• Neuer Gutscheincode unseres Partners Schutzfolien24:
    DSLR-Forum2025
    Dauerhaft 10% Rabatt auf alle Displayschutzfolien und Schutzgläser der Eigenmarken
    "Upscreen", "Screenleaf", BROTECT" und "Savvies".
    Der Code ist für alle Geräteklassen gültig.
  • Stimmt ab über die Sieger des DSLR-Forum Fotowettbewerbs September 2025.
    Thema: "Straßenfotografie s/w"

    Nur noch bis zum 30.09.2025 23:59!
    Jeder darf abstimmen!
    Zur Abstimmung und Bewertung hier lang
  • Ich freue mich bekannt geben zu können, dass das DSLR-Forum einen neuen Aktionspartner gewinnen konnte.

    Saal Digital bietet Fotoprodukte in HighEnd-Qualität.
    Für die Mitglieder des DSLR-Forums locken Rabatte und Sonderaktionen!
    Alle Informationen dazu sowie ein tolles Einstiegsangebot unseres neuen Kooperationspartners gibt es hier.
  • In eigener Sache!

    Liebe Mitglieder, liebe Besucher und Gäste
    ich weiß, es ist ein leidiges Thema, aber ich muss es ansprechen: Werbung, Werbeblocker und Finanzierung des Forums.
    Bitte hier weiterlesen ...

  • Nicht erreichbare Adressen im Benutzerkonto
    Wir bekommen zurzeit eine große Anzahl an E-Mails, die das System zum Beispiel als Benachrichtigungen an Nutzer verschickt,
    als unzustellbar zurück, weil z.B. die Adressen nicht erreichbar sind oder das Postfach gar nicht existiert.
    Stellt doch bitte sicher, dass die Benachrichtigungen, die ihr vom System erwartet, auch zugestellt werden können.
    Nicht erreichbare E-Mail-Adressen sind dazu wenig hilfreich.
    Danke!
WERBUNG

Virus Alert bei Bannerwerbung

Bei mir genauso (NIS).

Zusätzliche Informationen:
  1. Die Meldung kommt genau dann, wenn man eine neue IP vom Provider bekommen hat. Danach tritt sie nicht mehr auf. Das gleiche gilt, wenn man die im NIS gemeldete Malware-URL jewelrynoir.ce.ms/showthread.php?t=10480506 direkt eingibt
  2. Es gibt diesmal offenbar KEINEN verdächtigen Iframe im HTML
  3. Es ist absolut reproduzierbar: Neue IP vom Provider besorgen (neu einwählen), Dslr-Forum aufrufen: Meldung.
  4. Durch Zufall habe ich eben gesehen, dass Firefox einige Sekunden bei "Warten auf api.viglink.com..." hing, und GENAU als das fertig war, kam die Meldung vom NIS. Viglink ist der Link-Weiterleiter, den das Forum benutzt, oder?
 
Bei Aufruf des Forum.
Auf einmal startet Java (also es kommt der Java-Titel und dann kommt die Avira-Virenmeldung...
Java? Hier gibts nichts mit Java.
 
Aber irgendwas / irgendwer hat meinen PC dazu aufgefordert, Java zu starten o.ä.

Ich war es nicht. Und es war direkt vor der Virenvarnung von Avira. Ausser dem Forum nichts offen.

Sorry, mehr kann ich jetzt auch nicht sagen.
Gruß
Never
 
Kann ich nicht nachvollziehen. Bitte mal genauere Infos.
Siehe mein Post von eben: Versuch mal, mit einer frischen IP-Adresse das Forum aufzurufen, die vermutete/angebliche Malware-Seite merkt sich offenbar IP-Adressen??

Und noch etwas: Es liegt definitiv nicht an den Bannern, ich hab es gerade testweise mit aktiviertem AdBlockPlus probiert -> immer noch vorhanden. Meiner Meinung hat es etwas mit dem Viglink zu tun, siehe oben.

Java? Hier gibts nichts mit Java.
Das ist schon klar. Aber nichts hindert eine andere Website, die sich hier reinmogelt daran, Java zu starten.
 
Dann deaktiviere mal JavaScript (denke mal, das war gemeint)....

Nein, es war wahrscheinlich wirklich Java gemeint. Bei JavaScript fordert der Browser niemanden auf, irgendwas zu installieren, das kann der von sich aus.

Übrigens: Falls das wirklich Java war, und durch die Tatsache dass die Virenscanner-Warnung nur beim ersten Zugriff (frische IP) kommt, ähnelt das irgendwie frappierend dem vermuteten Angriff von hxxp://69.64.95.59/enc/jv.html von neulich im Iframe... der kam bei mir auch 1x beim Systemstart (neue IP?) und dann nie wieder... ich hatte ja erst die Vermutung, dass das zufallsgesteuert war, aber vielleicht war es ja auch IP-gesteuert.
 
Zuletzt bearbeitet:
Ich habe auch eine ominöse Java-Meldung erhalten, verbunden mit einer Pop-Up-Fehlermeldung.
 
Wenn man nach 89.208.34.118 googelt (letzte Woche), kommt übrigens einiges zu Malware und Thread-Reports zusammen. Dies ist kein Fehlalarm!
 
Hab wegen einer neuen IP mal den Router neu gestartet. Dann kommt der Hinweis wieder:

Habe aber nicht weiter auf installieren geklickt...was fehlt, kann ich immer noch nicht sagen.:confused:
 
Zuletzt bearbeitet:
Also ich hab von Kaspersky diese Meldung bekommen als ich die Startseite des Forums im Firefox öffnen wollte (siehe Anhang). Beim erneuten öffnen der Startseite (Firefox wurde vorher geschlossen) kam die Meldung erstmal nicht mehr.

Nachtrag: das mit der neuen IP Adresse kann ich jetzt bestätigen, hab soeben mal die Fritzbox neu gestartet und beim öffnen des Forums kam die gleiche Meldung wieder
 
Bei mir startet nach einem Reboot meines Routers beim Seitenaufruf Java6 ohne jedwedes Zutun durch mich.
Danach bekomme ich eine Fehlermeldung: "Unable to access jarfile\\jewelrynoir.ce.ms\public\thumb.jpg"
Danach will folgendes Programm installiert werden: "setup3202811968.exe".
Klicke ich auf "nein" kommt das Popup so oft wieder, bis ich die Seite verlasse.

Eine Virenmeldung erhalte ich mit antivir nicht.
 
WERBUNG
Zurück
Oben Unten