Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 20 von 50

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Deepsea
    Registriert seit
    21.10.2009
    Beiträge
    1.153

    Ausrufezeichen Virus Warnung - Trojaner im SC

    Hallo,

    beim Laden des SC gab es bei mir gerade eine Virus Warnung und auch die Schriften
    im SC wirken verschoben....

    Gruss
    Martin
    Unterstelle nie Bösartigkeit,
    wo Dummheit als Erklärung ausreicht.

  2. #2
    ehemaliges mitglied
    Gast
    Was ist dullplane.ru?

  3. #3
    ehemaliges mitglied
    Gast
    Zitat Zitat von Toppits Beitrag anzeigen
    Was ist dullplane.ru?
    ich glaube, das ist kein Virus, sondern ein Javascirpt unpacker.

    Hier: http://jsunpack.jeek.org/dec/go?repo...69fce5524dec77

    Aber der Nukeexploit ist eine Malware, die man beseitigen muss. Ich war auch im sales corner, aber kann auf meinem pc nix finden...

    Hoffe, dass es nix schlimmes ist... es wird doch wohl niemand unser geliebtes Forum attackieren...

  4. #4
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.329
    Blog-Einträge
    14
    Zitat Zitat von redsubmariner Beitrag anzeigen
    ich glaube, das ist kein Virus, sondern ein Javascirpt unpacker.

    Hier: http://jsunpack.jeek.org/dec/go?repo...69fce5524dec77
    ...
    Da bekomm' ich von Norton gleich die rote Karte, wenn ich die Seite besuchen will:

    http://safeweb.norton.com/report/show?url=jeek.org

    Gefundene Bedrohungen: 7
    Hier ist eine vollständige Liste: (Weitere Information zu einer bestimmten Bedrohung erhalten Sie, indem Sie unten auf den Namen der Bedrohung klicken)

    Name der Bedrohung: Trojan.Pidief.C
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Downloader
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Bloodhound.Exploit.196
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Bloodhound.Pdexe
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Trojan Horse
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Trojan.Pidief
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Downloader
    Adresse: http://jsunpack.jeek.org/dec/go?repo...2aa5a625787df0

    Ein bischen viel Gewese um einen Javascript unpacker ... lieber vorsichtig sein ...
    --
    Beste Grüße, Andreas

  5. #5
    Administrator Avatar von THX_Ultra
    Registriert seit
    13.02.2004
    Beiträge
    19.291
    Blog-Einträge
    4
    Moment. Was genau wird dir angezeigt??
    exakte Meldung bitte
    lg Michael


  6. #6
    ehemaliges mitglied
    Gast
    Ich habe mit Michael (THX) telefoniert. Ist bereits an den Programmierer der Seite weitergeleitet. Wird überprüft!

  7. #7
    ehemaliges mitglied
    Gast
    Ich habe einen Scriptblocker installiert. Der blockt jetzt ein Script von dullplane.ru. Soll auf der Seite vom SC ausgeführt werden.

  8. #8
    PREMIUM MEMBER Avatar von ferrismachtblau
    Registriert seit
    29.12.2004
    Ort
    Teilzeitinsulaner
    Beiträge
    2.530
    Yepp, da sollte auch bei mir grade ein javascript ausgeführt werden. Nach etwas warten ist mir Firefox dabei abgestürzt, nachdem ich ein zusätzlich nötiges plugin nicht bestätigt hatte.

    Gruß Frank
    Gruß Frank

    "Das Leben ist viel zu schnell vorbei - wenn man nicht ab und zu stehen bleibt, könnte man es verpassen!" (Ferris Bueller)

  9. #9
    Deepsea
    Registriert seit
    21.10.2009
    Beiträge
    1.153
    Themenstarter
    Die Virus - Meldung kommt jetzt bei mir nicht mehr, aber bei Hochladen der SC - Seite
    versucht der Rechner auf eine Page mit Endung .ru zuzugreifen...

    Gruss
    Martin
    Unterstelle nie Bösartigkeit,
    wo Dummheit als Erklärung ausreicht.

  10. #10
    Yacht-Master Avatar von Etranger Explorer
    Registriert seit
    15.01.2009
    Beiträge
    1.912


    Diese Meldung kommt bei mir.
    Linksträger.

  11. #11
    Administrator Avatar von THX_Ultra
    Registriert seit
    13.02.2004
    Beiträge
    19.291
    Blog-Einträge
    4
    Ok Danke!!
    Wir checken das asap!
    lg Michael


  12. #12
    Mil-Sub Avatar von Hypophyse
    Registriert seit
    10.08.2008
    Ort
    Oysterreich
    Beiträge
    12.821
    Am Ende des Quelltextes wird dullplane.ru/Y2K.js eingebunden. Keine Ahnung, was das bewirkt oder ob da erst noch etwas kommt.
    — Roland —
    20 % auf alles!

  13. #13
    Steve McQueen
    Registriert seit
    18.02.2004
    Ort
    Ditschiland
    Beiträge
    27.237
    beim ansehen der classics preisliste 1990-99

    norton antivirus hat gemeldet

    url angreifer crazyion.ru:8080/jquery.jxx?v:5.3.4
    quelladresse 192.168.178.20
    tcp,anschluss 4431
    risiko hoch http nukespoilt request

    was das ???
    VG
    Udo

  14. #14
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.329
    Blog-Einträge
    14
    Hatte noch keine Zeit detailliert zu suchen, aber Norton liefert das hier:
    http://community.norton.com/t5/Norto...ess/m-p/270397
    --
    Beste Grüße, Andreas

  15. #15
    Administrator Avatar von PCS
    Registriert seit
    13.02.2004
    Beiträge
    71.916
    Blog-Einträge
    11
    Zitat Zitat von hugo Beitrag anzeigen
    beim ansehen der classics preisliste 1990-99

    norton antivirus hat gemeldet

    url angreifer crazyion.ru:8080/jquery.jxx?v:5.3.4
    quelladresse 192.168.178.20
    tcp,anschluss 4431
    risiko hoch http nukespoilt request

    was das ???
    McAfee schlägt bei mir in genanntem Thread nicht an.
    Gruß Percy



    "Ferner wird hier auch auf Ihrem Profil sehr viel Diversität benötigt."

  16. #16
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.329
    Blog-Einträge
    14
    Zitat Zitat von PCS Beitrag anzeigen
    McAfee schlägt bei mir in genanntem Thread nicht an.
    Norton hat anscheinend ein verdächtiges 'Traffic Pattern' bemerkt (http nukespoilt request). Die Frage ist, auf welcher Verbindung und ob es einen Zusammenhang mit der Seite gab oder nicht. Ich weiss nicht, ob McAfee über solche Scan Mechanismen verfügt, falls nicht, bleibt es still.
    --
    Beste Grüße, Andreas

  17. #17
    ehemaliges mitglied
    Gast
    Avira schlägt an mit:

    In der Datei 'C:\WINDOWS\system32\fjhdyfhsn.bat'
    wurde ein Virus oder unerwünschtes Programm 'BAT/Agent.140' [virus] gefunden.
    Ausgeführte Aktion: Zugriff verweigern

    Allerdings meldet Avira oftmals "Falsch-Positiv"!

  18. #18
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.329
    Blog-Einträge
    14
    Klassische Vorgehensweise aus diversen Trojaner Boards:

    1. Malwarescanner von http://www.malwarebytes.org/ runterladen
    2. Installieren
    3. Update durchführen um aktuelle Signaturen zu haben
    4. Quick Scan durchführen
    5. Ggf. Full Scan durchführen
    --
    Beste Grüße, Andreas

  19. #19
    Yacht-Master
    Registriert seit
    27.07.2009
    Beiträge
    1.615

    Ausrufezeichen

    Zitat Zitat von Toppits Beitrag anzeigen
    Avira schlägt an mit:

    In der Datei 'C:\WINDOWS\system32\fjhdyfhsn.bat'
    wurde ein Virus oder unerwünschtes Programm 'BAT/Agent.140' [virus] gefunden.
    Ausgeführte Aktion: Zugriff verweigern

    Allerdings meldet Avira oftmals "Falsch-Positiv"!
    So eine Datei gehört sicher nicht in das Windowsverzeichnis. Dein Rechner scheint schon infiziert zu sein. False postive ist das sicher nicht. Datei löschen und Rechner genauer untersuchen - wenn so eine Datei dort schon liegt, ist wahrscheinlich schon was im Argen
    Grüße, Manuel

  20. #20
    riesling1965
    Gast
    SC geht nicht zu öffnen........

Ähnliche Themen

  1. WARNUNG MTW Motor Group WARNUNG
    Von Insoman im Forum Off Topic
    Antworten: 19
    Letzter Beitrag: 04.06.2008, 17:15
  2. WARNUNG: HTML MALAR Virus by www.timeman.net
    Von Ingo.L im Forum Rolex - Haupt-Forum
    Antworten: 0
    Letzter Beitrag: 16.01.2007, 15:14
  3. Virus oder Trojaner auf XP-Home
    Von wesub im Forum Off Topic
    Antworten: 21
    Letzter Beitrag: 26.12.2006, 19:09
  4. Trojaner
    Von rudi im Forum Off Topic
    Antworten: 6
    Letzter Beitrag: 02.10.2006, 01:09

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •