|
Plagegeister aller Art und deren Bekämpfung: Trojaner auf WebsiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.02.2013, 08:13 | #1 |
| Trojaner auf Website Sehr geehrte Community, langsam bin ich ratlos. Ich bin Admin einer Internetseite und hab die schön neu gestaltet etc. "Anmerkung" bei mir gab es nie Probleme. Nun ging die Seite online (nicht mehr Subdomain) und einen Tag später hatte ein Kollege einen Trojanerbefall, angeblich wegen der Seite. Es "sprang" ein Fenster auf, zwecks Javaupdate -> tot. Daraufhin wurde jegliches Javascript deaktiviert, nur noch 2 vom CMS sind aktiv. Dann hatten wir einen Befall direkt auf dem FTP... schnelles Handeln, Passwörter geändert und Backup auf dem FTP eingespielt. Alle Passwörter wurden geändert (Passwörter mit Keepass erstellt), da war es dann auch so weit mit Sperrung von Google und das volle Programm (erstaunlich wie schnell Google in dem Fall ist). Nun dachte ich wieder, dass alles schön ist und heute wieder ein Trojanerbefall bei einem Kollegen. Ich weiß langsam nicht mehr weiter. Sucuri SiteCheck sagt, dass die Seite sauber ist, alle möglichen Dienste sagen mir, dass sie es ist. Aber woran liegt es denn dann? Ich habe rausgefunden das der Befall nur dann kommt, wenn auf dem Rechner Java 6 drauf ist. Sind die Rechner schon infiziert und lösen dann nur auf unserer Seite aus? Es handelt sich um folgende Seite: www.rvs-lds.de |
19.02.2013, 11:48 | #2 | |
> MalwareDB | Trojaner auf WebsiteZitat:
Ob die Rechner nun schon per se infiziert sind, müssen die Helfer hier klären, dazu brauchts dann Logfiles von den Systemen, wobei die Betroffenen Rechner dann einer Firma gehören und da sollte man sich vielleicht doch eher an ein örtliches IT Unternehmen, statt an ein Forum wenden.
__________________ |
19.02.2013, 12:11 | #3 |
/// Malware-holic | Trojaner auf Website Hi
__________________na so schwer ist das Script nicht zu finden. Schau dir mal deine Index Dateien an, scrolle bis zum ende, da ist ein javascript angehängt. Ich würde vorschlagen: Passwörter zur Datenbank (sql) und FTP ändern. CMs updaten wordpress oder was ihr sonst so nutzt Dateien von ungewollten Scripts säubern. PC's an denen du die Passwörter für die Seite eingegeben hast hier zur überprüfung. Wenn du uns sagst welches cms du nutzt können wir evtl. noch sicherheitshinweise posten.
__________________ |
19.02.2013, 13:02 | #4 |
| Trojaner auf Website Was, wo seht ihr da was? :/ (ich suche im quellcode immer nach script und lese fast jede zeile, mir fällt nichts mehr auf.) Ich gucke schon seit Stunden hier rum. -.- Contao nutze ich. Geändert von Galikor (19.02.2013 um 13:08 Uhr) |
19.02.2013, 13:06 | #5 |
/// Malware-holic | Trojaner auf Website ich hatte beim ersten Besuch was gesehen nu nich mehr. kannst du mir die Daten zur verfügung stellen, entweder mit ftp zugang oder File-Upload.net - Ihr kostenloser File Hoster! dort gepackt hochladen und link als private nachicht an mich schau auch mal in die .htaccess Dateien ob die ok sind.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.02.2013, 13:09 | #6 |
/// Malware-holic | Trojaner auf Website Bitte mach außerdem mal ein update: https://contao.org/de/news/contao_3-0-4.html und schau mal, ob du unnötige Plugins, etc drinnen hast, die du dann löschen solltest. auch Themes
__________________ --> Trojaner auf Website |
Themen zu Trojaner auf Website |
angeblich, backup, deaktiviert, dienste, direkt, erstellt, fenster, folge, folgende, geändert, google, heute, infiziert, internetseite, javascript, javaupdate, neu, nicht mehr, online, passwörter, programm, rechner, seite, sperrung, trojaner, website |