Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Virus på HOL ?

Af Gæst Raster | 17-09-2007 21:43 | 2953 visninger | 57 svar, hop til seneste
Hvorfor mælder mit antivir at der er HEUR/Exploit.HTML - Heuristic på forsiden af HOL det er da underligt
--
Gæstebruger, opret dit eget login og få din egen signatur.
#1
DomaZ.dk
Giga Supporter
17-09-2007 21:55

Rapporter til Admin
har lagt mærke til præcis det samme, og kunne da også godt tænke mig et svar. Specielt om det er noget skadeligt? --
--
http://stuff.domaz.dk[...]
#2
stock
Monsterbruger
17-09-2007 22:36

Rapporter til Admin
Tror sgu i har ret se http://www.hardwareonline.dk[...] --
--
#3
Thomas
BOFH
17-09-2007 22:52

Rapporter til Admin
hej Kan jeg ikke få jer til at oplyse følgende Antivirus og version Browser og version hvor fejlen kommer ( er den der andre steder end på forsiden) Så kigger jeg på det. --
--
hilsen Thomas Chefredaktør på HardwareOnline.dk
#4
Raster
Gæst
17-09-2007 23:02

Rapporter til Admin
Antivirus = AntiVir Productversion build.dat 7.06.00.268 31-08-2007 Search engine avewin32.dll 7.06.00.10 13-09-2007 Virus definition file antivir.vdf 6.39.01.141 17-09-2007 Control Center avcenter.exe 7.02.00.12 06-09-2007 Config Center avconfig.exe 7.02.00.07 06-09-2007 Luke Filewalker avscan.exe 7.00.06.01 06-09-2007 Archive Library avpack32.dll 7.03.00.15 22-08-2007 AntiVir Guard avguard.exe 7.00.00.79 06-09-2007 Filter avgntflt.sys 7.00.00.02 06-09-2007 Scheduler sched.exe 7.00.00.62 06-09-2007 Updater update.exe 1.02.10.13 06-09-2007 Browser og version Ie 7.0.5730.11 hvor fejlen kommer test.htm 2.htm 3.htm og det er kun på forsiden det kommer
--
Gæstebruger, opret dit eget login og få din egen signatur.
#5
Raster
Gæst
17-09-2007 23:39

Rapporter til Admin
nu er det der ikke mere men hvad med den aktiv x man nu her indstalleret ?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#6
kawsper
Monsterbruger
17-09-2007 23:45

Rapporter til Admin
Tja.. Brugte man en browser uden indbyggede "features" som allerede kendte sikkerhedshuller, så ville man ikke se en sådan fejl. Det burde selvfølgelig ikke være nødvendigt. --
--
HyggeNet.org - IRC-Netværk for hyggens skyld irc://irc.hyggenet.org:6668/partyline
#7
stock
Monsterbruger
17-09-2007 23:46

Rapporter til Admin
hermed lidt flere oplysninger er nok mest i kategorien malware http://www.siteadvisor.de[...] http://www.siteadvisor.de[...] i kan selv klikke rundt og se herlighederne --
--
#8
Pralle
Bruger Aspirant
18-09-2007 06:39

Rapporter til Admin
Mcafee VirusScan Enterprise 8.0.0 Explorer 7.0.5730.11 Kommer på forsiden og nu på flere sider Og kommer med at den vil installere: Microsoft Data Access - Remote Data Service Dat --
--
Pralle
#9
kriler
Giga Supporter
18-09-2007 22:40

Rapporter til Admin
Har installeret det active x objekt hvordan kommer jeg af med skidet ? --
--
| Intel 530 3,0 ghz | 6800 | 160GB Western Digital | 2x512 Samsung PC3200|
#10
damp barn
Guru
18-09-2007 22:44

Rapporter til Admin
#9 the same here,, tænkte måske lidt naivt, at det var noget nyt på siden, som denne nye reklame i teksten. --
--
E6750 ^ 2x1GB OCZ PC6400 cl4 ^ 8800GTS 320MB ^ ASUS P5N-E Corsair HX520W ^ NEC 20WGX2 ^ Razer DeathAdder ^ X-Fi ^ Z5500
#11
kriler
Giga Supporter
18-09-2007 22:49

Rapporter til Admin
#10 præcis.. hmm nu må vi se vad thomas siger --
--
| Intel 530 3,0 ghz | 6800 | 160GB Western Digital | 2x512 Samsung PC3200|
#12
Thomas
BOFH
18-09-2007 22:54

Rapporter til Admin
Som jeg forstår det så er det noget malware så jeg vil råde jer til at køre en scan af jeres maskine. Nedbrudet idag har indirekte være kædet sammen med dette. --
--
hilsen Thomas Chefredaktør på HardwareOnline.dk
#13
Nova
Mega Nørd
18-09-2007 22:57

Rapporter til Admin
Har i prøvet med noget simpelt AVG? --
--
Signatur er overvurderet!
#14
damp barn
Guru
18-09-2007 22:57

Rapporter til Admin
sidder ved kæresten pc, pga min egen gik ned i går.. kan slet ikke få liv i den. det kan vel ikke være det vel? --
--
E6750 ^ 2x1GB OCZ PC6400 cl4 ^ 8800GTS 320MB ^ ASUS P5N-E Corsair HX520W ^ NEC 20WGX2 ^ Razer DeathAdder ^ X-Fi ^ Z5500
#15
kriler
Giga Supporter
18-09-2007 22:59

Rapporter til Admin
#14 det kan jo måske godt være det der har udløst det :S --
--
| Intel 530 3,0 ghz | 6800 | 160GB Western Digital | 2x512 Samsung PC3200|
#16
Hest|
Guru
18-09-2007 23:01

Rapporter til Admin
Smaaart ^^ Sgu glad for jeg ikke installerede det. --
--
Man kan godt være klog selvom man ikke har en høj IP Nu med ad blocker pga. hol.dk
#17
Thomas
BOFH
18-09-2007 23:02

Rapporter til Admin
#14>>jeg tvivler meget, som jeg forstår det er det mere spyware end det er virus. Men jeg vil da ikke udelukke noget. Hvis nogen har en opskrift på at fjerne den så hører jeg meget gerne. --
--
hilsen Thomas Chefredaktør på HardwareOnline.dk
#18
damp barn
Guru
18-09-2007 23:03

Rapporter til Admin
kan faktisk læse her, http://www.microsoft.com[...] at malware kan lave genstart. og det var lige det der skete, på 1 dag genstartede min pc 3-4 gange og nu den total tot. --
--
E6750 ^ 2x1GB OCZ PC6400 cl4 ^ 8800GTS 320MB ^ ASUS P5N-E Corsair HX520W ^ NEC 20WGX2 ^ Razer DeathAdder ^ X-Fi ^ Z5500
#19
Hest|
Guru
19-09-2007 09:55

Rapporter til Admin
Så er det Active X vist tilbage allerede. Lad nu være med at installere det så længe vi ikke ved hvad det præsic er ;) --
--
Man kan godt være klog selvom man ikke har en høj IP Nu med ad blocker pga. hol.dk
#20
Thomas
BOFH
19-09-2007 10:28

Rapporter til Admin
#19>>Det fatter jeg simpelthen ikke. Vi har lige fået installeret en frisk kopi af Windows på serveren og allligevel kan de ændre filerne. nå mere arbejde til mig. --
--
hilsen Thomas Chefredaktør på HardwareOnline.dk
#21
guanomo
Moderator
19-09-2007 10:34

Rapporter til Admin
#18 kom på msn.. --
--
NEJ, jeg er ikke moderator, jeg har bare svaret så mange gange at mit rangnavn er højere end guru.
#22
Gr-FreeKill
Elitebruger
19-09-2007 10:41

Rapporter til Admin
Min AV kommer også hele tiden op og siger "Script execution blocked" trojan bla bla bla... Ikke så godt ! --
--
This is a quantum car: I don't know where i am, but im going really fast!!!
#23
guanomo
Moderator
19-09-2007 10:47

Rapporter til Admin
Hvilken browser bruger i? Min arbejdstation (vista) med f-secure beta er der enten galt i FF eller IE 7.0 eller noget om noget script.. har endda lige testet på en ubeskyttet PC med IE 7 og der kom hellere intet frem med noget script... --
--
NEJ, jeg er ikke moderator, jeg har bare svaret så mange gange at mit rangnavn er højere end guru.
#24
Thomas
BOFH
19-09-2007 10:53

