You are not logged in.

Dear visitor, welcome to Escaria Forum. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

Nutreon

Free float

  • "Nutreon" started this thread

Posts: 134

Thanks: 1275

  • Send private message

1

Friday, November 30th 2012, 10:23am

[Malware-Verdacht] Chrome-Meldung für caelius.escaria.com

- EDIT - Die Ursache konnte ich jetzt eingrenzen: Sobald ich die Erweiterung "seamap Plus 1.99" aktiviere und Chrome neustarte, kommt die Malware-Meldung (siehe unten) durch Chrome. Deaktiviere ich diese Erweiterung, kommt die Meldung nicht mehr.


Wie soll ich / sollen wir jetzt damit umgehen? Diese Meldung taucht bei jedem Einloggen auf und ich kann nur "auf eigenes Risiko" fortsetzen.

Chrome meldet seit heute Folgendes:

"Achtung: Malware!

Google Chrome hat Zugriff auf diese Seite auf caelius.escaria.com blockiert.

Auf dieser Webseite wurden Inhalte von gm.quina.at eingefügt, einem bekannten Verbreiter von Malware. Beim Besuch dieser Seite besteht jetzt die Gefahr, dass Sie Ihren Computer mit Malware infizieren.

Malware ist Schadsoftware, die unter anderem zu Identitätsdiebstahl, finanziellen Verlusten und zum dauerhaften Löschen von Dateien führen kann. [url='''''''''''''']Weitere Informationen[/url]"

http://www.germanen-caelius.kilu.de/publ…aGmQuinaAt1.png

In den weiteren Informationen ist zu lesen:

http://www.germanen-caelius.kilu.de/publ…aGmQuinaAt2.png
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

This post has been edited 4 times, last edit by "Nutreon" (Nov 30th 2012, 11:01am)


6 guests thanked already.

contra

Cabin boy

Posts: 245

Location: ein piefke in österreich

Occupation: hab ich auch

Thanks: 597

  • Send private message

2

Friday, November 30th 2012, 10:30am

lass doch mal nach dem öffnen nen antiviren programm durchscannen...wenn du glück hast findet er alles und du sperrst die programme aus

7 guests thanked already.

pipo

Unregistered

3

Friday, November 30th 2012, 10:32am

Hi!

Leider kann ich den Fehler bzw. das Problem nicht nachvollziehen, denn ich habe mich jetzt mit mehreren Browsern (FF, Chrome ..) eingeloggt auf caelius.escaria.com und mir erscheint diese Meldung nicht :huh:

@ Nutreon : welches Betriebssystem verwendest du?

6 guests thanked already.

contra

Cabin boy

Posts: 245

Location: ein piefke in österreich

Occupation: hab ich auch

Thanks: 597

  • Send private message

4

Friday, November 30th 2012, 10:35am

es kommt ja auch darauf an was du für ein antiviren -programm im hintergrund mitläuft und was er erkannt hat ist je nach update der software nicht immer aktuell...ihr müsstet um den fehler nachzuvollziehn am selben rechner sitzen....

aja...auf mozilla kommt der fehler bei mir auch nicht

6 guests thanked already.

Nutreon

Free float

  • "Nutreon" started this thread

Posts: 134

Thanks: 1275

  • Send private message

5

Friday, November 30th 2012, 10:42am

Betriebsystem:

Windows 7 Professional
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
Service Pack 1

Chrome: Version 23.0.1271.91 m
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

6 guests thanked already.

contra

Cabin boy

Posts: 245

Location: ein piefke in österreich

Occupation: hab ich auch

Thanks: 597

  • Send private message

6

Friday, November 30th 2012, 10:50am

hmm...dein betriebssystem hat nichts damit zu tun....aber dein browserupdate und dein antivirenprogramm ist relevant,da dein antivierenprogramm im hintergrund mitläuft hat dieses automatisch reagiert,da die malware jetzt bei dir mit drauf ist kannst du diese nur wieder von der festplatte löschen,(ist nur drauf weil du überbrückt hast) aber mich interessiert dein antivirenprogramm und den virus den er erkannt hat....wenn du diesen seperieren kannst, könnte jeder von escaria auf seinen rechner suchen lassen

6 guests thanked already.

