w*w.anti-vir.de : nicht zu fassen - Dialersite!

26.01.2004, 09:36
Member

Beiträge: 1095
#1 Wollte heute zur Webseite von freeav.de und mich kurz umschauen.
Ich wusste die Addresse nicht mehr genau und habe
w*w.anti-vir.de <- (extra unanklickbar gemacht.)
eingegeben.

Und wo lande ich, auf einer Dialerseite. Es ist wirklich unglaublich mit was für Tricks die vorgehen. Habe mir aber Gott sei Dank nichts eingefangen.
Link und Bescheibung von Trojan-Info
http://www.trojaner-info.de/news/dialer_antivirde.shtml

Unter www.whois.de nach geschaut. Als Ansprechpartner haben die einen Rechtsanwalt eingegeben. Das ist wohl auch nötig.;)

Also, eine Warnung für alle die genauso blöd sind wie ich.
Diese Seite unbedingt meiden

26.01.2004 12:14 geändert
hab den link antivir.de geändert
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Dieser Beitrag wurde am 26.01.2004 um 12:14 Uhr von paff editiert.
Seitenanfang Seitenende
26.01.2004, 09:58
Moderator
Avatar joschi

Beiträge: 6466
#2 Meine Abfrage bei Denic ergibt folgendes:

Domain: anti-vir.de
Letzte Aktualisierung: 26.01.2004

Name und Adresse: H+BEDV Datentechnik
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
26.01.2004, 10:07
Member

Themenstarter

Beiträge: 1095
#3 Ich schaue immer unter
www.dnsstuff.com
nach bei sowas. Wenn du im 3 Feld anti-vir.de eingibts
dann erscheint das 'ne andere Firma.

Das Datum bei DENIC ist 26.01.2004????
Also entweder haben die "heute" sich die Domain geholt oder?

Auf jeden Fall ist die Dialerpage noch aktiv. Also Vorsicht!!!
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
26.01.2004, 10:18
Moderator
Avatar joschi

Beiträge: 6466
#4 Mach mal die Abfrage bei : http://www.hollwitz.de/service/whois.htm
Beide nutzen whois.denic.de. als Quelle.

DNSstuff: changed: 2003/12/18
Hollwitz/Denic changed: 2004/01/26

was da genau vor sich geht ist mir auch nicht klar.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
26.01.2004, 10:37
Moderator

Beiträge: 7805
#5 H+BEDV wissen schon laenger von diesem "Problem". Wenn sie es nun endlich geschaft haben die Kontrolle ueber diese Domain zu bekommen, sollten sie auch die Seite runternehmen, bzw auf ihre IPs leiten!;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
26.01.2004, 11:59
Member

Beiträge: 3306
#6 Ähm das oben klickbare Antvir.de ohne i ist übrigens auch eine Dialer-Seite.
Hat sogar ein Impressum und der Dialer folgt den neuen Richtlinien.
__________
Bitte keine Anfragen per PM, diese werden nicht beantwortet.
Seitenanfang Seitenende
26.01.2004, 12:21
Member

Themenstarter

Beiträge: 1095
#7 Jetzt wird's aber dubios.
Als ich den ersten Post erstellt habe, war der dort eingetragene Link a n t i v i r .de (inzwischen in free-av.de geändert) ganz sicher eine Link zu dem Virenscanner von free-av.
Jetzt verweist der auf die Dialerseite.

Ein Googlesuche mit dem Attribut "site:antivir.de" zeigt auch Einträge die eindeutig auf Free-Av hinweisen.
Ich glaube im Moment, das eher die Dialer-Leute die alten Seiten von Free-AV sich geangelt haben und es demnächst viele Dialer gibt.

Eine Überprüfung bei Denic gibt für a n t i v i r . d e gibt immer noch als "Besitzer" Free-Av an
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
26.01.2004, 14:48
...neu hier

Beiträge: 6
#8 hi @ all,

das angesprochene problem ist bei h+bedv seit einiger zeit bekannt. nun sieht es so aus, als ob sie endlich die domains anti-vir.de und antvir.de mit wirkung zum 26. januar 2004 zugesprochen bekommen haben.

daß momentan unter den beiden anschriften noch die dialerseiten erreichbar sind, wird imo daran liegen, daß erstmal die dns server umgestellt werden müssen.

die vermutung, daß möglicherweise ein dialeranbieter sich die seiten free-av.de, free-av.com oder antivir.de erstritten hat, ist aus der luft gegriffen und unbegründet. so ist es nicht und so wird es nicht kommen.

grüße nico

ps: schaut doch nochmal nach, was in 48 stunden ist, wenn im normalfall die dns server geupdated sein müßten. ;-)
Dieser Beitrag wurde am 26.01.2004 um 14:48 Uhr von nico4u editiert.
Seitenanfang Seitenende
26.01.2004, 15:21
Member

Themenstarter

Beiträge: 1095
#9 @nico4u
Danke für deine "offzielle" Stellungnahmne

Erklär mir nur bitte warum unter diesem Link bei Google
http://www.google.com/search?q=site:antivir.de&sourceid=opera&num=0&ie=utf-8&oe=utf-8

nur Einträge von Free-Av.de zu sehen sind
wenn die Domain bis gestern jemand anderes gehört hat?

Danke
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
26.01.2004, 15:32
Moderator

Beiträge: 7805
#10 Weil Google verda**t schnell updated?
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
26.01.2004, 15:35
...neu hier

Beiträge: 6
#11 hi paff,

wirf bitte nicht alles durcheinander. bis vermutlich gestern haben die domains anti-vir.de und antvir.de jemand anders gehört.

antivir.de, free-av.de und free-av.com haben hingegen schon immer h+bedv gehört.

grüße nico
Seitenanfang Seitenende
26.01.2004, 15:37
...neu hier

Beiträge: 6
#12

Zitat

raman postete
Weil Google verda**t schnell updated?
hi raman (wo man dich überall findet :-) ),

nee, weil antivir.de etwas anderes ist als anti-vir.de. paff wirf grade die domainnamen mit und ohne minus zeichen in einen topf ;-)

grüße nico
Seitenanfang Seitenende
26.01.2004, 15:41
Moderator

Beiträge: 7805
#13 Endlich mal ein Forum in dem ich mehr Postings habe als du!;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
26.01.2004, 15:46
...neu hier

Beiträge: 6
#14 hi raman,

bei rokop bis du mir doch auch um längen voraus...

grüße nico

ps: wo find ich denn hier die smilies???
Seitenanfang Seitenende
26.01.2004, 15:54
Moderator

Beiträge: 7805
#15 Der BBs Code ist hier etwas anders, zu den Smilies geht es hier: http://board.protecus.de/help.php?page=format

und wir werden langsam off topic! ;)
__________
MfG Ralf
SEO-Spam Hunter
Dieser Beitrag wurde am 26.01.2004 um 15:55 Uhr von raman editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: