Hoofdcategorieën
Device Settings
Topicacties

Trojan op Tweakers.net?

Pagina: 1

Reageer Nieuw Topic
Berichten: 3
Reg. datum: 24 juli 2000

als ik tweakers.net open in IE of Firefox, dan komt NOD32 met melding...

http://www.thout.tweakdsl.nl/8765725.jpg

:? 8)7
 
Ik denk dat eerder Nod para is. Het gaat hier om een banner-javascript zover ik lezen kan, en blijkbaar is een banner bij Nod ook geblacklist.

Ik denk weinig om je zorgen over te maken ;)
 
Berichten: 507
Reg. datum: 05 oktober 2005

Krijg dezelfde melding hier met NOD32 2.7

EDIT: Op sommige andere sites pakt ie ook dezelfde trojan .Lijkt me dat NOD een beetje te achterdochtig is geworden :)

InfinityG35 wijzigde dit bericht 30-06-2007 08:26 (59%)

Q9650 @ 4050Mhz, Gigabyte EP45-UD3P , 4Gb OCZ PC8500, Geforce GTX285, 2x Samsung F3 500Gb, Zalman ZM600-HP

Berichten: 4.436
Reg. datum: 12 oktober 2000

quote:
lism schreef op zaterdag 30 juni 2007 @ 08:20:
Ik denk dat eerder Nod para is. Het gaat hier om een banner-javascript zover ik lezen kan, en blijkbaar is een banner bij Nod ook geblacklist.

Ik denk weinig om je zorgen over te maken ;)
Nou ja, de melding geeft vrij duidelijk aan dat er een Trojan verstopt zit in die banner.
Misschien toch iets om naar te kijken door de crew, NOD32 staat toch bekend als een redelijk goede virusscanner. Ben meer paranoide acties van pakketten als Norton en McAfee tegen gekomen tot op heden, dan van NOD...
Kan iemand dan even opzoeken wat dat type trojan dan precies doet? Mijn scanner zeurt ook als het om een 'crack' gaat bijv. Even uitzetten en het is opgelost.

En zelfs bij de meest normaalste websites kom je ook meldingen van norton tegen bijv. Er zijn genoeg 'positive' dingen geblacklist. Ik heb er zelf allemaal geen last van, ik maak gebruik van Trend micro met realtime scan feature, en meer ook niet.
 
Blablabla
Berichten: 54.365
Reg. datum: 12 juni 1999

Hmm, ik heb ook NOD en krijg deze melding niet, zowel in IE als in Firefox niet?

Beetje vaag, waarschijnlijk een false-positive? Welke versie van de virusdefs hebben jullie? Ik zit met versie 2365 en die meld iig niks hier...

Virussen? Scan ze hier! | Anti-spam? Stichting Spamvrij.nl Stop vuurwerkoverlast


Acties:


ACM
Devver / Serveradmin
Werkt hier
Berichten: 35.401
Reg. datum: 20 januari 2000

