Auf den Beitrag: (ID: 232651) sind "19" Antworten eingegangen (Gelesen: 2931 Mal).
"Autor"

Heu Heinrich Seite - Probleme behoben

Nutzer: lamaja
Status: Hase
Post schicken
Registriert seit: 18.04.2011
Anzahl Nachrichten: 27

geschrieben am: 19.06.2011    um 10:39 Uhr   IP: gespeichert
Guten Morgen zusammen.

Ich hab gestern den unter Einkaufstipps Heu & Heuraufen im letzten Beitrag angegebene Seite heu-heinrich.de geöffnet (der Tipp von gestern von ichschlappohr) und mit gleich fürchterliche Malware eingefangen die meinen Rechner total zerschossen hat. Das XP Repair Virus oder sowas

Hab mich gerade kurz heimlich auf der Arbeit ins Internet geschlicen, wollte euch nur warnen, vielleicht kann ja ein Mod den Verweis auf die Seite rausnehmen.

LG,

Annika

Edit: Sorry, wollte das eigentlich nicht hier sondern im Löffeltalk posten
  TopZuletzt geändert am: 21.06.2011 um 12:15 Uhr von CyCy
"Autor"  
Nutzer: CyCy
Status: SR-Team
Post schicken
Registriert seit: 30.07.2009
Anzahl Nachrichten: 22563

geschrieben am: 19.06.2011    um 10:57 Uhr   IP: gespeichert
Hallo Annika, ich habe es dann mal verschoben

Kannst du dir denn absolut sicher sein, dass es garantiert diese bestimmte Seite war?



*Jetzt Pate werden*: >KLICK HIER!<
  Top
"Autor"  
Nutzer: NifflordPapa
Status: SR-Team
Post schicken
Registriert seit: 20.03.2011
Anzahl Nachrichten: 2448

geschrieben am: 19.06.2011    um 11:28 Uhr   IP: gespeichert
Also diese Seite:
>KLICK HIER!<

Hab ich eben mal komplett durchgecheckt. Sie ist zwar vergleichsweise stümperhaft programmiert aber völlig frei von gefährlicher Software. Es werden keine Scripts, Cookies und ähnliches verwendet. (Dies gilt nur für die diskrete Seite, nicht für sämtliche externen Verlinkungen)
Ich gehe davon aus, dass du dir aus einer anderen Quelle etwas heruntergeladen hast. MaleWare lädt sich im allgemeinen nicht von selbst auf den Rechner - dem geht zumeist immer eine Aktion (öffnen einer Datei etc.) voraus - oder ein Script auf einer Seite, welcher hier nicht existent ist.

Es empfiehlt sich deshalb einen effektiven Schutz auf dem PC zu installieren, der sowohl als Firewall fungiert, als auch als Viren und MaleWare-Schutz (Symantec, SuperA-MWare etc pp.). Bitte Abstand von der reinen Windows-Sicherheits-Technik, dem InternetExplorer und pseudosicheren Programmen wie zB Avira nehmen.

LG Henning


  TopZuletzt geändert am: 19.06.2011 um 11:39 Uhr von NifflordPapa
"Autor"  
Nutzer: CyCy
Status: SR-Team
Post schicken
Registriert seit: 30.07.2009
Anzahl Nachrichten: 22563

geschrieben am: 19.06.2011    um 11:32 Uhr   IP: gespeichert
Danke Henning,
ich finde nämlich einfach wichtig, dass man so etwas sicher abklärt bevor man vor dem Besuch eines Geschäftes (egal ob Webshop, Restaurant oder GoCart-Halle) öffentlich warnt.

Keine böse Kritik, ich bin sicher es ist gut gemeint von dir, lamaja.
Aber wie gesagt, das muss sicher sein, bevor man lautstark in dieser Form von etwas abrät.

Alles Gute



*Jetzt Pate werden*: >KLICK HIER!<
  Top
"Autor"  
Nutzer: Castmember
Status: Hase
Post schicken
Registriert seit: 03.04.2011
Anzahl Nachrichten: 31

geschrieben am: 19.06.2011    um 11:48 Uhr   IP: gespeichert
mmmh die WEb-Seite ist jetzt gesperrt.
  Top
"Autor"  
Nutzer: NifflordPapa
Status: SR-Team
Post schicken
Registriert seit: 20.03.2011
Anzahl Nachrichten: 2448

geschrieben am: 19.06.2011    um 11:56 Uhr   IP: gespeichert
Aaaaalso, mir kam das schon komisch vor und wir haben nochmal nachgeforscht:
Erstmal zu dem Trojaner: >KLICK HIER!<

So, offenbar scheint die Seite vom Heu-heinrich durchaus gehackt worden zu sein oder ähnliches. Bei der Nutzung des IE wird versucht ein Rootkit herunterzuladen. Zuverlässige und aktuelle Schutzprogramme springen allerdings sofort an. Solange Windows auf dem aktuellen Stand ist, droht keine Gefahr - weiterhin bei guter und aktueller Antiviren-Software...

