Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Trojaner auf Website (https://www.trojaner-board.de/109395-trojaner-website.html)

TrojanerHunterNEW 27.06.2012 18:12

Ich weiß jetzt nicht wie man das ergebnis nun einschätzen soll, https://www.virustotal.com/url/1e11f...is/1340816965/

THN

Shadow 27.06.2012 18:19

Zitat:

Zitat von TrojanerHunterNEW (Beitrag 853058)
Ich weiß jetzt nicht wie man das ergebnis nun einschätzen soll,

Na, eine Warnmeldung ist (jetzt) sowieso für die Katz, weil es genau eben um diese Google-Warnung geht.
Und definitiv (!) ist Google-Safebrowsing-"Analyse" keine "Echtzeitanalyse".
Die Meldung von Trendmicro müsste an mal darauf ansehen ob die aktuell nachsehen oder auch mal (für Google?/von Google?) u.U. veraltetet Informationen sammeln.

TrojanerHunterNEW 27.06.2012 19:07

Also meinst du das muß nichts heißen, oder alles, oder F/P ....

THN

clemixx 28.06.2012 10:06

So, Google hat die Seite nun als nicht mehr bedrohlich eingestuft und sie ist wieder erreichbar. Eine Meldung bei Trendmicro bzw. Sucuri SiteCheck wird immernoch angezeigt, aber denke dass es keine Echtzeitanalyse ist.

andreas6 02.07.2012 11:46

Hallo,

ist diese Warnmeldung echt oder sollte man sich von dieser Website fernhalten:

hxxp://sitecheck.sucuri.net/results/www.changetec24.de

MfG. Andreas

Shadow 02.07.2012 15:31

Zitat:

Zitat von andreas6 (Beitrag 855646)
ist diese Warnmeldung echt oder sollte man sich von dieser Website fernhalten:

Echte verstehe das "oder" nicht, oder meinst du mit Website sucuri.net?

Auf jeden Fall erkennen einige Websitescanner keine Malware, sucuri.net selber sagt bei "Blacklistingstatus", dass niemand (davon) die Site als gefährlich ansieht und bieten für den Fall des Falls ihre (kommerziellen) Dienste an.
Virustotal sucht schon seit einiger Zeit und sucht und sucht.

Definitiv (!) gibt es aber auf dem Webspace eine deutlich veraltete
jQuery JavaScript Library v1.4.2 an deren Ende codierter, sehr wahrscheinlich tatsächlich bösartiger Inhalt angehängt wurde. Ob auf diese (veraltete) Library beim normalen Websitebesuch zugegriffen wurde, habe ich jetzt nicht geprüft, dazu fehlt mir die Zeit.
Die weiteren Fundstellen habe ich nicht überprüft.
Hast du mit denen (changetec24) was zu tun?

andreas6 02.07.2012 18:17

Hallo,

Danke für Deine Einschätzung. Die Anfrage habe ich wohl falsch formuliert, sorry. Mit der Website habe ich nichts zu tun, vor einem Sprung dorthin aber mal sucuri vorgeworfen. Ebenso vorhin hxxp://sitecheck.sucuri.net/results/www.datasheetcatalog.org - dort scheint viel Binärzeug drin zu stecken. Früher habe ich diese Website öfter benutzt, da war sie wohl sauber. Heute warnt schon Google davor.

MfG. Andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19