Nutreon

Free float

  • "Nutreon" started this thread

Posts: 134

Thanks: 1275

  • Send private message

7

Friday, November 30th 2012, 10:54am

Ich habe ja nicht geschrieben, dass ich einen Virus oder eine Malware auf dem Rechner habe, sondern nur, dass Chrome eine Verdachtsmeldung ausgab.

Nach dem Deaktivieren der beiden Erweiterungen "Escamod 2.0" und "seamap Plus 1.99" kommt die Meldung übrigens nicht mehr. Scheint also ggf. eine der beiden Erweiterungen die Ursache zu sein.
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

4 guests thanked already.

contra

Cabin boy

Posts: 245

Location: ein piefke in österreich

Occupation: hab ich auch

Thanks: 597

  • Send private message

8

Friday, November 30th 2012, 10:56am

hmm...hab dich falsch verstanden...dachte er hat direkt einen malware gefunden....aber so wie du schreibst kann es sein das bei nen update deiner software einfach treiber als viren "erkannt" werden ,nur zum beispiel....

3 guests thanked already.

pipo

Unregistered

9

Friday, November 30th 2012, 10:57am

Ich habe ja nicht geschrieben, dass ich einen Virus oder eine Malware auf dem Rechner habe
lass trotzdem mal einen Viren & Maleware Scanner laufen auf deinem Rechner.

Lg

2 guests thanked already.

Nutreon

Free float

  • "Nutreon" started this thread

Posts: 134

Thanks: 1275

  • Send private message

10

Friday, November 30th 2012, 10:59am

Vielen Dank für die schnellen Antworten!

Die Ursache konnte ich jetzt eingrenzen: Sobald ich die Erweiterung "seamap Plus 1.99" aktiviere und Chrome neustarte, kommt die Malware-Meldung durch Chrome. Deaktiviere ich diese Erweiterung, kommt die Meldung nicht mehr.

Ich habe das oben gleich mal in fetter Schrift an den Anfang meines Startposts geschrieben, damit der ungeduldige Leser gleich sieht, dass scheinbar das Add-on und nicht Escaria Schuld an der Verdachtsmeldung ist.
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

2 guests thanked already.

Lucya8

Cabin boy

Posts: 360

Location: nur noch tex

Occupation: Notorischer Lügner und Querulant

Thanks: 964

  • Send private message

11

Friday, November 30th 2012, 11:41am

also ich habe auf chrome genau das gleiche problem, auf iron und ff nicht. bei mir betrifft es die welt tex
Lieber Speck auf den Hüften, als Magersucht im Gehirn

Egal wie tief wir die Meßlatte menschlicher Intelligenz hängen, es gibt jeden Tag jemanden, der bequem drunter durchläuft!! :sgenau:

2 guests thanked already.

Jodli

Moderator

Posts: 1,857

Location: Wien

Thanks: 5189

  • Send private message

12

Friday, November 30th 2012, 4:23pm

Oha. Mein Server hat scheinbar Besuch bekommen.
Das Teil gehört gepflegt :/

Die Meldung ist vollkommen richtig.
In meinem Script (sowie allen js-Files auf meinem Server) wurde in die letzte Zeile Code eingefügt, welcher eine externe Seite aufruft
Ich nehme mal an, die Seite würde ein Fenster öffnen, welches den User auffordert irgendein infiziertes Programm runterzuladen, oder einfach nur Statistiken sammeln.
Mittlerweile existiert die Quelle aber nicht mehr.

Zusätzlich scheint Chrome seit neuesten das veränderte Quellfile auf meinem Server zu checken und ungefragt zu aktualisiert zu haben. Zu meinen Greasemonkey-Zeiten gabs das noch nicht, weshalb ich nicht mit sowas gerechnet hab...
Wer das Problem hat, bitte das Script deinstallieren und neu drüberschmeißen.

Sorry guys. :(

Ich werde die nächsten Tage eine neue Version rausbringen, welche von meinem Server unabhängig ist - auch um meinem Server die unzähligen Update-Anfragen zu ersparen^^
Curse your sudden but inevitable betrayal!
Hoban Washburne

2 guests thanked already.

BlackRainBS

Sea bear

Posts: 875

Location: NRW

Occupation: Anlagenmechaniker Sanitär-, Heizungs-, und Klimatechnik

Thanks: 2479

  • Send private message

13

Friday, November 30th 2012, 5:56pm

@ Jodli

für welche modifikationen gilt das alles?
das problem ist nur auf chrome richtig?

welche skrippte?

Escamod?
seamap Plus?
anderE?

pmb
.............. ..............
:sdafuer: ~~~~Mfg~B~~~~~~~~~~~~~~Don't ever forget to BreakTheCycle [BTC] !!!~~~~~~~~~~~~~~~~~~~~~~~~ :sdagegen:

2 guests thanked already.

Jodli

Moderator

Posts: 1,857

Location: Wien

Thanks: 5189

  • Send private message

14

Friday, November 30th 2012, 7:49pm

Nichts, über das man sich noch Sorgen machen muss :)

Mein Server wurde befallen. Scripts von meinem Server hatten eine zusätzliche Zeile eingefügt, welche einen img-Tag mit externer Url in die Seite eingefügt haben.
Nach meinem Wissen kann so etwas aber nichts anrichten, solange man keine hoffnungslos veraltete Browserversion, mit entsprechenden Bug nutzt. Mehr als eine Umleitung auf eine schadende Webseite kann das also nicht gewesen sein.
Mittlerweile existiert die Zielseite aber sowieso nicht mehr, also geht davon keine mehr Gefahr aus.


Grundsätzlich sollte das aber niemanden betreffen, da auf meinem Server keine laufenden Projekte mehr drauf sind (und die Update-Anfragen von seamapPlus sind davon unbeeinflusst).


Falls also irgendwer seit 15. November seamapPlus installiert hat, sollte dieser es einfach nochmal neu installieren.

Die Meldung kommt daher, da mein Server (und der "Schadserver") nun natürlich geblacklistet sind - unabhängig davon ob sie noch befallen sind, oder nicht.


Escamod ist nicht mein Projekt. Ist davon also nicht betroffen.
Das einzige, was euch betreffen kann, sind seamaplus und mein Gildenscript, welches aber kaum in Verwendung ist.
Curse your sudden but inevitable betrayal!
Hoban Washburne

2 guests thanked already.

buche

Free float

Posts: 74

Thanks: 2531

  • Send private message

15

Saturday, December 1st 2012, 12:50am

Die Malware-Fehlermeldung wird bei mir auch im Browser angezeigt, wenn ich im Escaria-Forum auf die Erläuterungen zu Seamap klicke:

seamapPlus v1.99 (Firefox, Chrome, Opera)

cu buche

2 guests thanked already.

taschkin

Lubber

Posts: 21

Thanks: 115

  • Send private message

16

Saturday, December 1st 2012, 1:05pm

Malware

seamapPlus v1.99 (Firefox, Chrome, Opera)
wenn man see map plus donloaden will
kommt
Als attackierend gemeldete Webseite!







Die Webseite auf gm.quina.at wurde als attackierende Seite gemeldet und auf Grund Ihrer Sicherheitseinstellungen blockiert.





Attackierende Webseiten versuchen, Programme zu installieren, die private Informationen stehlen, Ihren Computer verwenden, um andere zu attackieren oder Ihr System beschädigen.Manche Webseiten vertreiben bewusst Viren und ähnlich schädliche Software, aber viele Webseiten sind auch ohne das Wissen oder die Erlaubnis des Betreibers kompromittiert.

Safe Browsing
Diagnoseseite für quina.at

Wie wird quina.at momentan eingestuft?

Diese Website ist momentan als verdächtig eingestuft und kann Ihren Computer beschädigen.

Ein Teil dieser Website wurde aufgrund verdächtiger Aktivitäten in den letzten 90 Tagen 2 mal auf die Liste gesetzt.

Was ist passiert, als Google diese Website aufgerufen hat?

In den letzen 90 Tagen haben wir 2 Seiten der Website überprüft. Dabei haben wir auf 2 Seite(n) festgestellt, dass Malware (schädliche Software) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google war am 2012-11-29. Verdächtiger Content wurde auf dieser Website zuletzt am 2012-11-29 gefunden.

Diese Website wurde über 1 Netzwerk(e) gehostet (z. B. AS24989 (IXEUROPE)).

Hat diese Website als Überträger zur Weiterverbreitung von Malware fungiert?

quina.at hat in den letzten 90 Tagen scheinbar nicht als Überträger für die Infizierung von Websites fungiert.

Hat diese Website Malware gehostet?

Nein. Diese Website hat in den letzten 90 Tagen keine Malware gehostet.

Wie ist es zu dieser Einstufung gekommen?

Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.

Safe Browsing
Diagnoseseite für AS24989 (IXEUROPE)

Was ist passiert, als Google die Website dieses Netzwerks aufgerufen hat?

In den letzten 90 Tagen haben wir 6821 Website(s) dieses Netzwerks überprüft. Dabei haben wir auf 452 Website(s) (z. B. top-trucker.de/, galeriekub.de/, fahrschule-lets-drive-cottbus.de/) Content gefunden, durch den Malware ohne Einwilligung des Nutzers heruntergeladen und installiert wurde.

Google hat zuletzt am 2012-12-01 eine in diesem Netzwerk gehostete Website überprüft. Verdächtiger Content wurde zuletzt am 2012-11-30 gefunden.

Hat dieses Netzwerk Websites gehostet, die als Überträger für die Weiterverbreitung von Malware fungiert haben?

In den letzten 90 Tagen haben wir in diesem Netzwerk 13 Website(s) gefunden (z. B. fifty-racing.de/, rollerverleih-stuttgart.de/, marxrugeholz.de/), die scheinbar als Überträger für die Infizierung von 18 anderen Website(s) fungiert haben (z. B. falconer120511n.blog.so-net.ne.jp/, ermoumag.com/, motorroller-onlineshop.at/).

Hat dieses Netzwerk Websites gehostet, die Malware verbreitet haben?

Ja. Dieses Netzwerk hat Websites gehostet, die in den letzten 90 Tagen Malware verbreitet haben. Wir haben 27 Website(s) gefunden (z. B. 168154.webhosting64.1blu.de/, galeriekub.de/, 75x.de/), die 32 andere Website(s) infiziert haben (z. B. wahrheitsbewegung.net/, sabberschnute.de/, xxl-mahlzeit.de/).

2 guests thanked already.

Jodli

Moderator

Posts: 1,857

Location: Wien

Thanks: 5189

  • Send private message

17

Saturday, December 1st 2012, 4:40pm

Wie gesagt: quina.at ist amomentan als infiziert geblacklistet, daher die Meldung.

Aber der Fremdcode ist bereits entfernt und das Problem ist behoben.
Curse your sudden but inevitable betrayal!
Hoban Washburne

2 guests thanked already.

Nutreon

Free float

  • "Nutreon" started this thread

Posts: 134

Thanks: 1275

  • Send private message

18

Saturday, December 1st 2012, 8:16pm


Wie gesagt: quina.at ist amomentan als infiziert geblacklistet, daher die Meldung.

Aber der Fremdcode ist bereits entfernt und das Problem ist behoben.
Jetzt verstehe ich. Ich habe mal in den Quelltext von dem Download-Thread [1] geschaut. Durch die vielen Verweise auf quina.at ist mir ein Licht aufgegangen. Ich dachte, quina.at wäre eine Fremdseite, die sich bei dir im Script eingenistet hat. Dabei ist das deine Seite, in der sich schädlicher Fremdcode einbettete. Dadurch warnt Chrome auch weiterhin vor dem Download-Thread [1] von seamapPlus, da z.B. die dort enthaltenen Bilder auf die (nun leider "geblacklisteten") Seite verweisen.

[1] seamapPlus v1.99 (Firefox, Chrome, Opera)
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

2 guests thanked already.

pipo

Unregistered

19

Tuesday, December 4th 2012, 8:53am

Problem / Frage scheint ja geklärt und somit mach ich hier zu ;-)

2 guests thanked already.

Similar threads

Social bookmarks