Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   DRINGENDE FRAGE zu Myspace-Exploit (https://www.trojaner-board.de/46650-dringende-frage-myspace-exploit.html)

nightlight 04.12.2007 23:34

DRINGENDE FRAGE zu Myspace-Exploit
 
hallo, ich habe gerade ein myspace-profil eines musikersbesucht, in dass sich anscheinend schadcode eingeschlichen hat. denn nachdem ich auf (oder neben?) einen link geklickt hatte), wurde ich weitergeleitet auf die seite: h**p://2kiy.cn/s/ . kann jemand, der sich mit soetwas auskennt, in einer sicheren umgebung diese seite besuchen und mir sagen ob mit ausgeschaltetem javascript auf dieser seite ien gefahr für den pc besteht? so wie ich den quellcode verstehe kann diese seite nur dann etwas ausrichetn, wenn javascript aktiviert ist (und auch dann nur weiterleitung auf eine andere seite).

danke im vorraus!

n.

KarlKarl 05.12.2007 01:31

Hi,

ohne Javsasctript sollte es gut gegangen sein. Es gibt eine Weiterleitung auf eine andere Seite, wo angeblich ein Bild zu sehen sein soll, für das man aber erst eine ActiveX runterladen soll, damit es angezeigt werden kann. Hättest du dann da drauf geklickt, hättest Du folgende EXE-Datei erhalten, wenn Du dann noch ihrer Installation zugestimmt hätteest, dann wäre es passiert gewesen.

Code:

Datei VideoAccessCodecInstall.exe empfangen 2007.12.05 01:06:50 (CET)

AhnLab-V3        2007.12.5.0        2007.12.04        -
AntiVir        7.6.0.34        2007.12.04        DR/Zlob.Gen
Authentium        4.93.8        2007.12.04        -
Avast        4.7.1098.0        2007.12.05        -
AVG        7.5.0.503        2007.12.04        Downloader.Zlob
BitDefender        7.2        2007.12.04        -
CAT-QuickHeal        9.00        2007.12.04        TrojanDownloader.Zlob.gen
ClamAV        0.91.2        2007.12.05        Trojan.Dropper-2557
DrWeb        4.44.0.09170        2007.12.04        -
eSafe        7.0.15.0        2007.12.04        -
eTrust-Vet        31.3.5349        2007.12.04        -
Ewido        4.0        2007.12.04        -
FileAdvisor        1        2007.12.05        -
Fortinet        3.14.0.0        2007.12.04        -
F-Prot        4.4.2.54        2007.12.04        -
F-Secure        6.70.13030.0        2007.12.05        W32/Zlob.ARDM
Ikarus        T3.1.1.12        2007.12.04        -
Kaspersky        7.0.0.125        2007.12.05        -
McAfee        5177        2007.12.04        -
Microsoft        1.3007        2007.12.03        TrojanDownloader:Win32/Zlob.AMM
NOD32v2        2702        2007.12.05        -
Norman        5.80.02        2007.12.04        W32/Zlob.ARDM
Panda        9.0.0.4        2007.12.04        -
Prevx1        V2        2007.12.05        -
Rising        20.21.10.00        2007.12.04        -
Sophos        4.24.0        2007.12.05        Troj/Zlobar-Fam
Sunbelt        2.2.907.0        2007.12.05        -
Symantec        10        2007.12.05        Trojan.Zlob
TheHacker        6.2.9.150        2007.12.05        Trojan/Downloader.gen
VBA32        3.12.2.5        2007.12.04        -
VirusBuster        4.3.26:9        2007.12.04        -
Webwasher-Gateway        6.6.2        2007.12.04        Trojan.Dropper.Zlob.Gen
weitere Informationen
File size: 111530 bytes
MD5: e1ece54d70ce66acdf794c7a26eaeb0d
SHA1: 77618449c9046af538074a84806d1119dabb59ca

Was der dann alles runtergeladen und installiert hätte, habe ich nicht weiterfefolgt, Du hättest es aber bestimmt schon bemerkt.

Gruß, Karl


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131