Malware auf der City? Viruswarnung!

Schreibt eure Meinung zur City! Sowohl positive als auch negative Kritik ist willkommen.
Antworten
|FaL|*RollerCoaster
Triple-Ass
Triple-Ass
Beiträge: 183
Registriert: Do 1. Apr 2004, 17:38
Wohnort: Essen
Alter: 49
Kontaktdaten:

Malware auf der City? Viruswarnung!

Beitrag von |FaL|*RollerCoaster »

Hi Leute,
seit einigen Tagen schlägt mein Virenscanner Alarm sobald ich die City betrete.
Bild
Habt Ihr irgendein Fremdscript oder eine Werbung drin, die das verursacht oder was ist da los?
Grüße, Coaster
Bild
Benutzeravatar
WoodSTokk
Helpdesk
Helpdesk
Beiträge: 2634
Registriert: Fr 6. Dez 2002, 03:09
Wohnort: Wien/Österreich/Europa/Erde
Alter: 53

Beitrag von WoodSTokk »

Diese Meldung wird durch ein Script ausgelöst.
Meistens sind es Werbungen oder Fremdseiten in i-Frames.
Mit einem AddBlocker kann man das abstellen.
Sauber wäre es, wenn sich der Admin die Seite mal genau ansieht und das schuldige Script entfernt.

mfG WoodSTokk
Du scheisst es nicht zu wetzen
Testserver: @peStable (95.129.206.243:27960)
Benutzeravatar
No Mercy
Admin
Admin
Beiträge: 3588
Registriert: Do 28. Nov 2002, 23:13
Wohnort: Preußen
Kontaktdaten:

Beitrag von No Mercy »

Bis jetzt scheint für die Webseite selber keine Gefahr zu bestehen. Das City-Team ist seit dem 17.05.09 über den Vorgang informiert und arbeitet am Problem.
Mein Motto: Show no mercy

Wissenschaft appelliert an die Intelligenz, Religion an die Dummheit.
silver
Hero of City
Hero of City
Beiträge: 4731
Registriert: Di 1. Jul 2003, 17:35
Wohnort: Castle Wolfenstein
Kontaktdaten:

Beitrag von silver »

naja mein firefox spielt halt unter windows jetzt verrückt weil mich google davor warnt :)
aber ich denke mal, die shoutbox wird da dran schuld sein. die sollten wir mal deaktivieren.
Bild
Bild
[url=irc://de.quakenet.org/wolfenstein-city]#wolfenstein-city @ quakenet[/url]
https://rtcw-city.de
www.EnemyTerritory.de
|FaL|*RollerCoaster
Triple-Ass
Triple-Ass
Beiträge: 183
Registriert: Do 1. Apr 2004, 17:38
Wohnort: Essen
Alter: 49
Kontaktdaten:

Beitrag von |FaL|*RollerCoaster »

Tja, wie es ausschaut ist die City jetzt bei Google und im Firefox auf der Blacklist. Das kann dann wohl etwas dauern bis Ihr da wieder runter seid.
@WoodStokk: Ist mir schon klar, dass das durch ein Script geschiet. Ich wollte Euch 1) einfach informieren, dass da was nicht stimmt und 2) aus reiner Neugier fragen, ob Ihr die genaue Ursache kennt?
Bild
Benutzeravatar
Prinz Eisenherz
Draufgänger
Draufgänger
Beiträge: 869
Registriert: Mo 18. Okt 2004, 20:00
Wohnort: Ruhrpott
Alter: 73

Beitrag von Prinz Eisenherz »

... ich hoffe ja nicht, dass diese Warnung möglicherweise doch was mit einer Avira-Virenmeldung auf meinem PC zu tun hat, die so ziemlich genau zum gleichen Zeitpunkt aufgetreten ist und mich direkt nach dem WinXP-Start vor dem Virus der "Marke" WORM/Autorun.ailk und der infizierten Datei C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\rdl1.tmp warnt.

Im Internet finde ich übrigens keine Lösung zur Beseitigung und werde den Wurm einfach nicht los!
Humor ist - wenn man TROTZDEM lacht!
Benutzeravatar
No Mercy
Admin
Admin
Beiträge: 3588
Registriert: Do 28. Nov 2002, 23:13
Wohnort: Preußen
Kontaktdaten:

Beitrag von No Mercy »

@Prinz Eisenherz: Versuche es mal damit...

http://www.computerbase.de/downloads/so ... i-malware/

Sehr gutes Programm, welches mir schon so einige Sachen aufgespürt und beseitigt hat (wichtig .. wenn der Wurm zu hartnäckig ist .. Windows im abgesicherten Modus starten).
Mein Motto: Show no mercy

Wissenschaft appelliert an die Intelligenz, Religion an die Dummheit.
Benutzeravatar
Prinz Eisenherz
Draufgänger
Draufgänger
Beiträge: 869
Registriert: Mo 18. Okt 2004, 20:00
Wohnort: Ruhrpott
Alter: 73

Beitrag von Prinz Eisenherz »

... OK - werd' ich mal ausprobieren; hoffentlich hilft's!
Humor ist - wenn man TROTZDEM lacht!
Benutzeravatar
Prinz Eisenherz
Draufgänger
Draufgänger
Beiträge: 869
Registriert: Mo 18. Okt 2004, 20:00
Wohnort: Ruhrpott
Alter: 73

Beitrag von Prinz Eisenherz »

... hat tatsächlich funktioniert: Wurm scheint eliminiert zu sein und Avira schlägt keinen Alarm mehr.
Danke, No Mercy! :city:
Humor ist - wenn man TROTZDEM lacht!
Benutzeravatar
ciTy|TaskForce
ciTy Team
ciTy Team
Beiträge: 3399
Registriert: Mi 25. Dez 2002, 20:28
Wohnort: Niederrhein
Alter: 47

Beitrag von ciTy|TaskForce »

is zwar kein wurm, aber ich stelle gelegentlich fest dass mir von MEINEM email Account aus, mit meiner emailadresse als Absender SPAM zugeschickt wird. wie bitte geht denn sowas ???
Bild
Benutzeravatar
WoodSTokk
Helpdesk
Helpdesk
Beiträge: 2634
Registriert: Fr 6. Dez 2002, 03:09
Wohnort: Wien/Österreich/Europa/Erde
Alter: 53

Beitrag von WoodSTokk »

Indem der Sender bei 'MAIL FROM' und 'RCPT TO' deine Adresse angibt.
Die meisten MTA's (Mail Transport Agent) überprüfen sogut wie nichts was da durchgeht.
Das freud die Spamer und ärgert die Empfänger.
Wer einen eigenen Mailserver betreibt, ist vermutlich selber schon stundenlang bei dessen Config gesessen und hat gegrübelt wie man soetwas abwehren kann.
Mein Server arbeitet momentan mit Blacklist, Greylist, DNS-Check und HELO-Check wodurch an die 99% Spam vom Server garnicht mal angenommen werden.
Ein danach geschalteter Spam-Filter hilft zwar Spam aus zu sortieren, aber das ist dem Spamer egal.
Der Spamer lässt einfach ein Script laufen, daß seine Werbung verteilt.
Wenn der MTA die Mail angenommen hat, verzeichnet das Script eine erfolgreiche Auslieferung.
Für jede erfolgreiche Auslieferung bekommt er vom Auftraggeber Geld.
Daß die Nachricht von einem Filter aussortiert oder gelöscht wird, ändert nichts an der Tatsache, daß sie ausgeliefert wurde.
Einen Spamer kann man nur Schaden, indem der MTA die Mail garnicht erst annimmt.
Denn dann ist es keine erfolgreiche Auslieferung und er bekommt kein Geld.

Über das (E)SMTP-Protocol könnte ich ein ganzes Buch schreiben, da ich mich schon intensiv damit beschäftigt habe. Leider machen das die wenigsten Mail-Admins wodurch es unzählige Server gibt die jeden Schrott annehmen und weiterleiten.
Solange es solche Server gibt, wird es auch Spam geben. Leider :(

mfG WoodSTokk

PS: wer sich damit auseinander setzen will, den sei die RFC 5321 ans Herz gelegt.
Du scheisst es nicht zu wetzen
Testserver: @peStable (95.129.206.243:27960)
Benutzeravatar
No Mercy
Admin
Admin
Beiträge: 3588
Registriert: Do 28. Nov 2002, 23:13
Wohnort: Preußen
Kontaktdaten:

Beitrag von No Mercy »

... hat tatsächlich funktioniert: Wurm scheint eliminiert zu sein und Avira schlägt keinen Alarm mehr.
Danke, No Mercy!
Kein Thema .... hatte selber schon Probleme (mit einem Extrem-Trojaner) und erst das Programm hat mir geholfen. Seitdem bin ich mit dem Mix "Avira Anti-Vir" und "Anti-Malware" sehr zufrieden. Vor allem .. für umme-- 8) .
Mein Motto: Show no mercy

Wissenschaft appelliert an die Intelligenz, Religion an die Dummheit.
silver
Hero of City
Hero of City
Beiträge: 4731
Registriert: Di 1. Jul 2003, 17:35
Wohnort: Castle Wolfenstein
Kontaktdaten:

Beitrag von silver »

so city geht wieder. :)
Bild
Bild
[url=irc://de.quakenet.org/wolfenstein-city]#wolfenstein-city @ quakenet[/url]
https://rtcw-city.de
www.EnemyTerritory.de
|bTc|ClawFire
Haudegen
Haudegen
Beiträge: 575
Registriert: Mi 25. Jun 2008, 20:31
Alter: 60
Kontaktdaten:

Beitrag von |bTc|ClawFire »

wenn ein virus etc. zu hartnäckig ist. einfach mit na linux live-cd drauf, oder mit win-pe
somit hat das livesystem vollen zugang zum systm
Bild
sn4ke hat geschrieben:also ich nehme hier mal kurz ... in Schutz und behaupte mal, das er weitaus mehr Ahnung von der technischen Seite des Spieles hat als alle anderen hier...
Antworten

Zurück zu „Lob und Kritik an die City“