Author Topic: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite  (Read 16085 times)

0 Members and 5 Guests are viewing this topic.

CarstenKA

  • Guest
Hallo Forum,

folgendes Problem:
Ich betreibe eine 2-sprachige Webseite mit 2 unterschiedlichen Domains: www.reallifevideo.de und www.real-life-video.com, die aber beide auf denselben Webspace zeigen. Serverseitig wird die Defaultsprache gesetzt. Einziger Unterschied ist, dass in der .htaccess Anfragen an die deutsche Domain auf https umgeleitet werden. Trotzdem meldet Avast bei der com-Domain eine Bedrohung: Url:mal. Kein anderer getesteter Virenscanner hat dasselbe Problem. Leider reagiert Avast auch nicht auf die Fehlalarm Meldung.

Was kann ich tun, um diesen Unsinn zu unterbinden?

Grüße
Carsten

Vief78

  • Guest
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #1 on: January 10, 2014, 08:23:35 PM »
ich hatte das gleiche Problem mit Youtube. Plötzlich wurde die Seite als Bedrohung gesehen.

Offline TerraX

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6565
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #2 on: January 11, 2014, 06:23:54 AM »
Hallo CarstenKA

http://www.avast.com/de-de/contact-form.php

Bitte den richtigen Betreff auswählen.

Willkommen im Forum :)
TerraX
Win10 64bit / Avast Premium Security / MBAM Free / Firefox ESR [NS/uBO] / Thunderbird / AOS/ASB

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76012
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #3 on: January 11, 2014, 07:32:56 AM »
Trotzdem meldet Avast bei der com-Domain eine Bedrohung: Url:mal. Kein anderer getesteter Virenscanner hat dasselbe Problem.

Bei McAfee ist die Seite auch auf der Blacklist.
-> http://sitecheck.sucuri.net/results/www.real-life-video.com/
-> http://www.siteadvisor.com/sites/real-life-video.com

Willkommen im Forum,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

CarstenKA

  • Guest
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #4 on: January 16, 2014, 07:53:58 PM »
Hallo CarstenKA

http://www.avast.com/de-de/contact-form.php

Bitte den richtigen Betreff auswählen.

Willkommen im Forum :)
TerraX

Tja, leider vollkommen irrelevant hier eine Meldung aufzugeben, da sich Avast einen Sch... drum kümmert - keinerlei Reaktion.
Vielleicht muss man diesen Laden erst verklagen, bevor etwas passiert.

Offline polonus

  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 34065
  • malware fighter
Cybersecurity is more of an attitude than anything else. Avast Evangelists.

Use NoScript, a limited user account and a virtual machine and be safe(r)!

Offline Secondmineboy

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 3645
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #6 on: January 16, 2014, 09:48:34 PM »
Hi Polonus,

could you do a new scan on Virustotal?
This one is 1 month old.
Windows 10 1909, 4 GB DDR3 RAM, 500 GB 5400 RPM HDD, 1366 by 768 LCD Screen, Intel Core i3 5010U Dual Core, Intel HD Graphics 5500
HUAWEI P30 Pro. Android 10

Offline polonus

  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 34065
  • malware fighter
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #7 on: January 16, 2014, 10:08:31 PM »
Ha der Steven,

Sehe doch: htxp://ads.maminetz.de/www/delivery/afr.php?resize=1&refresh=40&campaignid=9&target=_blank&cb=INSERT_RANDOM_NUMBER_HERE
beim VT, ist blockiert.
Sehe auch: https://www.virustotal.com/nl/ip-address/89.107.186.197/information/  -> htxp://maldb.com/ads.maminetz.de/

JavaScript Check Verdacht:

</li><li>b <a href="/poltavcon.ru/">poltavcon.ru</a></li><li>b <a href="/url.sudebnaja dot ru/">url.sudebnaja dot ru</a></li><li>d <a href="/lanyan dot biz/">lanyan dot .biz</a></li><li>d <a href="...
Spam Verdacht: Suspicion of Spam

/td><tr bgcolor="#eeeaba"><td>hacker's signatures</td><td>no</td></table> </div></center> </div> <div s...

Eingeschlossen: Verdaecht. Script:
   maldb dot com///s7.addthis.com/js/300/addthis_widget.js#pubid=ra-5207edd42b8bb516
   .ru/">vannachka dot ru</a></li><li>r <a href="/12duim dot ru/">12duim dot ru</a></li><li>b <a href="/downlinedesign dot om/">downlinedesign dot .co...</a></li><

404 Seite Verdacht: Suspicious 404 Page:
   .ru/">upyri.ru</a></li><li>b <a href="/americaempresarial dot com.mx/">americaempresaria...</a></li><li>d <a href="/digitalg

Der Verdacht ist damit sofort da, meine Ich zu sagen.

