|
Plagegeister aller Art und deren Bekämpfung: Schadlink auf vertrauter InternetseiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.02.2013, 15:06 | #1 |
| Schadlink auf vertrauter Internetseite Hallo, ich habe folgendes Problem. Und zwar war ich heute auf Eporner.com (pornografische Website) da ich mir einen runterholen wollte und dann hat Kaspersky einen Schadlink geblockt. Habs jetzt zwar extra so witzig ausgedrückt aber was sollte man schon sonst auf pornografischen Seiten zu suchen haben oder? Die Seite habe ich bestimmt schon ein bis zwei Jahre benutzt und hatte bisher keine Probleme aber heute kam, wie gesagt, von Kaspersky eine Meldung dass ein Schadling geblockt wurden ist. Die Seite ist, soweit ich das weiß, auch völlig legal und ich bin auf die Internetseite durch eine Empfehlung in einem Forum gekommen. Ich würde nämlich selbst nie nach Pornoseiten googlen. Jetzt ist meine Frage. Weiß einer ob die Seite wirklich seriös ist? Und sind diese Links, die Kaspersky geblockt hat wirklich schädlich. Bei Kaspersky steht, dass es sich bei den folgenden Seiten um Phishingseiten handelt: Code:
ATTFilter hxxp://hctraffic.com/favicon.ico hxxp://hctraffic.com/hcp.php?pid=1069&zid=10579 |
18.02.2013, 15:36 | #2 |
/// Malware-holic | Schadlink auf vertrauter Internetseite Sende mir den Link zur Seite mal als private Nachicht
__________________
__________________ |
18.02.2013, 18:14 | #3 |
| Schadlink auf vertrauter Internetseite Danke für die schnelle Antwort. Die Mail habe ich abgeschickt.
__________________ |
18.02.2013, 18:17 | #4 |
/// Malware-holic | Schadlink auf vertrauter Internetseite meinst du ne mail an die Adresse in meiner signatur, oder ne private Nachicht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.02.2013, 18:25 | #5 |
/// Malware-holic | Schadlink auf vertrauter Internetseite Hi wenn du solche seiten besuchst, setzt du dich nem Risiko aus. Ich kann mir den PC ansehen und werde dir am ende Möglichkeiten posten, das Risiko zu minimieren. Das beste währe aber ne videothek da bekommst du solche Filme ohne die Gefahr von Schadsoftware. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.02.2013, 23:32 | #6 | |||
| Schadlink auf vertrauter Internetseite Ich denke mal, dass du es mittlerweile schon gesehen hast aber ich weise trotzdem noch einmal darauf hin. Ich habe dir über die Seite eine PN geschickt. Ich habe nur den Post vor der PN geschrieben. Da warst du dann doch ein bisschen zu schnell für mich. Hast du dir die Links schon einmal angeguckt? Hast du da irgendetwas verdächtiges gefunden? Zitat:
Zitat:
Zitat:
Danke schon einmal. |
18.02.2013, 23:35 | #7 |
/// Malware-holic | Schadlink auf vertrauter Internetseite Hi hab den Link gesehen. Infizierter Werbeserver liefert da schadhafte Dateien. Nur, weil ich nen eigenen Server habe, bin ich nicht seriös. Streaming seiten sind mit vorsicht zu genießen. Ich kenne diese zwar nicht, und möchte da keine Behauptungen aufstellen, aber im Bereich porno, oder illegalem, wie Kinox.to ist die Versuchung groß auch mal was bösartiges an Links einzubinden. Aber wie gesagt, kann auch ein Versehen sein, da du externen Inhalt nicht immer so leicht prüfen kannst als Seitenbetreiber.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.02.2013, 23:46 | #8 | ||
| Schadlink auf vertrauter Internetseite Du bist aber verdammt schnell. Ich habe meinen Beitrag oben noch einmal editiert. Zitat:
Ich dachte es handelt sich nur um Phishingseiten. Jetzt bekomme ich schon ein wenig Angst. Was ist wenn Kaspersky da etwas übersehen hat? Ich weiß, dass du mir die Frage jetzt nicht sofort beantworten kannst aber das frage ich mich jetzt. Zitat:
