sobald ich die Seite auf Nickles anklicke, entfernt AVG2013 dort eine Bedrohung.
Vielleicht sollte Nickles auch mal was für den eigenen Virenschutz tun.
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Geht es um das hier?
http://www.nickles.de/forum/viren-spyware-datenschutz/2013/alte-masche-sich-viren-einfangen-zu-koennen-538985757.html
Ist doch ein Posting wie jedes andere!? Was findet dein AVG2013 denn dort so bedrohliches?
Ich verstehe nicht, was dein Virenscanner da moniert. AlfUlm hat da nicht einmal einen Link reingesetzt. Ich habe das Posting mal für dich "fotografiert":
Dass ich keinen (!) Virenscanner habe, sollte ja klar sein.... :-)
Gruß
K.-H.
Antwort kann man wohl nicht öffnen, wenn NUR Bilder drin sind.
Ist möglicherweise falscher Alarm, aber ich kann die Seite nicht öffnen.
Ich hab das mal intern gemeldet. Was da jetzt los ist, kann ich dir im Moment natürlich auch nicht sagen.
Von so einem "Wachhund" würde ich mich sofort trennen.
Da schlägt bei mir nichts an.
Nachtrag:
Habe den Link mal über meinen Proxy laufen lassen, keine Meldung.
Aber reichlich Meldungen im IN über AVG - JS/Pish...
Lieber einmal zu viel als einmal zu wenig.
Aber ich habe den Link schon an AVG weitergegeben.
Wird im nächsten Update sicherlich behoben sein.
Und was benutzt Du?
Avira oder?
Normal und z. Z. nur AVAST (und manchmal auch eine Umleitung )
Avast bleibt bei mir auch ruhig.
Scheint eine "zu schnell du böser" zu sein!
@all
Da bin ich jetzt aber seeeehr erstaunt ...
Ich habe doch keinen Link und nichts in diesem thread drin.
Ich bin gespannt, wie sich das hier weiter entwickelt.
Hi AlfUlm,
ganz ruhig brauner, es geht um den ganzen Thread.
AlfUlm hat da nichts böses eingebaut und was der Scanner hier meldet ist folgendes: Der kopierte Text aus der Mail! Das ist nicht das erste Mal dass AVG durch solch haarsträubende Fehlerkennungen auf Nickles auffällt.
Der kopierte Text aus der Mail!Ja, das ist richtig! Ich habe wirklich nichts böses eingebaut, sondern tatsächlich nur den Text reinkopiert.
Nach meinem Verständnis sollte in einer reinen Textdatei doch nichts passieren.
Was mich aber trotzdem wundert, ist, dass AVG das Kopieren tatsächlich feststellt. Das wusste ich bisher nicht, aber ich lerne ja jeden Tag dazu .
Dir, xafford, auf jeden Fall danke, Du hast mein schlechtes Gewissen wieder beruhigt.
was der Scanner hier meldet ist folgendes: Der kopierte Text aus der Mail!
Heheheeee.... das nenne ich mal ne effektive Rechtschreibprüfung. Man müsste mal testen, ob da schon ein falsches Wort reicht, wie z.B. Leiferanschrift.
**************** Mein Wachhund ist doch der Beste. ************
Dear Sir / Madam,
Thank you for your email.
We would like to inform you that the detection in the mentioned URL is correct. Phishing URLs were present in plain text.
Thank you for your cooperation.
Best regards,
Marivie Reyes
AVG Customer Services
http://www.avg.com
Phishing URLs were present in plain text.Ich habe da überhaupt keine URL erkennen können und kann es bis jetzt nicht.....
Gruß
K.-H.
Ich habe nur die Antwort hier reingemacht.
Öffnen kann ich die Seite immer noch nicht.
Tja, noch ein Beweis der Kompetenz dieses Herstellers: Die Entdeckung der unsichtbaren Plain-Text-URL.
Vielleicht noch ein kleiner Nachtrag:
http://www.avgthreatlabs.com/sitereports/domain/nickles.de
Wenn die mir noch mal schreiben, bekommen die den Link.
Danke.
Wenn die mir noch mal schreiben, bekommen die den Link.
Dann laufe ich über Wasser.
Hi,
dann stelle aber auch bitte hier ein Foto davon ein.
Hi xafford, alter Schwede.
Ich habe dem Support schon meine Meinung geschrieben und auch das Wort "Bullshit" erwähnt.
Ich habe ja immer gesagt: Frauenquote ist Müll.
Ich habe mir inzwischen die Seite angeschaut, da ist wirklich nichts.
