Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 20 von 50
  1. #1
    Deepsea
    Registriert seit
    21.10.2009
    Beiträge
    1.153

    Ausrufezeichen Virus Warnung - Trojaner im SC

    Hallo,

    beim Laden des SC gab es bei mir gerade eine Virus Warnung und auch die Schriften
    im SC wirken verschoben....

    Gruss
    Martin
    Unterstelle nie Bösartigkeit,
    wo Dummheit als Erklärung ausreicht.

  2. #2
    ehemaliges mitglied
    Gast
    Was ist dullplane.ru?

  3. #3
    Administrator Avatar von THX_Ultra
    Registriert seit
    13.02.2004
    Beiträge
    19.271
    Blog-Einträge
    4
    Moment. Was genau wird dir angezeigt??
    exakte Meldung bitte
    lg Michael


  4. #4
    ehemaliges mitglied
    Gast
    Ich habe einen Scriptblocker installiert. Der blockt jetzt ein Script von dullplane.ru. Soll auf der Seite vom SC ausgeführt werden.

  5. #5
    PREMIUM MEMBER Avatar von ferrismachtblau
    Registriert seit
    29.12.2004
    Ort
    Teilzeitinsulaner
    Beiträge
    2.520
    Yepp, da sollte auch bei mir grade ein javascript ausgeführt werden. Nach etwas warten ist mir Firefox dabei abgestürzt, nachdem ich ein zusätzlich nötiges plugin nicht bestätigt hatte.

    Gruß Frank
    Gruß Frank

    "Das Leben ist viel zu schnell vorbei - wenn man nicht ab und zu stehen bleibt, könnte man es verpassen!" (Ferris Bueller)

  6. #6
    Deepsea
    Registriert seit
    21.10.2009
    Beiträge
    1.153
    Themenstarter
    Die Virus - Meldung kommt jetzt bei mir nicht mehr, aber bei Hochladen der SC - Seite
    versucht der Rechner auf eine Page mit Endung .ru zuzugreifen...

    Gruss
    Martin
    Unterstelle nie Bösartigkeit,
    wo Dummheit als Erklärung ausreicht.

  7. #7
    Yacht-Master Avatar von Etranger Explorer
    Registriert seit
    15.01.2009
    Beiträge
    1.912


    Diese Meldung kommt bei mir.
    Linksträger.

  8. #8
    ehemaliges mitglied
    Gast
    Ich habe mit Michael (THX) telefoniert. Ist bereits an den Programmierer der Seite weitergeleitet. Wird überprüft!

  9. #9
    Administrator Avatar von THX_Ultra
    Registriert seit
    13.02.2004
    Beiträge
    19.271
    Blog-Einträge
    4
    Ok Danke!!
    Wir checken das asap!
    lg Michael


  10. #10
    Mil-Sub Avatar von Hypophyse
    Registriert seit
    10.08.2008
    Ort
    Oysterreich
    Beiträge
    12.784
    Am Ende des Quelltextes wird dullplane.ru/Y2K.js eingebunden. Keine Ahnung, was das bewirkt oder ob da erst noch etwas kommt.
    — Roland —
    20 % auf alles!

  11. #11
    Steve McQueen
    Registriert seit
    18.02.2004
    Ort
    Ditschiland
    Beiträge
    27.230
    beim ansehen der classics preisliste 1990-99

    norton antivirus hat gemeldet

    url angreifer crazyion.ru:8080/jquery.jxx?v:5.3.4
    quelladresse 192.168.178.20
    tcp,anschluss 4431
    risiko hoch http nukespoilt request

    was das ???
    VG
    Udo

  12. #12
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.323
    Blog-Einträge
    14
    Hatte noch keine Zeit detailliert zu suchen, aber Norton liefert das hier:
    http://community.norton.com/t5/Norto...ess/m-p/270397
    --
    Beste Grüße, Andreas

  13. #13
    ehemaliges mitglied
    Gast
    Avira schlägt an mit:

    In der Datei 'C:\WINDOWS\system32\fjhdyfhsn.bat'
    wurde ein Virus oder unerwünschtes Programm 'BAT/Agent.140' [virus] gefunden.
    Ausgeführte Aktion: Zugriff verweigern

    Allerdings meldet Avira oftmals "Falsch-Positiv"!

