Banner

Virenangriff von RW (Motorpresse-) Server!!!

52
binoho hat geschrieben:meine Internet Security ist da nicht so pingelig
Was willst Du mir sagen: Mein Virenscanner ist Mist - oder Deiner?


In FF passiert bei mir nix, dann OPERA mal cache und alles gelöscht und WIEDER Warnung!


gruss hennes

54
Siegfried hat geschrieben:MCAfee meckert auch. Also das sollte ein Weltunternehmen in den Griff bekommen MÜSSEN!!!
Wer ist denn das Weltunternehmen MCAfee, Norton oder...... :hihi:


gruss hennes

55
Hennes hat geschrieben:Was willst Du mir sagen: Mein Virenscanner ist Mist - oder Deiner?
In FF passiert bei mir nix, dann OPERA mal cache und alles gelöscht und WIEDER Warnung!
gruss hennes
:noidea: arbeite derzeit nur noch mit Chrome

56
28.11.2012 17:07:07 Echtzeit-Dateischutz Datei C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\hw0yku35.test\user.js JS/SecurityDisabler.A.Gen evtl. unerwünschte Anwendung Säubern nicht möglich pc\xxxxx Ereignis beim Bearbeiten einer Datei durch die Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe.

Jep, das sieht nicht so doll aus
Ich versuche durch Training schneller schnell zu werden als durchs Alter langsam :)

PB: 5k: 19:07 // 10k: 40:04 // HM: 1:28.58,8 // M: 3:17:39
Ziele: 5k: 18:59 // 10k: 39:59 // HM: 1:29:59 // M: 3:14:59

http://www.feelinggood24.de/page-rauchstop.html

57
uiui, passiert das eigentlich nur, wenn man angemeldet ist? habe ich jetzt testhalber mal getan. zur sicherheit habe ich javascript deaktiviert. außerdem benutze ich ubuntu - das ist sowieso sicherer.

58
Habe eben auch zweimal irgendso ein Warn-Popup von meinem FF-Browser bekommen bezügl. "whatismyip", jedoch hat sich der Echtzeit-Scanner von Avira nicht gemeldet. Werde gleich mal nen Systemscan durchführen und mal sehn, was dabei herauskommt. :abwarten:
Challenge:
:megafon: 100 Liegestütze am Stück || 25 im Moment || nur noch 75 fehlen
:rock2:

62
-----__o
---_\ <,
--(_)/(_)

klar, das ist unterste schiene - da war aber auch nichts anderes zu erwarten.
mein tip: lesen - abschalten - vergessen
"Vermeiden Sie bei der Kommunikation mit Kindern jegliche Form von Ironie oder Sarkasmus. Kinder können damit nicht nur nicht umgehen, sondern sie verstehen solche Sätze nicht." :rolleyes:

64
Tim hat geschrieben:Wir sind dran...
... und wann sind *wir* dran? vielleicht sollten WIR testhalber mal weg sein, damit DIE ihre testorgien weiter feiern können.

65
DaCube hat geschrieben:[ATTACH=CONFIG]13680[/ATTACH]
genau solche Warnmeldungen bekomme ich auch. Ich hoffe, dein Screenshot ist hilfreich.
Challenge:
:megafon: 100 Liegestütze am Stück || 25 im Moment || nur noch 75 fehlen
:rock2:

nenene

66
Also das ist jetzt nicht mehr lustig, nach einigem rumprobieren und scannen usw. laufen jetzt weder firefox noch chrome mehr richtig und es sind einige Dateien infiziert. Für mich ist das Forum erstmal gestorben^^
Wenn man Webserver betreibt sollte man dafür sorgen, das so etwas nicht passiert! Zumindest nicht in diesem Umfang!
Ich versuche durch Training schneller schnell zu werden als durchs Alter langsam :)

PB: 5k: 19:07 // 10k: 40:04 // HM: 1:28.58,8 // M: 3:17:39
Ziele: 5k: 18:59 // 10k: 39:59 // HM: 1:29:59 // M: 3:14:59

http://www.feelinggood24.de/page-rauchstop.html

67
leider liegt der fehler im system: die interessen der betreiber und die der nutzer sind nicht (mehr) miteinander vereinbar ... schuld ist die GLOBALISIERUNG !

68
rost66 hat geschrieben:Also das ist jetzt nicht mehr lustig,
Fand ich von Anfang an - aber es hat ausser mir anscheinend keinen aufgeregt!

Die Virenmeldungen die wir jetzt bekommen, sind ja auch nur die abgefangenen Viren, die anderen...


gruss hennes.... auf der Flucht!

69
Diese IP-Adresse ist im Spiel und die liegt in China 221.13.79.26

Nämlich hier: Location for IP 221.13.79.26

Gibt man diese IP in Google ein hagelt es interessantes^^

Eigentlich gehört das Forum abgeschaltet.....
Ich versuche durch Training schneller schnell zu werden als durchs Alter langsam :)

PB: 5k: 19:07 // 10k: 40:04 // HM: 1:28.58,8 // M: 3:17:39
Ziele: 5k: 18:59 // 10k: 39:59 // HM: 1:29:59 // M: 3:14:59

http://www.feelinggood24.de/page-rauchstop.html

70
Hennes hat geschrieben:Norton Internet Security gibt bei mir JETZT schon zum DRITTEN MALE Angriffswarnung beim Aufruf genau DIESES THREADS HIER wegen irgendwelchen ADSERVERN!!!!!!!
....aber interessiert hier eh wahrscheinlich keinen!
Hennes!! Du hast es immer noch nicht begriffen, lies noch einmal nach, s. unten. In der Zwischenzeit, zumindest bis RW auf der white list gelandet ist, de-aktiviere doch endlich deinen Virenscanner, damit du nicht mehr von albernen und überflüssigen Warnungen genervt wirst.
Tim hat geschrieben:Deine Antiviren Software interpretiert die Werbung fälschlicherweise als Virenangriff. Wir stehen deswegen mit dem Hersteller Norton in Kontakt, damit wir bei denen auf die sog. "Whitelist" kommen.
Siegfried hat geschrieben:Nicht alles was nach "Angriff" aussieht ist auch einer.
Tim hat geschrieben:Runnersworld greift euren Computer nicht an. Und Runnersworld will auch nichts abziehen.
"If you want to become a better runner, you have to run more often. It is that easy." - Tom Fleming

71
D-Bus hat geschrieben:Hennes!! Du hast es immer noch nicht begriffen, lies noch einmal nach, s. unten. In der Zwischenzeit, zumindest bis RW auf der white list gelandet ist, de-aktiviere doch endlich deinen Virenscanner, damit du nicht mehr von albernen und überflüssigen Warnungen genervt wirst.
Kapiere Du endlich dass dies keineswegs alberne und überflüssige Warnungen sind sondern das sehr hartnäckige Trojans sind die sich da im System einnisten respektive versuchen sich einzunisten....
Ich versuche durch Training schneller schnell zu werden als durchs Alter langsam :)

PB: 5k: 19:07 // 10k: 40:04 // HM: 1:28.58,8 // M: 3:17:39
Ziele: 5k: 18:59 // 10k: 39:59 // HM: 1:29:59 // M: 3:14:59

http://www.feelinggood24.de/page-rauchstop.html

73
rost66 hat geschrieben:Diese IP-Adresse ist im Spiel und die liegt in China 221.13.79.26

.....
meine Security blockiert die Seite ohnehin

74
D-Bus hat geschrieben:Hennes!! Du hast es immer noch nicht begriffen, lies noch einmal nach, s. unten. In der Zwischenzeit, zumindest bis RW auf der white list gelandet ist, de-aktiviere doch endlich deinen Virenscanner, damit du nicht mehr von albernen und überflüssigen Warnungen genervt wirst.
Ich habe die ganze Zeit nach ein paar smilies gesucht bei deiner Antwort, aber die sind wohl abgeschaltet aus china.

für dich exklusiv:
Tim hat geschrieben: Es gab in der Tat ein Sicherheitsproblem auf einem Adserver der Motorpresse. Die Sicherheitslücke konnte schnell behoben werden. Zusätzlich wurde inzwischen ein Update installiert. Die Server, auf denen die Daten der Community-User sowie redaktionelle Inhalte liegen, waren nicht betroffen.

Hennes, dein Virenscanner funktioniert also tadellos.
binoho hat geschrieben:meine Security blockiert die Seite ohnehin
Was erzählst du hier dauernd für einen Mist?

Erst erklärst du das Dein virenscanner nix meldet - ist er nun besser oder blöder?

Jetzt erklärst Du das Du geschützt bist - und die anderen eben in die Scheisse gegriffen haben oder was ???

Gehts noch???


Da der Virenangriff sinnigerweise bei genau diesem Thread hier passiert und viele Ahnungslose, bzw. von irgendwelchen XXXXX usern beruhtigen User hier rumstolpern, sollte DIESER THREAD HIER verschoben werden - DRINGEND!

Zusätzlich sollte das FORUM am besten ABGESCHALTET werden bis jemamd weiß was hier läuft!



gruss hennes

75
Für den Augenblick genügt es doch vollkommen, den Seitenladevorgang manuell zu stoppen, sobald die Liste mit den letzten Beiträgen angezeigt wird. Diese blödsinnige pleasetellmewhoiam-Meldung erscheint doch erst einige Sekunden später.
Дуа кинум йах иди, ту пуц ца бофт тар ту-хез йатов̌!

76
rost66 hat geschrieben:Eigentlich gehört das Forum abgeschaltet.....
möchte dir gern recht geben aber was wird dann aus den foren-junkies?

77
rost66 hat geschrieben:Kapiere Du endlich dass dies keineswegs alberne und überflüssige Warnungen sind sondern das sehr hartnäckige Trojans sind die sich da im System einnisten respektive versuchen sich einzunisten....
Oh, ein Schnellmerker. Guck mal, was ich am 24.10. geschrieben habe:
D-Bus hat geschrieben:Warum zeigt Motorpresse nicht einfach ihre Werbung, anstatt sämtliche Computer anzugreifen?

Und was genau hat den Alarm getriggert, und was bezweckt Motorpresse mit diesem Angriff?
"If you want to become a better runner, you have to run more often. It is that easy." - Tom Fleming

78
Hennes hat geschrieben:Ich habe die ganze Zeit nach ein paar smilies gesucht bei deiner Antwort, aber die sind wohl abgeschaltet aus china.

für dich exklusiv:
Humor ist, wenn man trotzdem lacht.

P.S. Ich formatiere dann mal wieder (das letzte Mal am 24.10.) meine Festplatte. Und wech.
"If you want to become a better runner, you have to run more often. It is that easy." - Tom Fleming

79
aghamemnun hat geschrieben:Für den Augenblick genügt es doch vollkommen, den Seitenladevorgang manuell zu stoppen, sobald die Liste mit den letzten Beiträgen angezeigt wird. Diese blödsinnige pleasetellmewhoiam-Meldung erscheint doch erst einige Sekunden später.
Weißt Du was vorher nachher alles auf Deinem System passiert?

Was ist mit den Usern die das nicht wissen und hier reinstolpern?


gruss hennes

84
Hallo Mods,

hatte nach dem letzten schreiben grosse Probleme bis eben mit meinem rechner

musste letztendlich Systmwiederherstellung benutzen obwohl mein Rechner mit AV geschützt ist

86
Hallo zusammen. Ich verstehe die Gesamtsituation noch nicht vollständig (was genau technisch passiert ist), aber die Ursache scheint gestern Abend gefunden und deaktiviert worden zu sein. Weitere Infos dazu folgen in Kürze.
Viele Grüße
Tim

87
Hallo

mein chrome stürzt immer noch ab, google earth hat kommunikationsprobleme und Software von Hp hat auch was gemeldet gehabt

Aktueller Stand

88
Hallo zusammen,

die Fehlermeldungen wurden durch eine Sicherheitslücke auf einem unserer Ad-Server ausgelöst. Die betroffenen Dateien konnten gestern Abend gelöscht werden. Zurzeit werden die Werbemittel des betroffenen Ad-Servers nicht ausgespielt, bis eine detaillierte Analyse vorliegt und ein Software-Update vorgenommen wurde.

Sollten bei Euch vereinzelt noch Fehlermeldungen kommen, löscht bitte Euren Browsercache.

Viele Grüße
Eurer RUNNER’S-WORLD-Team

89
RUNNER'S WORLD hat geschrieben:Eurer RUNNER’S-WORLD-Team
...bitte entschuldigt die Unannehmlichketen, wir werden alles versuchen, dass das nicht wieder vorkommt...

hattet Ihr bestimmt nur vergessen... :D
Never argue with idiots. First they drag you down to their level and then beat you with experience.
PB: 5km 21:03 10km 44:35 HM 1:37:03 M 3:38:53
Bild

90
RUNNER'S WORLD hat geschrieben:die Fehlermeldungen wurden durch eine Sicherheitslücke auf einem unserer Ad-Server ausgelöst. Die betroffenen Dateien konnten gestern Abend gelöscht werden. Zurzeit werden die Werbemittel des betroffenen Ad-Servers nicht ausgespielt, bis eine detaillierte Analyse vorliegt und ein Software-Update vorgenommen wurde.
Ich sehe ein, dass eine detaillierte Analyse notwendig ist, aber eine Aussage dazu, ob es möglich ist, dass die Rechner von Besuchern des Forums infiziert wurden, hätte ich dennoch für angemessen gehalten.

Gruß

Carsten

91
CarstenS hat geschrieben:Ich sehe ein, dass eine detaillierte Analyse notwendig ist, aber eine Aussage dazu, ob es möglich ist, dass die Rechner von Besuchern des Forums infiziert wurden, hätte ich dennoch für angemessen gehalten.

Gruß

Carsten
DAS würde mich auch interessieren und: gilt das auch für Mac User?

92
RUNNER'S WORLD hat geschrieben:Hallo zusammen,

die Fehlermeldungen wurden durch eine Sicherheitslücke auf einem unserer Ad-Server ausgelöst. Die betroffenen Dateien konnten gestern Abend gelöscht werden. Zurzeit werden die Werbemittel des betroffenen Ad-Servers nicht ausgespielt, bis eine detaillierte Analyse vorliegt und ein Software-Update vorgenommen wurde.

Sollten bei Euch vereinzelt noch Fehlermeldungen kommen, löscht bitte Euren Browsercache.

Viele Grüße
Eurer RUNNER’S-WORLD-Team
cantullus likes this.

Ich weiß nicht was man daran "liken" kann - das ist einfach nur große Sch..... - es ist nicht das erste mal, sondern in kurzer Zeit das zweite mal.

Und - das sind nur die Sachen, die wir bemerkt haben, was sonst noch "abgeliefert" wurde und jetzt auf jedem Rechner ist und "schläft" weiß hier gar keiner!

Mehr als erschreckend!

M@rtin hat geschrieben:...bitte entschuldigt die Unannehmlichketen, wir werden alles versuchen, dass das nicht wieder vorkommt...

hattet Ihr bestimmt nur vergessen... :D
Lieber Martin, was willst Du Dir dafür kaufen? Das ist wie die Frage "wie ist der orthopäde" und man bekommt die Antwort "nett". Ich will niemanden der nett ist und nachher wenn das Kind das in den Brunnen gefallen ist und ertrunken ist sich dafür entschuldigt. Was soll mir das nutzen?

CarstenS hat geschrieben:aber eine Aussage dazu, ob es möglich ist, dass die Rechner von Besuchern des Forums infiziert wurden, hätte ich dennoch für angemessen gehalten.
Mir scheint, dass Du zum Thema Viren leider absolut gar keine Ahung hast, was da möglich ist.

Ich habe mich dazu aus gegebenem Anlaß in den letzten Wochen versucht schlau zu machen und kann nur sagen, Du wirst niemanden in der Welt finden, der das da oben definitiv beantworten kann - und es noch stimmt. Es ist mehr als erschreckend, was mittlerweile möglich ist.

Ich sags noch mal: wie haben nur 2mal was bemerkt, wie oft es war, ist und noch sein wird... :noidea:


Mir fällt nur auf, dass die "technischen Unzulänglichkeiten" in diesem Forum (es gibt mind. ein halbes Dutzend in versch. Threads thematisierte Probleme) in den letzten Wochen hier absolut überhand nehmen - und das ein solches System nicht professionell gegen Virenangrifffe geschützt ist, ist hoffentlich jetzt jedem klar.


gruss hennes

93
RUNNER'S WORLD hat geschrieben: die Fehlermeldungen wurden durch eine Sicherheitslücke auf einem unserer Ad-Server ausgelöst.
Fehlermeldungen sind etwas anderes. Das waren doch Meldungen von Viren- und Malwarescannern!
Bitte um Information, OB und WELCHE Viren hier verteilt wurden.

94
Hennes hat geschrieben:Und - das sind nur die Sachen, die wir bemerkt haben, was sonst noch "abgeliefert" wurde und jetzt auf jedem Rechner ist und "schläft" weiß hier gar keiner!
Nachdem ich nu dank RW/Motorpresse 2x innerhalb von fünf Wochen meine Festplatte formatiert habe (sicher ist sicher), behaupte ich mal, dass auf meinem Rechner nichts schläft.

Ich lach mich immer noch schlapp über gewisse Wortmeldungen in diesem Faden hier.
"If you want to become a better runner, you have to run more often. It is that easy." - Tom Fleming

95
Hennes hat geschrieben:Mir scheint, dass Du zum Thema Viren leider absolut gar keine Ahung hast, was da möglich ist.
Es geht nicht darum, ob ich Ahnung habe, sondern darum, dass der Vertreter der RW es darstellt als sei das Problem eine Fehlermeldung und die Lösung, den Browsercache zu leeren.

96
D-Bus hat geschrieben:Nachdem ich nu dank RW/Motorpresse 2x innerhalb von fünf Wochen meine Festplatte formatiert habe (sicher ist sicher),
Hast Du gut gemacht, werde ich jetzt auch machen aber,....
behaupte ich mal, dass auf meinem Rechner nichts schläft.
Frei nach Radio Eriwan: Im Prinzip ja - aber das war nur bis Du gerade wieder im Forum warst.....

CarstenS hat geschrieben:Es geht nicht darum, ob ich Ahnung habe, sondern darum, dass der Vertreter der RW es darstellt als sei das Problem eine Fehlermeldung und die Lösung, den Browsercache zu leeren.
...und Du würdest einer enstprechenden Erklärung dann glauben :rolleyes:

:megafon: Die Rente ist sicher!


gruss hennes

97
D-Bus hat geschrieben:Nachdem ich nu dank RW/Motorpresse 2x innerhalb von fünf Wochen meine Festplatte formatiert habe (sicher ist sicher), behaupte ich mal, dass auf meinem Rechner nichts schläft.

Ich lach mich immer noch schlapp über gewisse Wortmeldungen in diesem Faden hier.
Wenn Du jetzt noch verrätst, woher die Daten ohne Schläfer kommen - aus der letzten Sicherung von vor über 5 Wochen? Eine meiner Partnerinnen hatte Pilze im Getriebe - klar, dass ich da auch beim ihrem Arzt antanzen musste.

Ich frage nämlich, weil mein Virenscanner zwar emsig ackert, aber die Fortschrittsanzeige treu und brav bei 0 % hängen bleibt.

Knippi

98
Hennes hat geschrieben:Hast Du gut gemacht, werde ich jetzt auch machen aber,....
nö, sicher nicht, denn ich habe nie die hier kursierenden "Meldungen" bekommen


Frei nach Radio Eriwan: Im Prinzip ja - aber das war nur bis Du gerade wieder im Forum warst.....
das Gefühl kenn ich allerdings auch (aus lange zurückliegenden Vorgängen)
... :megafon: Die Rente ist sicher!
isse ja auch :zwinker4: nur die Höhe nicht :nick:

100
binoho hat geschrieben:nö, sicher nicht, denn ich habe nie die hier kursierenden "Meldungen" bekommen
All die ohne Virenscanner etc. haben auch keine Meldung bekommen :daumen:


Nur ich - und ein paar andere haben eine Warnung bekommen - und die haben jetzt ein Problem :confused:



gruss hennes
Antworten

Zurück zu „Organisatorisches und Feedback“