Virenwarnung (behoben!)

  • Jetzt gerade versucht einzuloggen:











    Warnung


    Um Ihre Sicherheit nicht zu gefährden, erfolgt kein Zugriff auf diese Seite






    In den HTTP-Daten der angeforderten Seite wurde ein Virus oder ein unerwünschtes Programm gefunden.







    Angeforderte URL:





    Information:


    Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.SD

    Fortuna ist Lebenseinstellung: Arrogant und demütig zugleich.


    Nur der Verein ist wichtig!


  • bei mir das selbe wieder wieder mit dem IE



    Kategorie: Angriffsschutz
    Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Name der IPS-Warnung,Standardaktionen,Durchgeführte Aktion,Angreifender Computer,Angreifer-URL,Zieladresse,Quelladresse,Beschreibung des Datenverkehrs
    23.10.2012 07:54:17,Hoch,Ein Eindringversuch von http://www.95erforum.de wurde blockiert.,Blockiert,Keine Aktion erforderlich,Web Attack: Mass Injection Website,Keine Aktion erforderlich,Keine Aktion erforderlich,"www.95erforum.de (141.0.23.176, 80)",www.95erforum.de/wbb/index.php?page=Portal,"DJSLAVER-PC (192.168.2.100, 56391)",141.0.23.176 (141.0.23.176),"TCP, www-http"
    Netzwerkverkehr von <b>http://www.95erforum.de/wbb/index.php?page=Portal</b> entspricht der Signatur eines bekannten Angriffs. Der Angriff wurde von \DEVICE\HARDDISKVOLUME1\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.EXE verursacht. Wenn Sie keine weiteren Benachrichtigungen über diese Art von Netzwerkverkehr erhalten möchten, klicken Sie unter <b>"Aktionen"</b> auf <b>"Nicht mehr benachrichtigen"</b>.

  • bei mir das selbe wieder wieder mit dem IE



    Kategorie: Angriffsschutz
    Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Name der IPS-Warnung,Standardaktionen,Durchgeführte Aktion,Angreifender Computer,Angreifer-URL,Zieladresse,Quelladresse,Beschreibung des Datenverkehrs
    23.10.2012 07:54:17,Hoch,Ein Eindringversuch von wurde blockiert.,Blockiert,Keine Aktion erforderlich,Web Attack: Mass Injection Website,Keine Aktion erforderlich,Keine Aktion erforderlich,"www.95erforum.de (141.0.23.176, 80)",www.95erforum.de/wbb/index.php?page=Portal,"DJSLAVER-PC (192.168.2.100, 56391)",141.0.23.176 (141.0.23.176),"TCP, www-http"
    Netzwerkverkehr von <b></b> entspricht der Signatur eines bekannten Angriffs. Der Angriff wurde von \DEVICE\HARDDISKVOLUME1\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.EXE verursacht. Wenn Sie keine weiteren Benachrichtigungen über diese Art von Netzwerkverkehr erhalten möchten, klicken Sie unter <b>"Aktionen"</b> auf <b>"Nicht mehr benachrichtigen"</b>.


    dito - eine Zeit lang war Ruhe und nun kommt es wieder :-w

  • Hatte heute morgen auch zunächst diese seltsame Zeichenfolge nach Aufruf des Forums, mitlerweile wieder ok.
    Habe Norton 360 und Hijackthis drüberlaufen gelassen, ohne Ergebnis.
    Ich wette, es hat etwas mit dem Java-update zu tun welches seit gestern im Netz ist.

  • So ... das Teil NERVT!


    Wieder mal ALLE index.php-Files bereinigt. Nun habe ich für die ganzen index.php Dateien die Schreibberechtigung entzogen. Damit sollte zumindest das Forum jetzt sauber bleiben. Nun noch um die anderen Seiten kümmern.

    Klassenerhalt 22/23!! - Noch -3 Punkte bis zum Klassenerhalt - Zustimmungen zu meinen Beiträgen auf eigene Gefahr! - Zur Beruhigung: https://www.neko-chan.moe

  • Ja jetzt scheint wieder alles in Ordnung?Danke für die tolle Arbeit!
    Hatte heute morgen (nacht)über G-Data Internet Security im Firefox-Browser nur ganz kurz folgende Warnung:




    Virenprüfung von Web-Inhalten


    Im Firefox-Browser


    Adresse: bdxambgws.ns02.biz


    Virus: Exploit.JS.PDF.FD,
    Exploit.TIFF.Gen (Engine A), JS: Pdfka-gen [Expl] (Engine B)


    Status: Der Zugriff wurde verweigert.




