ACHTUNG Viren!

rotinka

Well-known member
ID: 75753
L
28 April 2006
857
123
Hallo Leute,

für jeden, der sich bei Loseblase angemeldet hat und die Surfbar benutzt, sei gesagt: V O R S I C H T

In dieser Surfbar existiert ein Banner der Regelmässig Vieren verstreut und noch so ganz nebenher eine Installation vornimmt.

Ich habe bereits den Webbi mehrfach darauf hingewiesen, aber leider gibt es keine Reaktion.

@Webbi: warum bekommt man eigentlich keine Infos????

Gruss

Rotinka
 
Wenn der Banner über Sponsorennetzwerke kommt, dann ist schon schwer da etwas zu machen, weil er ja immer wieder kommen kann, auch über verschiedene Netzwerke, denn eine so gute Blackliste kann das beste Script nicht machen :)
 
Schmidt91 schrieb:
Bist du selbst betroffen oder woher stammen deine Informationen:-?


Ja, ich bin selber betroffen, sonst würde ich bestimmt nicht diese Info hier reinstellen.

Es geht halt nichts über ein sehr gutes Viren-Programm :mrgreen:
 
Hab das auch schon oft jetzt erlebt. Vermute, dass es mit einem Werbenetzwerkvermarktet wird.

Es wird bei Surfbars, Banner und Mails (?) verbreitet. Es wird ein Download gestartet, wenn man auf die Seite kommt.
Zum Glück starten meine Downloads nicht automatisch und ich hab nen guten Virenschutz, der mich davor warnt. ;)
 
yoursmilie schrieb:
Hab das auch schon oft jetzt erlebt. Vermute, dass es mit einem Werbenetzwerkvermarktet wird.

Es wird bei Surfbars, Banner und Mails (?) verbreitet. Es wird ein Download gestartet, wenn man auf die Seite kommt.
Zum Glück starten meine Downloads nicht automatisch und ich hab nen guten Virenschutz, der mich davor warnt. ;)

Und von welcher Seite startet der Download? Kommt ja dann immer eine Meldung: "automatischer Download von Seite xxxxx geblockt!" Wäre mal interessant wenn die einer schreiben könnte ;)
 
gremlin schrieb:
Und von welcher Seite startet der Download? Kommt ja dann immer eine Meldung: "automatischer Download von Seite xxxxx geblockt!" Wäre mal interessant wenn die einer schreiben könnte ;)
Keine Ahnung, welche Seite das ist. Nein, ich verfüge über einen DL Manager, dieser zeigt mir nicht die URL, sondern nur die Datei, welche runtergeladen werden soll, an. Wenn ich es nochmal erlebe, kopiere ich diese mal. ;) Natürlich könnte ich es auch am Browserfenster erkennen, aber der FF ist immer total überlastet, wenn das kommt. :(
 
Ich weiß, kein Doppelpost, aber das ist wichtig - auch wenn ich damit ev. eine Sperrung riskiere.
Ich glaube ich weiß jetzt an welcher Seite es liegt.

Wenn die beworbenen Seite Count4All.net in meinem Browser erscheint, meldet sich AntiVir.
Schadhafte Datei: count.jar-4c5cf165-64272e25.zip
Bemerkung: Java-Virus JAVA/BlackBox.AA.1

Dann schaltet sich mein DL Manger ein und will folgende Datei downloaden: count4all.net/adv/080/xpl.wml (weiß jetzt nicht wirklich, ob ich das nennen sollte).

Joa, das wars dann eigentlich schon. Der Grund warum es auf mehreren Seiten beworben wird, ist eine Kampagne bei HPLose.de. ;)

PS: Wenn man diese Seite im FF alleine aufruft, erscheint noch folgende Meldung: Die aufgerufene Website leitet die Anfrage so um, dass sie nie beendet werden kann.
 
KAnn man im FF eine Seite sperren, also das davon kein download möglich ist?? Wenn ja wie??
 
Bububoomt schrieb:
KAnn man im FF eine Seite sperren, also das davon kein download möglich ist?? Wenn ja wie??

