myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Schadsoftware in Film-Downloads? (https://mygully.com/showthread.php?t=7249304)

Biffil 26.03.23 22:19

Schadsoftware in Film-Downloads?
 
Nach dem Runterladen von fikper.com oder ddownload wird die Datei (von diesem Thread: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]) "Vorbilder.UNRATED.2008.German AC3 DL BDRip x264 - SnAkE.part2.rar" von Windows' Virus-Programm in Quarantäne verschoben. Das Archiv kann also nicht entpackt / verwendet werden (falls man es nicht freigibt).

Im Virus-Programm wird angezeigt:
Zitat:

Erkannt: Trojan: wird hier im Forum als zensiertes Wort bezeichnet der Name des Virusses, kann also nicht gepostet werden in Schriftform:
Zitat:

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Status: Unter Quarantäne
Unter Quarantäne gestellte Dateien befinden sich in einem eingeschränkten Bereich, in dem Sie Ihr Gerät nicht beschädigen können. Diese werden automatisch entfernt.

Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Zitat:

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Das Gleiche hier:
Zitat:

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Fand noch einen weiteren Beitrag, dessen Download in Quarantäne gestellt wurde.

Wie erkllärt sich das? Warum wird die Datei als Bedrohung erkannt? Bin ich der Einzige, bei dem das passierte? Offenbar wurden diese Archive ja von einigen geladen, ohne dass es darüber eine Information gegeben zu haben scheint.

Auch wurde wohl beim Versuch ein Captcha zu lösen für das Laden wohl der selben Datei von fikper.com eine ungewünschte Erweiterung oder sonst etwas Ungewünschtes im Browser installiert, wodurch ständig Fenster angezeigt wurden, in denen verschiedene Optionen zum Anklicken angezeigt wurden, die möglicherweise dazu führen, dass Schadsoftware auf den Rechner gelangen soll.

Wie erklärt sich das?

karfingo 26.03.23 23:55

Benutze bitte den Meldebutton, ja genau den mit dem (!) Ausrufezeichen.
Dann kümmert sich ein Mod um den Vorgang.
Okay?

Biffil 27.03.23 07:33

Ja, ja, natürlich, aber einfach jemanden anzuschwärzen ist ja auch nicht so nett, ohne (definitiv) zu wissen, dass besagte Angebote / Downloads bei anderen wirklich Schaden verursachen (können). Kann ja auch sein, dass ich einen Fehler mache, etwas übersehe. Vor allem eben, müssten die anderen, die dieselbe Datei geladen haben, ja eigentlich auch den Umstand / die Schadsoftware erkannt haben bzw. Informationen darüber mitgekriegt haben. Aber da das offenbar nicht so ist...

Draalz 27.03.23 12:29

Zitat:

Zitat von Biffil (Beitrag 47506579)
Nach dem Runterladen von fikper.com oder ddownload wird die Datei (von diesem Thread: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]) "Vorbilder.UNRATED.2008.German AC3 DL BDRip x264 - SnAkE.part2.rar" von Windows' Virus-Programm in Quarantäne verschoben. Das Archiv kann also nicht entpackt / verwendet werden (falls man es nicht freigibt).

Zu beiden erwähnten 2. Downloadparts.

VirkusTotal: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Nochmal VirusTotal: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]



Zitat:

Zitat von Biffil (Beitrag 47506579)
Wie erkllärt sich das? Warum wird die Datei als Bedrohung erkannt? Bin ich der Einzige, bei dem das passierte? Offenbar wurden diese Archive ja von einigen geladen, ohne dass es darüber eine Information gegeben zu haben scheint.

Ich kann Dir dazu keine Auskunft geben. Andere werden vermutlich keine Probleme gehabt haben.

Zitat:

Zitat von Biffil (Beitrag 47506579)
Auch wurde wohl beim Versuch ein Captcha zu lösen für das Laden wohl der selben Datei von fikper.com eine ungewünschte Erweiterung oder sonst etwas Ungewünschtes im Browser installiert, wodurch ständig Fenster angezeigt wurden, in denen verschiedene Optionen zum Anklicken angezeigt wurden, die möglicherweise dazu führen, dass Schadsoftware auf den Rechner gelangen soll.

Über welchen Anbieter wurden denn die Captchas gestellt?

Biffil 27.03.23 13:20

Zitat:

Zu beiden erwähnten 2. Downloadparts.