Rapporter til Admin
#23>>jeg har fjernet den igen så hvis du har testet efter mit sidste indlæg så vil du ikke få noget frem. --
--
hilsen Thomas Chefredaktør på HardwareOnline.dk
#25
guanomo
Moderator
19-09-2007 10:54

Rapporter til Admin
http://forum.avira.de[...] denne her? Jeg spekulere lidt på om det er det samme der skete for BT for nogle uger siden? det var også noget i deres reklame frame ... jeg kunne forestille mig der sidder/har siddet en et sted og hacket sig ind hos de sider/hostets der styrer hol's reklame banner hvor i der så er lagt noget skidt... Jeg ville forsøge at kontakte dem. --
--
NEJ, jeg er ikke moderator, jeg har bare svaret så mange gange at mit rangnavn er højere end guru.
#26
Hest|
Guru
19-09-2007 12:29

Rapporter til Admin
Så er den der igen --
--
Man kan godt være klog selvom man ikke har en høj IP Nu med ad blocker pga. hol.dk
#27
Thomas
BOFH
19-09-2007 12:47

Rapporter til Admin
det er godt nok vildt, har fjernet den igen men hvordan bliver den ved med at komme ind. --
--
hilsen Thomas Chefredaktør på HardwareOnline.dk
#28
Hest|
Guru
19-09-2007 12:54

Rapporter til Admin
Må vel være noget automatisk update/download på en måde. Evt. installer en packet logger og se om der sker nogle forbindelser som ikke burde være der og blok den ip. --
--
Man kan godt være klog selvom man ikke har en høj IP Nu med ad blocker pga. hol.dk
#29
guanomo
Moderator
19-09-2007 12:54

Rapporter til Admin
#26 hvis du nu ikke have adblocker på hol kunne du nok se hvilken reklamer der var aktive og evt. se om det skulle dumpe noget op der ikke burde vises der... --
--
NEJ, jeg er ikke moderator, jeg har bare svaret så mange gange at mit rangnavn er højere end guru.
#30
Hest|
Guru
19-09-2007 13:02

Rapporter til Admin
#29 Er ligesom ikke min opgave at fixe det ;) Og jeg har faktisk ingen ad blocker mere, kun lukket for alle reklame adresser. Så hvis den kommer via reklamer, burde siden ikke bede om at installere noget. --
--
Man kan godt være klog selvom man ikke har en høj IP Nu med ad blocker pga. hol.dk
#31
guanomo
Moderator
19-09-2007 13:14

Rapporter til Admin
#30 som sagt lyder det lidt ligesom det problem bt havde for et par uger side.. kan bare ikke finde tråden om det mere .... Er hellere ikke min opgave.. men hjælpe kan vi vel alle? andet end bare sige der er problemer? jeg ser ingen ting på hol.dk som folk eller du nævner så jeg har svært ved at gennemskue hvad der sker... Men jeg skal hellere ikke gøre mig alt for klog på hjemmeside og sikkerhed i denne forbindelse :) --
--
NEJ, jeg er ikke moderator, jeg har bare svaret så mange gange at mit rangnavn er højere end guru.
#32
Thomas
BOFH
19-09-2007 13:20

Rapporter til Admin
#29>>det er ikke reklamer der gør det. Det er ændring i koden på HOL hvor der indsættes en iframe der aktiverer dette snask. Det virker envidere somom der er et login på serveren vi RDC omkring hver ændring. Jeg sidder og kigger på det for det re meget underligt. --
--
hilsen Thomas Chefredaktør på HardwareOnline.dk
#33
InFerNo
Junior Nørd
19-09-2007 14:15

Rapporter til Admin
sørme nok, den er der igen.. :P --
--
6400 Sønderborg There are 10 types of people in the world... those who understand binary and those who don't
#34
CV
Guru
19-09-2007 14:18

Rapporter til Admin
Jeg får ikke den active x ting hverken i IE eller Firefox. (?) --
--
ASUS P5N32-E SLI • C2D E6600 • GF 8800 GTS-640 • 4 x 1GB Kingston Value • 4 x 250GB Samsung P120 • X-Fi Fatal1ty • 2 x Dell 2405FPW 3Dmark06 = 11.167
#35
guanomo
Moderator
19-09-2007 14:23

Rapporter til Admin
#34 sikkert fordi du har aktiveret phisning filter i IE. --
--
NEJ, jeg er ikke moderator, jeg har bare svaret så mange gange at mit rangnavn er højere end guru.
#36
CV
Guru
19-09-2007 14:26

Rapporter til Admin
#35 Findes det i IE6? I så fald er det ikke noget jeg har aktiveret, da jeg normalt ikke bruge IE så det kører bare med standard indstillinger. --
--
ASUS P5N32-E SLI • C2D E6600 • GF 8800 GTS-640 • 4 x 1GB Kingston Value • 4 x 250GB Samsung P120 • X-Fi Fatal1ty • 2 x Dell 2405FPW 3Dmark06 = 11.167
#37
InFerNo
Junior Nørd
19-09-2007 14:28

Rapporter til Admin
btw, jeg får den i alle tråde, også herinde.. har ikke oplevet tråde hvor den ikke er.. men er på arbejde nu.- men kigger lgie oss når jeg kommer hjm --
--
6400 Sønderborg There are 10 types of people in the world... those who understand binary and those who don't
#38
guanomo
Moderator
19-09-2007 14:34

Rapporter til Admin
#36 okay, troede du holdt din dåse opdateret ;) --
--
NEJ, jeg er ikke moderator, jeg har bare svaret så mange gange at mit rangnavn er højere end guru.
#39
Ege-Netfight
Ultra Supporter
19-09-2007 14:35

Rapporter til Admin
#37 Ja, den er da rivende galt......... Detected as: VBS/Psyme --
--
AMD64 FX60 Dual, XFX 8800GTX, 4x1GB OCZ EL CL2, Creative X-Fi Fatal1ty, Megaworks 5.1 THX, Gigabyte 3D-Aurora kabi, 20,1 TFT Samsung 204B 1600x1200
#40
CV
Guru
19-09-2007 14:36

Rapporter til Admin
#38 Ja, jeg skal bare ikke have IE7. ;-) Alt andet er såmen opdateret. --
--
ASUS P5N32-E SLI • C2D E6600 • GF 8800 GTS-640 • 4 x 1GB Kingston Value • 4 x 250GB Samsung P120 • X-Fi Fatal1ty • 2 x Dell 2405FPW 3Dmark06 = 11.167
#41
|Smash|
Super Nørd
19-09-2007 15:13

Rapporter til Admin
Jeg har ikke oplevet det omtalte active-x, hverken i Firefox(underligt nok...) derhjemme eller i IE6 her på arbejdet. --
--
STOP! - Vi er løbet tør for Jomfruer!
#42
Hest|
Guru
19-09-2007 15:28

Rapporter til Admin
IE7 og vista her og den kommer også på alle sider her. --
--
Man kan godt være klog selvom man ikke har en høj IP No more ad's!!
#43
Hest|
Guru
19-09-2007 15:32

Rapporter til Admin
Hvis man ikke vil se den kan man blokkere for 1234account.com i IE. Så er man også sikker på man ikke kommer til at trykke noget forkert --
--
Man kan godt være klog selvom man ikke har en høj IP No more ad's!!
#44
KyOsHo
Elitebruger
19-09-2007 16:01

Rapporter til Admin
#43 Hvordan gøres det? 8-) --
--
Bærbar: Toshiba M70-144
#45
SutMinFlaske
Supporter Aspirant
19-09-2007 16:07

Rapporter til Admin
TIL ALLE DER HAR FÅET VIRUS/SPYWARE OSV!!! KØR EN FULL SKAN MED DEN HER: http://www.download.com[...] --
--
hvis du sutter den så dutter den
#46
Hest|
Guru
19-09-2007 16:11

