• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Welcome to nginx! Virus?

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.332
Ort
Topkekistan
Ein Arbeitskollege hat dieses Problem. Die Meldung erscheint willkürlich wenn man im Browser (Firefox) populäre Seiten aufruft.

Welcome to nginx!

If you see this page, the nginx web server is successfully installed and working. Further configuration is required.

For online documentation and support please refer to nginx.org.
Commercial support is available at nginx.com.

Thank you for using nginx.
Installiert wurde laut seinen Angaben nichts. Ich konnte unter den Programmen auch nichts verdächtiges entdecken. Auch keine Addons in FF.

Habt ihr Ideen was da zu tun sein könnte?
 

Hezu

Ruhe in Frieden

Registriert
12 Juli 2013
Beiträge
6.262
Ort
twitter.com/hezuma
Welches Betriebssystem?

Möglich, das die host-Datei oder der DNS verändert wurde, nur das die Seite, auf die umgeleitet werden soll, lange schon wieder offline bzw. zurückgesetzt ist.
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.332
Ort
Topkekistan
  • Thread Starter Thread Starter
  • #3
Ist ein Windows 7. Hosts-Datei hab ich mir auch schon überlegt. Ist halt seltsam das dies nur ab und zu auftritt und dann nicht immer. Ich schau aber mal.

edit: Also die hosts-Datei ist i.O. Habe mal mit ESET nach Viren gescannt und auch zwei Sachen gefunden (siehe Anhang, ich kann irgendwie keine Thums einbinden immer nur in Originalgröße. Seltsam).

Beides entfernt. Mal sehen ob es was bringt. Irgendwie bin ich mir da aber unschlüssig. Der AdwCleaner hat auch nichts gefunden.
 

Anhänge

  • eset-meldung.png
    eset-meldung.png
    13,2 KB · Aufrufe: 251
Zuletzt bearbeitet:

Localhorst

Keks-Verteiler

Registriert
12 Nov. 2014
Beiträge
1.941
Was für ein DNS Server wird denn genutzt? Eventuell auch mal den DNS Cache leeren :unknown:
 

Bruder Mad

Pottblach™

Registriert
14 Juli 2013
Beiträge
15.201
Ort
Mitten im Pott!
Ist ein Windows 7. Hosts-Datei hab ich mir auch schon überlegt. Ist halt seltsam das dies nur ab und zu auftritt und dann nicht immer. Ich schau aber mal.

edit: Also die hosts-Datei ist i.O. Habe mal mit ESET nach Viren gescannt und auch zwei Sachen gefunden (siehe Anhang, ich kann irgendwie keine Thums einbinden immer nur in Originalgröße. Seltsam).

Beides entfernt. Mal sehen ob es was bringt. Irgendwie bin ich mir da aber unschlüssig. Der AdwCleaner hat auch nichts gefunden.

Die beiden Teile gehören zusammen...

Hie gibt's Infos darüber:

http://anleitung.trojaner-board.de/chip-installer

http://www.freefixer.com/library/file/dmr_72.exe-153995/
 

MSX

Retro-Nerd-Hippie

Registriert
14 Juli 2013
Beiträge
15.169
Ort
v01d
Interessant finde ich, dass das bei einem Arbeitskollegen so ist. Ich meine, Du hattest sowas auch auf einem Screenshort, als Du vor einer Weile ein ähnliches Problem auf Deinem Arbeitsrechner hattest. Evtl. liegt da ein größeres Problem vor und das ist noch weiter verbreitet und kommt daher immer wieder. Also vielleicht sollte man mal alle Rechner von einer CD oder sowas mit AV-Software aus booten und scannen lassen.
 

virtus

Gehasst

Registriert
24 Apr. 2015
Beiträge
1.689
Ort
AUF DEM MOND
Kurz und stark verkürzt: nginx wird häufig als (Reverse)Proxy verwendet.

In diesem Fall gehe ich davon aus, dass der CHIP-Installer den mitgebracht hat.
Die machen, ähnlich wie SourceForge Drive-by Installer und bringen Werbung mit.

Das ganze funktioniert, indem ein kleiner Proxy (z.B. nginx) zwischen deinen Browser und den Zielserver geschaltet wird, über den jede Webseite, die im Browser aufgerufen wird, geleitet wird. Statt die Webseite einfach an den Browser weiter zu leiten, pflegt der Proxy dann ein wenig Werbung ein. Dem normalen Anwender fällt es nicht auf und der Drive-by Service generiert fleißig Einnahmen.
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.332
Ort
Topkekistan
  • Thread Starter Thread Starter
  • #8
@MSX
Beziehst du dich auf das hier? Falls ja (wobei es da ja was Anderes war) muss es andere Gründe haben. Die beiden Rechner sind räumlich getrennt da der, aus dem anderen Thread, ja bei mir zu Hause steht ;)

@virtus
So was in der Art hatte ich mir auch gedacht. Es scheint nun zumindest auch behoben zu sein. Alle Virenscans waren negativ und das Problem trat seither auch nicht mehr auf. Ist schon ne ganz schön dreiste Masche. Ich lade mittlerweile aus dem Grund bei Chip & Co. nichts mehr runter.
 

virtus

Gehasst

Registriert
24 Apr. 2015
Beiträge
1.689
Ort
AUF DEM MOND
@virtus
So was in der Art hatte ich mir auch gedacht. Es scheint nun zumindest auch behoben zu sein. Alle Virenscans waren negativ und das Problem trat seither auch nicht mehr auf. Ist schon ne ganz schön dreiste Masche. Ich lade mittlerweile aus dem Grund bei Chip & Co. nichts mehr runter.

Ja, diese ganzen Downloadportale sind mittlerweile auch für mich gestorben.
 

MSX

Retro-Nerd-Hippie

Registriert
14 Juli 2013
Beiträge
15.169
Ort
v01d
@godlike: Ja, das meinte ich. Hatte das wohl verkehrt in Erinnerung. Dachte, das war auch ein Arbeitsrechner im Geschäft und eine unbekannte Software habe so geheißen, aber das war NPAPI. - Ok, soviel dazu. ;-)
 

Pleitgengeier

offizielles GEZ-Haustier

Registriert
14 Juli 2013
Beiträge
7.388
Ort
127.0.0.1
Ich lade mittlerweile aus dem Grund bei Chip & Co. nichts mehr runter.
Ich lade selten mal was dort, bekomme aber nie einen Chip-installer sondern immer das richtige.
Klicke ich nur auf den "richtigen" Link oder sind nicht alle Downloads verseucht?

Diese miese Praxis wäre eigentlich was für GvG...
 

Bruder Mad

Pottblach™

Registriert
14 Juli 2013
Beiträge
15.201
Ort
Mitten im Pott!
Na, in seinen "besten" Jahren war er nicht großartig anders...
Aber könnte mir schon vorstellen, dass er sich auch mit denen angelegt hätte... :D
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.332
Ort
Topkekistan
  • Thread Starter Thread Starter
  • #13
Ich hab keine Ahnung ob das da bei allen Downloads so ist. Die, die ich in letzter Zeit gesehen habe, hatten oft aber schon diverse versteckte Toolbars und anderen Müll enthalten, den man, wenn man nicht genau aufgepasst hat, gleich mit installiert bekam. Alleine schon aus dem Grund meide ich diese Seiten seither. Man muss halt immer auch extrem genau hin schauen beim Installieren heutzutage.
 

poesie noire

vivo forlasis

Registriert
14 Juli 2013
Beiträge
6.101
@Pleitgengeier:

Offenbar nimmst du immer den unscheinbaren Link unter dem Downloadsymbol.
Was Chip einem da unterjubeln will....:rolleyes:

1.png

2.png


Wobei man die Kästchen alle aktiv auswählen muss. Ist also kein Automatismus. Allerdings weiß ich auch nicht, ob nicht doch im Hintergrund irgendein Mist geladen wird, der nur nirgends erwähnt wird.
 

virtus

Gehasst

Registriert
24 Apr. 2015
Beiträge
1.689
Ort
AUF DEM MOND
Ich lade selten mal was dort, bekomme aber nie einen Chip-installer sondern immer das richtige.
Klicke ich nur auf den "richtigen" Link oder sind nicht alle Downloads verseucht?

Ich glaube du bekommst mittlerweile immer den Chip-Installer, wenn du nicht die manuelle Installation wählst. (vgl. die Grafik von NEO)
Eventuell spielen dein Adblocker/ Browserscripts da allerdings auch Wächter und blenden dir nur den sauberen Download ein.
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
Kleiner Tipp für's Installieren: Chocolatey ;)

Seit ich das kenne suche ich keine Windows-Software mehr zusammen. Das ist der fehlende Paketmanager für Windows :)
 
Oben