VirkusTotal: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Nochmal VirusTotal: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Danke. Kriege ich bei mir leider nicht angezeigt. Die sind negativ? Die könnte man also ohne Bedenken laden / verwenden? Dann könnte es also offenbar nur eine falsche Bewertung von Wins Virusprogramm sein. Vorher noch nie gehabt so etwas, falls ich recht erinnerte.

Zitat:

Ich kann Dir dazu keine Auskunft geben. Andere werden vermutlich keine Probleme gehabt haben.
Ist ja komisch. Dann ist den Archiven also offenbar auch nicht einmal eine Datei, die überhaupt schädlich sein könnte (wohl etwa eine exe, bat), wie es bei Archiven mit Filmen und Filmen überlicherweise mitgelieferten Dateien (etwa Untertiteldateien, Bilder, txt) ja wohl üblich ist. Jedenfalls glaube ich, dass Videos, txts, Bilder, idxs etc. keine Schadsoftware enthalten können (die ausgeführt werden könnte).

Zitat:

Über welchen Anbieter wurden denn die Captchas gestellt?
Waren wohl diese Art Captchas (wie sie wohl auch bei den Links oben zu den Virustotal-Ergebnissen angzeigt werden (die sich aber, trotz richtiger Eingabe, nicht lösen lassen):
Zitat:

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Re-Captcha 2 oder so heißen die vielleicht, kommen die nicht immer von Google? Kenne mich da leider überhaupt nicht aus.

elise 27.03.23 15:53

Tr*jan:S*ript/Wac*tac.H!ml

den kriege ich gemeldet - bei diversen hörbüchern...

(z.b. bei camilla grebe - die profilerin 1)


aber erst seit vorgestern - woran mags liegen?
könnte jemand mal freundlicherweise bitte dieses hörbuch runterladen und mir sagen, ob er das auch hat? ich hab den "anonfiles"-mirror genommen...

Draalz 27.03.23 17:19

Zitat:

Zitat von Biffil (Beitrag 47510294)
Danke. Kriege ich bei mir leider nicht angezeigt.

Neuer Versuch:

Erster Link, zweite Datei via [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Zweiter Link, zweite Datei via [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Zitat:

Zitat von Biffil (Beitrag 47510294)
Waren wohl diese Art Captchas (wie sie wohl auch bei den Links oben zu den Virustotal-Ergebnissen angzeigt werden (die sich aber, trotz richtiger Eingabe, nicht lösen lassen)

Hab ich noch nie erlebt.

Zitat:

Zitat von Biffil (Beitrag 47510294)
Re-Captcha 2 oder so heißen die vielleicht, kommen die nicht immer von Google? Kenne mich da leider überhaupt nicht aus.

Zumeist kommen sie von Google, aber, dass sie nicht von Google kommen, mag ich nicht ausschliessen.

Draalz 27.03.23 17:21

Zitat:

Zitat von elise (Beitrag 47511117)
könnte jemand mal freundlicherweise bitte dieses hörbuch runterladen und mir sagen, ob er das auch hat? ich hab den "anonfiles"-mirror genommen...

Dafür bräuchten wir präzise Downloadlinks.

elise 27.03.23 17:53

Zitat:

Zitat von Draalz (Beitrag 47511476)
Dafür bräuchten wir präzise Downloadlinks.

ja - *facepalm*

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]


bitte...

Draalz 27.03.23 18:43

@elise

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
5 von 86

Biffil 27.03.23 18:49

Zitat:

Neuer Versuch:

Erster Link, zweite Datei via VirusTotal

Zweiter Link, zweite Datei via VirusTotal
Vielen Dank, leider hier nicht lösbar die Captchas. Sind negativ die Tests oder nicht? Sind die Dateien / der Film verwendbar?

amblind 27.03.23 19:20

Zitat:

Zitat von elise (Beitrag 47511117)
Tr*jan:S*ript/Wac*tac.H!ml

den kriege ich gemeldet - bei diversen hörbüchern...

(z.b. bei camilla grebe - die profilerin 1)


aber erst seit vorgestern - woran mags liegen?
könnte jemand mal freundlicherweise bitte dieses hörbuch runterladen und mir sagen, ob er das auch hat? ich hab den "anonfiles"-mirror genommen...

Bei mir auch; bei diversen Downloads - erkannt über den Microsoft Defender.