Hier war nichts auf zu finden: http://urlquery.net/report.php?id=8846524 aber sehe mal unter "Recent reports on same IP/ASN/Domain"
Last 6 reports on IP: 89.107.186.197  -> Dynamisches DNS URL angetroffen.
Dies wurde sofort von Webschild blockiert als verzeugt mit JS:Iframe-CSU[Trojaner] -> http://urlquery.net/report.php?id=3734678

Damian
« Last Edit: January 16, 2014, 10:25:02 PM by polonus »
Cybersecurity is more of an attitude than anything else. Avast Evangelists.

Use NoScript, a limited user account and a virtual machine and be safe(r)!

CarstenKA

  • Guest
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #8 on: January 17, 2014, 11:14:34 AM »
Was ist denn das für ein Unsinn, dass eine ganze IP wegen einzelner Domains blockiert wird? Meistens sind es ja Shared Hosting Systeme mit unzähligen Domains auf einer IP und alle diese werden lahmgelegt? Wenn das die Virusentwickler mitkriegen, brauchen die nur gezielt einzelne IPs zu verseuchen und legen damit das halbe Internet lahm!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76012
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #9 on: January 17, 2014, 12:02:14 PM »
Du kannst das Virenlabor unter virus[at]avast.com kontaktieren.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

CarstenKA

  • Guest
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #10 on: January 22, 2014, 01:47:44 PM »
Avast ist echt der absolut größte Mistladen, mit dem ich jemals zu tun hatte! Auf keinem Kommunikationskanal erfolgt irgendeine Antwort, geschweige denn dass die falsche Virenmeldung endlich mal beseitigt werden würde. Mit denen wird sich jetzt mein Anwalt befassen, außerdem werden sämtliche Computermagazine benachrichtigt. Der Benutzer muss vor avast gewarnt werden!

Machiavelli

  • Guest
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #11 on: January 22, 2014, 01:57:10 PM »
lol

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76012
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #12 on: January 22, 2014, 01:57:37 PM »
Bitte kontaktiere Milos (hrdy[at]avast.com) und füge einen Link zu diesem Thema bei.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline Eddy

  • Avast Evangelist
  • Maybe Bot
  • ***
  • Posts: 31072
  • Watching (over?) you
    • Malware removal, Biljart and other things.
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #13 on: January 22, 2014, 02:05:37 PM »
Carsten est is du die nicht versteht wie dinge funktionieren.
Est gibt keine misladen.
Die IP (nicht die url) ist blokkiert.
Wann du meinst das ihren seite keine malware habe, kundest du um einer deblockiering fragen.
http://www.avast.com/de-de/contact-form.php

ZuluScaler : IP address has been identified as risky by one/more sources
Kaspersky : HEUR:Trojan-Downloader.Script.Generic
Avast : JS:Redirector-BDP [Trj]
VirusTotal : Viele malicious websites gefünden auf das IP
Clean-MX : Verschiedene infectionen auf das IP
« Last Edit: January 22, 2014, 07:49:01 PM by Eddy »

CarstenKA

  • Guest
Re: Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite
« Reply #14 on: January 22, 2014, 07:32:26 PM »
Carsten est is du die nicht versteht wie dinge funktionieren.
Est gibt keine misladen.
Die IP (nicht die url) ist blokkiert.
Wann du meinst das ihren seite keine malware habe, kundest du um einer deblockiering fragen.
[/url]http://www.avast.com/de-de/contact-form.php[/url]

ZuluScaler : IP address has been identified as risky by one/more sources
Kaspersky : HEUR:Trojan-Downloader.Script.Generic
Avast : JS:Redirector-BDP [Trj]
VirusTotal : Viele malicious websites gefünden auf das IP
Clean-MX : Verschiedene infectionen auf das IP

Wie schon geschrieben: Über das avast-Kontaktformular ist seit 2 Wochen keine Reaktion gekommen.

ZuluScaler meldet als Risiko Benign 27/100 - was z.B. weniger ist als avast.com mit 44/100
VirusTotal meldet nur eine falsche Klassifizierung von BitDefender

Urlquery, sitecheck.sucuri.net, quttera, webinspector, urlvoid, Google safe browsing und weitere melden keine Bedrohung.

Also sorry, alle Meldungen sind Falschmeldungen.

Im Übrigen ist es ja wohl kompletter Blödsinn, IPs zu überprüfen, schon mal was von shared hosting gehört?

Carsten