Die Mitgliedschaft ist KOSTENLOS und bietet allen registrierten Nutzern unbegrenzten Zugriff auf alle Funktionen, Ressourcen und Tools von ConsultDomain.de! Optionale Mitgliedschaftsupgrades schalten exklusive Vorteile frei, wie Profil-Signaturen mit Links, Bannerplatzierungen, Erwähnungen im wöchentlichen Newsletter und vieles mehr – individuell angepasst an Ihr Mitgliedschaftslevel!

Willkommen!

Durch Ihre Registrierung bei uns können Sie mit anderen Mitgliedern unserer Community diskutieren, teilen und private Nachrichten austauschen.

Jetzt anmelden!

SEDO-Parkingseiten werden blockiert (Trojaner)

OTL erkannte einen Eintrag: O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 213.109.69.44 213.109.76.46 .......
Der Eintrag und Trojaner wurde von KEINEM anderen Programm/Scanner erkannt, auch Hijackthis zeigte diesen Eintrag nicht an.

Habe neugieriger weise auch mal HiJack laufen lassen, und bei mir wurde O17 auch angezeigt, standen zwei NS drinnen. Mir wurde schwarz vor Augen, die Welt faltete sich langsam zu einem mathematischen Punkt zusammen. Dieser fiel mir dann wie Schuppen von den Augen: Es waren zwei NS die ich SELBST in den Netzwerk-Optionen eingetragen hatte, weil der NS meines ISP's irgendwie manchmal überlastet ist.


@ Sorry Marc, ich will doch SEDO nichts Böses, aber es drehte sich wirklich nur um die SEDO-Parkingseiten. Es wird mir doch daher erlaubt sein, den Namen SEDO in diesem Zusammenhang zu erwähnen? Verstehe Deinen Ärger nicht so ganz, ist doch deutlich ersichtlich dass Ihr nichts dafür könnte.

Schau, jemand der den Beitrag nicht komplett oder sehr aufmerksam durchliest, dem bleibt nur eins im Kopf haften: "Hmm, mal wieder Probleme mit Sedo Parking". Das ist dann sozusagen negatives Marketing aus Sedo's Sicht: Sedo versucht mit viel Aufwand ein positives Image von sich zu zeichnen, indem sie alles Positive via Marketing der Welt vermelden, ist ein wenig ähnlich wie SEO. Natürlich wirken negative Meldungen dann dagegen. Wenn dann so eine negative Meldung aber auf einem Missverständnis beruht, dann versucht Sedo eben da Klarheit reinzuschaffen. In dem Fall hatte Sedo ja eben nichts mit der Sache zu tun, und die Sedo NS sind ja "unschuldig" an der Sache, sondern nur das Merkmal für die bösen Malware-NS-Resolver WANN Traffic gemopst werden soll. DAS meinte Marc mit seinem Post!


Aber Du hast vollkommen Recht:

Ich habe letzte Nacht nochmal ein wenig rumgetestet und es sind definitiv nur alle SEDO-Parkingseiten, alle anderen Seiten, ob deutsch oder im Ausland, funktionieren einwandfrei. Also mir würde da an SEDOs Stelle schon etwas dran liegen, das Problem ausfindig zu machen, da ich mit Sicherheit kein Einzelfall bin..

Grüße

Du bist unter Garantie kein Einzelfall. Und Sedo verliert dadurch TRAFFIC, das ist ja auch der Sinn der Sache: Da hat sich ein Schlaumeier gedacht er greift mal eben ein wenig Traffic ab! Und zwar damit es nicht weiter auffällt nur solchen Traffic, der eh aus Users Sicht "verloren" ist. Würde der bei fluege.de oder amazon.de zuschlagen, das würde ja grob auffallen.

Das aber ist natürlich illegal, weil der Traffic gehört nunmal SEDO!

Gruss,

AlexS
 
Das aber ist natürlich illegal, weil der Traffic gehört nunmal SEDO!

Naja, also eher noch gehört der Traffic wohl dem Domainbesitzer, denkst Du nicht auch? :)

Deine SEDO-Geschichte kann ich gut nachvollziehen Alex, allerdings würde ich - wenn mir ein positives Image so wichtig wäre - nicht eine neue Suchfunktion publizieren, die den Benutzer auf Grund ihrer Trägheit und Non-Usability sofort zum Seitenschließen animiert. Das ist ein fataler Todesstoß, der für mich nicht nachvollziehbar ist. Wenn bereits ein Stamm- und Pflichtbenutzer so darüber denkt, was mag dann ein Domain-Endkunde bei seinem ersten Besuch denken? Nur mal so als kleines Beispiel.

Also man sollte das hier nicht überbewerten und der Titel wurde ja nun auch schon geändert. Ich denke nach den ersten 1-2 Sätzen meines Startpostings, und die wird wohl jeder hier gelesen haben, war klar dass das Problem nicht an SEDO selbst hängt und dass ich SEDO nichts Böses will.

Und außerdem: Gerade weil solche Umleitungen usw. auch schlechtes Image verbreiten können, sollte SEDO hier dringend prüfen was Sache ist und sich nicht die Threads mit solchen Meldungen bequem wegwünschen. Schließlich werden auch die Domainbesitzer bei plötzlichen fehlendem Traffic misstrauisch, sobald sie das Parking benutzen.

Also bitte, bitte nicht so hinstellen, als würde ich das grandiose Top-Image, welches SEDO nun mal hier im Forum genießt, mit einem eventuell leicht fehlerhaft formulierten Threadtitel zerstören... Mir tut die zunächst fehlerhafte Formulierung ja leid und damit ist es denke ich auch gut.

Grüße
René


PS: Was mir jedoch technisch einfach noch nicht ganz in den Kopf will: Wie kann es auf Grund des EINEN Eintrages mit den zwei Nameservern sein, dass in der Tat nur Aufrufe von SEDO-Parkingseiten blockiert und umgeleitet wurden??? Das verstehe ich einfach nicht so recht.. Der eine Eintrag O17 kann dies doch gar nicht bewerkstelligen. Sinn würde es ergeben, wenn dann ALLE Seiten umgeleitet worden wären.
 
Zuletzt bearbeitet:
Moin René,

ganz einfach. Ich jubel dir mal ein paar neue DNS-Resolver unter. Du surfst was das Zeug hält und siehst was du möchtest. Denkst du.
Ich schiebe dir da was ganz anderes unter was du gar nicht bemerkst.
Wie du schon selbst festgestellt hast, sind nur SEDO Seiten betroffen. D.h. eine gezielte Aktion.
Ich selbst kann das nicht, bin ich zu deppert.
Aber ein (Ex)Kollege aus unserer Entwicklung hat da schon mal mit rumgespielt, nur um zu testen was da geht.
Mir ist schlecht geworden ...

Viele Grüße

Dude
 
...... sollte SEDO hier dringend prüfen was Sache ist und sich nicht die Threads mit solchen Meldungen bequem wegwünschen. Schließlich werden auch die Domainbesitzer bei plötzlichen fehlendem Traffic misstrauisch, sobald sie das Parking benutzen.....

Da hast Du Recht:

Letztendlich "fehlt" der Traffic ja auch dem einzelnen Domaininhaber. Auch wenn es nicht "Sedos Schuld" ist, so muss ich mir als Domaininhaber überlegen, ob ich Sedo Parkings-NS eintrage (mit dem Risiko, dass all mein Traffic geklaut wird) oder doch lieber die NS eines Sedo-Konkurrenten!

Marc: Du hast das ganze evtl. technisch noch nicht so ganz verstanden, aber eins sollte klar sein: Es gibt da draussen Leute, die klauen EUCH und EUREN KUNDEN den Traffic, das kann sehr schnell dazu führen, dass ihr Kunden verliert! Ihr müsst da was machen, das ist ein Angriff auf EUER Business, und EURE Kunden!

Andererseits: Wenn es sich im Promille-Bereich abspielt, dann ist es auch egal.

AlexS
 
Alex, ich danke Dir und unsere Sicherheitsabteilung wird Dich mit Sicherheit in den nächsten Tag auch mal anrufen um sich auf den aktuellen Stand zu bringen was heutzutage so alles geht und was nicht.

Dank und Gruß
der Marc
 
Alex, ich danke Dir und unsere Sicherheitsabteilung wird Dich mit Sicherheit in den nächsten Tag auch mal anrufen um sich auf den aktuellen Stand zu bringen was heutzutage so alles geht und was nicht.

Dank und Gruß
der Marc

Ich bin unschuldig!

AlexS
 
Zuletzt bearbeitet:

Who has viewed this thread (Total: 1) Details anzeigen

Wer hat dies thread angesehen? (Gesamt: 1) Details anzeigen

Neueste Themen

Beliebte Inhalte

Besonderer Dank

Zurzeit aktive Besucher

Keine Mitglieder online.

Statistik des Forums

Themen
68.348
Beiträge
377.383
Mitglieder
6.777
Neuestes Mitglied
tedcars
Zurück
Oben