Sie sind nicht angemeldet.

1

25.01.2007, 20:41

silkroad.gamona.de mit VIREN verseucht!!!

Ich wollte vorhin via google auf angegebene Seite und mir hat die Firewall fast den Rechner zerlegt. Mir wurden XXX verschiedene Viren/Trojaner/Tödlicher Mist um die Ohren gehauen.
Andere Leute haben bereits die selben erfahrungen gemacht!

Ich habe die Webmaster des Netzwerks Informiert, ich hoffe mal die bereinigen das.
Ich weiß nicht ob diese "verseuchung" nur bei den Silkroad Inhalten von Gamona der fall ist, ich wäre auf jeden fall erstmal vorsichtig bis sich die betreffenden zu Wort melden!

EDIT

Entwarnung!

Ein kollege von Gamona hat sich gemeldet. Die Seite wurde Offline genommen und der Betreiber Informiert.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Major König« (25.01.2007, 20:54)


Instinct

I_Eat_Dogs !!!!!!!!!!!!!!!!

Beiträge: 460

Wohnort: <_<

Beruf: <_<

  • Nachricht senden

2

25.01.2007, 21:46

ich kenn zwar die seite net aber danke für die warnung ;)
:totlach: :totlach: :totlach: :totlach: :totlach: :totlach: :totlach: :totlach:
:totlach: :totlach: :totlach: :totlach: :totlach: :totlach: :totlach: :totlach:
:totlach: :totlach: :totlach: :totlach: :totlach: :totlach: :totlach: :totlach:
:totlach: :totlach: :totlach: :totlach: :totlach: :totlach: :totlach: :totlach:

3

25.01.2007, 21:54

Zitat

Original von Instinct
ich kenn zwar die seite net aber danke für die warnung ;)


Die ist bei der Google "Silkroad" Suche gleich auf der ersten Seite ^__^

4

26.01.2007, 00:34

RE: silkroad.gamona.de mit VIREN verseucht!!!

Was hat eine Firewall mit Viren zutun? Schaue immer auf die Seite und habe noch nie Probleme damit. Bin gerade auf der Seite und es ist nichts.

5

26.01.2007, 01:21

weil sich, bei entsprechner (schlechter) konfiguration, durch diverse exploits direkt mal zig trojaner direkt an deinem rechner zu wort melden.
[center][/center]

6

26.01.2007, 01:42

hab keine firewall :(

nur die vom router :-D


:P


7

27.01.2007, 14:13

Ein unberechtigter Zugriffsversuch "HTTP WebViewFolderIcon SetSlice BO" auf Ihren Rechner wurde erkannt und blockiert.
Angreifer: yepjnddqpq.biz(http(80)).
Risikostufe: Hoch.
Protokoll: TCP.

Ein unberechtigter Zugriffsversuch "HTTP MS Windows WMF Code Exec" auf Ihren Rechner wurde erkannt und blockiert.
Angreifer: yepjnddqpq.biz(http(80)).
Risikostufe: Hoch.P
rotokoll: TCP.

Es scheint aber nur das Forum betroffen zu sein.

HTTP WebViewFolderIcon SetSlice BO

Severity: High
This attack could pose a serious security threat. You should take immediate action to stop any damage or prevent further damage from happening.

Description
This signature detects websites setting the setSlice value to a very large value in an attempt to exploit a buffer-overflow vulnerability in Internet Explorer.

Additional Information
Microsoft Internet Explorer is prone to a buffer-overflow vulnerability.

This issue is triggered when an attacker convinces a victim user to visit a malicious website. Specifically, the vulnerability presents itself when the browser processes the 'WebViewFolderIcon' object. An attacker can trigger an invalid memory copy operation by setting the first argument of the 'setSlice' method of this object to a very large value.

Remote attackers may exploit this issue to execute arbitrary machine code in the context of the affected application, facilitating the remote compromise of affected computers. Failed exploit attempts likely result in browser crashes.

Affected:
Microsoft Internet Explorer 6.0, 6.0 SP1


Response
Workaround:
It has been suggested that disabling Active Scripting in Internet Explorer, or setting the kill bit on the {844F4806-E8A8-11d2-9652-00C04FC30871} CLSID will prevent a successful exploit of this vulnerability. Consult Microsoft support document 240797 for details on setting the kill bit for CLSID's.

Possible False Positives
There are no known cases of false positives associated with this signature.


Ich würde die Seite auf jedenfall vorerst meiden.

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »berserker200« (27.01.2007, 14:16)


8

27.01.2007, 17:33

Bei mir funktioniert alles... o.O - jedoch würde ich trotzdem vorsichtig bleiben - wenn ich so sehe was berserker200 da geschrieben hat...

BlackNapalm
ᵇ ᶫ ᵅ ᶜ ᵏ ᵑ ᵅ ᵖ ᵅ ᶫ ᶬ

9

27.01.2007, 18:28

@Instinkt und Blacknapalm:

Zitat

EDIT

Entwarnung!

Ein kollege von Gamona hat sich gemeldet. Die Seite wurde Offline genommen und der Betreiber Informiert.


;)

10

27.01.2007, 21:35

Ich habe den Check lange, lange nach dem EDIT gemacht XD die Viruswarnung kommt weiterhin, und abgestellt ist auch nichts.....