|
Log-Analyse und Auswertung: Trojaner auf HomepageWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.04.2013, 20:03 | #16 |
| Trojaner auf Homepage Hallo ! Danke für die Rückmeldung. Anbei txt.datei von PC Viele Grüße GigiRiwa |
14.04.2013, 20:20 | #17 |
/// Helfer-Team | Trojaner auf Homepage OK, bitte abarbeiten: http://www.trojaner-board.de/126216-...epair-aio.html
__________________
__________________ |
15.04.2013, 09:51 | #18 |
| Trojaner auf Homepage Hallo !
__________________Auftrag ausgeführt, Meldung besteht nach wie vor. 12.04.2013 - 09:42:36] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [12.04.2013 - 09:43:31] Malware gefunden! ---------------------------------------- Malware: Unbekannt ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [12.04.2013 - 09:50:22] Malware gefunden! ---------------------------------------- Malware: Unbekannt ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [13.04.2013 - 10:03:28] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [13.04.2013 - 10:04:15] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [13.04.2013 - 10:30:50] Malware gefunden! ---------------------------------------- Malware: Unbekannt ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [14.04.2013 - 18:16:40] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [14.04.2013 - 22:50:20] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [15.04.2013 - 09:24:06] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [15.04.2013 - 09:24:35] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [15.04.2013 - 09:28:51] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [15.04.2013 - 10:43:21] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== ======================================== [15.04.2013 - 10:43:26] Malware gefunden! ---------------------------------------- Malware: ---------------------------------------- Infizierter Prozess: chrome.exe ---------------------------------------- Infizierte Funktionen: WSASend recv send ======================================== Der Browser ist auf dem neuesten Stand. Herzliche Grüße Gigi Riwa |
15.04.2013, 20:21 | #19 |
/// Helfer-Team | Trojaner auf Homepage OK: Scan mit Combofix
|
16.04.2013, 10:05 | #20 |
| Trojaner auf Homepage Hallo ! Combofix wurde ohne Probleme ausgeführt. Google Chrome lässt sich öffnen, ohne Warnmeldung von Secure Banking. Aber das war zuletzt auch der Fall. Am nächsten Tag war die Warnmeldung dann hier. Kann ich Combofix auch auf meinem Notebook ausführen. Die Warnmeldung ist identisch mit der geposteten. LG Gigi Riwa |
16.04.2013, 16:45 | #21 |
/// Helfer-Team | Trojaner auf Homepage Benutzt du die Live Software? Falls nicht, deinstalliere es ueber die Systemsteuerung. Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TuneUp Utilities 2012, TuneUp Utilities 2013. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Downloade Dir bitte Malwarebytes Anti-Malware
__________________ --> Trojaner auf Homepage |
16.04.2013, 17:03 | #22 | |
| Trojaner auf Homepage Hallo ! Die Meldung ist wieder hier ! Habe eigentlich damit gerechnet und bin daher auch nicht überrascht. Aber überrascht hat mich der Umstand, dass seit gerade eben meine Homepage www.wolfgang-andre.net wieder eine Malware-Warnung enthält. Und das von Firefox u. Google Crome. Über den IE lässt sie sich anstandslos öffnen. Ich habe, seit dem Zeitpunkt, als ich hier um Hilfe ersuchte, nichts an meiner Homepage verändert und sie lediglich nur einige Male zu Kontrollzwecken geöffnet. Bei Virustotal scheint sie einige Male als Malwareseite auf, aber ich weiss nicht recht, was ich davon halten soll. Viele Grüße Wolfgang Zitat:
Der Scan mit Malwarebytes förderte sowohl bei meinem PC als auch bei meinem Notebook keine Bedrohungen zu Tage. |
17.04.2013, 17:11 | #23 | |
| Trojaner auf HomepageZitat:
|
18.04.2013, 19:33 | #24 |
| Trojaner auf Homepage Hallo t'John ! Ersuche nochmals um Deine Hilfe. Ich habe inzwischen meine Webseite über Google verifiziert und es wurde eine Infektion der Datei lithprint.htm festgestellt. Meine Scans mit Malwarbytes und AdAware Antivirus Free verliefen negativ. Dem zufolge "sollte" mein Rechner virenfrei sein. Wir reinigten unter Deiner Anleitung meinen PC. Die Homepage befindet sich aber auf meinem Notebook. Vielleicht nimmst Du Dir noch einmal die Mühe mit mir. Herzliche Grüße Wolfgang Trojaner auf Homepage entlarvt ! Meine Webseite wurde inzwischen von Google via Webmastertools wieder freigegeben, nachdem ich diesen Eintrag <!--a59dc4--><!--/a59dc--> aus allen Files entfernte. Ich entdeckte diesen Eintrag nicht selbst, sondern wurde von einem Experten in meinem Serverforum darauf aufmerksam gemacht. Gegen Malwarescans zeigte sich der Eintrag resistent. Ich wäre darauf neugierig, um welche Art Infektion es dabei handelt. Der Code noch einmal, weil nicht ganz vollständig: <!--a59dc4--><!--/a59dc4--> |
19.04.2013, 18:09 | #25 |
/// Helfer-Team | Trojaner auf Homepage Man sollte Filezilla nicht benutzen. Malware kann die Passwoerter ganz leicht auslesen. Du solltest alles von der Homepage loeschen und neu hochladen. |
20.04.2013, 08:18 | #26 |
| Trojaner auf Homepage Hallo t'John ! Welchen gratis FTP-Server könntest Du mir empfehlen ? Danke Wolfgang |
20.04.2013, 18:44 | #27 |
/// Helfer-Team | Trojaner auf Homepage Benutzt du den Filezilla FTP-Server oder den Client zum Verbinden? |
20.04.2013, 20:55 | #28 |
| Trojaner auf Homepage Ich benutze den FileZilla Client zum Verbinden. Grüße GigiRiwa |
21.04.2013, 18:30 | #29 |
/// Helfer-Team | Trojaner auf Homepage Ich wuerde dir WinSCP - Download - Filepony empfehlen. |
Themen zu Trojaner auf Homepage |
antivirus, avast, avg, avira, eigenartig, free, homepage, ide, javascript, laden, link, löschen, lösung, mail, malware, micro, nicht mehr, scan, sophos, spybot, tools, trojaner, verdacht, viren, virustotal, warnmeldung, zufällig |