Seite 2 von 3 ErsteErste 123 LetzteLetzte
Ergebnis 21 bis 40 von 50
  1. #21
    ehemaliges mitglied
    Gast
    Diese Datei wurde genau in diesem Augenblick dort abgelegt und sollte ausgeführt werden. Danke, für deine Hilfestellung. Ich habe das im Griff! Das ist mein Surfrechner ohne Zugriff auf das Netzwerk. Der wird nicht für sensible Arbeiten benutzt.

  2. #22
    riesling1965
    Gast
    SC geht nicht zu öffnen........

  3. #23
    ehemaliges mitglied
    Gast
    Zitat Zitat von riesling1965 Beitrag anzeigen
    SC geht nicht zu öffnen........
    Korrekt, ist abgeschaltet wegen der Viruswarnung!

  4. #24
    Sea-Dweller Avatar von Schnöpp
    Registriert seit
    18.04.2007
    Ort
    Kaarst
    Beiträge
    700
    Puh - und ich dachte schon, man hat mir wegen
    langer Abwesenheit den Zugang gesperrt.

  5. #25
    PREMIUM MEMBER
    Registriert seit
    06.07.2010
    Beiträge
    3.334
    Zitat Zitat von Toppits Beitrag anzeigen
    Korrekt, ist abgeschaltet wegen der Viruswarnung!
    Danke dafür, sonst hätte es mich auch erwischt. Hab´ zwar Antivir drauf, aber besser ist, gar nicht auf die Seite drauf zu kommen.
    Viele Grüße

    Ariane

  6. #26
    ehemaliges mitglied
    Gast
    Zitat Zitat von Toppits Beitrag anzeigen
    Was ist dullplane.ru?
    ich glaube, das ist kein Virus, sondern ein Javascirpt unpacker.

    Hier: http://jsunpack.jeek.org/dec/go?repo...69fce5524dec77

    Aber der Nukeexploit ist eine Malware, die man beseitigen muss. Ich war auch im sales corner, aber kann auf meinem pc nix finden...

    Hoffe, dass es nix schlimmes ist... es wird doch wohl niemand unser geliebtes Forum attackieren...

  7. #27
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.323
    Blog-Einträge
    14
    Zitat Zitat von redsubmariner Beitrag anzeigen
    ich glaube, das ist kein Virus, sondern ein Javascirpt unpacker.

    Hier: http://jsunpack.jeek.org/dec/go?repo...69fce5524dec77
    ...
    Da bekomm' ich von Norton gleich die rote Karte, wenn ich die Seite besuchen will:

    http://safeweb.norton.com/report/show?url=jeek.org

    Gefundene Bedrohungen: 7
    Hier ist eine vollständige Liste: (Weitere Information zu einer bestimmten Bedrohung erhalten Sie, indem Sie unten auf den Namen der Bedrohung klicken)

    Name der Bedrohung: Trojan.Pidief.C
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Downloader
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Bloodhound.Exploit.196
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Bloodhound.Pdexe
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Trojan Horse
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Trojan.Pidief
    Adresse: http://jsunpack.jeek.org/jsunpack-n.tgz

    Name der Bedrohung: Downloader
    Adresse: http://jsunpack.jeek.org/dec/go?repo...2aa5a625787df0

    Ein bischen viel Gewese um einen Javascript unpacker ... lieber vorsichtig sein ...
    --
    Beste Grüße, Andreas

  8. #28
    Mil-Sub Avatar von Insoman
    Registriert seit
    09.04.2004
    Beiträge
    12.748
    mal ne doofe frage: wenn es jamand schafft dort ein Schadprogramm einzuschleusen: sollten wir dann nicht hier unsere Passwörter ändern ?
    Gruß
    Stefan


    Im Knast bringt es nichts, mit dem Rücken zur Wand zu liegen, wenn man mit offenem Mund schläft

  9. #29
    Freccione
    Registriert seit
    11.05.2005
    Ort
    Bergstrasse
    Beiträge
    6.792
    Gute Idee! Werde das gleich vornehmen!
    Gruß, Christian
    ------------------------------------------

  10. #30
    Administrator Avatar von THX_Ultra
    Registriert seit
    13.02.2004
    Beiträge
    19.271
    Blog-Einträge
    4
    Naja das eine hat mit dem anderen nicht zwingend was zu tun.
    Eure Passwörter liegen verschlüsselt in unserer Datenbank -die liegt auf einem anderen Server.
    Soweit ich informiert bin besteht diesbezüglich keine Gefahr.
    lg Michael


  11. #31
    ehemaliges mitglied
    Gast
    Michael,

    was ist denn passiert, dass jemand den Virus 'einschmuggeln' konnte?

