Fehlerhafte Meldung: Bedrohung gefunden bei Aufruf einer Webseite

Hallo Forum,

folgendes Problem:
Ich betreibe eine 2-sprachige Webseite mit 2 unterschiedlichen Domains: www.reallifevideo.de und www.real-life-video.com, die aber beide auf denselben Webspace zeigen. Serverseitig wird die Defaultsprache gesetzt. Einziger Unterschied ist, dass in der .htaccess Anfragen an die deutsche Domain auf https umgeleitet werden. Trotzdem meldet Avast bei der com-Domain eine Bedrohung: Url:mal. Kein anderer getesteter Virenscanner hat dasselbe Problem. Leider reagiert Avast auch nicht auf die Fehlalarm Meldung.

Was kann ich tun, um diesen Unsinn zu unterbinden?

Grüße
Carsten

ich hatte das gleiche Problem mit Youtube. Plötzlich wurde die Seite als Bedrohung gesehen.

Hallo CarstenKA

http://www.avast.com/de-de/contact-form.php

Bitte den richtigen Betreff auswählen.

Willkommen im Forum :slight_smile:
TerraX

Bei McAfee ist die Seite auch auf der Blacklist.
http://sitecheck.sucuri.net/results/www.real-life-video.com/
http://www.siteadvisor.com/sites/real-life-video.com

Willkommen im Forum,
Asyn

Tja, leider vollkommen irrelevant hier eine Meldung aufzugeben, da sich Avast einen Sch… drum kümmert - keinerlei Reaktion.
Vielleicht muss man diesen Laden erst verklagen, bevor etwas passiert.

Ist allerdings IP-relatiert: http://support.clean-mx.de/clean-mx/viruses.php?ip=89.107.186.197&sort=id+DESC
Sehe: https://www.virustotal.com/nl/file/66dc01fca98154acb5502890ba405853fb20cde8003f2e256e9498814f14311c/analysis/

polonus

Hi Polonus,

could you do a new scan on Virustotal?
This one is 1 month old.

Ha der Steven,

Sehe doch: htxp://ads.maminetz.de/www/delivery/afr.php?resize=1&refresh=40&campaignid=9&target=_blank&cb=INSERT_RANDOM_NUMBER_HERE
beim VT, ist blockiert.
Sehe auch: https://www.virustotal.com/nl/ip-address/89.107.186.197/information/ → htxp://maldb.com/ads.maminetz.de/

JavaScript Check Verdacht:

  • b poltavcon.ru
  • b url.sudebnaja dot ru
  • d lanyan dot .biz
  • d hacker’s signaturesno <div s…

    Eingeschlossen: Verdaecht. Script:
    maldb dot com///s7.addthis.com/js/300/addthis_widget.js#pubid=ra-5207edd42b8bb516
    .ru/">vannachka dot ru

  • r 12duim dot ru
  • b downlinedesign dot .co…
  • <

    404 Seite Verdacht: Suspicious 404 Page:
    .ru/“>upyri.ru

  • b americaempresaria…
  • d <a href=”/digitalg

    Der Verdacht ist damit sofort da, meine Ich zu sagen.

    Hier war nichts auf zu finden: http://urlquery.net/report.php?id=8846524 aber sehe mal unter “Recent reports on same IP/ASN/Domain”
    Last 6 reports on IP: 89.107.186.197 → Dynamisches DNS URL angetroffen.
    Dies wurde sofort von Webschild blockiert als verzeugt mit JS:Iframe-CSU[Trojaner] → http://urlquery.net/report.php?id=3734678

    Damian

  • Was ist denn das für ein Unsinn, dass eine ganze IP wegen einzelner Domains blockiert wird? Meistens sind es ja Shared Hosting Systeme mit unzähligen Domains auf einer IP und alle diese werden lahmgelegt? Wenn das die Virusentwickler mitkriegen, brauchen die nur gezielt einzelne IPs zu verseuchen und legen damit das halbe Internet lahm!

    Du kannst das Virenlabor unter virus[at]avast.com kontaktieren.

    LG Asyn

    Avast ist echt der absolut größte Mistladen, mit dem ich jemals zu tun hatte! Auf keinem Kommunikationskanal erfolgt irgendeine Antwort, geschweige denn dass die falsche Virenmeldung endlich mal beseitigt werden würde. Mit denen wird sich jetzt mein Anwalt befassen, außerdem werden sämtliche Computermagazine benachrichtigt. Der Benutzer muss vor avast gewarnt werden!

    lol

    Bitte kontaktiere Milos (hrdy[at]avast.com) und füge einen Link zu diesem Thema bei.

    LG Asyn

    Carsten est is du die nicht versteht wie dinge funktionieren.
    Est gibt keine misladen.
    Die IP (nicht die url) ist blokkiert.
    Wann du meinst das ihren seite keine malware habe, kundest du um einer deblockiering fragen.
    http://www.avast.com/de-de/contact-form.php

    ZuluScaler : IP address has been identified as risky by one/more sources
    Kaspersky : HEUR:Trojan-Downloader.Script.Generic
    Avast : JS:Redirector-BDP [Trj]
    VirusTotal : Viele malicious websites gefünden auf das IP
    Clean-MX : Verschiedene infectionen auf das IP

    Wie schon geschrieben: Über das avast-Kontaktformular ist seit 2 Wochen keine Reaktion gekommen.

    ZuluScaler meldet als Risiko Benign 27/100 - was z.B. weniger ist als avast.com mit 44/100
    VirusTotal meldet nur eine falsche Klassifizierung von BitDefender

    Urlquery, sitecheck.sucuri.net, quttera, webinspector, urlvoid, Google safe browsing und weitere melden keine Bedrohung.

    Also sorry, alle Meldungen sind Falschmeldungen.

    Im Übrigen ist es ja wohl kompletter Blödsinn, IPs zu überprüfen, schon mal was von shared hosting gehört?

    Carsten

    Haben sie Bitdefender kontaktiert?

    avast kontaktieren sie nur, wenn sie mehr informationen benötigen.
    Sie werden ihre website analysieren und, falls erforderlich, entsperren, wenn sie danach über das kontaktformular gebeten.

    Bitdefender hat die Falschmeldung auch entfernt, die Seite ist jetzt überall clean, bis auf avast, das einfach nichts tut. Sie entsperren nicht, das ist ILLEGAL!

    Carsten, siehe Antwort/Reply #12.

    LG Asyn

    Tja, wie gehabt, avast oder irgendjemand von avast reagiert nicht. SCHLECHTESTE FIRMA ALLER ZEITEN!

    Carsten, siehe auch antwort/reply #15.