Hallo,
beim Laden des SC gab es bei mir gerade eine Virus Warnung und auch die Schriften
im SC wirken verschoben....
Gruss
Martin
Ergebnis 1 bis 20 von 50
Hybrid-Darstellung
-
30.08.2010, 14:58 #1
- Registriert seit
- 21.10.2009
- Beiträge
- 1.153
Virus Warnung - Trojaner im SC
Unterstelle nie Bösartigkeit,
wo Dummheit als Erklärung ausreicht.
-
30.08.2010, 15:04 #2ehemaliges mitgliedGast
Was ist dullplane.ru?
-
30.08.2010, 18:38 #3ehemaliges mitgliedGast
ich glaube, das ist kein Virus, sondern ein Javascirpt unpacker.
Hier: http://jsunpack.jeek.org/dec/go?repo...69fce5524dec77
Aber der Nukeexploit ist eine Malware, die man beseitigen muss. Ich war auch im sales corner, aber kann auf meinem pc nix finden...
Hoffe, dass es nix schlimmes ist... es wird doch wohl niemand unser geliebtes Forum attackieren...
-
30.08.2010, 18:55 #4
Da bekomm' ich von Norton gleich die rote Karte, wenn ich die Seite besuchen will:
http://safeweb.norton.com/report/show?url=jeek.org
Gefundene Bedrohungen: 7
Hier ist eine vollständige Liste: (Weitere Information zu einer bestimmten Bedrohung erhalten Sie, indem Sie unten auf den Namen der Bedrohung klicken)
Name der Bedrohung: Trojan.Pidief.C
Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz
Name der Bedrohung: Downloader
Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz
Name der Bedrohung: Bloodhound.Exploit.196
Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz
Name der Bedrohung: Bloodhound.Pdexe
Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz
Name der Bedrohung: Trojan Horse
Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz
Name der Bedrohung: Trojan.Pidief
Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz
Name der Bedrohung: Downloader
Adresse: http://jsunpack.jeek.org/dec/go?repo...2aa5a625787df0
Ein bischen viel Gewese um einen Javascript unpacker ... lieber vorsichtig sein ...--
Beste Grüße, Andreas
-
30.08.2010, 15:05 #5
Moment. Was genau wird dir angezeigt??
exakte Meldung bittelg Michael
-
30.08.2010, 15:17 #6ehemaliges mitgliedGast
Ich habe mit Michael (THX) telefoniert. Ist bereits an den Programmierer der Seite weitergeleitet. Wird überprüft!
-
30.08.2010, 15:08 #7ehemaliges mitgliedGast
Ich habe einen Scriptblocker installiert. Der blockt jetzt ein Script von dullplane.ru. Soll auf der Seite vom SC ausgeführt werden.
-
30.08.2010, 15:14 #8
Yepp, da sollte auch bei mir grade ein javascript ausgeführt werden. Nach etwas warten ist mir Firefox dabei abgestürzt, nachdem ich ein zusätzlich nötiges plugin nicht bestätigt hatte.
Gruß FrankGruß Frank
"Das Leben ist viel zu schnell vorbei - wenn man nicht ab und zu stehen bleibt, könnte man es verpassen!" (Ferris Bueller)
-
30.08.2010, 15:15 #9
- Registriert seit
- 21.10.2009
- Beiträge
- 1.153
Themenstarter
Die Virus - Meldung kommt jetzt bei mir nicht mehr, aber bei Hochladen der SC - Seite
versucht der Rechner auf eine Page mit Endung .ru zuzugreifen...
Gruss
MartinUnterstelle nie Bösartigkeit,
wo Dummheit als Erklärung ausreicht.
-
30.08.2010, 15:17 #10
-
30.08.2010, 15:17 #11
Ok Danke!!
Wir checken das asap!lg Michael
-
30.08.2010, 15:34 #12
Am Ende des Quelltextes wird dullplane.ru/Y2K.js eingebunden. Keine Ahnung, was das bewirkt oder ob da erst noch etwas kommt.
— Roland —
20 % auf alles!
-
30.08.2010, 15:43 #13
- Registriert seit
- 18.02.2004
- Ort
- Ditschiland
- Beiträge
- 27.237
beim ansehen der classics preisliste 1990-99
norton antivirus hat gemeldet
url angreifer crazyion.ru:8080/jquery.jxx?v:5.3.4
quelladresse 192.168.178.20
tcp,anschluss 4431
risiko hoch http nukespoilt request
was das ???VG
Udo
-
30.08.2010, 15:58 #14
Hatte noch keine Zeit detailliert zu suchen, aber Norton liefert das hier:
http://community.norton.com/t5/Norto...ess/m-p/270397--
Beste Grüße, Andreas
-
30.08.2010, 16:26 #15
-
30.08.2010, 16:35 #16--
Beste Grüße, Andreas
-
30.08.2010, 16:06 #17ehemaliges mitgliedGast
Avira schlägt an mit:
In der Datei 'C:\WINDOWS\system32\fjhdyfhsn.bat'
wurde ein Virus oder unerwünschtes Programm 'BAT/Agent.140' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Allerdings meldet Avira oftmals "Falsch-Positiv"!
-
30.08.2010, 16:29 #18
Klassische Vorgehensweise aus diversen Trojaner Boards:
1. Malwarescanner von http://www.malwarebytes.org/ runterladen
2. Installieren
3. Update durchführen um aktuelle Signaturen zu haben
4. Quick Scan durchführen
5. Ggf. Full Scan durchführen--
Beste Grüße, Andreas
-
30.08.2010, 16:55 #19
- Registriert seit
- 27.07.2009
- Beiträge
- 1.615
-
30.08.2010, 17:17 #20riesling1965Gast
SC geht nicht zu öffnen........
Ähnliche Themen
-
WARNUNG MTW Motor Group WARNUNG
Von Insoman im Forum Off TopicAntworten: 19Letzter Beitrag: 04.06.2008, 17:15 -
WARNUNG: HTML MALAR Virus by www.timeman.net
Von Ingo.L im Forum Rolex - Haupt-ForumAntworten: 0Letzter Beitrag: 16.01.2007, 15:14 -
Virus oder Trojaner auf XP-Home
Von wesub im Forum Off TopicAntworten: 21Letzter Beitrag: 26.12.2006, 19:09 -
Trojaner
Von rudi im Forum Off TopicAntworten: 6Letzter Beitrag: 02.10.2006, 01:09
Lesezeichen