Forum wird von Mozilla als attackierende Seite gemeldet

  • In meinen Sicherheitseinstellungen bei Firefox 21 habe ich die Hacken bei "als attackierend gemeldete Webseiten blockieren" gesetzt.


    Seit heute Morgen wird das Forum immer blockiert. Es ist also bei Mozilla als schädliche Seite gemeldet.


    Vielleicht kann ein Admin mal nachforschen was da los ist?

  • Jup, da is was im Argen.


    Zitat


    Wait! Please don't visit that site right now!


    Google detected badware on the site you were visiting. Firefox uses Google's blacklist to warn you about "Reported attack sites." We understand that you may know and trust this site, but it's possible for good sites to be infected with badware without the site owners' knowledge or permission.


    Sicherlich irgend so nen Werbeding.

  • Hi, die Seite steht auch der Google Blacklist und müsste mal von Twinbeat da raus genommen werden.


    Firefox arbeitet mit der Blacklist von Google, also wird unser Forum geblockt.


    Gruß Andy


    Edit: Hier kann Twinbeat die Seite wieder freigen lassen:


    https://www.stopbadware.org/fi…252Fwww.evo-forum.de%252F

  • Safe Browsing
    Diagnostic page for evo-forum.de
    What is the current listing status for evo-forum.de?

    Zitat

    Site is listed as suspicious - visiting this web site may harm your computer.
    Part of this site was listed for suspicious activity 1 time(s) over the past 90 days.

    What happened when Google visited this site?

    Has this site acted as an intermediary resulting in further distribution of malware?

    Zitat

    Over the past 90 days, evo-forum.de did not appear to function as an intermediary for the infection of any sites.

    Has this site hosted malware?

    Zitat

    No, this site has not hosted malicious software over the past 90 days.

    How did this happen?

    Zitat

    In some cases, third parties can add malicious code to legitimate sites, which would cause us to show the warning message.

    Next steps:

  • Ich glaub Teddy hat sich evt. auf seiner Webseite was eingefangen... dafür spricht auch das was André_CH oben schon gepostet hat. Er hat da einen iframe drin der auf eine ominöse Seite "podylovy etc." verlinkt. Habe ihm schon eine PN geschrieben das er mal einen Blick drauf wirft ob das da sein soll.


    Da er die Seite hier im Forum eingetragen hat wurde die natürlich auch immer unter seinem Avater angezeigt und das hat evt. zu der Warnung geführt.
    Ich habe den Link zu seiner Seite erstmal zur Sicherheit rausgenommen.


    Ich halte euch weiter auf dem Laufenden... auch was Teddy rausbekommt. :) Oder halt auch wenn sich noch was anderes findet.

  • Ja, da war wirklich was auf meiner Index, was da nicht hingehörte. Habs korrigiert. Als ich auf meinen Server zugegriffen habe und die Index bearbeiten wollte, hatte ich auch 2 Viruswarnmeldungen.
    Mal schaun, was sich da noch so eingenistet hat ....

  • Patrick hat den Code von seiner Seite entfernt und ich gucke jetzt über die Google-Webmaster-Tools ob er noch etwas anderes anzeigt.


    Z.B. melden die Webmaster-Tools auch folgendes als Code-Injection:

    Code
    1. <img src="http://www.patrick-weinberg.de/evo-forum/signatur-
    2. bike-night.jpeg" class="resizeImage" alt="" />


    Das ist die Signatur die er aktuell benutzt hat. Zur Sicherheit hab ich die auch grad noch entfernt.




    Ihr solltet alle zur Sicherheit mal einen Virenscanner durchlaufen lassen auch wenn ich nicht glaube das durch das Bild irgendwas zu euch durchgekommen ist.

  • Oh wie ich das kenne mit dem durchsuchen aller Dateien nach so einem Mist. :)


    Ich habe die Google-Meldung abgesetzt und um neuerliche Prüfung gebeten. Ich halte das im Auge aber denke das sich das Problem damit ziemlich schnell ausräumen wird.