Datorn iFokus

Datorn

Etikettinternet
Läst 1310 ggr
Lena
0

Virus på Hittekattersajten?

Flera medlemmar har fått virusvarning när de går in på iFokus sajten Hittekatter. Det är en tråd som virusprogrammen reagerar mot ; den här tråden.

Så här skriver en av medlemmarna: Mitt virusprogram varnar mig om att tråden Liten dräktig kisselicka innehåller en trojan. Bat/FormatC trojan för att vara exakt. Så min dator blockar för den tråden.

Vad tror ni? Kan virus dyka upp på det sättet direkt i en tråd på en Ifokussaj`?

//Lena - Sajtvärd för Hittekatter iFokus

//Lena - medarbetare Hittekatter iFokus samt Katter iFokus
"Ett liv utan katt är inget liv alls. Låt katter leva utan att bli flera - kastrera mera!"

johan
0
#1

Nej, det är väldigt osannolikt. Vi var med om något liknande för ett par år sedan och då berodde det på att något visst antivirusprogram trodde att våra komprimerade javascript-filer innehöll skadlig kod, vilket de givetvis inte gör.

Tycker inte det verkar vara något speciellt med tråden förutom att de låg en bild direkt i inlägget. Rent teoretiskt skulle det kunna vara ett virus i den bilden som någon användare laddat upp från sin egen dator, men virus brukar väldigt sällan spridas via jpg-bilder.

Mvh // Johan

ANNIA
0
#2

Lena har skrivit inne på support att hon har mcfee själv har jag nod32 och just den tråden varnar även mitt program för. 

Jag har kollat dom länkar och dom foton som personer lagt in utan nya varningar. Kanske nåt i reklamen eller som du johan är inne på att det är nåt foto och/eller Avatar som har nån knasig kod som gör att det varnar, men nåt knas är det i just den tråden.

Lena
0
#3

Jag tar bort bilden som ligger i tråden. #2 Vill du kontrollera med ditt virusprogram om du får samma varning även sedan bilden är borttagen?  

//Lena

//Lena - medarbetare Hittekatter iFokus samt Katter iFokus
"Ett liv utan katt är inget liv alls. Låt katter leva utan att bli flera - kastrera mera!"

AndreasS
0
Bild 1. Klicka för att öppna i full storlek.
#4

Får upp en varning när jag klickar på den tråden. Se bifogad fil.


Mvh: Andréas "Bubben" Sandberg | 021media.se - Västerås hetaste nyhetsbilder | En blogg om min vardag, med psykisk ohälsa - Bubben´s | Forza Grönvitt 100% kärlek

ANNIA
0
#5

Jag var in på hittekatter igen, och tråden är väl omdöpt som det ser ut till "virusvarning i tråden". Och jag får upp samma varning när jag klickar på den nu.

Lena
0
#6

Charlie har gått igenom tråden och konstaterat att det är de två bildfilerna som TS har lagt in som är smittade. Dessa är nu borttagna och borde inte vålla några problem längre.

//Lena

//Lena - medarbetare Hittekatter iFokus samt Katter iFokus
"Ett liv utan katt är inget liv alls. Låt katter leva utan att bli flera - kastrera mera!"

ANNIA
0
#7

Jag var in igen och fick samma varning. Men det kanske beror på att mitt nod nu kanske reagerar på trådens info som den lagt i karatän för trådens adress är ju samma som förut. Jag ska gå in i karantän senare och rensa bort historiken för det och sen prova igen. Men det får bli lite senare när jag slutat surfa.

ANNIA
0
#8

Jag har nu varit in igen. Nu från en annan (min bärbara) dator, men fortfarande nod32 som program och det varnar fortfarande på samma sätt som förut.

Så endera finns det nåt kvar eller så är det bara nån tråkig kod i nåt därinne som gör att det falsklarmar.

Lena
0
#9

Egendomligt. Bildfilerna är i alla fall bortagna nu, vet inte som det kan ligga kvar något trots att bilfilerna är borta. Någon som vet?