    Di.23.10. 1.13 Uhr

  • Diese Meldung zur SCD Seite kam von Goggle:


    Wie wird scd2003.de momentan eingestuft?


    Diese Website ist momentan als verdächtig eingestuft und kann Ihren Computer beschädigen.


    Ein Teil dieser Website wurde aufgrund verdächtiger Aktivitäten in den letzten 90 Tagen 2 mal auf die Liste gesetzt.


    Was ist passiert, als Google diese Website aufgerufen hat?


    In den letzen 90 Tagen haben wir 3 Seiten der Website überprüft. Dabei haben wir auf 3 Seite(n) festgestellt, dass Malware (schädliche Software) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google war am 2012-10-22. Verdächtiger Content wurde auf dieser Website zuletzt am 2012-10-22 gefunden.


    Malware wird auf 1 Domain(s) gehostet (z. B. txyztknr.dns04.com/).


    Diese Website wurde über 2 Netzwerk(e) gehostet (z. B. AS34011 (DOMAINFACTORY), AS15169 (Google Internet Backbone)).


    Hat diese Website als Überträger zur Weiterverbreitung von Malware fungiert?


    scd2003.de hat in den letzten 90 Tagen scheinbar nicht als Überträger für die Infizierung von Websites fungiert.


    Hat diese Website Malware gehostet?


    Nein. Diese Website hat in den letzten 90 Tagen keine Malware gehostet.


    Wie ist es zu dieser Einstufung gekommen?


    Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.


    Nächste Schritte:


    Zur vorherigen Seite zurück
    Falls Sie der Inhaber dieser Website sind, können Sie eine Überprüfung Ihrer Website hinsichtlich Malware beantragen. Benutzen Sie hierzu die Google Webmaster-Tools. Weitere Informationen über den Prüfprozess erhalten Sie in der Webmaster-Tools-Hilfe.

    Votet für unsere Fortuna Mythos 95 Düsseldorf
    Ceterum censeo coloniam esse delendam (Im Übrigen bin ich der Meinung, dass *öln zerstört werden muss)

  • EIne ähnliche Meldung erscheint bei mir zuhause auch beim Zugriff auf


    Hier im Büro kann ich gar nicht mehr auf die Seite zugreifen.


    Naja, eigentlich bin ich für die SCD2003 Webseite ja nicht verantwortlich. Dann werde ich mich heute Abend doch mal darum kümmern und auch diese bereinigen.

    Klassenerhalt 22/23!! - Noch -3 Punkte bis zum Klassenerhalt - Zustimmungen zu meinen Beiträgen auf eigene Gefahr! - Zur Beruhigung: https://www.neko-chan.moe

  • Nun scheint endgültig Ruhe zu sein. Da ich jedoch nicht sicher bin ob der Malwarewurm nicht doch etwas auf euren Rechnern hinterlassen hat bitte ich euch wenn möglich einen Virenscan auf euren Rechnern durchzuführen.

    Klassenerhalt 22/23!! - Noch -3 Punkte bis zum Klassenerhalt - Zustimmungen zu meinen Beiträgen auf eigene Gefahr! - Zur Beruhigung: https://www.neko-chan.moe

  • Wenn ich die SCD Seite über das 95erforum anklicke erscheint folgendes:



    Als attackierend gemeldete Webseite!







    Die Webseite auf scd2003.de wurde als attackierende Seite gemeldet und auf Grund Ihrer Sicherheitseinstellungen blockiert.





    Attackierende Webseiten versuchen, Programme zu installieren, die private Informationen stehlen, Ihren Computer verwenden, um andere zu attackieren oder Ihr System beschädigen.Manche Webseiten vertreiben bewusst Viren und ähnlich schädliche Software, aber viele Webseiten sind auch ohne das Wissen oder die Erlaubnis des Betreibers kompromittiert.