Hoofdcategorieën
Topicacties

Trojan op Tweakers.net?

Pagina: 1 2 last

Reageer Nieuw Topic
Berichten: 1
Reg. datum: 24 juli 2000

als ik tweakers.net open in IE of Firefox, dan komt NOD32 met melding...

http://www.thout.tweakdsl.nl/8765725.jpg

:? 8)7
 
Berichten: 22.319
Reg. datum: 21 juni 2002

Ik denk dat eerder Nod para is. Het gaat hier om een banner-javascript zover ik lezen kan, en blijkbaar is een banner bij Nod ook geblacklist.

Ik denk weinig om je zorgen over te maken ;)

Je PC is je werktoestel .. meer niet. | Vapochill XE Mobile (CIP)

Berichten: 342
Reg. datum: 05 oktober 2005

Krijg dezelfde melding hier met NOD32 2.7

EDIT: Op sommige andere sites pakt ie ook dezelfde trojan .Lijkt me dat NOD een beetje te achterdochtig is geworden :)

InfinityG35 wijzigde dit bericht 30-06-2007 08:26 (59%)

Core2 Quad Q9650 @ 4050Mhz, Gigabyte EP45-UD3P rev.1.0, Thermalright Ultra 120Extreme, 4Gb OCZ Platinum PC8500, PNY Geforce GTX285, Creative X-Fi XtremeMusic, 2x WD CaviarSE16 320Gb RAID0, Aerocool ExtremEngine 3T, Zalman ZM600-HP

Berichten: 4.428
Reg. datum: 12 oktober 2000

quote:
lism schreef op zaterdag 30 juni 2007 @ 08:20:
Ik denk dat eerder Nod para is. Het gaat hier om een banner-javascript zover ik lezen kan, en blijkbaar is een banner bij Nod ook geblacklist.

Ik denk weinig om je zorgen over te maken ;)
Nou ja, de melding geeft vrij duidelijk aan dat er een Trojan verstopt zit in die banner.
Misschien toch iets om naar te kijken door de crew, NOD32 staat toch bekend als een redelijk goede virusscanner. Ben meer paranoide acties van pakketten als Norton en McAfee tegen gekomen tot op heden, dan van NOD...
Berichten: 22.319
Reg. datum: 21 juni 2002

Kan iemand dan even opzoeken wat dat type trojan dan precies doet? Mijn scanner zeurt ook als het om een 'crack' gaat bijv. Even uitzetten en het is opgelost.

En zelfs bij de meest normaalste websites kom je ook meldingen van norton tegen bijv. Er zijn genoeg 'positive' dingen geblacklist. Ik heb er zelf allemaal geen last van, ik maak gebruik van Trend micro met realtime scan feature, en meer ook niet.

Je PC is je werktoestel .. meer niet. | Vapochill XE Mobile (CIP)

Berichten: 41.449
Reg. datum: 12 juni 1999

Hmm, ik heb ook NOD en krijg deze melding niet, zowel in IE als in Firefox niet?

Beetje vaag, waarschijnlijk een false-positive? Welke versie van de virusdefs hebben jullie? Ik zit met versie 2365 en die meld iig niks hier...

Virussen? Scan ze hier! | Anti-spam? Stichting Spamvrij.nl Stop vuurwerk overlast


Acties:


Door: ACM
Devver / Serveradmin
Werkt hier
Berichten: 34.490
Reg. datum: 20 januari 2000

quote:
Brede P schreef op zaterdag 30 juni 2007 @ 08:26:
Nou ja, de melding geeft vrij duidelijk aan dat er een Trojan verstopt zit in die banner.
Nee, hij geeft duidelijk aan dat ie een trojan gedectecteerd "denkt" te hebben ;)
quote:
lism schreef op zaterdag 30 juni 2007 @ 08:20:
Ik denk dat eerder Nod para is. Het gaat hier om een banner-javascript zover ik lezen kan, en blijkbaar is een banner bij Nod ook geblacklist.
Er zal wel een bepaalde javascriptconstructie in zitten die door NOD32 een belletje doet rinkelen. Probleem is alleen dat veel van de constructies die kwaad kunnen (sowieso alleen door browserlekken) ook gebruikt kunnen worden voor nuttigere zaken. Helaas is de javascript-file nogal onleesbaar, dus is het voor een gewone sterveling wat lastig na te gaan of het ook echt malafide code bevat.
Maar zelfs als deze javascript-file dat doet, zou de browser dat al tegen moeten houden.
quote:
lism schreef op zaterdag 30 juni 2007 @ 08:28:
Kan iemand dan even opzoeken wat dat type trojan dan precies doet? Mijn scanner zeurt ook als het om een 'crack' gaat bijv. Even uitzetten en het is opgelost.
Het gaat volgens de melding om JS/Tivso.14a.gen, maar dat virus is vervolgens niet terug te vinden in NOD32's virus encyclopedia en ook google kent de term niet. Bovendien is NOD32 de enige van deze scanners die er iets in ziet:
A-Squared  	Found nothing
AntiVir 	Found nothing
ArcaVir 	Found nothing
Avast 	Found nothing
AVG Antivirus 	Found nothing
BitDefender 	Found nothing
ClamAV 	Found nothing
Dr.Web 	Found nothing
F-Prot Antivirus 	Found nothing
F-Secure Anti-Virus 	Found nothing
Fortinet 	Found nothing
Kaspersky Anti-Virus 	Found nothing
NOD32 	Found JS/Tivso.14a.gen
Norman Virus Control 	Found nothing
Panda Antivirus 	Found nothing
Rising Antivirus 	Found nothing
VirusBuster 	Found nothing
VBA32 	Found nothing
quote:
wildhagen schreef op zaterdag 30 juni 2007 @ 08:33:
Beetje vaag, waarschijnlijk een false-positive? Welke versie van de virusdefs hebben jullie? Ik zit met versie 2365 en die meld iig niks hier...
In theorie is het natuurlijk mogelijk dat een netwerk van bannerboeren (weer) gekraakt is en dat er een of ander malafide stukje javascript is geupload, maar het verbaasd me dan wel dat NOD32 de enige is van de lijst die hierboven staat die wat vindt.