  12. #32
    Gesperrter User
    Registriert seit
    01.10.2009
    Ort
    Aperture Science - Enrichment Center
    Beiträge
    2.363
    Ich mag meinen Pinguin .... Windows verzeichniss??

    Mal ernsthaft!
    Denkt ihr net über n Zertifikat nach, um den login mit https:// zu versehen?

  13. #33
    Day-Date Avatar von acid303
    Registriert seit
    22.10.2007
    Beiträge
    3.356
    vielleicht hat jemand ein angebot im sc eingestellt, bei dem im bild ein virus versteckt war? sowas solls heutzutage ja geben, allerdings bevorzugt auf xxx-seiten
    Gruss Monty

  14. #34
    Milgauss Avatar von Schoewy
    Registriert seit
    23.11.2006
    Beiträge
    242
    Immer noch gesperrt!
    Thomas
    Ich bin doch lieber jeden Tag glücklich als im Recht, oder?
    Und? Sind Sie's?
    Äh, nein. Da liegt ja der Hund begraben.

  15. #35
    Administrator Avatar von THX_Ultra
    Registriert seit
    13.02.2004
    Beiträge
    19.271
    Blog-Einträge
    4
    Es wird wohl noch eine Weile dauern - immerhin muss das logfile noch ausgewertet werden und das hat geschmeidige 100MB!

    Wir wollen ja auch die Ursache finden
    lg Michael


  16. #36
    Yacht-Master Avatar von rabbid
    Registriert seit
    16.11.2009
    Ort
    Düsseldorf
    Beiträge
    1.577
    Blog-Einträge
    7
    Die ursache wird vermutlich ein Angriff über SQL-Injection sein. Damit kann man schadcode in eine Datenbank einschleusen, der dann auf Seiten (wie z.B. dem SC) ausgeprägt wird. Ziel dieses Cross-Site-Scripting-Angriffs ist es, Besucher des SC auf eine andere Seite umzulenken, wo dann meist versucht wird weitere Angriffe zu fahren (wie z.B. Malware oder Trojaner). Der Angriff ist also zweigeteilt - einmal ein Angriff auf den RLX-SErver, der dann die Besucher "weiterschickt" und dann ein Angriff auf die Clients direkt.

    Wir hatten sowas letztens auch bei einem unserer Kunden. Hier muss euer Programmierer dringend sämtliche mögliche Eingaben von Usern (also alle Formulare und GET-Urls) prüfen und auf schad-Code hin untersuchen.

    Heute ist die Gegenmaßnahme auf den Vorfall bei unserem Kunden eingetroffen: http://www.barracudanetworks.com/ns/...l-overview.php

    Für R-l-x wahrscheinlich etwas überdimensioniert Aber gewissenhafte Überprüfung der Programmierung hilft in der Regel auch gut. Dabei ist das Sichten des Logs schonmal ein Anfang
    Viele Grüße
    Johannes

  17. #37
    Administrator Avatar von THX_Ultra
    Registriert seit
    13.02.2004
    Beiträge
    19.271
    Blog-Einträge
    4
    Soweit wir das bisher beuerteilen können war es nicht über SQL injection - mehr Details dazu will ich aber aus hoffentlich verständlichen Gründen nicht verraten.
    lg Michael


  18. #38
    INK-Master Avatar von tat2art
    Registriert seit
    09.02.2009
    Ort
    Berlin/Bodensee/Fernost/LA
    Beiträge
    5.285
    Na, alles wieder im Griff?
    Bei mir funktionierts...
    Mehr als Weisheit aller Weisen
    Galt mir reisen, reisen, reisen ... Theodor Fontane

    Wherever I lay my head is home!
    Mic

  19. #39
    Officially Certified Hell Driver 2017 Avatar von Flo74
    Registriert seit
    14.12.2005
    Beiträge
    30.775
    sieht (wieder) gut aus!

  20. #40
    Gesperrter User
    Registriert seit
    08.08.2009
    Ort
    ---> Dekadenz freie Zone
    Beiträge
    667

Ähnliche Themen

  1. WARNUNG MTW Motor Group WARNUNG
    Von Insoman im Forum Off Topic
    Antworten: 19
    Letzter Beitrag: 04.06.2008, 17:15
  2. WARNUNG: HTML MALAR Virus by www.timeman.net
    Von Ingo.L im Forum Rolex - Haupt-Forum
    Antworten: 0
    Letzter Beitrag: 16.01.2007, 15:14
  3. Virus oder Trojaner auf XP-Home
    Von wesub im Forum Off Topic
    Antworten: 21
    Letzter Beitrag: 26.12.2006, 19:09
  4. Trojaner
    Von rudi im Forum Off Topic
    Antworten: 6
    Letzter Beitrag: 02.10.2006, 01:09

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •