Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Umleitung auf URL123.info (https://www.trojaner-board.de/110196-umleitung-url123-info.html)

Henry84 20.02.2012 05:01

Umleitung auf URL123.info
 
Hi,

wenn ich bei google "playfire" eingebe, (seiten auf deutsch auswählen) und dann auf den etwas weiter unten stehenden Link von spielerboard.de gehe, kommt bei mir eine Seite von URL123.info oder so. Dann ploppt ein Text auf mit dem Hinweis:
"Content Locked. You are one step away from unlocking the content on this page. To acces this contant, you must complete an offer"

Dann nach ein paar Sekunden später ploppt ein größeres leeres weißes Feld auf. Nur an der Seite steht was von Infinityguard oder so. (Weiß nicht mehr genau).

Wenn man dann wieder zurück möchte, kommt ein Hinweis von Safari ob man denn wirklich zurück möchte obwohl man irgend etwas noch nicht erledigt hat oder so ähnlich.

Die Umleitung liegt aber nicht an mir und ist bisher auch nur bei diesem einen Link von google. Übrigens wenn ich den Link von google direkt oben in den Browser eingebe komme ich auf die richtige Seite.

Ja jetzt mach ich mir Sorgen ob ich mir nicht irgendwas eingefangen habe, Malware oder ähnliches. Ich mein ich hab nen Mac aber dennoch wäre es doch möglich, oder? Kann vielleicht jemand anders mal die Seite die ich genannt habe testen, was es damit auf sich hat? Oder wie bekomme ich jetzt raus ob ich was böses auf dem PC habe?


Danke
Gruß
Henry

DasKnuffel 20.02.2012 09:30

Huhu,

Das ist keine Malware, das scheint im moment ein Problem von Google zu sein.

http://www.trojaner-board.de/109211-...de-com-um.html

Weiter unten sieht man das dort auch url123.info zugehört.

Henry84 20.02.2012 09:45

Naja, aber ich hab ja auch ein bissle darüber rechachiert und bei einigen schlug wohl das Antivirenprogramm an. Und zu dem ist die Seite ziemlich unseriös.

Henry84 20.02.2012 14:51

Zitat:

Zitat von DasKnuffel (Beitrag 777253)
Huhu,

Das ist keine Malware, das scheint im moment ein Problem von Google zu sein.

Ja aber das meinte ich nicht. Ich meinte ob ich mir Malware von dieser Umleitung eingefangen habe? Wie finde ich das nun mit einem Mac raus?
Denn dein Norton hat ja auch etwas angezeigt. Also ist das schon so eine Schädlingsseite.

Henry84 20.02.2012 18:38

Ich hab mir jetzt mal gratis das Clamxav aus dem app store geholt.
Das hat tatsächlich was gefunden. Ist aber nur eine datei aus der History von safari von vbulletin-germany.com.
Name der Infektion ist php.c99-9. Ich werds einfach mal löschen.

Henry84 21.02.2012 09:43

Kann mir Jemand denn nun sagen ob ich irgendwie rausfinden kann ob ich malware auf dem Mac durch die Seite bekommen habe?

DasKnuffel 21.02.2012 12:09

Ich kenn mich zwar mit Mac nicht aus, aber wie du aus meinem Thread herauslesen kannst waren die Windows Rechner sauber die diese Seiten besucht haben. Auch meiner, und das obwohl "ein Webangriff geblockt wurde."

Da Windowsmalware verbreiteter ist als für Mac, gehe ich davon aus das auch dein Mac clean sein wird.

So long,

Denis

Henry84 21.02.2012 13:11

Ich mein ist ja klar dass deiner sauber ist wenn das geblockt wurde. Ein Mac hat eben nicht so ein Virenprogramm. Daher kann ich es nicht einschätzen ob was bei mir ist.

cosinus 24.02.2012 23:57

Das MacOS ist ja so sicher :blabla:, aber wenn man was hat verzweifelt man dran ;)
Es gibt Konstellationen da ist das OS egal. Bis du an einem Router dran? Wenn ja, hängen da (schlecht abgesicherte) Windows-Rechner auch dran?

Henry84 25.02.2012 16:22

An einem Router ja. Aber der Mac ist eig. mein einziger Rechner. Hab zwar noch einen Windows Laptop mit xp aber dort hab ich das Netzwerk deaktivert.
Wieso? Knuffel hat ja geschrieben Norton hat ein Webangriff geblockt. Was heißt das?

cosinus 26.02.2012 15:10

Ich frag nach, weil ich in der Vergangenheit schon öfter gesehen hab, dass aktive Malware auf Windows-Rechner den Router manipulieren kann. Vorausgesetzt der Router wurde mit einem schwachen Passwort oder garkeinem geschützt. Oft wurde auch einfach nur das Standardpasswort wie "admin" oder "password" oder "1234" einfach dringelassen und schon hatten Schädlinge leichtes Spiel den Router zu verändern, häufig wurde dann ein böser DNS-Server eingertagen. Und da doch meistens die Rechner als DNS den Router verwenden sind dann alle Rechner davon die leidtragenden.

Zitat:

Knuffel hat ja geschrieben Norton hat ein Webangriff geblockt. Was heißt das?
Was Norton damit genau meint weiß ich nicht. Ich nutze diesen Norton-Krams nicht :balla:

DasKnuffel 26.02.2012 19:09

Zitat:

Zitat von cosinus (Beitrag 780586)
Was Norton damit genau meint weiß ich nicht. Ich nutze diesen Norton-Krams nicht :balla:

Ich habs auf meinem Dienstlappi und teste es halt grad mal auf meinem Privatrechner weil ich den Unterschied zwischen einer Konfigurierten Personal Firewall und der WIndows Firewall mal testen wollte/will. (Aber nur unter Windows was nur hin und wieder mal läuft.^^)

Norton hat halt einen Webangriff geblockt der angeblich einen "Blackhole exploit kit" auf meinem Rechner installiert hätte, was auch immer das ist, aber geblockt ist geblockt hab ich mir gedacht^^

Henry84 26.02.2012 21:34

Zitat:

Zitat von cosinus (Beitrag 780586)
Ich frag nach, weil ich in der Vergangenheit schon öfter gesehen hab, dass aktive Malware auf Windows-Rechner den Router manipulieren kann. Vorausgesetzt der Router wurde mit einem schwachen Passwort oder garkeinem geschützt. Oft wurde auch einfach nur das Standardpasswort wie "admin" oder "password" oder "1234" einfach dringelassen und schon hatten Schädlinge leichtes Spiel den Router zu verändern, häufig wurde dann ein böser DNS-Server eingertagen. Und da doch meistens die Rechner als DNS den Router verwenden sind dann alle Rechner davon die leidtragenden.



Was Norton damit genau meint weiß ich nicht. Ich nutze diesen Norton-Krams nicht :balla:

Der Router ist schon gut gesichert. Also meinst du ich sollte mir keine Gedanken mehr machen, ob mein MacBook verseucht sein könnte?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:35 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130