• Neuer Gutscheincode unseres Partners Schutzfolien24:
    DSLR-Forum2025
    Dauerhaft 10% Rabatt auf alle Displayschutzfolien und Schutzgläser der Eigenmarken
    "Upscreen", "Screenleaf", BROTECT" und "Savvies".
    Der Code ist für alle Geräteklassen gültig.
  • Ich freue mich bekannt geben zu können, dass das DSLR-Forum einen neuen Aktionspartner gewinnen konnte.

    Saal Digital bietet Fotoprodukte in HighEnd-Qualität.
    Für die Mitglieder des DSLR-Forums locken Rabatte und Sonderaktionen!
    Alle Informationen dazu sowie ein tolles Einstiegsangebot unseres neuen Kooperationspartners gibt es hier.
  • Mitmachen beim DSLR-Forum Fotowettbewerb Oktober 2025.
    Thema: "Abendstimmung"

    Jeden Monat attraktive Gewinnprämien, gesponsert von unserem Partner PixelfotoExpress.
    Alle Infos zum Oktober-Wettbewerb hier!
  • In eigener Sache!

    Liebe Mitglieder, liebe Besucher und Gäste
    ich weiß, es ist ein leidiges Thema, aber ich muss es ansprechen: Werbung, Werbeblocker und Finanzierung des Forums.
    Bitte hier weiterlesen ...

  • Nicht erreichbare Adressen im Benutzerkonto
    Wir bekommen zurzeit eine große Anzahl an E-Mails, die das System zum Beispiel als Benachrichtigungen an Nutzer verschickt,
    als unzustellbar zurück, weil z.B. die Adressen nicht erreichbar sind oder das Postfach gar nicht existiert.
    Stellt doch bitte sicher, dass die Benachrichtigungen, die ihr vom System erwartet, auch zugestellt werden können.
    Nicht erreichbare E-Mail-Adressen sind dazu wenig hilfreich.
    Danke!
WERBUNG

Forum schon wieder verseucht ?

Status
Für weitere Antworten geschlossen.
Bei mir gibt es jetzt auch eine Warnung, letztes mal kam nüchts :)
Habe Opera und Avast! Antivirus.
LG 0live
 
Hej,
ich habe NIS auf meinem Rechner.
Und bekam gerade diese Meldung beim öffnen des Forums:

Web Attack: Blackhole Toolkit Website7
Angreifender Computer: hot-nike.co.be (89.208.149.214, 80)

Gruss,
Ralph
 
Selbige Meldung bekomme ich auch wie Ralph...

Kaspersky...

Gruß
Nilsens
 
Hallo miteinander,
ich arbeite mit Vista und habe nur Microsoft Essentials (ist kostenlos bei Microsoft und und funktioniert genauso gut wie alle kostenpflichtigen Virenscanner etc.) installiert. Hatte no nie mit Viren oder Holzpferden zu tun.

Gruß
Heinz

Genau das sollte einen Nachdenklich stimmen.....

Ist ja nicht so das es keine gibt, doch je schlechter der Virenscanner (am besten gar keinen verwenden), umso weniger hat man das Gefühl von Schadsoftware heimgesucht zu werden. Immer daran denken, die meisten Trojaner verhalten sich dezent im Hintergrund ohne aufzufallen ;).
 
Zuletzt bearbeitet:
@olive: Warnung von Avast oder von Opera?
Die Warnung kommt von Avast zeigt mir aber nur Opera als Quelle.
Ich mache gleich einen Screenshot !

edit:// Jetzt bekomme ich keine Warnung mehr weder bei Firefox noch bei Opera,... seltsam !
LG
 
Zuletzt bearbeitet:
Joar, die Datei

vbulletin_md5.js

wurde (erstmal) wieder repariert - mal schauen, wann der nächste Eintrag erscheint und wieder verlinkt.


Liebe Grüße,
Kevin.
 
Wir sollten uns langsam mal Gedanken darüber machen, weshalb bestimmte Forenmitglieder in letzter Zeit betroffen sind, andere (wie ich) dagegen nicht.
Die Unterschiede in Rechnerkonfiguration und/oder Rechnerbedienung könnten interessante Hinweise bringen.


Manfred
 
Wir sollten uns langsam mal Gedanken darüber machen, weshalb bestimmte Forenmitglieder in letzter Zeit betroffen sind, andere (wie ich) dagegen nicht.
Die Unterschiede in Rechnerkonfiguration und/oder Rechnerbedienung könnten interessante Hinweise bringen.


Manfred

Das ist doch längst geklärt. Wer Frames und JavaScript deaktiviert, der bekommt den Mist halt nicht.
 
Hmm. Ist es nicht auch eine Frage, ob man ständig angemeldet ist und das Login-Fenster gar nicht erst sieht? Dennoch, Nein, diese Frage ist sekundär, die primäre Frage ist, wie diese Dropper-Zeile in die md5.js kommt.

mfg chmee
 
Wir sollten uns langsam mal Gedanken darüber machen, weshalb bestimmte Forenmitglieder in letzter Zeit betroffen sind, andere (wie ich) dagegen nicht.
Die Unterschiede in Rechnerkonfiguration und/oder Rechnerbedienung könnten interessante Hinweise bringen.


Manfred

Hi, also das kann nun nicht die Frage sein! Wieso wurde Sony angegriffen und nicht GM, oder andere? Ich bin seit 1984 in der EDV tätig und seit anfang an im WEB. Viren oder Trojaner oder MAilware Angriffe habe ich erst seit Mai 2011 und häufigen Besuch des Forums und diese wurden bis jetzt erfolgreich mit Kaspersky abgewährt. Also was schliessen wir nun daraus?
 
Zuletzt bearbeitet:
Das ist doch längst geklärt. Wer Frames und JavaScript deaktiviert, der bekommt den Mist halt nicht.

Ich muss leider sagen, dass das wohl kaum die Lösung sein kann.
Ich werde mit sicherheit nicht auf JS verzichten, nur, weil hier scheinbar ein ziemliches Sicheheitsproblem im Forum besteht. :cool:

Gibt es da nicht eine andere Lösung?
Kann man JS für bestimmte Seiten deaktivieren?
Oder vielleicht sollte doch mal eine Statistik begonnen werden über die verschiedenen PC-Konfigurationen?!

Gruß
Dede
 
Was kann der "normale" User tun?
1.Firewall aktivieren
2.Antivirenprogamm - höchste Sicherheitsstufe
3.JS deaktivieren
4.Betriebssystem regelmässig updaten
5.Keine Spams öffnen die unbekannt sind
6.Nicht mit Admin-Rechten ins Web gehen

Und für stündliche updates sorgen.

Alles darüber hinaus ist für den User nicht praktikabel. Wir sind Anwender und keine Systemverwalter!

Aber mir scheint, wie die Diskusion zeigt, erheblicher Handlungsbedarf bei der Forumssicherheit zu bestehen. Updates der F-Software z.Bsp.. Ausserdem habe ich schon darauf hin gewiesen das beim Softwarehersteller das Problem seit Monaten bekannt sein müsste, also wo bleiben dann die Updates?
 
Zuletzt bearbeitet:
Aber mir scheint, wie die Diskusion zeigt, erheblicher Handlungsbedarf bei der Forumssicherheit zu bestehen. Updates der F-Software z.Bsp.. Ausserdem habe ich schon darauf hin gewiesen das beim Softwarehersteller das Problem seit Monaten bekannt sein müsste, also wo bleiben dann die Updates?

Das Problem ist dort seit 6 Monaten bekannt. Aber wie das so ist, was nicht sein kann, das nicht sein darf. Natürlich wurde es erst auf den Provider des Servers geschoben, dann auf den Umgang mit Zugangsdaten der Admins. Danach versuchte man die Schuld bei Erweiterungen von Drittanbietern zu suchen....

Da hilft auch kein Update, wenn der Fehler nicht lokalisiert wurde.

Somit sind dem Betreiber die Hände gebunden, und er kann nur reagieren. Also immer wieder die befallenen Dateien löschen und ersetzen.

Und wir User können unsere PCs halt auch nur so gut sichern, wie möglich - oder eben das Forum nicht mehr aufsuchen, bis der Fehler in der Software behoben ist.
 
Huhu,

kleiner Tip: Ich würde die Read-Only Files (Scripte usw) einfach einem anderen User (nicht dem des Webservers) chown'nen.. und auf 444 setzen. Dann hast du zumindest das Problem nicht mehr das diese Dateien verändert werden.

Allerdings gilt der Grundsatz -> Wenn in einen Server eingebrochen wurde (egal wie) MUSS dieser komplett neu aufgesetzt werden aus einer sauberen Quelle.. Aber ist ja nur meine Meinung ;)

Grüße
Ich ;)
 
Zuletzt bearbeitet:
Also nun mal zum praktischen Teil:

Wir besuchen das Forum. Haben plötzlich Probleme mit angriffen. Wir besuchen andere Foren und Seiten, haben keine Problem mit angriffen!
Was ist nun die Schlussfolgerung?
Das ist ja kein Vorwurf an die Systemverwaltung, sondern Fakten.
Wer ist nun verantwortlich? Der Softwarehersteller und / oder die Systemverwaltung und das ist nicht unser Problem. Und bitte keine Hinweise unser Forum zu meiden!
 
Huhu,

kleiner Tip: Ich würde die Read-Only Files (Scripte usw) einfach einem anderen User (nicht dem des Webservers) chown'nen.. und auf 444 setzen. Dann hast du zumindest das Problem nicht mehr das diese Dateien verändert werden.

Allerdings gilt der Grundsatz -> Wenn in einen Server eingebrochen wurde (egal wie) MUSS dieser komplett neu aufgesetzt werden aus einer sauberen Quelle.. Aber ist ja nur meine Meinung ;)

Grüße
Ich ;)

So wie Du das beschreibst kann das so gut wie kein User verstehen oder einrichten. Wie und wo sind Deine Vorstellungen umzusetzen?
 
Status
Für weitere Antworten geschlossen.
WERBUNG
Zurück
Oben Unten