grad schön auf der bayer 04 hp gesurft.....
kein virenproggi....
hab kein virus oder trojaner aufm rechner!
also bei mir ist nix...
vllt mag der mich nicht, dabei dachte ich, ich hätte als clubmitglied anrecht auf bis zu 4 trojanern
grad schön auf der bayer 04 hp gesurft.....
kein virenproggi....
hab kein virus oder trojaner aufm rechner!
also bei mir ist nix...
vllt mag der mich nicht, dabei dachte ich, ich hätte als clubmitglied anrecht auf bis zu 4 trojanern
ZitatOriginal von B-Freak
Infiziert hat er sich übrigens nicht auf der Bayer-Homepage oder sonst wo, sondern auf einem von mir und zwei Kollegen administrierten und betreuten Webserver.
Machst du Nachtschicht? Klingt so.
Und die Troja-geschichte klingt nach einem sowieso (also unabhängig vom Bayer) laufenden Trojaner-Angriff heute abend. Analog zu Daysi sozusagen.
Na denn, viel Erfolg vei der Jagd.
ZitatOriginal von rotemuetze
Machst du Nachtschicht? Klingt so.
Und die Troja-geschichte klingt nach einem sowieso (also unabhängig vom Bayer) laufenden Trojaner-Angriff heute abend. Analog zu Daysi sozusagen.
Na denn, viel Erfolg vei der Jagd.
Nein, ich bin vorübergehend von der Arbeit befreit. Momentan ist die Besetzung auf ein Minimum reduziert um mögliche Neuinfizierungen zu reduzieren.
Logisch - je weniger Köche, desto weniger mögliche Brandherde. Ich bin halt nur die kleine Aushilfe kann da momentan nicht helfen.
Sollte sich rausstellen dass die Infektion über mich in die Firma reinkam bin ich den Job wohl los. Zumindest wenn man mir Fahrlässigkeit unterstellen kann...
Aber ich bin da relativ optimistisch. Meine Workstation ist meines Erachtens sauber und läuft getrennt von dem betroffenen Rechner.
Was mich irritiert ist allerdings dass mein gesamter Internetzugriff sehr schleppend läuft seit 2-3 Tagen. Wenn mein Router befallen ist hab ich ein echtes Problem.
Ich surfe grad mit meinem Privatrechner - auch der war bei sämtlichen Checks sauber.
Naja. Werd ich gleich mal schlafen gehen. Paras schieben hat auch noch keinem geholfen.
ZitatOriginal von Scream
vllt mag der mich nicht, dabei dachte ich, ich hätte als clubmitglied anrecht auf bis zu 4 trojanern
Gilt mittlerweile nur noch bei Auswärtsviren.
So wie es ausschaut wurde die infizierte Datei nun von einigen Seiten entfernt. Dort wo sie noch verwendet wird kommt es aber auch nicht mehr zu einer Warnung der Virensoftware, was dafür spricht, dass die infizierte Datei vom Server gelöscht und gegen ein nicht infizierte ersetzt wurde.
Dann wünsche ich allen mal eine gute Nacht und den Leuten bei Bayer 04, bzw. den Leuten bei dem für die Seite zuständigen Provider viel Spass bei der Suche danach, wie es dazu überhaupt kommen konnte.
ZitatOriginal von Rheinland
So wie es ausschaut wurde die infizierte Datei nun von einigen Seiten entfernt. Dort wo sie noch verwendet wird kommt es aber auch nicht mehr zu einer Warnung der Virensoftware, was dafür spricht, dass die infizierte Datei vom Server gelöscht und gegen ein nicht infizierte ersetzt wurde.
Dann wünsche ich allen mal eine gute Nacht und den Leuten bei Bayer 04, bzw. den Leuten bei dem für die Seite zuständigen Provider viel Spass bei der Suche danach, wie es dazu überhaupt kommen konnte.
hab n kumpel der sich ziemlich gut mit der programmierung von so dingern auskennt... also trojanern und so... der meint bei der bayer page is das nich schwer sowas einzuschleusen....
wohingegen bei der page des effzäääh wohl sehr schwer wäre....
ZitatOriginal von Scream
hab n kumpel der sich ziemlich gut mit der programmierung von so dingern auskennt... also trojanern und so... der meint bei der bayer page is das nich schwer sowas einzuschleusen....
wohingegen bei der page des effzäääh wohl sehr schwer wäre....
Habe gerade mal über denic.de geschaut wo die Bayer 04 Seite gehostet wird. Nun wundert mich ja überhaupt nix mehr....
Wenn man bedenkt, dass die Muttergesellschaft der Fussball GmbH über eigene Rechenzentren verfügt, dann kann ich nur mit dem Kopf schütteln.
ZitatOriginal von Scream
wohingegen bei der page des effzäääh wohl sehr schwer wäre....
Ich würd eher sagen : Der Trojaner hat Geschmack.
Bei der Ziegen-Stinke würd ich mich auch nicht einnisten
ZitatOriginal von Rheinland
Habe gerade mal über denic.de geschaut wo die Bayer 04 Seite gehostet wird. Nun wundert mich ja überhaupt nix mehr....
Wenn man bedenkt, dass die Muttergesellschaft der Fussball GmbH über eigene Rechenzentren verfügt, dann kann ich nur mit dem Kopf schütteln.
Naja eigene Rechenzentren und eigene Webserver zu haben sind imme rnoch zwei paar Schuhe.
Aber hat der Site-Admin was mit usnerer Nr.24 zu tun?
Muss ich jetzt immer meine VMWare anschmeissen um auf bayer04.de zu surfen?
lass gerade gdata die festplatte durchsuchen, würde er dern trojaner finden?
Das Problem ist wieder da. War wohl nur eine temporäre Lösung die man heute Nacht gefunden hat. Es sind auch andere Domainen wie die Bayerarena . de oder die der Fussballschule betroffen. Also weiterhin kann ich nur jedem, der keinen aktuellen Virenschutz hat, davon abraten die Seiten zu besuchen.
bei mir ist noch gar nichts !!!
hab ich das richtig mitbekommen, dass man nur gefährdet ist, wenn man sich als Club-Mitglied einloggt. Heißt das wenn man so auf der Bayer-Homepage surft, passiert nichts???
ZitatOriginal von renato1904
bei mir ist noch gar nichts !!!
hab ich das richtig mitbekommen, dass man nur gefährdet ist, wenn man sich als Club-Mitglied einloggt. Heißt das wenn man so auf der Bayer-Homepage surft, passiert nichts???
:LEV14...... nein!
ZitatOriginal von nezzy
:LEV14...... nein!
ok trotz. danke!!! aber warum ist dann bei mir nichts???
ich war auch gestern auf der seite und bin anscheinend nicht infiziert... hab keine meldung von meinem virenprogramm bekommen und auch keinen fund bei der systemüberprüfung, trotzdem werde ich die seite lieber meiden bis das problem behoben ist...
ZitatOriginal von nezzy
ich war auch gestern auf der seite und bin anscheinend nicht infiziert... hab keine meldung von meinem virenprogramm bekommen und auch keinen fund bei der systemüberprüfung, trotzdem wede ich die seite liber meiden bis das problem behoben ist...
dann werde ich das genauso machen
ZitatOriginal von Alterjoe
Wie heißt das Ding?
Wenn es der berüchtigte Rumänen-TR der letzten zwei Wochen ist, dann ist es dieser hier:
TR/Crypt.ZPACK.Gen
Löschen nutzt nichts, dessen versteckte Rootsegmente laden den immer wieder neu hoch.
Einzig wirksame Methoden:
1.In Quarantäne schicken und beten.
Mit einer in den letzten beiden Wochen ständig (also täglich) aktualisierten Antivirensoftware müsste das funktionieren.
Andernfalls:
2.Festplatte neu aufsetzen.
ich war eben versehentlich für ca 1 sekunde auf der seite, 10 min später dann die meldung, i-eine netsetup.exe im systemordner sei beschädigt...Lösung: gelöscht, windows mekkert das eine wichtige datei fehlt...xp cd rein...fertig