Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Escaria Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Nutreon

Freischwimmer

  • »Nutreon« ist der Autor dieses Themas

Beiträge: 134

Danksagungen: 1230

  • Nachricht senden

1

30.11.2012, 10:23

[Malware-Verdacht] Chrome-Meldung für caelius.escaria.com

- EDIT - Die Ursache konnte ich jetzt eingrenzen: Sobald ich die Erweiterung "seamap Plus 1.99" aktiviere und Chrome neustarte, kommt die Malware-Meldung (siehe unten) durch Chrome. Deaktiviere ich diese Erweiterung, kommt die Meldung nicht mehr.


Wie soll ich / sollen wir jetzt damit umgehen? Diese Meldung taucht bei jedem Einloggen auf und ich kann nur "auf eigenes Risiko" fortsetzen.

Chrome meldet seit heute Folgendes:

"Achtung: Malware!

Google Chrome hat Zugriff auf diese Seite auf caelius.escaria.com blockiert.

Auf dieser Webseite wurden Inhalte von gm.quina.at eingefügt, einem bekannten Verbreiter von Malware. Beim Besuch dieser Seite besteht jetzt die Gefahr, dass Sie Ihren Computer mit Malware infizieren.

Malware ist Schadsoftware, die unter anderem zu Identitätsdiebstahl, finanziellen Verlusten und zum dauerhaften Löschen von Dateien führen kann. [url='''''''''''''']Weitere Informationen[/url]"

http://www.germanen-caelius.kilu.de/publ…aGmQuinaAt1.png

In den weiteren Informationen ist zu lesen:

http://www.germanen-caelius.kilu.de/publ…aGmQuinaAt2.png
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

Dieser Beitrag wurde bereits 4 mal editiert, zuletzt von »Nutreon« (30.11.2012, 11:01)


Es haben sich bereits 6 Gäste bedankt.

contra

Schiffsjunge

Beiträge: 245

Wohnort: ein piefke in österreich

Beruf: hab ich auch

Danksagungen: 556

  • Nachricht senden

2

30.11.2012, 10:30

lass doch mal nach dem öffnen nen antiviren programm durchscannen...wenn du glück hast findet er alles und du sperrst die programme aus

Es haben sich bereits 6 Gäste bedankt.

3

30.11.2012, 10:32

Hi!

Leider kann ich den Fehler bzw. das Problem nicht nachvollziehen, denn ich habe mich jetzt mit mehreren Browsern (FF, Chrome ..) eingeloggt auf caelius.escaria.com und mir erscheint diese Meldung nicht :huh:

@ Nutreon : welches Betriebssystem verwendest du?

Es haben sich bereits 6 Gäste bedankt.

contra

Schiffsjunge

Beiträge: 245

Wohnort: ein piefke in österreich

Beruf: hab ich auch

Danksagungen: 556

  • Nachricht senden

4

30.11.2012, 10:35

es kommt ja auch darauf an was du für ein antiviren -programm im hintergrund mitläuft und was er erkannt hat ist je nach update der software nicht immer aktuell...ihr müsstet um den fehler nachzuvollziehn am selben rechner sitzen....

aja...auf mozilla kommt der fehler bei mir auch nicht

Es haben sich bereits 6 Gäste bedankt.

Nutreon

Freischwimmer

  • »Nutreon« ist der Autor dieses Themas

Beiträge: 134

Danksagungen: 1230

  • Nachricht senden

5

30.11.2012, 10:42

Betriebsystem:

Windows 7 Professional
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
Service Pack 1

Chrome: Version 23.0.1271.91 m
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

Es haben sich bereits 6 Gäste bedankt.

contra

Schiffsjunge

Beiträge: 245

Wohnort: ein piefke in österreich

Beruf: hab ich auch

Danksagungen: 556

  • Nachricht senden

6

30.11.2012, 10:50

hmm...dein betriebssystem hat nichts damit zu tun....aber dein browserupdate und dein antivirenprogramm ist relevant,da dein antivierenprogramm im hintergrund mitläuft hat dieses automatisch reagiert,da die malware jetzt bei dir mit drauf ist kannst du diese nur wieder von der festplatte löschen,(ist nur drauf weil du überbrückt hast) aber mich interessiert dein antivirenprogramm und den virus den er erkannt hat....wenn du diesen seperieren kannst, könnte jeder von escaria auf seinen rechner suchen lassen

Es haben sich bereits 6 Gäste bedankt.

Nutreon

Freischwimmer

  • »Nutreon« ist der Autor dieses Themas

Beiträge: 134

Danksagungen: 1230

  • Nachricht senden

7

30.11.2012, 10:54

Ich habe ja nicht geschrieben, dass ich einen Virus oder eine Malware auf dem Rechner habe, sondern nur, dass Chrome eine Verdachtsmeldung ausgab.

Nach dem Deaktivieren der beiden Erweiterungen "Escamod 2.0" und "seamap Plus 1.99" kommt die Meldung übrigens nicht mehr. Scheint also ggf. eine der beiden Erweiterungen die Ursache zu sein.
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

Es haben sich bereits 4 Gäste bedankt.

contra

Schiffsjunge

Beiträge: 245

Wohnort: ein piefke in österreich

Beruf: hab ich auch

Danksagungen: 556

  • Nachricht senden

8

30.11.2012, 10:56

hmm...hab dich falsch verstanden...dachte er hat direkt einen malware gefunden....aber so wie du schreibst kann es sein das bei nen update deiner software einfach treiber als viren "erkannt" werden ,nur zum beispiel....

Es haben sich bereits 3 Gäste bedankt.

9

30.11.2012, 10:57

Ich habe ja nicht geschrieben, dass ich einen Virus oder eine Malware auf dem Rechner habe
lass trotzdem mal einen Viren & Maleware Scanner laufen auf deinem Rechner.

Lg

Es haben sich bereits 2 Gäste bedankt.

Nutreon

Freischwimmer

  • »Nutreon« ist der Autor dieses Themas

Beiträge: 134

Danksagungen: 1230

  • Nachricht senden

10

30.11.2012, 10:59

Vielen Dank für die schnellen Antworten!

Die Ursache konnte ich jetzt eingrenzen: Sobald ich die Erweiterung "seamap Plus 1.99" aktiviere und Chrome neustarte, kommt die Malware-Meldung durch Chrome. Deaktiviere ich diese Erweiterung, kommt die Meldung nicht mehr.

Ich habe das oben gleich mal in fetter Schrift an den Anfang meines Startposts geschrieben, damit der ungeduldige Leser gleich sieht, dass scheinbar das Add-on und nicht Escaria Schuld an der Verdachtsmeldung ist.
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

Es haben sich bereits 2 Gäste bedankt.

Lucya8

Schiffsjunge

Beiträge: 360

Wohnort: nur noch tex

Beruf: Notorischer Lügner und Querulant

Danksagungen: 895

  • Nachricht senden

11

30.11.2012, 11:41

also ich habe auf chrome genau das gleiche problem, auf iron und ff nicht. bei mir betrifft es die welt tex
Lieber Speck auf den Hüften, als Magersucht im Gehirn

Egal wie tief wir die Meßlatte menschlicher Intelligenz hängen, es gibt jeden Tag jemanden, der bequem drunter durchläuft!! :sgenau:

Es haben sich bereits 2 Gäste bedankt.

Jodli

Moderator

Beiträge: 1 857

Wohnort: Wien

Danksagungen: 4881

  • Nachricht senden

12

30.11.2012, 16:23

Oha. Mein Server hat scheinbar Besuch bekommen.
Das Teil gehört gepflegt :/

Die Meldung ist vollkommen richtig.
In meinem Script (sowie allen js-Files auf meinem Server) wurde in die letzte Zeile Code eingefügt, welcher eine externe Seite aufruft
Ich nehme mal an, die Seite würde ein Fenster öffnen, welches den User auffordert irgendein infiziertes Programm runterzuladen, oder einfach nur Statistiken sammeln.
Mittlerweile existiert die Quelle aber nicht mehr.

Zusätzlich scheint Chrome seit neuesten das veränderte Quellfile auf meinem Server zu checken und ungefragt zu aktualisiert zu haben. Zu meinen Greasemonkey-Zeiten gabs das noch nicht, weshalb ich nicht mit sowas gerechnet hab...
Wer das Problem hat, bitte das Script deinstallieren und neu drüberschmeißen.

Sorry guys. :(

Ich werde die nächsten Tage eine neue Version rausbringen, welche von meinem Server unabhängig ist - auch um meinem Server die unzähligen Update-Anfragen zu ersparen^^
Curse your sudden but inevitable betrayal!
Hoban Washburne

Es haben sich bereits 2 Gäste bedankt.

Beiträge: 875

Wohnort: NRW

Beruf: Anlagenmechaniker Sanitär-, Heizungs-, und Klimatechnik

Danksagungen: 2341

  • Nachricht senden

13

30.11.2012, 17:56

@ Jodli

für welche modifikationen gilt das alles?
das problem ist nur auf chrome richtig?

welche skrippte?

Escamod?
seamap Plus?
anderE?

pmb
.............. ..............
:sdafuer: ~~~~Mfg~B~~~~~~~~~~~~~~Don't ever forget to BreakTheCycle [BTC] !!!~~~~~~~~~~~~~~~~~~~~~~~~ :sdagegen:

Es haben sich bereits 2 Gäste bedankt.

Jodli

Moderator

Beiträge: 1 857

Wohnort: Wien

Danksagungen: 4881

  • Nachricht senden

14

30.11.2012, 19:49

Nichts, über das man sich noch Sorgen machen muss :)

Mein Server wurde befallen. Scripts von meinem Server hatten eine zusätzliche Zeile eingefügt, welche einen img-Tag mit externer Url in die Seite eingefügt haben.
Nach meinem Wissen kann so etwas aber nichts anrichten, solange man keine hoffnungslos veraltete Browserversion, mit entsprechenden Bug nutzt. Mehr als eine Umleitung auf eine schadende Webseite kann das also nicht gewesen sein.
Mittlerweile existiert die Zielseite aber sowieso nicht mehr, also geht davon keine mehr Gefahr aus.


Grundsätzlich sollte das aber niemanden betreffen, da auf meinem Server keine laufenden Projekte mehr drauf sind (und die Update-Anfragen von seamapPlus sind davon unbeeinflusst).


Falls also irgendwer seit 15. November seamapPlus installiert hat, sollte dieser es einfach nochmal neu installieren.

Die Meldung kommt daher, da mein Server (und der "Schadserver") nun natürlich geblacklistet sind - unabhängig davon ob sie noch befallen sind, oder nicht.


Escamod ist nicht mein Projekt. Ist davon also nicht betroffen.
Das einzige, was euch betreffen kann, sind seamaplus und mein Gildenscript, welches aber kaum in Verwendung ist.
Curse your sudden but inevitable betrayal!
Hoban Washburne

Es haben sich bereits 2 Gäste bedankt.

buche

Freischwimmer

Beiträge: 74

Danksagungen: 2307

  • Nachricht senden

15

01.12.2012, 00:50

Die Malware-Fehlermeldung wird bei mir auch im Browser angezeigt, wenn ich im Escaria-Forum auf die Erläuterungen zu Seamap klicke:

seamapPlus v1.99 (Firefox, Chrome, Opera)

cu buche

Es haben sich bereits 2 Gäste bedankt.

taschkin

Landratte

Beiträge: 21

Danksagungen: 109

  • Nachricht senden

16

01.12.2012, 13:05

Malware

seamapPlus v1.99 (Firefox, Chrome, Opera)
wenn man see map plus donloaden will
kommt
Als attackierend gemeldete Webseite!







Die Webseite auf gm.quina.at wurde als attackierende Seite gemeldet und auf Grund Ihrer Sicherheitseinstellungen blockiert.





Attackierende Webseiten versuchen, Programme zu installieren, die private Informationen stehlen, Ihren Computer verwenden, um andere zu attackieren oder Ihr System beschädigen.Manche Webseiten vertreiben bewusst Viren und ähnlich schädliche Software, aber viele Webseiten sind auch ohne das Wissen oder die Erlaubnis des Betreibers kompromittiert.

Safe Browsing
Diagnoseseite für quina.at

Wie wird quina.at momentan eingestuft?

Diese Website ist momentan als verdächtig eingestuft und kann Ihren Computer beschädigen.

Ein Teil dieser Website wurde aufgrund verdächtiger Aktivitäten in den letzten 90 Tagen 2 mal auf die Liste gesetzt.

Was ist passiert, als Google diese Website aufgerufen hat?

In den letzen 90 Tagen haben wir 2 Seiten der Website überprüft. Dabei haben wir auf 2 Seite(n) festgestellt, dass Malware (schädliche Software) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google war am 2012-11-29. Verdächtiger Content wurde auf dieser Website zuletzt am 2012-11-29 gefunden.

Diese Website wurde über 1 Netzwerk(e) gehostet (z. B. AS24989 (IXEUROPE)).

Hat diese Website als Überträger zur Weiterverbreitung von Malware fungiert?

quina.at hat in den letzten 90 Tagen scheinbar nicht als Überträger für die Infizierung von Websites fungiert.

Hat diese Website Malware gehostet?

Nein. Diese Website hat in den letzten 90 Tagen keine Malware gehostet.

Wie ist es zu dieser Einstufung gekommen?

Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.

Safe Browsing
Diagnoseseite für AS24989 (IXEUROPE)

Was ist passiert, als Google die Website dieses Netzwerks aufgerufen hat?

In den letzten 90 Tagen haben wir 6821 Website(s) dieses Netzwerks überprüft. Dabei haben wir auf 452 Website(s) (z. B. top-trucker.de/, galeriekub.de/, fahrschule-lets-drive-cottbus.de/) Content gefunden, durch den Malware ohne Einwilligung des Nutzers heruntergeladen und installiert wurde.

Google hat zuletzt am 2012-12-01 eine in diesem Netzwerk gehostete Website überprüft. Verdächtiger Content wurde zuletzt am 2012-11-30 gefunden.

Hat dieses Netzwerk Websites gehostet, die als Überträger für die Weiterverbreitung von Malware fungiert haben?

In den letzten 90 Tagen haben wir in diesem Netzwerk 13 Website(s) gefunden (z. B. fifty-racing.de/, rollerverleih-stuttgart.de/, marxrugeholz.de/), die scheinbar als Überträger für die Infizierung von 18 anderen Website(s) fungiert haben (z. B. falconer120511n.blog.so-net.ne.jp/, ermoumag.com/, motorroller-onlineshop.at/).

Hat dieses Netzwerk Websites gehostet, die Malware verbreitet haben?

Ja. Dieses Netzwerk hat Websites gehostet, die in den letzten 90 Tagen Malware verbreitet haben. Wir haben 27 Website(s) gefunden (z. B. 168154.webhosting64.1blu.de/, galeriekub.de/, 75x.de/), die 32 andere Website(s) infiziert haben (z. B. wahrheitsbewegung.net/, sabberschnute.de/, xxl-mahlzeit.de/).

Es haben sich bereits 2 Gäste bedankt.

Jodli

Moderator

Beiträge: 1 857

Wohnort: Wien

Danksagungen: 4881

  • Nachricht senden

17

01.12.2012, 16:40

Wie gesagt: quina.at ist amomentan als infiziert geblacklistet, daher die Meldung.

Aber der Fremdcode ist bereits entfernt und das Problem ist behoben.
Curse your sudden but inevitable betrayal!
Hoban Washburne

Es haben sich bereits 2 Gäste bedankt.

Nutreon

Freischwimmer

  • »Nutreon« ist der Autor dieses Themas

Beiträge: 134

Danksagungen: 1230

  • Nachricht senden

18

01.12.2012, 20:16


Wie gesagt: quina.at ist amomentan als infiziert geblacklistet, daher die Meldung.

Aber der Fremdcode ist bereits entfernt und das Problem ist behoben.
Jetzt verstehe ich. Ich habe mal in den Quelltext von dem Download-Thread [1] geschaut. Durch die vielen Verweise auf quina.at ist mir ein Licht aufgegangen. Ich dachte, quina.at wäre eine Fremdseite, die sich bei dir im Script eingenistet hat. Dabei ist das deine Seite, in der sich schädlicher Fremdcode einbettete. Dadurch warnt Chrome auch weiterhin vor dem Download-Thread [1] von seamapPlus, da z.B. die dort enthaltenen Bilder auf die (nun leider "geblacklisteten") Seite verweisen.

[1] seamapPlus v1.99 (Firefox, Chrome, Opera)
Leader der Germanen auf Thor,
Co-Leader der Germanen auf Caelius

Es haben sich bereits 2 Gäste bedankt.

19

04.12.2012, 08:53

Problem / Frage scheint ja geklärt und somit mach ich hier zu ;-)

Es haben sich bereits 2 Gäste bedankt.

Social Bookmarks