Im Hintergrund wird beim öffnen der Seite versucht auf eine externe Domain Zugriff zu nehmen, welche aktuell schon offline zu sein scheint.

Quintessenz des ganzen ist mal wieder:
Haltet euren Rechner aktuell, dann kann auch nix passieren.

Gruß


  Top
"Autor"  
Nutzer: ichschlappohr
Status: Megahase
Post schicken
Registriert seit: 07.03.2011
Anzahl Nachrichten: 517

geschrieben am: 19.06.2011    um 12:04 Uhr   IP: gespeichert
Komisch, als ich gestern ein paar Mal auf der Seite war, da war alles klar bei mir.

Also, auch wenn ich nichts mit der Seite zu tun habe, entschuldige ich mich den Link gepostet zu haben, aber Quellen sollen ja immer angegeben werden...

Lamaja, tut mir Leid
Liebe Grüße von Kristin mit Bernard. RIP Rory :(

  Top
"Autor"  
Nutzer: NifflordPapa
Status: SR-Team
Post schicken
Registriert seit: 20.03.2011
Anzahl Nachrichten: 2448

geschrieben am: 19.06.2011    um 12:06 Uhr   IP: gespeichert
Du hast da nix falsch gemacht, bei einem normal gesicherten PC passiert nicht, ich betreibe gerade noch ein wenig Recherche


Also ich muss die Warnung leider bestätigen, seit Februar 2011 wurden immer mehr Seiten mit einem sogenannten iFrame infiltriert, welche ein Skript ausführt, dass bei ungesicherten PCs eine Verbindung zu einem BlackHole-Server aufbaut.... nix gut - weiter Infos hier.

>KLICK HIER!<

Leider wurde auch die Seite des heu-Heinrich infiziert, so dass ich mich gleich mal per Email mit dem Betreiber in Verbindung setzen werden.

Gruß - Henning


  TopZuletzt geändert am: 19.06.2011 um 12:14 Uhr von NifflordPapa
"Autor"  
Nutzer: ichschlappohr
Status: Megahase
Post schicken
Registriert seit: 07.03.2011
Anzahl Nachrichten: 517

geschrieben am: 19.06.2011    um 12:15 Uhr   IP: gespeichert
Okay, alles klar. Trotzdem traue ich mich nicht mehr die Seite anzuklicken...

Aber das Heu ist richtig gut, Rory frisst viiiiel mehr als früher
Liebe Grüße von Kristin mit Bernard. RIP Rory :(

  Top
"Autor"  
Nutzer: Nifflords
Status: SR-Team
Post schicken
Registriert seit: 10.06.2010
Anzahl Nachrichten: 5648

geschrieben am: 19.06.2011    um 12:22 Uhr   IP: gespeichert
Zitat von: ichschlappohr
Okay, alles klar. Trotzdem traue ich mich nicht mehr die Seite anzuklicken...
Das ist wirklich nicht nötig. Ich habe die Seite jetzt mehrfach geöffnet (in diversen Browsern) und mein PC arbeitet weiterhin einwandfrei.

Solange der PC geschützt ist, kann da im Grunde nichts passieren.

Das bedeutet:
1) Regelmäßige Windows-Updates
2) Regelmäßiges Update der Anti-Virus-Definitionen
3) Firewall/Anti-Malware/... aktuell halten, falls nicht im Anti-Virus integriert


Ist alles keine Zauberei... im Auto schnallen wir uns ja auch alle selbstverständlich an

Beste Grüße von Sarah und den Nifflords!



Jetzt Pate werden: >KLICK HIER!<
  Top
"Autor"  
Nutzer: NifflordPapa
Status: SR-Team
Post schicken
Registriert seit: 20.03.2011
Anzahl Nachrichten: 2448

geschrieben am: 19.06.2011    um 12:25 Uhr   IP: gespeichert
habe eben mit Herrn Heinrich gesprochen und er kümmert sich wohl.

LG


  Top
"Autor"  
Nutzer: ichschlappohr
Status: Megahase
Post schicken
Registriert seit: 07.03.2011
Anzahl Nachrichten: 517

geschrieben am: 19.06.2011    um 12:44 Uhr   IP: gespeichert
Meine Güte, was ich alles ins Rollen bringe...
Liebe Grüße von Kristin mit Bernard. RIP Rory :(

  Top
"Autor"  
Nutzer: NifflordPapa
Status: SR-Team
Post schicken
Registriert seit: 20.03.2011
Anzahl Nachrichten: 2448

geschrieben am: 19.06.2011    um 12:50 Uhr   IP: gespeichert
Zitat von: ichschlappohr
Meine Güte, was ich alles ins Rollen bringe...