1. Abuse bei hplose.de melden
2. Inhaber ist einer aus Russland, das ergibt eine Whois Abfrage ;)
 
Ich tippe auf hplose.de

Weil :

Der Webbi überprüft nichts,
z.b. FSK 18 und Frame-brecher in den Traffic Kampagnen.
Ich habe den Webbi 2x Aufgefordert diese Kampagnen zu löschen. ( letzte mal vor 5 Wochen )

Stand : 10. Juli 20:42

Immer noch drin :evil:
 
Die Seite ist bei mir nicht mehr zu erreichen.

Na hoffentlich hatten alle Bannerklicker einen aktuellen Virenscanner an.

Marty
 
yoursmilie schrieb:
Ich weiß, kein Doppelpost, aber das ist wichtig - auch wenn ich damit ev. eine Sperrung riskiere.
Ich glaube ich weiß jetzt an welcher Seite es liegt.

Wenn die beworbenen Seite Count4All.net in meinem Browser erscheint, meldet sich AntiVir.
Schadhafte Datei: count.jar-4c5cf165-64272e25.zip
Bemerkung: Java-Virus JAVA/BlackBox.AA.1

Dann schaltet sich mein DL Manger ein und will folgende Datei downloaden: count4all.net/adv/080/xpl.wml (weiß jetzt nicht wirklich, ob ich das nennen sollte).

Joa, das wars dann eigentlich schon. Der Grund warum es auf mehreren Seiten beworben wird, ist eine Kampagne bei HPLose.de. ;)

PS: Wenn man diese Seite im FF alleine aufruft, erscheint noch folgende Meldung: Die aufgerufene Website leitet die Anfrage so um, dass sie nie beendet werden kann.


Ja ganz genau, um die Seite handelt es sich. Ich finde es aber auch wirklich nicht ok, dass sich der Webbi von loseblase sich auch nicht drum kümmert. Mehr als ihm die Banner-Nummer zu geben, kann ich wohl auch nicht. Das Problem ist nur, wenn irgendjemand keine gute Vierenabwehr hat, dann hat er ein ganz grosses Problem! Deshalb hatte ich ja auch diese Warnung hier veröffentlicht :D
 
Bububoomt schrieb:
KAnn man im FF eine Seite sperren, also das davon kein download möglich ist?? Wenn ja wie??


Sich kannst Du die Seite sperren!

Versuche es mal unter Seiteneinstellung, dort gibt es eine Funktion mit der man Seiten sperren kann ;) Jedenfalls bei meinem Knubbelmac!
 
rotinka schrieb:
Es geht halt nichts über ein sehr gutes Viren-Programm :mrgreen:
Bring jemanden um und klau dessen Hirn ...

Warscheinlich hast du Norton laufen und ein Script setzt nen (Trojaner-Wurm-Virus-) Cookie :roll:
 
flashas schrieb:
Bring jemanden um und klau dessen Hirn ...

Warscheinlich hast du Norton laufen und ein Script setzt nen (Trojaner-Wurm-Virus-) Cookie :roll:

nein, ein Script versucht da mittels mehrerer Java Applets Code auf den rechner zu bringen. Er lädt danach einige Dateien runter (bei mir waren es testdir.dll und testestt.exe). Meine Demo-Umgebung (eine virtuelle Maschine) war danach unbenutzbar. Kein Tastmanager mehr, tonnenweise Pop-Ups, geänderte Systemeinstellungen etc.

Marty
 
webbies, tut endlich mal was!!!!

Seit Tagen gibt es auf sehr vielen Klickseiten eine Vireninvasion.

Antivir macht auch Meldung über einen Virus, aber danach öffnet sich eine Datei, die man herunterladen soll, Typ WMF file, xpl.wmf.
Sobald dieses Fenster schließen will, geht gar nicht mehr, der PC reagiert nicht oder stürzt ab. In den letzten 10 Tagen musste ich 3x meinen Laptop neu installieren lassen. Obwohl viele Banner und Links, die damit verseucht sind, bekannt wurden, bringen es die webbies nicht fertig, sich zusammen zu tun und diese Dinger aus ihren Seiten zu verbannen.

Auf Anhieb kann ich mindestens 10 Klickseiten aufzählen, bei denen Banner und Textlinks verseucht sind, auch andere User sind davon betroffen. Gibt es denn keine übergeordnete Stelle, die diese Banner generell aus dem System nimmt???

Zwei Textlinks sind zu Beispiel Lucky. Lucklose, bei Pressexpress.EU das gleiche Spiel.

Also bitte tut endlich mal was, oder ihr werdet einige User verlieren.


mfg.

Alexis