//Lena

//Lena - medarbetare Hittekatter iFokus samt Katter iFokus
"Ett liv utan katt är inget liv alls. Låt katter leva utan att bli flera - kastrera mera!"

Krycke
0
#10

Mitt NOD32 säger iaf att det är samma skumma sak med den tråden iaf.

Solveig
0
#11

Mitt nod varnade mig lika som de andra nodanvändarna. Norton och fsecure gjorde det tydligen inte. Vad kan det säga oss?

johan
0
#12

#11: NOD32 brukar vara snabbast att upptäcka nya eventuella virus, så det kan bero på att de är bäst. Men de kan också bero på att de tolkat något som ett virus, trots att det kanske inte är det.

Mvh // Johan

[PeterWem]
0
#13

"NOD32 brukar vara snabbast att upptäcka nya eventuella virus, så det kan bero på att de är bäst"

Vad är det för bra med att feldetektera?

johan
0
#14

#13: Inget. Men hur vet man med säkerhet att det är fel?

Mvh // Johan

Zpookey
0
#15

NOD32 är enligt alla tester det antivirusprogram som har absolut minst "false-positives"…
De senaste 3 åren har det varit noll felmarkeringar om jag inte missminner mig.

Däremot så kanske inte alla har rensat sina tillfälliga internetfiler?

Edit: Fel av mig… det hade inget med internetfilerna att göra. Var precis inne och fick samma varning men det verkare inte som att det är någon bildfil som ställer till det utan en kod.

ANNIA
0
#16

Ni som kan det här med virusprogram, (själv brukar jag normalt undvika såna sidor), men igår när jag var in på sidan så sluta den ladda runt 80:e inlägget. Kommer inte ihåg om det var nr 82 el 84 men nånstans runt där. Visar det vart problemet ligger eller var det bara en tillfällighet att den sluta ladda just där och larmrutan kom upp där och då.

johan
0
#17

#15: Kan du se lite mer detaljerat filnamn eller så för vad den klagar på? Eftersom det är just den trådan är det knappast troligt att det är iFokus scriptfiler som är boven, men det vore intressant att veta om det kunde vara en annons i just den tråden eller någon bifogad fil i den tråden.

Mvh // Johan

Krycke
0
#18

2008-07-31 22:23:48

    HTTP filter    file    http://www.hittekatter.ifokus.se/Forum/Read.aspx?ThreadId=6753c965-e862-423e-adb7-f868f7035004    

probably a variant of BAT/FormatC trojan  

Det här kanske hjälper? men jag tror det bara är namnet på tråden, det är iaf från nod32's log.

Zpookey
0
#19

Japp….får samma meddelande.

IMON fil http://www.hittekatter.ifokus.se/Forum/Read.aspx?ThreadId=6753c965-e862-423e-adb7-f868f7035004 förmodligen en variant av BAT/FormatC trojan

johan
0
#20

Mm. Extremt irriterande att man inte kan få veta vilka fil på sidan som skulle innhålla den påstådda trojanen. Eftersom alla 120 ifokus-sajter kör exakt samma kod för att läsa de närmare 4 miljoner inlägg som finns, så är det ju inte där problemet ligger. Då hade ju alla sidor fått varningen. Man skulle ju vilja veta vilken bild, annons eller annat som den varnar om.

Mvh // Johan

ANNIA
0
#21

Har ni inte möjlighet att döpa om tråden kanske är nåt i sifferkombinationen som gör att det utlöser. Men det är bara en vild gissning från min sida för som jag sa förut jag har ingen koll på hur virusprogram funkar.

Kaj
0
#22

I tråden finns ju en del länkar till andra sidor. kan det vara så att man i t ex NOD32 kan ställa in en djupare analys där även länkar ingår och att trojanen då finns i någon av sidorna som dessa länkar går till?

BTW - den trojan som varnas för är inte och leka med. den försöker att formatera om c disken

Kaj
0
#23

Bokia.se har haft ett liknande problem

se artikel i idg