Achwas - wie gesagt: Bei den meisten Rechnern gibt es da ja auch keine Probleme ;)


  Top
"Autor"  
Nutzer: lamaja
Status: Hase
Post schicken
Registriert seit: 18.04.2011
Anzahl Nachrichten: 27

geschrieben am: 19.06.2011    um 22:02 Uhr   IP: gespeichert
Sorry, wollte keinesfalls von dem Besuch der Seite abraten, auch nicht von dem Shop als solches, also keinesfalls irgendwelche Negativwerbung betreiben oder irgendwen schlechtmachen,wollte einfach nur vermeiden dass ihr euch das Ding auch einfangt. :-(

Und ja, ich habe ihn definitiv von dieser Seite, sonst hätte ich sowas garnicht gepostet.

Eigentlich hatte ich auch einen aktuellen Virenscanner aber Antivir mit Update vom Vortag hat wohl nicht gereicht. Allerdings ist meine gute alte Kiste ansonsten sicherheitstechnisch auch nicht merh auf dem allerneusten Stand. Naja, mein Bruder wirds schon richten

Hätte mich normalerweise auch mal mit dem Seitenbetreiber in Verbindung gesetzt, hatte ich aber wegen Sonntagsdienst keine Gelegenheit für, hatte mich nur mal schnell auf der Arbeit illegalerweise ins Internet geschlichen um euch hier zu warnen.

@ichschlappohr: Kein Thema, kannst ja nix dafür, dein Bericht las sich so toll das ich das Heu eingentlich gleich mal bestellen wollte
  Top
"Autor"  
Nutzer: NifflordPapa
Status: SR-Team
Post schicken
Registriert seit: 20.03.2011
Anzahl Nachrichten: 2448

geschrieben am: 20.06.2011    um 06:04 Uhr   IP: gespeichert
Wasserstandsmeldung:
Leider hat sich der Inhaber oder Betreiber noch nicht dazu aufgerafft das Ganze zu reparieren..... also weiterhin Vorsicht!


  Top
"Autor"  
Nutzer: NifflordPapa
Status: SR-Team
Post schicken
Registriert seit: 20.03.2011
Anzahl Nachrichten: 2448

geschrieben am: 21.06.2011    um 12:07 Uhr   IP: gespeichert
Soooo, es gibt was neues

Eben hat mich der "Heu-Heinrich" angerufen und sich für den Hinweis bedankt. Der Hackerangriff belief sich auf mehrere Domains dieses Anbieters. Durch diesen Hinweis konnte der ganze Server wieder gesichert werden!!!

Liebe Lamaja, da es ihm sehr leid tut, dass dein Rechner leiden musste und du den Stein zu Wiederherstellung ins Rollen gebracht hast, würde er dir gerne ein kostenloses Probepaket zusenden ;)

Schreib mir doch bitte deine Adresse per Email (henning@sweetrabbits.de) oder per PN, damit ich sie an ihn weiterleiten kann

LG Henning



Damit ist die Warnung vor dieser Seite hinfällig!


  TopZuletzt geändert am: 21.06.2011 um 12:08 Uhr von NifflordPapa
"Autor"  
Nutzer: Dani
Status: VIP
Post schicken
Registriert seit: 01.01.1970
Anzahl Nachrichten: 17947

geschrieben am: 21.06.2011    um 12:17 Uhr   IP: gespeichert
supi henning

nette geste von heu-heinrich


Meine Engel Lotti, Speedy-Baby, Chanel, Kermit, Klopfer, Flecki, Maxima, Morti und Frau von und zu Tante Pauli ihr seid unvergessen und für immer in meinem Herzen.



  Top
"Autor"  
Nutzer: lamaja
Status: Hase
Post schicken
Registriert seit: 18.04.2011
Anzahl Nachrichten: 27

geschrieben am: 21.06.2011    um 16:33 Uhr   IP: gespeichert
Hui, das ist aber wirklich lieb vom Heu Heinrich!!!!

PN kommt sofort, danke dir für die Mühe die du dir gemacht hast und fürs weiterleiten!
  Top
"Autor"  
Nutzer: NifflordPapa
Status: SR-Team
Post schicken
Registriert seit: 20.03.2011
Anzahl Nachrichten: 2448

geschrieben am: 21.06.2011    um 16:54 Uhr   IP: gespeichert
Hab deine Adresse weitergeleitet


  Top
"Autor"  
Nutzer: lamaja
Status: Hase
Post schicken
Registriert seit: 18.04.2011
Anzahl Nachrichten: 27

geschrieben am: 21.06.2011    um 17:26 Uhr   IP: gespeichert
Danke!

Na dann bin ich mal auf das Probepaket gespannt!

Werd dann Fotos machen und breichen
  Top