Rapporter til Admin
#44 Ind i INDSTILLINGER og så SIKKERHED og så skulle der være noget der hedder USIKRE WEBSIDER eller lign. Så bliver der ikke hentet noget fra de sider mere (virker også med reklamer ;) ) Nu har jeg IE7 så kan ikke lige huske om det hedder det samme i IE6. --
--
Man kan godt være klog selvom man ikke har en høj IP No more ad's!!
#47
animal-mik
Gæst
19-09-2007 17:48

Rapporter til Admin
Nu kommer den igen - hele tiden - Mmicrosoft data access - remoda data services.....
--
Gæstebruger, opret dit eget login og få din egen signatur.
#48
crucial-kid
Nyhedsredaktør
19-09-2007 17:55

Rapporter til Admin
Indtil hullet bliver lukket og problemet løst, er der ikke meget andet at gøre end at tage en midlertidig pause fra HOL, og ellers bruge Firefox til HOL-fixet. IE og Opera bliver ramt af det, men Firefox er mig bekendt ikke berørt af det. --
--
Mvh. Thomas Christensen
#49
Thomas
BOFH
19-09-2007 18:08

Rapporter til Admin
men jeg kan fortælle at vi arbejder på det og hvis vi ikek finder der så køber vi hjælp udefra for det skal bare fjernes --
--
hilsen Thomas Chefredaktør på HardwareOnline.dk
#50
guanomo
Moderator
19-09-2007 19:07

Rapporter til Admin
lidt mere info og det er nogle "gamle" drenge der er smuttet ind. http://vil.nai.com[...] http://www.noadware.net[...] Malware Name : CDNHelper Malware Type : Adware (An Adware is software that displays pop-up/pop-under advertisements when the user is using the web browser.) Executable File(s) : %system%\zw.exe , %system%\idnmail.exe , %system%\capp.exe , %profile%\local settings\temp\setup\zunins.ex DLL File(s) : %profile%\local settings\temp\1c\cdnins.dll , %profile%\local settings\temp\1c\cdnforie.dll , %profile%\ --
--
NEJ, jeg er ikke moderator, jeg har bare svaret så mange gange at mit rangnavn er højere end guru.
#51
Fjog
Giga Supporter
19-09-2007 21:01

Rapporter til Admin
kan i hvert fald sige at #46 løsning virker. Bruger IE7 og det forsvandt efter at have fulgt #46 anvisninger. Men det er satme noget skidt at det sådan kan snige sig ind i kildekoden!!! --
--
Opteron 185|2x1GB PC4000 G.Skill|Asus A8N32X-SLI|MSI 7900GTO|Creative Audigy 2|Logitech Z5450, G11 DK & MX518|Samsung Syncmaster 205BW
#52
Kjang
Mega Supporter
19-09-2007 21:56

Rapporter til Admin
Nogen der har fundet ud af hvad den gør? Laver den bare reklame på den pc, det normale adware? --
--
/\ P5B Deluxe \/ E6600 /\ 2048MB PC6400 CL4 \/ 300GB /\ 76GB \/ 520W PSU /\ 19" TFT \/ Nine Hundred /\ X1900 XTX \/
#53
2stepback
Gigabruger
20-09-2007 00:32

Rapporter til Admin
er virusen fjernet fra hol.dk eller er den der stadig?? --
--
2stepback forum http://forum.2stepback.dk[...]
#54
2stepback
Gigabruger
20-09-2007 00:33

Rapporter til Admin
hmm den vil fandme ikke sende beskeden nu.. wierd.. er virus fjernet`? --
--
2stepback forum http://forum.2stepback.dk[...]
#55
2stepback
Gigabruger
21-09-2007 08:47

Rapporter til Admin
kører den virus stadig eller fik thomas bugt med den? :-) --
--
2stepback forum http://forum.2stepback.dk[...]
#56
Nova
Mega Nørd
21-09-2007 08:55

Rapporter til Admin
Det er lidt svært at sige om den er helt væk, men det ser sådan ud. --
--
Signatur er overvurderet!
#57
2stepback
Gigabruger
21-09-2007 08:56

Rapporter til Admin
lyder godt, håber inderligt thomas har fundet det hul den hacker brugte :-) --
--
2stepback forum http://forum.2stepback.dk[...]

Opret svar til indlægget: Virus på HOL ?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning