ForumOnline-Shop

Author Topic: werbefenster  (Read 8890 times)

Offline motzkuh

  • Platinum Member
  • *****
  • Posts: 447
  • Gender: Female
werbefenster
« on: 26. November 2006, 20:10:56 PM »
hallo,

jedesmal wenn ich die seite öffne, öffnet sich auch gleichzeitig ein werbefenster, das mir die unterschiedlichsten dinge verspricht (angefangen von einem urlaub üder irgendwelche gratis-abos, etc.).

woher kommt das so plötzlich? das war gestern noch nicht der fall?

ich meine, ich klicke das ding eh gleich weg, aber es nervt halt doch!

lg

motzkuh  8)

Offline xxxforce

  • Special Member
  • ******
  • Posts: 919
  • Gender: Male
werbefenster
« Reply #1 on: 26. November 2006, 20:29:10 PM »
mit welcher Url gehst du ins board?
gruß!

Offline motzkuh

  • Platinum Member
  • *****
  • Posts: 447
  • Gender: Female
werbefenster
« Reply #2 on: 26. November 2006, 20:52:39 PM »

Offline polo

  • Administrator
  • *******
  • Posts: 214
werbefenster
« Reply #3 on: 26. November 2006, 20:55:25 PM »
Quote from: "motzkuh"
https://dereferer.me/?https://dereferer.me/?http://www.bracesforum.de.ms/

gibts noch andere?


https://www.bracesforum.net ist die offizielle Adresse.

Werbefenster sollten nicht erscheinen.

Gruß,
polo

Offline cult

  • Special Member
  • ******
  • Posts: 2027
  • Gender: Male
werbefenster
« Reply #4 on: 27. November 2006, 11:52:57 AM »
Quote from: "motzkuh"
https://dereferer.me/?https://dereferer.me/?http://www.bracesforum.de.ms/


Ja, da werben toolbar.de und cydots.com mit. Mit einem guten Popup-Blocker, einem richtigen Router oder dem Nicht-Benutzen einer Browserimitation läßt sich das gut umgehen.

Offline Marty

  • Administrator
  • *******
  • Posts: 6291
  • Gender: Male
werbefenster
« Reply #5 on: 27. November 2006, 13:38:03 PM »
Das ist für andere Seiten ein guter Hinweis, jedoch nutzen wir ja cydots nicht mehr, bzw. ist wie polo geschrieben hat .net ja jetzt die offizielle adresse.

Offline zahnspange

  • Silver Member
  • ***
  • Posts: 137
  • Gender: Male
    • KFO Factory Weisz
Trojaner
« Reply #6 on: 28. November 2006, 11:54:25 AM »
Das ist ein Trojaner, der jedesmal aufpoppt wenn man die Seite aufmacht, mein Virenscanner erkennt ihn als Exploit-IE (sps[1].php) versucht mal diese Datei auf Eurem Webspace zu finden und zu löschen!

gruß zahnspange

Offline polo

  • Administrator
  • *******
  • Posts: 214
Re: Trojaner
« Reply #7 on: 28. November 2006, 15:43:42 PM »
Quote from: "zahnspange"
Das ist ein Trojaner, der jedesmal aufpoppt wenn man die Seite aufmacht, mein Virenscanner erkennt ihn als Exploit-IE (sps[1].php) versucht mal diese Datei auf Eurem Webspace zu finden und zu löschen!

gruß zahnspange


Auf unserem Server befindet sich kein Trojaner und auch keine "sps(*).php".

Gibt es noch irgendjemand anderen der Probleme mit dieser Spy-/Adware namens "Exploit-IE" beim Betreten unserer Seite hat?

Was der Subdomain-Service .de.ms noch dazwischenschaltet, kann ich nicht genau sagen. Deswegen kann ich von der Benutzung der bracesforum.de.ms-Adresse nur abraten!
Könnte auch Probleme mit den Cookies & IE geben.

:arrow: Bitte www.bracesforum.net benutzen.

Gruß,
polo

Offline Marty

  • Administrator
  • *******
  • Posts: 6291
  • Gender: Male
werbefenster
« Reply #8 on: 29. November 2006, 02:41:55 AM »
@Zahnspange

Wo hast Du denn die Untersuchung der Datei vorgenommen? Hat sich Dein Hintergrund-Antivirus Programm gemeldet, als das Fenster aufpoppte, oder hast Du ihn auf Deiner Platte gefunden?

Welches Antivirus Programm meldet den Trojaner?

Offline zahnspange

  • Silver Member
  • ***
  • Posts: 137
  • Gender: Male
    • KFO Factory Weisz
Trojaner
« Reply #9 on: 29. November 2006, 10:51:02 AM »
Hallo Marty,

Das Fenster von dem ihr sprecht poppt bei mir nicht auf, wahrscheinlich wird es eben durch diese Datei sps.php gesteuert und die wird bei mir geblockt.

