Virus auf der Bayerhomepage? Spielbericht Enschede

  • grad schön auf der bayer 04 hp gesurft.....
    kein virenproggi....
    hab kein virus oder trojaner aufm rechner!
    also bei mir ist nix...


    vllt mag der mich nicht, dabei dachte ich, ich hätte als clubmitglied anrecht auf bis zu 4 trojanern :LEV16

  • Zitat

    Original von B-Freak
    Infiziert hat er sich übrigens nicht auf der Bayer-Homepage oder sonst wo, sondern auf einem von mir und zwei Kollegen administrierten und betreuten Webserver.


    Machst du Nachtschicht? Klingt so.
    Und die Troja-geschichte klingt nach einem sowieso (also unabhängig vom Bayer) laufenden Trojaner-Angriff heute abend. Analog zu Daysi sozusagen.


    Na denn, viel Erfolg vei der Jagd.

  • Zitat

    Original von rotemuetze


    Machst du Nachtschicht? Klingt so.
    Und die Troja-geschichte klingt nach einem sowieso (also unabhängig vom Bayer) laufenden Trojaner-Angriff heute abend. Analog zu Daysi sozusagen.


    Na denn, viel Erfolg vei der Jagd.


    Nein, ich bin vorübergehend von der Arbeit befreit. Momentan ist die Besetzung auf ein Minimum reduziert um mögliche Neuinfizierungen zu reduzieren.


    Logisch - je weniger Köche, desto weniger mögliche Brandherde. Ich bin halt nur die kleine Aushilfe kann da momentan nicht helfen.


    Sollte sich rausstellen dass die Infektion über mich in die Firma reinkam bin ich den Job wohl los. Zumindest wenn man mir Fahrlässigkeit unterstellen kann... :LEV7


    Aber ich bin da relativ optimistisch. Meine Workstation ist meines Erachtens sauber und läuft getrennt von dem betroffenen Rechner.


    Was mich irritiert ist allerdings dass mein gesamter Internetzugriff sehr schleppend läuft seit 2-3 Tagen. Wenn mein Router befallen ist hab ich ein echtes Problem.


    Ich surfe grad mit meinem Privatrechner - auch der war bei sämtlichen Checks sauber.


    Naja. Werd ich gleich mal schlafen gehen. Paras schieben hat auch noch keinem geholfen. :D

  • So wie es ausschaut wurde die infizierte Datei nun von einigen Seiten entfernt. Dort wo sie noch verwendet wird kommt es aber auch nicht mehr zu einer Warnung der Virensoftware, was dafür spricht, dass die infizierte Datei vom Server gelöscht und gegen ein nicht infizierte ersetzt wurde.


    Dann wünsche ich allen mal eine gute Nacht und den Leuten bei Bayer 04, bzw. den Leuten bei dem für die Seite zuständigen Provider viel Spass bei der Suche danach, wie es dazu überhaupt kommen konnte.

  • Zitat

    Original von Rheinland
    So wie es ausschaut wurde die infizierte Datei nun von einigen Seiten entfernt. Dort wo sie noch verwendet wird kommt es aber auch nicht mehr zu einer Warnung der Virensoftware, was dafür spricht, dass die infizierte Datei vom Server gelöscht und gegen ein nicht infizierte ersetzt wurde.


    Dann wünsche ich allen mal eine gute Nacht und den Leuten bei Bayer 04, bzw. den Leuten bei dem für die Seite zuständigen Provider viel Spass bei der Suche danach, wie es dazu überhaupt kommen konnte.


    hab n kumpel der sich ziemlich gut mit der programmierung von so dingern auskennt... also trojanern und so... der meint bei der bayer page is das nich schwer sowas einzuschleusen....
    wohingegen bei der page des effzäääh wohl sehr schwer wäre.... :LEV19

  • Zitat

    Original von Scream



    hab n kumpel der sich ziemlich gut mit der programmierung von so dingern auskennt... also trojanern und so... der meint bei der bayer page is das nich schwer sowas einzuschleusen....
    wohingegen bei der page des effzäääh wohl sehr schwer wäre.... :LEV19


    Habe gerade mal über denic.de geschaut wo die Bayer 04 Seite gehostet wird. Nun wundert mich ja überhaupt nix mehr.... :LEV11


    Wenn man bedenkt, dass die Muttergesellschaft der Fussball GmbH über eigene Rechenzentren verfügt, dann kann ich nur mit dem Kopf schütteln.

  • Zitat

    Original von Scream


    wohingegen bei der page des effzäääh wohl sehr schwer wäre.... :LEV19



    Ich würd eher sagen : Der Trojaner hat Geschmack. :LEV5


    Bei der Ziegen-Stinke würd ich mich auch nicht einnisten :LEV2



    :bayerapplaus :bayerapplaus :bayerapplaus :bayerapplaus
    :bayerapplaus :bayerapplaus :bayerapplaus :bayerapplaus

    I've given a million ladies a million foot massages and they all meant somethin'. We act like they don't, but they do.That's what's so fuckin' cool about 'em.

  • Zitat

    Original von Rheinland


    Habe gerade mal über denic.de geschaut wo die Bayer 04 Seite gehostet wird. Nun wundert mich ja überhaupt nix mehr.... :LEV11


    Wenn man bedenkt, dass die Muttergesellschaft der Fussball GmbH über eigene Rechenzentren verfügt, dann kann ich nur mit dem Kopf schütteln.


    Naja eigene Rechenzentren und eigene Webserver zu haben sind imme rnoch zwei paar Schuhe.


    Aber hat der Site-Admin was mit usnerer Nr.24 zu tun? :LEV14

    w11-Liga 3
    mit dem Beat im Rücken kann ich kein schlechter Mensch sein...

  • Das Problem ist wieder da. War wohl nur eine temporäre Lösung die man heute Nacht gefunden hat. Es sind auch andere Domainen wie die Bayerarena . de oder die der Fussballschule betroffen. Also weiterhin kann ich nur jedem, der keinen aktuellen Virenschutz hat, davon abraten die Seiten zu besuchen.

  • bei mir ist noch gar nichts !!!
    hab ich das richtig mitbekommen, dass man nur gefährdet ist, wenn man sich als Club-Mitglied einloggt. Heißt das wenn man so auf der Bayer-Homepage surft, passiert nichts??? :LEV19

  • Zitat

    Original von renato1904
    bei mir ist noch gar nichts !!!
    hab ich das richtig mitbekommen, dass man nur gefährdet ist, wenn man sich als Club-Mitglied einloggt. Heißt das wenn man so auf der Bayer-Homepage surft, passiert nichts??? :LEV19


    :LEV14...... nein!

  • ich war auch gestern auf der seite und bin anscheinend nicht infiziert... hab keine meldung von meinem virenprogramm bekommen und auch keinen fund bei der systemüberprüfung, trotzdem werde ich die seite lieber meiden bis das problem behoben ist...

  • Zitat

    Original von nezzy
    ich war auch gestern auf der seite und bin anscheinend nicht infiziert... hab keine meldung von meinem virenprogramm bekommen und auch keinen fund bei der systemüberprüfung, trotzdem wede ich die seite liber meiden bis das problem behoben ist...


    dann werde ich das genauso machen :LEV19

  • Zitat

    Original von Alterjoe
    Wie heißt das Ding?


    Wenn es der berüchtigte Rumänen-TR der letzten zwei Wochen ist, dann ist es dieser hier:


    TR/Crypt.ZPACK.Gen


    Löschen nutzt nichts, dessen versteckte Rootsegmente laden den immer wieder neu hoch.


    Einzig wirksame Methoden:


    1.In Quarantäne schicken und beten.
    Mit einer in den letzten beiden Wochen ständig (also täglich) aktualisierten Antivirensoftware müsste das funktionieren.


    Andernfalls:
    2.Festplatte neu aufsetzen.
    :LEV16

  • ich war eben versehentlich für ca 1 sekunde auf der seite, 10 min später dann die meldung, i-eine netsetup.exe im systemordner sei beschädigt...Lösung: gelöscht, windows mekkert das eine wichtige datei fehlt...xp cd rein...fertig