<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Spoony&#039;s Bike Blog &#187; malware</title>
	<atom:link href="http://blog.spoony.ch/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.spoony.ch</link>
	<description>Mountainbike, Touren, Outdoor, Technik, GPS und mehr...</description>
	<lastBuildDate>Fri, 03 Feb 2012 21:00:15 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Der Virusalarm !</title>
		<link>http://blog.spoony.ch/2008/06/24/der-virusalarm/</link>
		<comments>http://blog.spoony.ch/2008/06/24/der-virusalarm/#comments</comments>
		<pubDate>Tue, 24 Jun 2008 13:00:28 +0000</pubDate>
		<dc:creator>Spoony</dc:creator>
				<category><![CDATA[bloggen]]></category>
		<category><![CDATA[avira]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://blog.spoony.ch/?p=1360</guid>
		<description><![CDATA[Am Sonntag bin ich ziemlich erschrocken, als mein Virenscanner, Avira Antivir Personal, beim Betrachten meines Blogs eine Malware Meldung mit dem Namen HEUR/HTML.Malware ausgab. Eine erste Google Suche ergab nichts Verwertbares. Es handelt sich um die heuristische Erkennung eines möglicherweise gefährlichen Scripts. Es folgten die üblichen Annäherungsverfahren: 1. Check mit &#8230; <a href="http://blog.spoony.ch/2008/06/24/der-virusalarm/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a title="Avira Logo" href="http://www.free-av.de/"><img class="imageframe imgalignright" src="http://blog.spoony.ch/uploaded_images/aviralogo.jpg" alt="Avira Logo" width="113" height="118" /></a>Am Sonntag bin ich ziemlich erschrocken, als mein Virenscanner, <a title="Antivir Personal Download" href="http://www.free-av.de/en/download/1/download_avira_antivir_personal__free_antivirus.html">Avira Antivir Personal</a>, beim Betrachten meines Blogs eine Malware Meldung mit dem Namen <span style="color: #ff0000;">HEUR/HTML.Malware</span> ausgab. Eine erste Google Suche ergab nichts Verwertbares. Es handelt sich um die heuristische Erkennung eines möglicherweise gefährlichen Scripts. Es folgten die üblichen Annäherungsverfahren: 1. Check mit Internet Explorer, 2. Check auf einem anderen Windows, 3. Check des Html Sourcetextes mit <a title="Virustotal" href="http://www.virustotal.com/de/">Virustotal</a>, einem Onlinescanner. Ergebnis: Das Problem schien nicht lokal zu sein und wenigstens scheint nur AntiVir und ein anderes Antivirusprogramm anzusprechen.</p>
<p style="text-align: justify;">Beim Betrachten des Blog Quelltextes erscheint am Ende jeder Seite ein langes Script &#8211; sehr verdächtig. Ich checke per FTP-Programm meine Files beim Hoster und werde bereits bei der Haupt-index.html fündig. Hier scheint jemand ein Script und Werbelinks eingefügt zu haben. Eine weitere Suche zeigt, dass zwei index.html und 3 index.php im Blog und WordPress Verzeichnis infiziert wurden. Glücklicherweise hatte ich noch ein Backup aller Dateien und konnte so die korrekten Files zurückspielen.</p>
<p style="text-align: justify;">SORRY also für alle, die hier in den letzten Tagen eine Viruswarnung erhalten haben! Nun dürfte alles wieder in Ordnung sein. Trotzdem bleibt ein mulmiges Gefühl, da ich nicht weiss, wie meine index.html verändert werden konnte und ich bisher dachte, dass ich die Lese- und Schreibrechte korrekt gesetzt hatte.</p>
<p><strong>Ähnliche Beiträge:</strong><ol>
<li><a href='http://blog.spoony.ch/2007/11/21/die-technischen-probleme/' rel='bookmark' title='Die technischen Probleme ?'>Die technischen Probleme ?</a></li>
<li><a href='http://blog.spoony.ch/2008/04/28/ich-verpasse-den-mtb-saisonstart/' rel='bookmark' title='Ich verpasse den MTB &#8211; Saisonstart !'>Ich verpasse den MTB &#8211; Saisonstart !</a></li>
<li><a href='http://blog.spoony.ch/2007/06/17/die-muhen-mit-dem-fliegen/' rel='bookmark' title='Die Mühen mit dem Fliegen !'>Die Mühen mit dem Fliegen !</a></li>
</ol></p><hr />
<p>Werte Feedleser - kommt auch mal wieder auf die Webseite ! | <a href="http://blog.spoony.ch/2008/06/24/der-virusalarm/#comments">Kommentiere diesen Beitrag</a></p>
<p>© 2008 <a href="http://blog.spoony.ch">Spoony&#039;s Bike Blog</a> | <a href="http://blog.spoony.ch/2008/06/24/der-virusalarm/">Permalink</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spoony.ch/2008/06/24/der-virusalarm/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

