This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Virus found: HTML.Phishing.Gold with Mozilla Firefox 2.0

Hello,

Today we have about 800 HTTP viruses. 

In /var/log/contenfilter.log I found entries like this.
1.202' RESULT:'400', REASON:'Virus 'HTML.Phishing.Gold' found' LAST SCANNER:'/usr/lib/libweedclam.so'

2006:11:17-13:23:22 (none) weed: Profile Default (Response) starting  for: protocol:'http', user:'aaa@', facility:'http-response', src_address:'N.N.N.N' RESULT:'400', REASON:'Virus '

First I run local Anti Virus programms on the client, which is the source address: PC-Cilin and ClamWin Free Antivirus, but no virus was found. Even Ad-Aware and Spybot does not find any malware. 

We found that data should be sended, when on the client Mozilla Firefox 2.0 is running. After deinstalling the Browser, there are no more HTTP Viruses reporting.

Any idea, what is the reason.

Thanks for your help

kind regards
Karl.


This thread was automatically locked due to age.
Parents
  • 'HTML.Phishing.Gold' - is not defined in the ClamAV virus database. I did a search via http://www.clamav.net If this signature has been developed in house by Astaro, then might I ask why it was not thourghly tested before it was released? 

    I have posted a support request to Astaro and still no answer as to why this is happening or whether they make their own signatures for the ClamAV engine. I thought Astaro was better than this. I have platinum support, I have posted the request over 10 hours ago. [:@]
  • Please, if you have a Platinum support than phone them. You should have got an special phone number with your support contract.

    Btw. Seems the "Phishing" alert gets triggered by the astaro.org site, since friday. Hope the forum-server didn't get wanked by some miners.

    Its the farking google again.
    http://sb.google.com/safebrowsing/update?
    Those are triggered by the forum servers and those again trigger the alert in the clamav.
  • Thank you, NimmDirKeks.

    I opened a support case by Silver Support.

    kind regards.
    Karl.
  • Hi all,

    here the same, plus just this afternoon I have problems with HA on two ASG220.
    Pratically the Master and the Slave keep control alternatively every few minutes.
    So I turned off the Slave and I had to reconfigure the HA on the Master.
    Now I'm running only with the Master.

    BTW, I don't know if my HA problem is related to the antivirus problem....
Reply
  • Hi all,

    here the same, plus just this afternoon I have problems with HA on two ASG220.
    Pratically the Master and the Slave keep control alternatively every few minutes.
    So I turned off the Slave and I had to reconfigure the HA on the Master.
    Now I'm running only with the Master.

    BTW, I don't know if my HA problem is related to the antivirus problem....
Children