Virus-Alarm Trojaner bei Seitenaufruf

+A -A
Autor
Beitrag
befra
Ist häufiger hier
#1 erstellt: 02. Jan 2008, 21:49
Hallo zusammen.

Habe heute meinen Virenscanner aktualisiert (McAfee VirusScan Enterprise 8.5 Dat-Version 5197 ,Scan Modul 5200.2160 Patch 3) . Wenn ich diverse Seiten im Forum aufrufe erhalte ich eine Virus Warnung - Trojanisches Pferd - JS/Exploit-BO - Scriptausführung wurde blockiert.
Folgende Seiten waren z.B. betroffen
- http://www.hifi-forum.de/viewforum-15.html
- http://www.hifi-forum.de/viewthread-8-565.html
- http://www.hifi-forum.de/index.php?action=lastposts
- http://www.hifi-foru...ead=13412&postID=7#7

Hatte jemand schon dieses Problem?
Elsbeere
Stammgast
#2 erstellt: 02. Jan 2008, 23:47
kann ich nicht bestätigen.

Nutze das selbe Programm, gleiche Version, gleiche updates.
Jeck-G
Inventar
#3 erstellt: 03. Jan 2008, 01:07
Probiers mal mit Firefox, ob der immer noch meckert.
http://www.mozilla-europe.org/de/products/firefox/

Kann auch sein, dass der Virenscanner einen Werbebanner in Verdacht hat, achte drauf, welcher Banner dann immer zu sehen ist.


[Beitrag von Jeck-G am 03. Jan 2008, 01:09 bearbeitet]
befra
Ist häufiger hier
#4 erstellt: 03. Jan 2008, 01:19
Hallo Jeck-G

habe gerade Firefox getestet. Sieht besser aus. Anscheinend tritt der Fehler nur in Verbindung mit dem IE7 auf.

Danke für alle Antworten.
Jeck-G
Inventar
#5 erstellt: 03. Jan 2008, 03:19
Vom M$ Internet-Destroyer sollte man aus Sicherheitsgründen eh Abstand halten...
HinzKunz
Inventar
#6 erstellt: 03. Jan 2008, 13:51
Hallo,

vermutlich ists das:
http://vil.nai.com/vil/Content/v_130621.htm


-- Update April 25, 2007 --

A malicious website linked from a Google sponsored link, was found to be hosting multiple web exploits.
The website hosted at www.smartt{hidden}.org contained a frame that is linking to www.expl{blocked}ff.net,
where the actual exploits and malware are hosted.

The main webpage that is hosting the cocktail of exploits, when browsed using Internet Explorer,
was proactively detected and blocked as JS/Exploit-BO.gen by VirusScan when script scanning is enabled.

The following vulnerabilities were found to be targeted:

* Microsoft Data Access Components (MDAC) Code Execution Vulnerability (Exploit-MS06-014)
* Microsoft Windows Shell Remote Code Execution Vulnerability (Exploit-CVE2006-3730)
* Microsoft Windows Animated Cursor Remote Code Execution Vulnerability (Exploit-AniFile.c)
* Apple QuickTime RTSP buffer overflow (Exploit-QtRTSP)
* Sky Software FileView ActiveX control buffer overflow vulnerability (Exploit-CVE2006-5198)

At the time of writing, the malware installed was found to be downloading a bank password stealer and can be detected as PWS-Banker.gen.bt in the 5018 DATs.


Suche:

Anzeige

Aktuelle Aktion

Partner Widget schließen

  • beyerdynamic Logo
  • DALI Logo
  • SAMSUNG Logo
  • TCL Logo

Forumsstatistik Widget schließen

  • Registrierte Mitglieder927.030 ( Heute: 2 )
  • Neuestes Mitgliedfamller230
  • Gesamtzahl an Themen1.554.580
  • Gesamtzahl an Beiträgen21.617.126