This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Virus found: HTML.Phishing.Gold with Mozilla Firefox 2.0

Hello,

Today we have about 800 HTTP viruses. 

In /var/log/contenfilter.log I found entries like this.
1.202' RESULT:'400', REASON:'Virus 'HTML.Phishing.Gold' found' LAST SCANNER:'/usr/lib/libweedclam.so'

2006:11:17-13:23:22 (none) weed: Profile Default (Response) starting  for: protocol:'http', user:'aaa@', facility:'http-response', src_address:'N.N.N.N' RESULT:'400', REASON:'Virus '

First I run local Anti Virus programms on the client, which is the source address: PC-Cilin and ClamWin Free Antivirus, but no virus was found. Even Ad-Aware and Spybot does not find any malware. 

We found that data should be sended, when on the client Mozilla Firefox 2.0 is running. After deinstalling the Browser, there are no more HTTP Viruses reporting.

Any idea, what is the reason.

Thanks for your help

kind regards
Karl.


This thread was automatically locked due to age.
Parents
  • 'HTML.Phishing.Gold' - is not defined in the ClamAV virus database. I did a search via http://www.clamav.net If this signature has been developed in house by Astaro, then might I ask why it was not thourghly tested before it was released? 

    I have posted a support request to Astaro and still no answer as to why this is happening or whether they make their own signatures for the ClamAV engine. I thought Astaro was better than this. I have platinum support, I have posted the request over 10 hours ago. [:@]
Reply
  • 'HTML.Phishing.Gold' - is not defined in the ClamAV virus database. I did a search via http://www.clamav.net If this signature has been developed in house by Astaro, then might I ask why it was not thourghly tested before it was released? 

    I have posted a support request to Astaro and still no answer as to why this is happening or whether they make their own signatures for the ClamAV engine. I thought Astaro was better than this. I have platinum support, I have posted the request over 10 hours ago. [:@]
Children