  14. #14
    Administrator Avatar von PCS
    Registriert seit
    13.02.2004
    Beiträge
    71.748
    Blog-Einträge
    11
    Zitat Zitat von hugo Beitrag anzeigen
    beim ansehen der classics preisliste 1990-99

    norton antivirus hat gemeldet

    url angreifer crazyion.ru:8080/jquery.jxx?v:5.3.4
    quelladresse 192.168.178.20
    tcp,anschluss 4431
    risiko hoch http nukespoilt request

    was das ???
    McAfee schlägt bei mir in genanntem Thread nicht an.
    Gruß Percy



    "Ferner wird hier auch auf Ihrem Profil sehr viel Diversität benötigt."

  15. #15
    ehemaliges mitglied
    Gast
    Avira ebenfalls nicht! Obiger Post betraf den SC!

  16. #16
    Administrator Avatar von PCS
    Registriert seit
    13.02.2004
    Beiträge
    71.748
    Blog-Einträge
    11
    Wo ist dann Deine oben zitierte Meldung her, Ralf? RLX-Sales?
    Gruß Percy



    "Ferner wird hier auch auf Ihrem Profil sehr viel Diversität benötigt."

  17. #17
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.323
    Blog-Einträge
    14
    Klassische Vorgehensweise aus diversen Trojaner Boards:

    1. Malwarescanner von http://www.malwarebytes.org/ runterladen
    2. Installieren
    3. Update durchführen um aktuelle Signaturen zu haben
    4. Quick Scan durchführen
    5. Ggf. Full Scan durchführen
    --
    Beste Grüße, Andreas

  18. #18
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.323
    Blog-Einträge
    14
    Zitat Zitat von PCS Beitrag anzeigen
    McAfee schlägt bei mir in genanntem Thread nicht an.
    Norton hat anscheinend ein verdächtiges 'Traffic Pattern' bemerkt (http nukespoilt request). Die Frage ist, auf welcher Verbindung und ob es einen Zusammenhang mit der Seite gab oder nicht. Ich weiss nicht, ob McAfee über solche Scan Mechanismen verfügt, falls nicht, bleibt es still.
    --
    Beste Grüße, Andreas

  19. #19
    ehemaliges mitglied
    Gast
    Zitat Zitat von PCS Beitrag anzeigen
    Wo ist dann Deine oben zitierte Meldung her, Ralf? RLX-Sales?
    Ja!

    Rechner A zeigte das Script. Avira blieb ruhig. Virendefinitionen vom 29.08.
    Rechner B zeigte og. Meldung. Virendefinitionen vom 30.08.
    Geändert von ehemaliges mitglied (30.08.2010 um 16:39 Uhr)

  20. #20
    Yacht-Master
    Registriert seit
    27.07.2009
    Beiträge
    1.615

    Ausrufezeichen

    Zitat Zitat von Toppits Beitrag anzeigen
    Avira schlägt an mit:

    In der Datei 'C:\WINDOWS\system32\fjhdyfhsn.bat'
    wurde ein Virus oder unerwünschtes Programm 'BAT/Agent.140' [virus] gefunden.
    Ausgeführte Aktion: Zugriff verweigern

    Allerdings meldet Avira oftmals "Falsch-Positiv"!
    So eine Datei gehört sicher nicht in das Windowsverzeichnis. Dein Rechner scheint schon infiziert zu sein. False postive ist das sicher nicht. Datei löschen und Rechner genauer untersuchen - wenn so eine Datei dort schon liegt, ist wahrscheinlich schon was im Argen
    Grüße, Manuel

Ähnliche Themen

  1. WARNUNG MTW Motor Group WARNUNG
    Von Insoman im Forum Off Topic
    Antworten: 19
    Letzter Beitrag: 04.06.2008, 17:15
  2. WARNUNG: HTML MALAR Virus by www.timeman.net
    Von Ingo.L im Forum Rolex - Haupt-Forum
    Antworten: 0
    Letzter Beitrag: 16.01.2007, 15:14
  3. Virus oder Trojaner auf XP-Home
    Von wesub im Forum Off Topic
    Antworten: 21
    Letzter Beitrag: 26.12.2006, 19:09
  4. Trojaner
    Von rudi im Forum Off Topic
    Antworten: 6
    Letzter Beitrag: 02.10.2006, 01:09

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •