Bei der ganzen Phisher-Welle ist ein natürliches Schutzbedürfnis nachvollziehbar - ABER: Bevor irgendwelche "Empfehlungen" verbreitet werden, empfehle ich Avira mal zu aktualisieren bzw. auf ein Signatur-Update zu warten.
Der Hinweis auf "awst.js" lies nur den Schluss zu, dass es sich um eine Datei des schon seit über einem Jahr deaktivierten Trackingsystems "AW-Stats" handelt. Jedoch gibt es die vom Virenscanner angesprochene Datei weder im Quellcode, noch auf unseren Webservern und sie ist auch nicht über dritte Scripte eingebunden.
Es gibt jedoch eine ähnlich benannte Datei, die zwar noch im HTML-Quellcode der Seite zu sehen aber schon seit über einem Jahr nicht mehr ausführend eingebunden (auskommentiert) und Lichtjahre entfernt von sogenannter Maleware sind. D.h. selbst wenn sie Schadcode enthalten sollte, was nicht der Fall ist, wird sie vom Browser trotzdem ignoriert.
Gleich erst mal zu Beginn:
1. Bin ich Selbst Programmierer für Webanwendungen (also einer der mit dem Code arbeitet und kein dieser MöchtegernCMS-User)
und kenn mich bestens aus was möglich ist und wann Grund zur Sorge besteht.
2. Wir setzen die kostenpflichtige Variante ein die auch Täglich aktualisiert wird.
Gestern gab es noch keine "Warnung"
Habe ich also rückwärts geupdatet?
3. Habe ich vollstes Verständnis für Fehler z.B. Programmleichen die plötzlich zum Problem werden.
Wofür ich absolut kein Verständnis habe ist wenn Besucher egal ob Laien oder Profis dumm gemacht werden a-lá:
Virensoftware aktualisieren oder darauf wart ob die Warnung morgen immer noch da ist.
Ihr wisst selbst wie viel Besucher ihr in nur 1 Stunde habt.
Die Empfehlung zu Wartet ob eine Sicherheitswarnung in 1 oder 24 Stunden immer noch eine Sicherheitswarnung ist bissel .....
Dann kann ich auch gleich auf Sicherheit verzichten.
So nun werde ich mal in mich gehen und nach Verständnis für gestresste Forendirektoren und Forenadmins suchen.