Die Entdeckung der unsichtbaren Plain-Text-URL.*ROFL*
Gruß
K.-H.
Ich habe denen schon den Rat gegeben, sich das patentieren zu lassen.
Hellhöriger werden die wahrscheinlich eher, wenn du ihnen durch die Blume andeutest, dass du in Zukunft ein anderes AV einzusetzen gedenkst, falls die sich nicht bessern. Nicht, dass du das wirklich tun würdest oder dass es was nützen würde, wenn du es doch tätest, aber immerhin könnte AVG so erkennen, dass du unzufrieden bist.
Dass ich nicht zufrieden bin, wissen die schon. Ich maule ja oft rum.
Dass ich da schon seit 7 Jahren zahlender Kunde bin, wissen die auch. Ich habe auch noch ein Jahr die Lizenz.
Ob ich nun damit drohe, zu wechseln ist sicherlich genauso relevant, als wenn in Bochum eine Currywurst vom Tisch rollt.
Allerdings habe ich dem deutschen Support mitgeteilt, wo deren Blamage veröffentlicht ist.
Das Interessante ist, dass im Eingangsthread von AlfUlm definitiv nichts drin ist. Wenn ich allerdings den Quelltext der ganzen Seite als .html abspeichere, dann mault er es an.
Nur sagt er nicht, welche Stelle das ist.
Daher ist das schwer nachzuvollziehen, was er als JS/Phish erkennt.
Im Quelltext ist in dem Thread genau das Gleiche drin, wie in allen anderen Threads und wenn sie der Quelltext stören würde wäre es auch etwas peinlich von einer Plain-Text-URL zu schwadronieren in der Support-Antwort.
@xafford
Wenn dort das Gleiche drin wäre, dann müsste ja jeder Thread angemault werden.
Ist aber nicht. Nur dieser eine.
Ist aber nicht. Nur dieser eine.
Ja, ist nur der eine und es ist auch nur (mal wieder) AVG. Ich habe den Quellcode der Seite (der definitiv keine URL enthält) jetzt an Virus-Total geschickt und von 45 Scannern schlägt welcher an? Genau - AVG. Ich mache jetzt mal einen Gegentest und lade eine HTML-Datei hoch, die nur den Textinhalt der Mail im Posting enthält und ich würde fast wetten dass da wieder AVG anschlägt.
Es ist übrigens nicht das erste Mal, dass AVG die Nickles-Seite mit einem Fehlalarm in schlechtes Licht rückt und mittlerweile bin ich auch der Meinung, dass wir langsam mal juristische Schritte einleiten sollten, denn diese Mist-Fehlalarme verunsichern und vergraulen die Nutzer.
Ich habe gesehen, dass Du es hochgeladen hast.
Ich habe es noch woanders probiert.
Daher ist das schwer nachzuvollziehen, was er als JS/Phish erkennt
Vermutlich den TEXT der Mail oder zumindest relevante Teile wie die Schreibfehler: konnen, personlich und Leiferanschrift zusammen z.b. Würde mich nicht wundern, wenn es hier jetzt auch wieder Alarm schlägt.
So, ich habe jetzt mal wieder unnötig Zeit verschwendet und etwas Recherche betrieben und kann das stolze Ergebnis der Scan-Qualität der AVG Software präsentieren. Ausgangslage war, dass AVG folgenden Beitrag von AlfUlm als schädlich einstuft und den Zugriff verweigert:
Alte Masche, sich Viren einfangen zu können
Angefangen habe ich mit dem kompletten Quellcode der Seite, gespeichert als HTML-Datei und bei VirusTotal hoch geladen. Die (erwartungsgemäß)einzige Engine die anschlägt ist die AVG-Engine. Dann habe ich nach und nach den Quellcode entfernt und mein letzter versuch war folgender Code:
den ich mit folgendem Ergebnis zu VirusTotal hoch lud:
Ergo erkennt AVG hier einzig und allein den Text der Mail, ohne Schadcode, Link oder gar URL als schädlich! Somit war auch die Aussage der Support-Mitarbeiterin komplett falsch - ob vorsätzlich, oder aus Unfähigkeit wage ich nicht zu beurteilen.
ob vorsätzlich, oder aus Unfähigkeit
Wieso ODER ?
Auch wieder wahr...
Das Ganze lies sich übrigens noch weiter reduzieren:
Ich will noch kurz auf die entsprechende News verweisen, die ich hierzu geschrieben habe:
http://www.nickles.de/forum/viren-spyware-datenschutz/2013/nickles-ist-gefaehrlich-538986106.html