Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sovjetunion.com (https://www.trojaner-board.de/14951-sovjetunion-com.html)

S1lv3R@sovjetboard 05.03.2005 23:52

Sovjetunion.com
 
Hi erstma ;)
Also ich bin Mitglied eines kleinen Boardes , h**p://sovjetunion.x-shift.net/ .
Wir hatten auf Grund des Themas unseres Boardes, dem Kommunismus, schon öfter Probleme mit Hackern, Board wurde gespiegelt um an Passwörter von Mitgliedern zu kommen usw. Seit kurzer Zeit kommt bei Mitgliedern die AntiVir benutzen die Warnung : "Ist das Trojanische Pferd TR/ClassLder.c.Java"
Der hiergepostete Lösungsweg wurde auch durchgeführt allerdings tauchte die Fehlermeldung beim erneuten Besuchen des Boardes wieder auf! Nun befürchten wir natürlich das unser Board in irgendeiner Weise durch Viren befallen ist, und hoffen hier Hilfe zu finden, da wir alle ehrlich gesagt keine Ahnung haben :(
So des wärs erstma wie gesagt hoffen hier in irgendeiner Art und Weise Hilfe zu finden! Ich bedanke mich schonmal für eure Hilfe.
btw hoffe der Thread ist hier angebracht
mfg S1lv3R

Paranoia 06.03.2005 01:59

1. Hab den Link mal entsprechend unserer Nutzungsbedingungen unschädlich gemacht.
2. Hab euer Board besucht und keinerlei Warnmeldung bekommen (Mozilla und Kaspersky AntiVirus). Auch mit einem gepachtem IE Explorer kam keine Warnung.
Somit könnte es an der Nutzung eines veralteter InternetExplorer und dessen Sicherheitslücken liegen oder auch ein Fehlalarm von von AntiVir sein.

Somit empfehle ich folgendes:
1. Die betroffenen Fragen, mit welchem Browser in welchem UpdateStatus diese Meldungen auftreten.
2. Einer der betroffenen soll das als infiziert gemeldete File mal hier hochladen ( http://virusscan.jotti.org/ ) und kontrollieren lassen.
3. Da es sich bislang um ein reines AntiVirPE Problem zu handeln scheint, mal in deren Forum fragen: http://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi

(4. Den Tipp in euerem Forum von wowadamc alle AntiVirenProgramme auszumachen ganz schnell wieder vergessen. Eine Firewall reicht nicht. Anders rum paßt es weit besser....)

Para

Rene-gad 06.03.2005 11:22

@Paranoia
So was Ähnliches gab es mittlerweile hier ;) (s.mein Beitrag am Ende der Seite)

DonQuijano 06.03.2005 14:00

Bei dem "unschädlich" gemachten Link lande ich hier:
h**p://www.us-botschaft.de/germany-ger/visa/voruebergehend.html
mit:
Mozilla/5.0 (X11; U; Linux i686; de-AT; rv:1.7.6) Gecko/20050301 Firefox/1.0.1 (Debian package 1.0.1-1)
mit:
Opera 8.0 Beta 2 Build987
ist alles OK, d.h. es wird keine Seite angezeigt.
The URL http://h**p://sovjetunion.x-shift.net/ contains characters that are not valid in the location they are found.

DonQuijano 06.03.2005 15:56

Yepp, mehrere Dateien, z.B.:
http://mitglied.lycos.de/donquijano/sov.jpg
Upload zu jotti nicht möglich.

Lutz 06.03.2005 16:55

Bei meinem Win98 meckert KAV 4.5 weder beim IE, noch bei Firefox irgendetwas an... ?!?

DonQuijano 06.03.2005 17:08

Hier reproduzierbar:

.......\Opera\Opera 8 Beta\profile\cache4\opr00OM4.cfm Infiziert Trojan-Dropper.JS.Inor.a
........\Opera\Opera 8 Beta\profile\cache4\opr00OPU.cfm InfiziertTrojan-Dropper.JS.Inor.a
w2k, opera8 beta, kav 4.5

edit: escan:
Kasp...\KAV\Infected\opr00OM4.cfm ...Virus.Action Taken:File Deleted
Kasp...\KAV\Infected\opr00OPU4.cfm ...Virus.Action Taken:File Deleted

DonQuijano 06.03.2005 18:47

File: opr00PHS.cfm
Status:
INFECTED/MALWARE
Packers detected:
None

AntiVir
No viruses found (0.81 seconds taken)
Avast
No viruses found (1.53 seconds taken)
AVG Antivirus
No viruses found (0.47 seconds taken)
BitDefender
No viruses found (0.52 seconds taken)
ClamAV
No viruses found (0.85 seconds taken)
Dr.Web
Trojan.Inor (1.71 seconds taken)
F-Prot Antivirus
No viruses found (0.16 seconds taken)
Fortinet
No viruses found (0.83 seconds taken)
Kaspersky Anti-Virus
Trojan-Dropper.JS.Inor.a (2.73 seconds taken)
mks_vir
Trojan.HTML.JScript.Small.D.Dropper (0.78 seconds taken)
NOD32
No viruses found (1.85 seconds taken)
Norman Virus Control
VBS/GenDrp.A (0.74 seconds taken)

S1lv3R@sovjetboard 06.03.2005 22:18

hmmmm also ich finde bei opera v7.54 mit kav 5.0 rein gar nichts aber ich lasse lieber die experten entscheiden ob was bei uns nicht stimmt denn bei don scheint kaspersky ja anzuschlagen!

DonQuijano 07.03.2005 18:28

Bei mir bisher letztmalig 17.15 Uhr reproduzierbar mit opera 7.5
File: opr019G8.cfm
Status:
INFECTED/MALWARE
Packers detected:
None

AntiVir
No viruses found (0.38 seconds taken)
Avast
No viruses found (1.53 seconds taken)
AVG Antivirus
No viruses found (0.47 seconds taken)
BitDefender
No viruses found (0.52 seconds taken)
ClamAV
No viruses found (0.60 seconds taken)
Dr.Web
Trojan.Inor (0.89 seconds taken)
F-Prot Antivirus
No viruses found (0.09 seconds taken)
Fortinet
No viruses found (0.42 seconds taken)
Kaspersky Anti-Virus
Trojan-Dropper.JS.Inor.a (1.00 seconds taken)
mks_vir
Trojan.HTML.JScript.Small.D.Dropper (0.22 seconds taken)
NOD32
No viruses found (0.47 seconds taken)
Norman Virus Control
VBS/GenDrp.A (0.20 seconds taken)

\Anwendungsdaten\Opera\Opera75\profile\cache4\opr019G8.cfm Infiziert Trojan-Dropper.JS.Inor.a

Zum Vorgehen:
Caches komplett geleert, Cookies entfernt, aufgerufene Adressen, neue IP,
Adresse aufgerufen, Wartezeit c 1min.

Wieso da im Forum von Alarmen durch Antivir die Rede ist, weiß ich nicht.

S1lv3R@sovjetboard 07.03.2005 20:50

hmmmmm... jez haben wir einige logs gepostet die auf einen befall hindeuten. der nächste schritt wäre natürlich sich zu schützen. was sollte man nun tun?
firewall (alle die kav benutzen habene keine probleme) und das board so lassen? oder giebt es ne möglichkeit das board zu reinigen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131