quote:
Brede P schreef op zaterdag 30 juni 2007 @ 08:26:
Nou ja, de melding geeft vrij duidelijk aan dat er een Trojan verstopt zit in die banner.
Nee, hij geeft duidelijk aan dat ie een trojan gedectecteerd "denkt" te hebben ;)
quote:
lism schreef op zaterdag 30 juni 2007 @ 08:20:
Ik denk dat eerder Nod para is. Het gaat hier om een banner-javascript zover ik lezen kan, en blijkbaar is een banner bij Nod ook geblacklist.
Er zal wel een bepaalde javascriptconstructie in zitten die door NOD32 een belletje doet rinkelen. Probleem is alleen dat veel van de constructies die kwaad kunnen (sowieso alleen door browserlekken) ook gebruikt kunnen worden voor nuttigere zaken. Helaas is de javascript-file nogal onleesbaar, dus is het voor een gewone sterveling wat lastig na te gaan of het ook echt malafide code bevat.
Maar zelfs als deze javascript-file dat doet, zou de browser dat al tegen moeten houden.
quote:
lism schreef op zaterdag 30 juni 2007 @ 08:28:
Kan iemand dan even opzoeken wat dat type trojan dan precies doet? Mijn scanner zeurt ook als het om een 'crack' gaat bijv. Even uitzetten en het is opgelost.
Het gaat volgens de melding om JS/Tivso.14a.gen, maar dat virus is vervolgens niet terug te vinden in NOD32's virus encyclopedia en ook google kent de term niet. Bovendien is NOD32 de enige van deze scanners die er iets in ziet:
A-Squared  	Found nothing
AntiVir 	Found nothing
ArcaVir 	Found nothing
Avast 	Found nothing
AVG Antivirus 	Found nothing
BitDefender 	Found nothing
ClamAV 	Found nothing
Dr.Web 	Found nothing
F-Prot Antivirus 	Found nothing
F-Secure Anti-Virus 	Found nothing
Fortinet 	Found nothing
Kaspersky Anti-Virus 	Found nothing
NOD32 	Found JS/Tivso.14a.gen
Norman Virus Control 	Found nothing
Panda Antivirus 	Found nothing
Rising Antivirus 	Found nothing
VirusBuster 	Found nothing
VBA32 	Found nothing
quote:
wildhagen schreef op zaterdag 30 juni 2007 @ 08:33:
Beetje vaag, waarschijnlijk een false-positive? Welke versie van de virusdefs hebben jullie? Ik zit met versie 2365 en die meld iig niks hier...
In theorie is het natuurlijk mogelijk dat een netwerk van bannerboeren (weer) gekraakt is en dat er een of ander malafide stukje javascript is geupload, maar het verbaasd me dan wel dat NOD32 de enige is van de lijst die hierboven staat die wat vindt.

't Gaat trouwens om deze javascript.

Saai uitzicht in je tuin? Hang er een foto voor!


Acties:


crisp
Devver / Moderator DevschuurŽ
Proud Daddy™
Berichten: 38.024
Reg. datum: 24 februari 2000

Lijkt mij een false positive; ik kon iig wel dit vinden op de nod site: http://ve.nod32.ch/trojan/tivso.php
per aspera ad astra

twekers.net :X titelfixje :)


The trouble with having an open mind, of course, is that people will insist on coming along and trying to put things in it - Douglas Adams

AV researcher

Clean, de JS lijkt nog geeneens op Feebs/Tivso code. :)

Loudness overcomes reason

Berichten: 1.768
Reg. datum: 07 augustus 2006

LOL...krijg sinds vandaag precies dezelfde melding :|
Ook op vele andere sites waar ik eerder nooit problemen mee had, virusscanner gedraaid (NOD 2.7 is me standaard scanner) en ook verschillende online scans. Ben zelfs zo ver gegaan voor een format omdat geen enkele scanner iets vond, maar ik wel steeds de melding kreeg. Dus toen een format gedaan( :+ _/-\o_ ) Maar krijg bij sommige sites nog steeds deze melding (niet meer bij tweakers :) )

Maar het is dus niks om zorgen over te maken? :P

Edit: ik gebruik dus NOD32 2.70.26 met definition files: 2365.
Het 'bestand/trojan/virus' nestelt zich in: C:\Documents and Settings\*******\Local Settings\Temporary Internet Files\Content.IE5\5PE2RSZN\ebBannerMain_62_36[1].js


Misschien kan iemand er wat mee :)

Cubic X wijzigde dit bericht 30-06-2007 19:24 (21%)

Is het morgen een droge dag? www.ishetmorgendroog.nl

Berichten: 63
Reg. datum: 15 juni 2005

Dacht ik even een primeur te hebben zeg....

Ik heb dezelfde NOD32 antivirus melding over de trojan....

Het lijkt hier op tweakers.net wel de asus.com website joh :+)
 
Berichten: 63
Reg. datum: 15 juni 2005

quote:
Cubic X schreef op zaterdag 30 juni 2007 @ 19:18:
LOL...krijg sinds vandaag precies dezelfde melding :|
Ook op vele andere sites waar ik eerder nooit problemen mee had, virusscanner gedraaid (NOD 2.7 is me standaard scanner) en ook verschillende online scans. Ben zelfs zo ver gegaan voor een format omdat geen enkele scanner iets vond, maar ik wel steeds de melding kreeg. Dus toen een format gedaan( :+ _/-\o_ ) Maar krijg bij sommige sites nog steeds deze melding (niet meer bij tweakers :) )

Maar het is dus niks om zorgen over te maken? :P

Edit: ik gebruik dus NOD32 2.70.26 met definition files: 2365.
Het 'bestand/trojan/virus' nestelt zich in: C:\Documents and Settings\*******\Local Settings\Temporary Internet Files\Content.IE5\5PE2RSZN\ebBannerMain_62_36[1].js


Misschien kan iemand er wat mee :)
Al gedacht aan die file opzoeken en deleten en daarna je systeem opnieuw scannen?

Een format is toch wel iets te ver gezocht...
 
Berichten: 212
Reg. datum: 06 maart 2001

Volgensmij heb ik die melding ook vandaag op de site van de Telegraaf voorbij zien komen.
Toen begon Nod32 ook te gillen
 
Mac OS X Snow Leopard

Ja ik heb helaas ook deze melding met NOD 2.7... Dacht even toch dat dit niet klopte, maar even goed als denkt ie iets te hebben het is natuurlijk niet mooi als je op tweakers komt en er zou wel eens een trojan in de banner kúnnen zitten.

MacBook Pro 17" Unibody 2.8 GHz - 4GB - 9400M/9600M GT - Mac OS X Snow Leopard - Windows 7 x64

Berichten: 2.408
Reg. datum: 04 juni 2005

Ik ervaar hetzelfde. Op een andere website precies hetzelfde.

< dit stukje webruimte is te huur >

Debian abuser

Ik heb dit ook, maar bij mij staat er:"Dit object bevat geen kwaadaardige code" oid. Echt lang geleden dat ik zo'n melding heb gehad trouwens :+

"I hope Santa brings me a big bag of coke for Christmas and a whore to snort it from."
#hardewaren, hét hardwarekanaal


Acties:


crisp
Devver / Moderator DevschuurŽ
Proud Daddy™
Berichten: 38.024
Reg. datum: 24 februari 2000

Zie Schouw in "Trojan op Tweakers.net?" - dit is gewoon een confirmed false positive; blame NOD ;)
Berichten: 813
Reg. datum: 26 april 2006

NOD32 tripte hier ook
 
Berichten: 45.430
Reg. datum: 22 januari 2000

Afgezien van het feit dat het wel of geen Trojan is, vind ik het op z'n minst een zéér dubieuze hostname om banners van te showen..

Ik dacht dat Tweakers.net tegenwoordig met Google in zee was omtrent het banner-gemiep? Kunnen we 't anders bij fatsoenlijke banner-boeren houden?

Sowieso vind ik het irritant als er 'externe' files (non-T.net-servers/hostnames) geladen moeten worden, aangezien het niet de eerste keer zou zijn dat een of ander dubieuze googleads-URL niet geladen kan worden en derhalve mijn pagina nevernooitniet op "Done" komt te staan. Maar als je dan ook nog eens zeer vage adressen gaat toestaan, waar leg je de grens dan? :)

Osiris wijzigde dit bericht 01-07-2007 01:12 (39%)

 
Berichten: 813
Reg. datum: 26 april 2006

Ik krijg dit dus nu iedere x als ik de FP bezoek :(
 
Huh wat?

quote:
wildhagen schreef op zaterdag 30 juni 2007 @ 08:33:
Hmm, ik heb ook NOD en krijg deze melding niet, zowel in IE als in Firefox niet?

Beetje vaag, waarschijnlijk een false-positive? Welke versie van de virusdefs hebben jullie? Ik zit met versie 2365 en die meld iig niks hier...
Ook 2365 hier, en kreeg net 2x een melding van NOD32.

personal life-id: XZj5GaeWqCr9jOg1Tm1I7ZJajQ8Ari

AV researcher

quote:
Osiris schreef op zondag 01 juli 2007 @ 01:10:
Kunnen we 't anders bij fatsoenlijke banner-boeren houden?
Gezien de klanten is het vast geen kleintje. (o.a. MS)

Helaas zijn geen van de collega researchers van ESET die ik ken online op instant messaging, anders kon ik ze eens aan de haren trekken. :) (Bij sommigen letterlijk) ;)

Loudness overcomes reason

Berichten: 1.768
Reg. datum: 07 augustus 2006

quote:
Darkprince1234 schreef op zaterdag 30 juni 2007 @ 20:01:
[...]


Al gedacht aan die file opzoeken en deleten en daarna je systeem opnieuw scannen?

Een format is toch wel iets te ver gezocht...
Dat heb ik ook echt wel gedaan, maar de file was nergens en dan bedoel ik echt nergens te vinden. In het opgegeven pad gekeken maar dan is daar niks, toch heb ik voor de zekerheid alles in Temporary Internet Files verwijderd maar de melding komt dan gelijk weer. Dus toen maar een formatje gedaan, deze was trouwens niet alleen hier om hoor. Maar dit was de druppel :P :+

Edit: inmiddels is de melding compleet weg, nergens meer last van. NOD 2.7 is geupdate na 2366 :)

Cubic X wijzigde dit bericht 01-07-2007 09:45 (7%)

Is het morgen een droge dag? www.ishetmorgendroog.nl

Of praat ik weer poep?
Berichten: 4.172
Reg. datum: 03 januari 2001

offtopic:
Systeembeheer lijkt tegenwoordig wel alleen maar op formateren en herinstalleren. Dan kan je goed met computer omgaan.. ( * MRic3 is trots op zijn 4 jaar oude XP install die nog draait als een speer)


Ik kreeg de melding van NOD32 ook op diverse site's.
Heb nou geupdate naar versie 2366, we zullen eens gaan testen :)

If the world didn't suck, we would all fall off!!! ..........IK MOET NIKS! ... Eek the cat: "I.T. never hurts to [press F1]"


Acties:


crisp
Devver / Moderator DevschuurŽ
Proud Daddy™
Berichten: 38.024
Reg. datum: 24 februari 2000

quote:
Osiris schreef op zondag 01 juli 2007 @ 01:10:
Afgezien van het feit dat het wel of geen Trojan is, vind ik het op z'n minst een zéér dubieuze hostname om banners van te showen..
Wat is jouw definitie van een 'dubieuze hostname'? Het is gewoon een .com domain en volgens mij is er niet echt een formele relatie te leggen tussen hostname en dubieusheid ;)
quote:
Ik dacht dat Tweakers.net tegenwoordig met Google in zee was omtrent het banner-gemiep? Kunnen we 't anders bij fatsoenlijke banner-boeren houden?
Wij gebruiken AdSense ja, maar de reguliere banners op de frontpage worden door VNU verzorgd via doubleclick (wat dus tegenwoordig ook Google is).
Veel grote partijen zoals Microsoft bijvoorbeeld hebben hun eigen partijen die de bannercampagnes verzorgen en de content daarvoor zelf hosten voor wereldwijd gebruik. Daar kan je als afnemer weinig aan veranderen, het is hun way of the highway en dan zetten ze hun 50.000 euro campagne wel op een andere site weg...
quote:
Sowieso vind ik het irritant als er 'externe' files (non-T.net-servers/hostnames) geladen moeten worden, aangezien het niet de eerste keer zou zijn dat een of ander dubieuze googleads-URL niet geladen kan worden en derhalve mijn pagina nevernooitniet op "Done" komt te staan. Maar als je dan ook nog eens zeer vage adressen gaat toestaan, waar leg je de grens dan? :)
Onze implementatie is al dusdanig dat het niet bereikbaar zijn van een of andere adserver in ieder geval niet ervoor zorgt dat onze pagina zelf niet toegankelijk is. Dat je throbber blijft bewegen en je geen 'Done' krijgt in je statusbalk zie ik niet echt als een issue.

Wat mij wel opvalt, ook in deze, is dat bannerboeren denken 34KB aan obfuscated javascript nodig denken te hebben om een simpele banner te tonen 8)7

Pagina: 1



VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011