DDOS Guard Anzeige beim Surfen auf CB

  • Ersteller Ersteller Sinatra81
  • Erstellt am Erstellt am
Carira schrieb:
Hat wohl was mit den Werbebannern zu tun und auch nur auf Computerbase.
Kann man auch mit der hosts ausprobieren (zu finden unter C:\Windows\System32\drivers\etc, ggf.), fügst dann Folgendes an (ggf. Adminrechte nötig und eventuelle hosts-Überwachung im Virenscanner deaktivieren, wird dann aber schon meckern):
Code:
127.0.0.1    securepubads.g.doubleclick.net
127.0.0.1    pubads.g.doubleclick.net
127.0.0.1    www.awin.com
127.0.0.1    www.awin1.com
127.0.0.1    www.googleadservices.com
127.0.0.1    partner.googleadservices.com
127.0.0.1    pagead2.googlesyndication.com
127.0.0.1    tpc.googlesyndication.com
127.0.0.1    www.google-analytics.com
127.0.0.1    ssl.google-analytics.com
127.0.0.1    www-google-analytics.l.google.com
127.0.0.1    www.googletagmanager.com
127.0.0.1    www.googletagservices.com
127.0.0.1    cdn-a.yieldlove.com
(Wobei das ganze Google-Krams wegen Datenschutz auch dauerhaft in der hosts bleiben könnte, weil es auf fast jeder Seite trackt).

Hier werden Anfragen an diese Server auf den eigenen Rechner (127.0.0.1 -> localhost) umgeleitet, gilt übrigens dann für alle Anwendungen.
 
Wenn du ein InPrivate Fenster im Edge nutzt, kommt der Mist nicht. Hat also definitiv was mit den Werbebannern zu tun. Hab hier ein frisch aufgesetztes Win 11 und kam gleich wieder der DDOS Müll.
 
  • Gefällt mir
Reaktionen: Sinatra81
Ich habe den Thread mal ins Feedback-Forum verschoben, weil euren Aussagen zu Folge das Problem ComputerBase-spezifisch ist.

Wenn ich das richtig verstehe, war/ist das also eine automatische Weiterleitung beim Aufrufen mancher ComputerBase-Seiten? Dafür haben wir eigentlich seit ein paar Monaten eine Erkennung, schade dass die hier nicht angeschlagen hat.

Wenn jemand das Problem nochmal hat, kann er mir dann bitte den möglichst genauen Zeitpunkt mitteilen sowie die URL der Seite, die er auf ComputerBase versucht hat aufzurufen?
 
  • Gefällt mir
Reaktionen: Sinatra81, BFF und Jan
Jan schrieb:
1741103379286.png


Ausnahme erstellt. :)

Hatte das DDOS Ding trotzdem nimmer seither.
Ergänzung ()

Jan schrieb:
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: rezzler, knoxxi und Jan
Hatte es auch heute bereits zweimal. System ist auf jeden Fall Viren und Malwarefrei. Muss ich mir jetzt Sorgen machen oder was ist das ? Habe die URL leider nicht gespeichert. Uhrzeit 5 Minten vor dem Screenshot.

1741365567262.png
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Steffen
Hey, Danke für die Meldung! Anhand deiner User-ID und der Uhrzeit konnte ich die Seitenaufrufe im heutigen Log finden (wird um Mitternacht gelöscht, siehe Datenschutzerklärung). Demnach hast du um 17:34:35 Uhr die Seite https://www.computerbase.de/forum/t...70-xt-9070-9060-xt-zu-kaufen.2232342/page-100 aufgerufen und nur 2 Sekunden später dann eine lange, wie folgt beginnende URL (das war dann ziemlich sicher ein automatischer Redirect):

Code:
https://www.computerbase.de/forum/threads/deals-und-tiefstpreise-hier-gibt-es-radeon-rx-9070-xt-9070-9060-xt-zu-kaufen.2232342/dsp.adfarm1.adition.com/...

Und ich vermute die wurde dann von einer Sicherheitssoftware auf deinem Computer oder in deinem Netzwerk als verdächtig eingestuft und blockiert. Das Ganze sieht für mich stark nach einem Bug bei einem unserer Anzeigen-Provider aus (und nicht nach einem Versuch, dir Malware unterzujubeln). Insofern kannst du also erstmal beruhigt sein.

Wir haben ja eigentlich ein System, das automatische Redirects, die nicht user-initiated sind, erkennen und loggen soll. Jetzt weiß ich auch, weshalb das in dem Fall hier vermutlich nicht funktioniert hat: Um False-Positives zu vermeiden, hatte ich in dem Code automatische Redirects zu computerbase.de-URLs vom Logging ausgeschlossen. Weil, wieso sollte es Auto-Redirects zu computerbase.de-URLs geben... dachte ich. Wie sich zeigt, kann das im Fehlerfall schon auftreten.

Ich habe das automatische Logging gerade entsprechend angepasst. Mal schauen ob uns da jetzt was ins Netz geht, dann dann sollten wir IDs der geladenen Anzeigen haben, anhand derer unsere Anzeigen-Provider die kaputten Werbebanner identifizieren können sollten.
 
  • Gefällt mir
Reaktionen: knoxxi, Winghead und BFF
Ist das noch am Edge fest zu machen? @Steffen
 
Ich hatte beim ersten Mal heute gegen mittags den Haken dort gesetzt im Screenshot und bestätigt. Danach gingen dann zig Pop ups auf mit mc Afee Sicherheitswarnung und sie müssen Windows aktivieren. Da hatte ich den Bezug zu computerbase noch nicht. Das war schon so als ob du echte malware oder ad-ware dir eingefangen hast. Echt wild. Cookies gelöscht. Pop ups weg. Sowohl eset internet security, als auch der ms defender und malwarebytes haben nichts gefunden. Aber wenn du sagst, das sei harmlos ist alles ok. Könnte tatsächlich am edge liegen. Eine Warnmeldung vom defender habe ich übrigens nicht bekommen. Habe nochmal in den logs geschaut.
 
Um Missverständnisse auszuschließen: Ich wollte nicht sagen, dass es an Edge liegt.

Mein Tipp war ein kaputter Werbebanner.

Bis du dann geschrieben hast, was heute Mittag passiert ist. Ich frage mich nur, wie das zusammenpasst. Denn besagte auffällige URL liefert unsererseits einfach einen 404-Not-Found-Fehler. Merkwürdig.
 
Kurze Frage noch. Mit der pro Version habe ich das Problem vermutlich auch nicht, da es ja logischerweise keine Werbebanner gibt. Hatte ich sowieso schon mal beizeiten überlegt. 😀
 
Steffen schrieb:
Bis du dann geschrieben hast, was heute Mittag passiert ist. Ich frage mich nur, wie das zusammenpasst. Denn besagte auffällige URL liefert unsererseits einfach einen 404-Not-Found-Fehler. Merkwürdig.
Ja. Die 404er seite hatte ich glaube ich auch. Mit den pops ups ist schon komisch. Die konnte man wie gesagt auch nicht ausschalten.

danach war aber Ruhe mit Pop für den Rest des tages.
Ergänzung ()

Steffen schrieb:
Autocorrect-Fehler und du meinst ComputerBase Pro? Wenn das Problem von Werbebannern getriggert wird (was ich für wahrscheinlich halte), dann gibt es das bei ComputerBase Pro nicht, denn da werden keine Adserver eingebunden.
Top. Danke dir. Dann buche ich das. Hat sich dann ja schon für alle gelohnt. Super auch eure schnelle Reaktionszeit. Liebe Grüße
 
  • Gefällt mir
Reaktionen: knoxxi
Zurück
Oben