Sie sind nicht angemeldet.

1

Montag, 20. Juli 2009, 12:40

Virus oder nicht?

Also es ist so.

Wenn ich auf die Community seite Netlog rumsurfe meldet sich mein Avira Anti Vir Programm mit folgendem..
n der Datei 'C:\Dokumente und Einstellungen\vickylovedomi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QE32G9F0\ackermann[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen' [virus] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben(habe die Datei an Avira gesendet)...

Es kommt komischerweise immer nur wenn ich auf Netlog.de surfe auf anderen seiten nicht,da dachte ich es ist ein Fehler von Netlog das dort ein Virus liegt (könnte ja sein)

Da nahm ich den avira kurz drab und tat den norton anti virus 2009 drauf(testversion) da gab es mir nichts an!!

Erst als ich nacher wieder den norton komplett deinstallierte und avira anti vir wieder drauf gemacht und siehe da kaum war ich wieder paar minuten auf netlog meldet sich mein avira guard wieder--

also ist es doch ein fehlalarm?
wieso kommt es immer nur bei dieser einen seite(netlog)
wieso kam es bei norton anti virus 2009 nicht
ist der virus wirklich wegen infizierter seite auf netlog??????

hier der virus:

In der Datei 'C:\Dokumente und Einstellungen\vickylovedomi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QE32G9F0\ackermann[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen' [virus] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben

ps cookies usw alles gelöscht viren defination von beiden virenscanner auf neusten stand.....
zeit für ein duell

gigabyte12

Moderator

  • »gigabyte12« ist männlich

Beiträge: 3 211

Betriebssystem(e): Win7 Ultimate

Sprache(n): Deutsch, Englisch, Kroatisch

Wohnort: Schweiz

Beruf: Automatikmonteur Lehre

  • Nachricht senden

2

Montag, 20. Juli 2009, 13:13

Hast du etwa Norton mit antivir zusammen drauf geschmissen? Nie machen ;) Ich musste deswegen schon mehrere PCs neu installieren.

--> Benutz lieber Firefox. Ist besser als IE ;)

mfg gigabyte 12

ps schmeiss norton wieder runter...

3

Montag, 20. Juli 2009, 13:21

Ne so blöd war ich sicher nicht !!

Ich habe avira deinstaliert ,dann hab ich norton drauf getan,dann wieder avira...
und es gab immer nur beim avira an beim norton nicht,und immer nur auf derselben seite...

jetzt weis ich es nicht wo da der fehler liegen könnte,falsche programierungs erkennug von avira(aber der ist ja auf dem neusten stand) oder doch etwas infiziertes auf netlog .de

------------------------------------------------

hier noch was :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:26:32, on 20.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\a-squared Free\a2service.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Avira\AntiVir Desktop\avscan.exe
C:\WINDOWS\system32\mrt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-CH/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Share…n/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsof…b?1202450584671
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://vickyliebedich.spaces.live.com/Ph…ad/MsnPUpld.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/Ap…ap/PhtPkMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes…nt.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh…ash/swflash.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

(bei der automatischen auswertung auf hijackthis kam heraus das alless bei mir im grünen bereich ist!!!!!)

also entweder fehlalarm durch avira oder infizierte seite auf netlog.de (banner oder so ..)
zeit für ein duell

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »rave_or_die« (20. Juli 2009, 13:31)


gigabyte12

Moderator

  • »gigabyte12« ist männlich

Beiträge: 3 211

Betriebssystem(e): Win7 Ultimate

Sprache(n): Deutsch, Englisch, Kroatisch

Wohnort: Schweiz

Beruf: Automatikmonteur Lehre

  • Nachricht senden

4

Montag, 20. Juli 2009, 13:52

Das wäre nicht das erste mal bei antivir.... Ich denke, dass du die Warnung getrost ignorieren kannst...

mfg Gigabyte12

5

Montag, 20. Juli 2009, 13:57

ok ist gut nur sollten die doch das merken usw und ein patch machen ..
und wieso nur bei der einen seite netlog.de??

und wieso erst seit 2-3 tagen??

und ja das avira ist auf dem neusten stand
zeit für ein duell

gigabyte12

Moderator

  • »gigabyte12« ist männlich

Beiträge: 3 211

Betriebssystem(e): Win7 Ultimate

Sprache(n): Deutsch, Englisch, Kroatisch

Wohnort: Schweiz

Beruf: Automatikmonteur Lehre

  • Nachricht senden

6

Montag, 20. Juli 2009, 15:08

hm... ich weiss nicht.. ist schon ein bisschen merkwürdig.. Ich habe seit monaten ein webdesign programm auf dem pc, und bekomme seit 2 wochen ständig virenwarnungen wegen dem...

mfg gigabyte12

aargau

Moderator

  • »aargau« ist männlich

Beiträge: 3 678

Betriebssystem(e): Windows XP Pro, Windows 7 Ultimate, Windows Server 2003, [Linux]