Mein Virenscanner ist der McAffee Virus Scan Enterprise in der Corporate Edition (nicht eines von diesen völlig überladenen und Performance hungrigen Norton Programmen) das läuft im Hintergrund mit und Scannt halt bei Zugriff.

Wenn ich die .de.ms Seite aufmache (ist wirklich nur bei .de.ms) dann bringt er mir halt eine Warnung, das ein Trojaner in der Datei steckt und deshalb nicht geöffnet wird.

Gruß Zahnspange

Offline xxxforce

  • Special Member
  • ******
  • Posts: 919
  • Gender: Male
werbefenster
« Reply #10 on: 29. November 2006, 12:59:22 PM »
also ich glaube das ist eine Überreaktion deines Virenscanners! das gibt es öfters!
Ich benutze den Kaspersky v 6 und habe noch nie eine Meldung erhalten!  Surfe auch meistens über die de.ms da die einfach schon in der history ist ;)

Offline Marty

  • Administrator
  • *******
  • Posts: 6291
  • Gender: Male
werbefenster
« Reply #11 on: 29. November 2006, 13:56:14 PM »
@Zahnspange

Der Hinweis ist schon mal gut. Ich kann mir nicht wirklich vorstellen, dass cydots sowas machen würde. Sie würden den Trojaner dann ja bei tausenden Webseiten einschmuggeln. Da sowas rauskommt, würde Cydots sich damit den ruf versauen (wenn nicht mehr) und sie könnten den Kunden keine tolle Werbung mehr unterjubeln.

McAffee habe ich früher mal benutzt, seid dem in der Presse war, dass sie von MS gekauft worden sind, habe ich das Programm aber gleich runter geschmissen. Ich weiss übrigens nicht, ob der Kauf tatsächlich stattgefunden hat. Ist dem aber so, ist die Firewall damit für mich wertlos.

Offline polo

  • Administrator
  • *******
  • Posts: 214
werbefenster
« Reply #12 on: 29. November 2006, 17:57:05 PM »
Ich denke cydots / .de.ms arbeitet mit sehr vielen Werbepartnern zusammen, so dass es schonmal passieren kann, dass einer reinrutscht der unseriöse Spy-/Adware wie diesen "Exploit-IE" verbreiten will.

So könnte ich mir das jedenfalls erklären. Ein Grund mehr die Favoriten upzudaten und absofort www.bracesforum.net zu benutzen :)

Gruß,
polo

Offline xxxforce

  • Special Member
  • ******
  • Posts: 919
  • Gender: Male
werbefenster
« Reply #13 on: 22. December 2006, 00:46:20 AM »
Auch ich bekomme über die de.ms domain seit neuestem Alarm vom Virenscanner! Benutze Kaspersky!

was kann das sein?
scheint ja doch irgendwas am server zu liegen...

hier die Meldung meines Scanners:



öffnet man diese url direkt und erlaubt dem scanner das öffnen kommt das:
Code: [Select]

function simplePopUp(){
var size = 403;
var x = (screen.width - size)/2;
var y = (screen.height - size)/2;
QQw = open("http://bracesforum.de.ms/spr/springer.php","_blank","width="+size+",height="+size+",left="+x+",top="+y+"scrollbar=no");
// if(QQw.blur) QQw.blur();
}
function main(){
objPop.DOM.Script.execScript(simplePopUp.toString());
objPop.DOM.Script.setTimeout("simplePopUp()");
}


gruß!

Offline polo

  • Administrator
  • *******
  • Posts: 214
werbefenster
« Reply #14 on: 22. December 2006, 01:50:22 AM »
Das liegt nicht am BracesForum.net-Server, sondern am .de.ms-Service (cydots).

BracesForum.de.ms leitet auf bracesforum.net/phpBB2/ um.
Demnach müsste https://www.bracesforum.net/phpBB2/spr/sps2.php existieren.
:arrow: Diese Datei und diesen Ordner gibt es auf unserem Server aber nicht!

Stattdessen gibt es ihn auf jeder .de.ms-Adresse. Siehe:
https://dereferer.me/?https://dereferer.me/?http://www.xyz.de.ms/spr/sps2.php
https://dereferer.me/?https://dereferer.me/?http://www.test.de.ms/spr/sps2.php
usw...

Ist also eindeutig von cydots (.de.ms).

Ich kann nur jedem raten, uns NICHT über bracesforum.de.ms aufzurufen, sondern über

https://www.bracesforum.net/

 :!:

Leider haben wir wie gesagt keinen Einfluss darauf, was cydots / .de.ms da zwischenschaltet. Trotzdem danke für den Hinweis.

Nochmal:
https://www.bracesforum.net ist viren- / adwarefrei und die offizielle Adresse für unser Forum. ;-)

Gruß,
polo