Draalz 27.03.23 19:58

Zitat:

Zitat von Biffil (Beitrag 47511979)
Vielen Dank, leider hier nicht lösbar die Captchas.

Wäre mir neu, dass ein Verweis auf VirusTotal mit Captchas geöffnet werden muss. :confused:

karfingo 27.03.23 20:10

Wenn ein Upload auf nippyshare als .zip liegt meckert Firefox 111.0.1 und Defender schweigt.
Ist die Containerdatei .rar meckert auch Firefox nicht.

Njutschin 27.03.23 22:10

Hab mir mal das Hörbuch über den Link von " elise " Camilla_Grebe_-_Die_Profilerin_01_-_Wenn_das_Eis_bricht_(Ungekürzt).rar heruntergeladen. Bei mir hat nix gemeckert! Hab allerdings nur den Windows Defender drauf und der verhält sich ruhig.

Biffil 27.03.23 22:16

Zitat:

Wäre mir neu, dass ein Verweis auf VirusTotal mit Captchas geöffnet werden muss.
Na siehst Du, dann hast Du jetzt ja noch was Wunderbares dazugelernt.

karfingo 27.03.23 23:17

Zitat:

Zitat von Njutschin (Beitrag 47512904)
Hab allerdings nur den Windows Defender drauf und der verhält sich ruhig.

„Bei win 10/11 brauchst du kein Extra AV Programm. Evll treten in Verbindung mit Defender Unregelmäßigkeiten“, wurde mir vor dem Kauf eines Win10pro Rechners im Sommer '22 vom Techniker des Shops erklärt.

ziesell 28.03.23 07:05

Zitat:

Zitat von elise (Beitrag 47511666)
ja - *facepalm*
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
bitte...

Anonfiles ist einer der größten CP Hoster in der PedoSzene, also nicht verwunderlich das Anonfiles gerne als Virenschleuder angezeigt wird.

Zusätzlich wurde ich mir mal NoS c r i p t Downloaden damit so Virenverseuchte Werbefenster gar nicht erst geöffnet werden.

Zitat:

Zitat von Reconquista23 (Beitrag 47511918)
Ich kriege (nur wenn ich mit dem Firefox mygully ansteuere) auch immer mal wieder eine Meldung von Kaspersky..allerdings nicht beim Download. Sondern beim Erstaufruf der Seite.
https://abload.de/img/dfdfdwxdf6.jpg
Vielleicht ist es das, was moniert wird? Weil in einem Hörbuch oder einem Film ein Trojaner zu verstecken..davon habe ich noch nie gehört.

Ich selbst behelfe mir (Sicher ist Sicher)..MyGully nur noch einer Virtual Machine zu besuchen.

sorry aber die Virenmeldung zeigt dir diese URL an

Zitat:

jetordinarilysouvenirs.com
was hat diese Domain mit Mygully zu tun?
gar nichts, auch dir den Tipp, NoS c r i p t zu intalllieren oder Ublock, dann kommmen solche Meldungen gar ned erst

Zitat:

Zitat von karfingo (Beitrag 47513138)
„Bei win 10/11 brauchst du kein Extra AV Programm. Evll treten in Verbindung mit Defender Unregelmäßigkeiten“, wurde mir vor dem Kauf eines Win10pro Rechners im Sommer '22 vom Techniker des Shops erklärt.

Blödes gelaber, seit Windoof 8 ist der Defender auf gleichem Niveau wie Avast, Avira, Norton etc.
Man benötigt also nicht erst seit Windoof 10/11 kein Extra AV mehr, sondern seit gut 7-8 Jahren ist das schon so.
Und wieso eine Windows Software auf Windows Probleme machen soll, ist mir nicht bekannt.

Selbst google spuckt dazu nichts aus...

Uwe Farz 28.03.23 11:24

Zitat:

Zitat von elise (Beitrag 47511117)
Tr*jan:S*ript/Wac*tac.H!ml

den kriege ich gemeldet - bei diversen hörbüchern...

Lies dir dazu mal diesen Thread von Günter Born durch:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Das scheint ein Fehler im Defender zu sein.

Ich hatte den Fehler mit Windows 10 Defender am 25.03. auch. Da hat der Defender part 6 eines Films beim Entpacken im Jdownloader gelöscht wegen Tr*jan:S*ript/Wac*tac.H!ml.
Ich habe heute den gleichen Film nochmal geladen, diesmal ohne Probleme. Also scheint der Fehler zumindest bei Windows 10 gefixt zu sein.

karfingo 28.03.23 16:10

Zitat:

Zitat von ziesell (Beitrag 47514694)
Blödes gelaber,

Zitat:

Zitat von Uwe Farz (Beitrag 47515814)
Ich hatte den Fehler mit Windows 10 Defender am 25.03. auch.

Tja kann vorkommen. Danke Uwe

Uwe Farz 30.03.23 11:25

Microsoft hat das Defender Problem inzwischen offiziell bestätigt:
Zitat:

Microsoft bestätigt: Der Defender hat legitime URLs oder Dateien als schädlich gemeldet (Defender Issue DZ534539)
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

karfingo 31.03.23 12:51

Gestern meldete Defender bei einem anon Buch eine Viruswarnung und löschte die Datei.
Habe den Meldebutton genutzt und selbiges Buch bei Anna gefunden; mit 5 weiteren von Sebastian Haffner.

elise 01.04.23 17:42

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

hiermit hab ich jetzt auch dieses problem...
heißt das jetzt, ich kann das einfach zulassen?

Draalz 01.04.23 19:10

Zitat:

Zitat von elise (Beitrag 47545077)
heißt das jetzt, ich kann das einfach zulassen?

Wenn es der WinDefender zulässt, kann man es versuchen.

VirusTotal meldet einen Infekt beim ersten Scan

und keinen Infekt beim 2. Scan :confused:

elise 02.04.23 08:05

der defender hats gestern abgebrochen... aber bei dem ersten link den ich vor paar tagen gepostet habe, gings dann einige tage später ohne abbruch durch den defender...das heißt, ich probier halt nochmal...:-)

ich verstehs zwar nicht so ganz, aber ist auch nicht so meine materie....

vielleicht kanns mir trotzdem einer erklären??

Draalz 02.04.23 11:00

Zitat:

Zitat von elise (Beitrag 47548515)
vielleicht kanns mir trotzdem einer erklären??

Allein dieses Jahr wurden über 500000 Neue Computerviren kreiert.
Jeder Hersteller von Antivirensoftware ist bemüht diese Viren zu erfassen und für die jeweiligen Kunden zur Verfügung zu stellen.
Die Virensoftware scannt in Echtzeit jede Datenbewegung, vor allem die von Aussen. Dabei überprüft sie auch auf Routinen, die Programme, oder Programmteile umschreiben, ohne zu wissen, was sich hinter dieser Routine verbirgt.
Wird ein möglicher Infekt festgestellt, schickt die Software die infizierte Datei in Quarantäne, wo der jeweilige Owner des Systems entscheiden kann, ob er sie löscht, oder eben auf eine weisse Liste setzt.

Um die Datenbank, die sämtliche Virussignaturen erfasst, auf dem neuesten Stand zu halten, wird ein Riesenaufwand betrieben, denn das ist eine Schlacht, die seit Jahrzehnten gefochten wird. Dabei sind manche Anbieter eben schneller, als andere.

Das Erkennen von möglicherweise infizierenden Routinen zeigt auch seit Jahrzehnten unterschiedliche Ergebnisse und hängt wohl mit den unterschiedlichen Algorythmen zusammen, die die jeweilige Antivirensoftware nutzt.
Gerade letztere, vorbeugende Situation scheint derzeit eine Schwäche des Windows Defenders zu sein, denn wenn man so eine 'erkannte' Datei z.B. von Virus Total überprüfen lässt, bekommt man recht diverse Ergebnisse, die nicht wirklich schlüssig sind.
Ein Modul erkennt Malware, ein anderes einen Trojaner und ein drittes Win95cih.

Wie man sieht, sind Antiviren Programme schon eine Hilfe, oder eben auch nicht. Letztlich kann ein System nur sicher durch dei'n jenige'n geführt werden, dei*r vor dem Rechner sitzt.
Naja, ich bin eigentlich gut 20 Jahre raus aus dem Thema und hab versucht es so allgemein, wie möglich zu halten.
Es gibt sicherlich Mitglieder, die mich verbessern können.

Uwe Farz 02.04.23 12:21

Bei winfuture wird das Problem noch einmal beschrieben:

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Ich hatte jedenfalls seit 28.03. keine Fehler mehr.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:10 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.