Hi,
Schau Dir doch einfach mal den Quelltext der ersten Seite an. Der beinhaltet zwei Anweisungen für Suchmaschinen (Robots) und verweist auf ein Javascript. Wenn Du Dir das Script, welches auf einer anderen Domain liegt, ansiehst, findest Du den leicht zerstückelten Link zu einer Domain mit einem PHP-Script, welches dann den eigentlichen Schadcode von einer weiteren Domain lädt.
Kann man alles ablesen, ohne HTML oder Javascript zu beherrschen.
Zitat von madom
Muss ich wohl mal nen Virus-Scanner laufen lassen. Hat aber nichts gebimmelt von meinen Abwehrtools, als ich auf die Seiten gegangen bin...
|
Ich habe eine der Exe-Dateien mal bei Virustotal.com hochgeladen. Nur sehr wenige Virusscanner erkannten dort überhaupt eine Bedrohung. Der Großteil hielt die Datei für harmlos. Sei also bitte in Zukunft vorsichtiger mit dem Posten von als auch Klicken auf Links zu Dir seltsam erscheinenden Seiten.
Tschau,
Sigma