Wie sieht es denn damit aus wenn ich meine Xbox 360 für den Besuch der Seite nutze. Mit der kann man keine Daten herunterladen und das System ist geschlossen. Sprich, es ist nicht möglich für die Konsole als Privatmann Programme zu schreiben. Kann dann trotzdem die Xbox 360 dadurch zu Schaden kommen? Ich will dir die Logs gerne als PN schicken aber aber das geht leider nicht. Ich möchte dir hier lieber nicht in einem Beitrag posten. Ich weiß nicht was alles so darin steht. Ich sende dir die Winrardatei über eine Email. Geändert von Vic_tam (19.02.2013 um 00:07 Uhr) |
19.02.2013, 00:15 | #9 |
/// Malware-holic | Schadlink auf vertrauter Internetseite Hi na und die Mitarbeiter der Vidiotek verdienen mit dir doch auch ihr geld, also ists für die doch uninterssant ob du da Pornos auslädst. bitte die Logs posten, sollte dein nutzername aus vor/Nachname Kombination bestehen, bearbeiten. Ob kaspersky was übersehen hatt, weis ich nicht. Ob die mit den Verteilern der Malware zusammenarbeiten weis ich natürlich nicht, aber auch hier gibts teilweise Geld für instalationen etc.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.02.2013, 00:19 | #10 |
| Schadlink auf vertrauter Internetseite Ich habe die Logs jetzt schon an deine Emailadresse geschickt. Wenn ich muss, dann kann ich die aber noch einmal hier posten. Geändert von Vic_tam (19.02.2013 um 00:34 Uhr) |
19.02.2013, 00:27 | #11 |
/// Malware-holic | Schadlink auf vertrauter Internetseite Ja, bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.02.2013, 00:36 | #12 |
| Schadlink auf vertrauter Internetseite Noch etwas. Ich habe momentan Kaspersky 2013 in der Testversion. Ich habe nur momentan mit bekannten Problemen der neuen Version zu kämpfen. Leider benötigt Kaspersky nach dem PC-Start ziemlich lange bis es mal gestartet ist. Manchmal blockiert Kaspersky die Tastatureingabe und das Herunterfahren dauert auch länger als normal. Deshalb habe ich überlegt auf ein anderes Virenschutzprogramm umzusteigen. Diese Seite wurde mir empfohlen da sie unabhängige Tests machen soll: hxxp://www.av-test.org/ Dort schneidet Bitdefender eigentlich am besten ab. Ist Bitdefender zu empfehlen oder eher nicht? Um noch einmal auf die Malware zurückzukommen. Ist auf der Seite wirklich schädliche Malware zu finden oder könnte es nur sein, dass es dort Malware gibt? Kannst du die Logs direkt nach Download wieder aus meinen Beitrag löschen? Wäre nett. |
19.02.2013, 13:02 | #13 |
/// Malware-holic | Schadlink auf vertrauter Internetseite Zur empfehlung kommen wir später. Logs löschen wir keine, da werden wir ja nie fertig, wenn es eindeutige identifikationsmerkmale in den Logs geben sollte poste sie bzw streiche sie raus beim nächsten Log. und die letzte Frage beantworte ich nur noch einmal, die Seite ist infiziert. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.02.2013, 15:30 | #14 | ||
| Schadlink auf vertrauter InternetseiteZitat:
Zitat:
Ich habe den Scan mit den TDSKiller jetzt unter Administratorkonto durchgeführt aber es wurde nichts gefunden. Ich habe es aber nicht im Abgesichertenmodus gestartet da davon nichts im Thread stand, den du mir verlinkt hast. Falls das aber nötig ist, mache ich den Scan noch einmal unter den Abgesichertenmodus. |
19.02.2013, 16:58 | #15 |
/// Malware-holic | Schadlink auf vertrauter Internetseite sollst du ja nicht, aber das Log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Schadlink auf vertrauter Internetseite |
code, empfehlung, folge, folgendes, forum, google, heute, interne, internetseite, jahre, kaspersky, legal, links, meldung, nutzen, pornoseiten, probleme, schadlink, seite, seiten, seriös, suche, website, wirklich, würde, zukunft |