't Gaat trouwens om deze javascript.

Saai uitzicht in je tuin? Hang er een foto voor!


Acties:


Door: crisp
Devver / Moderator WEB
Papa van Jeremy \o/
Berichten: 33.033
Reg. datum: 24 februari 2000

Lijkt mij een false positive; ik kon iig wel dit vinden op de nod site: http://ve.nod32.ch/trojan/tivso.php
per aspera ad astra

twekers.net :X titelfixje :)


Het verschil tussen god en root is dat god niet in de dienstverlenende industrie werkt.

AV researcher

Clean, de JS lijkt nog geeneens op Feebs/Tivso code. :)

Loudness overcomes reason

Berichten: 701
Reg. datum: 07 augustus 2006

LOL...krijg sinds vandaag precies dezelfde melding :|
Ook op vele andere sites waar ik eerder nooit problemen mee had, virusscanner gedraaid (NOD 2.7 is me standaard scanner) en ook verschillende online scans. Ben zelfs zo ver gegaan voor een format omdat geen enkele scanner iets vond, maar ik wel steeds de melding kreeg. Dus toen een format gedaan( :+ _/-\o_ ) Maar krijg bij sommige sites nog steeds deze melding (niet meer bij tweakers :) )

Maar het is dus niks om zorgen over te maken? :P

Edit: ik gebruik dus NOD32 2.70.26 met definition files: 2365.
Het 'bestand/trojan/virus' nestelt zich in: C:\Documents and Settings\*******\Local Settings\Temporary Internet Files\Content.IE5\5PE2RSZN\ebBannerMain_62_36[1].js


Misschien kan iemand er wat mee :)

Cubic X wijzigde dit bericht 30-06-2007 19:24 (21%)

 
Dacht ik even een primeur te hebben zeg....

Ik heb dezelfde NOD32 antivirus melding over de trojan....

Het lijkt hier op tweakers.net wel de asus.com website joh :+)
 
quote:
Cubic X schreef op zaterdag 30 juni 2007 @ 19:18:
LOL...krijg sinds vandaag precies dezelfde melding :|
Ook op vele andere sites waar ik eerder nooit problemen mee had, virusscanner gedraaid (NOD 2.7 is me standaard scanner) en ook verschillende online scans. Ben zelfs zo ver gegaan voor een format omdat geen enkele scanner iets vond, maar ik wel steeds de melding kreeg. Dus toen een format gedaan( :+ _/-\o_ ) Maar krijg bij sommige sites nog steeds deze melding (niet meer bij tweakers :) )

Maar het is dus niks om zorgen over te maken? :P

Edit: ik gebruik dus NOD32 2.70.26 met definition files: 2365.
Het 'bestand/trojan/virus' nestelt zich in: C:\Documents and Settings\*******\Local Settings\Temporary Internet Files\Content.IE5\5PE2RSZN\ebBannerMain_62_36[1].js


Misschien kan iemand er wat mee :)
Al gedacht aan die file opzoeken en deleten en daarna je systeem opnieuw scannen?

Een format is toch wel iets te ver gezocht...
 
Berichten: 196
Reg. datum: 06 maart 2001

Volgensmij heb ik die melding ook vandaag op de site van de Telegraaf voorbij zien komen.
Toen begon Nod32 ook te gillen

Antec P182, NeoHE550,P5B, E6600@2400, Thermaltake Big Typhoon, Kingston HyperX Dual Channel 2048 MB PC6400 CL4 , X1950pro,T7K500 400 GB SATA

Mac OS X Snow Leopard

Ja ik heb helaas ook deze melding met NOD 2.7... Dacht even toch dat dit niet klopte, maar even goed als denkt ie iets te hebben het is natuurlijk niet mooi als je op tweakers komt en er zou wel eens een trojan in de banner kúnnen zitten.

MacBook Pro 17" Unibody 2.8 GHz - 4GB - 9400M/9600M GT - Mac OS X Snow Leopard - Windows 7 x64

Berichten: 1.893
Reg. datum: 04 juni 2005

Ik ervaar hetzelfde. Op een andere website precies hetzelfde.

< dit stukje webruimte is te huur >

Debian abuser

Ik heb dit ook, maar bij mij staat er:"Dit object bevat geen kwaadaardige code" oid. Echt lang geleden dat ik zo'n melding heb gehad trouwens :+

"I hope Santa brings me a big bag of coke for Christmas and a whore to snort it from."
#hardewaren, hét hardwarekanaal


Acties:


Door: crisp
Devver / Moderator WEB
Papa van Jeremy \o/
Berichten: 33.033
Reg. datum: 24 februari 2000

Zie Schouw in "Trojan op Tweakers.net?" - dit is gewoon een confirmed false positive; blame NOD ;)
Berichten: 769
Reg. datum: 26 april 2006

NOD32 tripte hier ook
 
Berichten: 39.573
Reg. datum: 22 januari 2000

Afgezien van het feit dat het wel of geen Trojan is, vind ik het op z'n minst een zéér dubieuze hostname om banners van te showen..

Ik dacht dat Tweakers.net tegenwoordig met Google in zee was omtrent het banner-gemiep? Kunnen we 't anders bij fatsoenlijke banner-boeren houden?

Sowieso vind ik het irritant als er 'externe' files (non-T.net-servers/hostnames) geladen moeten worden, aangezien het niet de eerste keer zou zijn dat een of ander dubieuze googleads-URL niet geladen kan worden en derhalve mijn pagina nevernooitniet op "Done" komt te staan. Maar als je dan ook nog eens zeer vage adressen gaat toestaan, waar leg je de grens dan? :)

Osiris wijzigde dit bericht 01-07-2007 01:12 (39%)

GPG Public Key: Haal 'm nu binnen via wwwkeys.eu.pgp.net of van m'n eigen site.

Berichten: 769
Reg. datum: 26 april 2006

Ik krijg dit dus nu iedere x als ik de FP bezoek :(
 
Huh wat?

quote:
wildhagen schreef op zaterdag 30 juni 2007 @ 08:33:
Hmm, ik heb ook NOD en krijg deze melding niet, zowel in IE als in Firefox niet?

Beetje vaag, waarschijnlijk een false-positive? Welke versie van de virusdefs hebben jullie? Ik zit met versie 2365 en die meld iig niks hier...
Ook 2365 hier, en kreeg net 2x een melding van NOD32.

personal life-id: XZj5GaeWqCr9jOg1Tm1I7ZJajQ8Ari

AV researcher

quote:
Osiris schreef op zondag 01 juli 2007 @ 01:10:
Kunnen we 't anders bij fatsoenlijke banner-boeren houden?
Gezien de klanten is het vast geen kleintje. (o.a. MS)

Helaas zijn geen van de collega researchers van ESET die ik ken online op instant messaging, anders kon ik ze eens aan de haren trekken. :) (Bij sommigen letterlijk) ;)

Loudness overcomes reason

Berichten: 701
Reg. datum: 07 augustus 2006

quote:
Darkprince1234 schreef op zaterdag 30 juni 2007 @ 20:01:
[...]


Al gedacht aan die file opzoeken en deleten en daarna je systeem opnieuw scannen?

Een format is toch wel iets te ver gezocht...
Dat heb ik ook echt wel gedaan, maar de file was nergens en dan bedoel ik echt nergens te vinden. In het opgegeven pad gekeken maar dan is daar niks, toch heb ik voor de zekerheid alles in Temporary Internet Files verwijderd maar de melding komt dan gelijk weer. Dus toen maar een formatje gedaan, deze was trouwens niet alleen hier om hoor. Maar dit was de druppel :P :+

Edit: inmiddels is de melding compleet weg, nergens meer last van. NOD 2.7 is geupdate na 2366 :)

Cubic X wijzigde dit bericht 01-07-2007 09:45 (7%)

 
Of praat ik weer poep?
Berichten: 4.172
Reg. datum: 03 januari 2001

offtopic:
Systeembeheer lijkt tegenwoordig wel alleen maar op formateren en herinstalleren. Dan kan je goed met computer omgaan.. ( * MRic3 is trots op zijn 4 jaar oude XP install die nog draait als een speer)


Ik kreeg de melding van NOD32 ook op diverse site's.
Heb nou geupdate naar versie 2366, we zullen eens gaan testen :)

If the world didn't suck, we would all fall off!!! ..........IK MOET NIKS! ... Eek the cat: "I.T. never hurts to [press F1]"

Pagina: 1 2 last



VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: