicht ändert Google das gerade und es sind verschiedene Server. Hast du mal das Cache gelöscht?

dimasalang
27-03-2010, 08:03
Ich hab vor einer Stunde noch die Warnmeldung von Google bekommen (ich hab Firefox).
Jetzt ists in Ordnung.

jkdberlin
27-03-2010, 08:10
Supi, dann geht es ja vorwärts...

Dudeplanet
27-03-2010, 08:24
Supi, dann geht es ja vorwärts...

Avira (Premium Security Suite) meldet sich bei mir:

Beim Zugriff auf Daten der URL "http://ads.kampfkunst-board.info/www/delivery/afr.php?n=ac9f2cd9&zoneid=1&cb=741852"
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen' [virus] gefunden.
Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert

Beim Zugriff auf Daten der URL "http://ads.kampfkunst-board.info/www/delivery/afr.php?n=aac7d0e8&zoneid=6&cb=5566"
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen' [virus] gefunden.
Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert

Beschreibung von der Website:
HTML/Infected.WebPage.Gen
Eine häufig genutzte Attacke auf Internet Infrastruktur ist inzwischen die Infektion harmloser Webseiten. Einige Malware ändert jede HTML Seite auf der Platte und fügt einen Link (sehr oft einen IFrame) auf eine Seite hinzu, die Malware beherbergt. Andere Angriffe zielen auf Web Server und versuchen diese Arten von Weiterleitungen in dort gehostete Seiten einzu- fügen. Den Besitzern dieser Seiten ist zu raten, die Seiten offline zu nehmen, die Schwachstelle (entweder auf dem eigenen PC oder auf dem Server) zu beseitigen, die Seiten zu bereinigen und wieder online zu gehen.Infizierte Seiten enthalten oft zusätzliche Iframe, Object oder Script Tags. DieScript Tags enthalten oft verschlüsselten Code.


hope that helps... mit jedem neuen Laden wieder... 2 Meldungen jeweils

jkdberlin
27-03-2010, 08:29
Haben wir auch nachgestellt. Wird dran gearbeitet.

jkdberlin
27-03-2010, 08:33
Hmm...die Datei, die da angemeckert wird, ist seit Oktober 2009 unverändert auf dem Server. Ich hoffe, dass das kein Signatur-Fehler aufgrund der Google Meldung ist. GData meckert nicht.

Dudeplanet
27-03-2010, 08:38
Hmm...die Datei, die da angemeckert wird, ist seit Oktober 2009 unverändert auf dem Server. Ich hoffe, dass das kein Signatur-Fehler aufgrund der Google Meldung ist. GData meckert nicht.

keine Meldung mehr...


Gdata lässt auch alles durch oder zerstört alternativ den pc... alles schon gehabt.:)

jkdberlin
27-03-2010, 08:41
Habe Avira Premium 2010 und Zone Alarm hier auf dem Netbook...keine Meldung.

Dudeplanet
27-03-2010, 08:43
Habe Avira Premium 2010 und Zone Alarm hier auf dem Netbook...keine Meldung.

wie gesagt... jetzt ist es (hier auch) weg...

LoneWolf
27-03-2010, 08:45
Bei mir ist die Meldung ebenfalls verschwunden!

NoYY
27-03-2010, 08:48
Wenn man das kkb googelt wird einem der Zutritt zur Seite immer noch verwehrt!
Über die Eingabe in der Adressleiste komm ich bei Opera aber ohne Warnung rein!

Gruß

Flöchen
27-03-2010, 08:50
bei mir wird immer noch gesperrt. :(
habe gerade den cache geleert, ändert aber nüscht...

spassamleben
27-03-2010, 09:21
bei mir ist wieder tippi toppi :D

jkdberlin
27-03-2010, 10:39
Google kotzt mich an!

Auf den Webmaster-Tools kam gerade die Meldung, dass unsere Seite völlig in Ordnung ist...wenn man aber das KKB googelt und dann auf das Ergebniss klickt, dann kommt noch die "Warnung" Seite. Hoffentlich schaffen di es mal, das "zeitnah" rauszunehmen.

mykatharsis
27-03-2010, 10:44
Im Moment kommt jedenfalls keine Warnung.

Killer Joghurt
27-03-2010, 11:02
ich hab immernoch die warnung (chrome). muss jede einzelne seite manuell freischalten...

flock oder ie zeigens aber nicht an. firefox aber wieder schon...

jkdberlin
27-03-2010, 11:07
scheiss Browser :)

Killer Joghurt
27-03-2010, 11:17
scheiss Browser :)
ja bin grad ueber flock drin. arbeitet ohne probleme.
google chrome macht hier echt nur probleme...
irgendwas macht google korea anders als in deutschland - ich krieg hier sau viele seiten nicht richtig angezeigt. son schmarn.

NoYY
27-03-2010, 11:18
Also jetzt komm ich über die Google Suche direkt drauf, ohne Warnung! ;)

Fry_
27-03-2010, 11:21
...
irgendwas macht google korea anders als in deutschland - ich krieg hier sau viele seiten nicht richtig angezeigt. son schmarn.

Ich dachte Du bist in Südkorea ? :D

Killer Joghurt
27-03-2010, 11:23
Ich dachte Du bist in Südkorea ? :D
denkste:D....genosse! :D

TRMT
27-03-2010, 12:26
Bei mir ist die Meldung jetzt auch weg!

Zottelkopf
27-03-2010, 23:13
jo alles wieder grün, filter wieder drin ;)

Rösi
27-03-2010, 23:35
Firefox blockiert bei mir trotz gelöschtem Cache immer noch. :(

Flöchen
28-03-2010, 17:58
Firefox blockiert bei mir trotz gelöschtem Cache immer noch. :(

auch immer noch

jkdberlin
28-03-2010, 19:03
keine Ahnung, woran das bei euch liegt. Bitte mal ausloggen, Cache löschen und dann nochmal versuchen. Wir sind definitiv in keinem Index mehr.

Flöchen
31-03-2010, 20:15
funzt wieder. seltsamerweise wurde der cache nicht geleert, obwohl ich den entsprechenden button mehrfach angeklickt habe...

meridian9
31-03-2010, 20:24
funzt wieder. seltsamerweise wurde der cache nicht geleert, obwohl ich den entsprechenden button mehrfach angeklickt habe...

C-Cleaner rulez...

htt*://www.chip.de/downloads/CCleaner_16317939.html

jkdberlin
01-04-2010, 09:18
C-Cleaner is the best :)

Flöchen
01-04-2010, 11:26
C-Cleaner rulez...

htt*://www.chip.de/downloads/CCleaner_16317939.html

jau, besten dank! :)