Sprache(n): Schwiizerdütsch, Deutsch, Englisch

Wohnort: Schweiz - Aargau - Stein

Beruf: Informatiker

  • Nachricht senden

7

Montag, 20. Juli 2009, 15:17

Zitat

Original von rave_or_die
ok ist gut nur sollten die doch das merken usw und ein patch machen ..
und wieso nur bei der einen seite netlog.de??

und wieso erst seit 2-3 tagen??

und ja das avira ist auf dem neusten stand

vieleicht, weil es wirklich ein Virus bzw. ein schadcode auf Netlog hat?
Oder weil du sonst ein Virus hast und dein Virenscanner nun einfach blödsinn anzeigt?

hast du die warnung denn nur auf einer bestimmten Profilseite oder aber auf allen? Wäre gut wenn du hier mal ein Link zu einer Seite auf Netlog setzen würdest wo du die Meldung bekommst. Dann kann ich mir das mal genauer ansehen.

Ansonsten Rate ich dir auf Firefox umzusteigen! Bei diesem gibt es weitaus weniger möglichkeiten ein Virus auszuführen.

8

Montag, 20. Juli 2009, 16:59

Zitat

Original von aargau

Zitat

Original von rave_or_die
ok ist gut nur sollten die doch das merken usw und ein patch machen ..
und wieso nur bei der einen seite netlog.de??

und wieso erst seit 2-3 tagen??

und ja das avira ist auf dem neusten stand

vieleicht, weil es wirklich ein Virus bzw. ein schadcode auf Netlog hat?
Oder weil du sonst ein Virus hast und dein Virenscanner nun einfach blödsinn anzeigt?

hast du die warnung denn nur auf einer bestimmten Profilseite oder aber auf allen? Wäre gut wenn du hier mal ein Link zu einer Seite auf Netlog setzen würdest wo du die Meldung bekommst. Dann kann ich mir das mal genauer ansehen.

Ansonsten Rate ich dir auf Firefox umzusteigen! Bei diesem gibt es weitaus weniger möglichkeiten ein Virus auszuführen.


es kommt nicht immer bei der selben stelle ..jtzt zb bin ich 20min online und es ist noch nichts passiert
zeit für ein duell

aargau

Moderator

  • »aargau« ist männlich

Beiträge: 3 678

Betriebssystem(e): Windows XP Pro, Windows 7 Ultimate, Windows Server 2003, [Linux]

Sprache(n): Schwiizerdütsch, Deutsch, Englisch

Wohnort: Schweiz - Aargau - Stein

Beruf: Informatiker

  • Nachricht senden

9

Montag, 20. Juli 2009, 17:02

Okay. Wenn es mal wieder vorkommt, kannst du dann bitte den Link entweder hier Posten oder mir via PN zuschicken, wenn du aus Privaten gründen nicht möchtest das es alle sehen?

Ich werde mir dann die page mal unter die Lupe nehmen, so das du klarheit hast woran es liegt

10

Montag, 20. Juli 2009, 18:50

ich habe mal nach *netlog verbreitet viren gegogglet" und kamm auf folgenedes:

Im Monat Juni ist die zahl Variante des Wurms Koobface von 324 auf 1000 angestiegen. Kobface, dessen Name aus "Facebooke" gebildet wurd, ist vor etwa einem Jahr bekannt geworden. Er hat auf Facebook und Myspace sein Unwesen gemacht und Links zu vorgeblichen Youtube-Videos verbreitet.Jetzt haben die macher ihre Zielgruppe ausgeweitet und verbreiten den Wurm auch über Twitter, Hi5, Bebo, Netlog...


Noch ne Info vo ich zu dem Fund gemacht habe

http://www.avira.com/de/threats/section/…ebpage.gen.html

da steht(abgeändert von mir ):


Beschreibung:
die häufige gemachte Attacken aufs Internet Infrastruktur ist inzwischen die Infektion von Webseiten.Malware ändert HTML Seite auf der Platte,fügt ein Link (sehr oft einen IFrame-IFRAME kenn ich nicht..??) auf Seite die Malware verseucht ist.Angriffe gehen auf Web Server u. versuchen diese Arten von Weiterleitungen in dort gehostete Seiten einzubauen.Besitzern dieser Seiten ist zu raten, diese Seite offline zu nehmen, die Schwachstelle (entweder auf dem eigenen PC oder auf dem Server) zu beseitigen, die Seiten zu bereinigen und wieder online zu gehen.
Infizierte Seiten enthalten oft zusätzliche Iframe, Object oder Script Tags. DieScript Tags enthalten oft verschlüsselten Code.

quelle oben genannten link
zeit für ein duell

11

Sonntag, 9. August 2009, 13:37

Hi,

kannst du die HTM-Datei, die dir da gemeldet wird, nicht mal mit dem Editor oder so anschauen? Vielleicht findest du das was in Richtung JavaScript oder so, kann mich aber auch irren...

lg teha