Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Microsoft Security Essentials bringt jeden Tag Backdoor:PHP/ Meldungen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 28.07.2015, 10:10   #1
MVieweger
 
Microsoft Security Essentials bringt jeden Tag Backdoor:PHP/ Meldungen - Standard

Microsoft Security Essentials bringt jeden Tag Backdoor:PHP/ Meldungen



Hallo ihr Trojaner-Board User,

wir haben ein Problem mit unserem Webserver und ich komme nicht mehr weiter. Ich habe stundenlang versucht Google zu bemühen aber leider ohne Erfolg. Wir haben folgenden Webserver:

Windows Server 2008 R2
Service Pack 1
64 Bit Version

Auf diesem Server laufen zwei Hauptwebseiten eine mit https die andere auf http (WordPress). WordPress läuft seit ca 1 Woche ganz neu bei uns und wird von einer Fremdfirma bedient. Die Untenstehende Fehler sind aber vor WordPress schon aufgetreten.
Ich selbst Programmiere in PHP ein Tool welches das Unternehmen nutzt (aus Sicherheitsgründen will ich da nicht weiter eingehen).
Dazu ist der Server mit Parallels/ Plesk eingerichtet. PHP läuft auf der Version 5.4.23 und Plesk 11.5.30.

Auf diesem Server läuft wie oben angeben Microsoft Security Essentials mit:

"Virus definition version": 1.203.634.0
"Spyware Version": 1.203.634.0

Ich habe das Programm so eingestellt das jede Nacht ein Full Scan gemacht wird. Wenn ich jetzt Früh den Server kontrolliere dann findet das Programm (aber wirklich jeden früh) folgende Schädlinge:

Backdoor:PHP/SimpleShell.A
Backdoor:PHP/C99shell.I
Backdoor:PHP/WebShell.A
Backdoor:PHP/Rahra.A
Backdoor:PHP/SimpleShell.A


"SimpleShell.A" (Meldung des MSSE):
Category: Backdoor

Description: This program provides remote access to the computer it is installed on.

Recommended action: Remove this software immediately.

Items:
containerfile:C:\Windows\Temp\php1329.tmp
containerfile:C:\Windows\Temp\php183B.tmp
containerfile:C:\Windows\Temp\php2249.tmp
containerfile:C:\Windows\Temp\php27D8.tmp
containerfile:C:\Windows\Temp\php3AF0.tmp
containerfile:C:\Windows\Temp\php5B90.tmp
containerfile:C:\Windows\Temp\php6C7F.tmp
containerfile:C:\Windows\Temp\php7470.tmp
containerfile:C:\Windows\Temp\php868.tmp
containerfile:C:\Windows\Temp\phpC58C.tmp
containerfile:C:\Windows\Temp\phpDB95.tmp
containerfile:C:\Windows\Temp\phpE643.tmp
file:C:\Windows\Temp\php1329.tmp->revslider/arhy.php->[PHP]
file:C:\Windows\Temp\php183B.tmp->revslider/arhy.php->[PHP]
file:C:\Windows\Temp\php2249.tmp->revslider/arhy.php->[PHP]
file:C:\Windows\Temp\php27D8.tmp->revslider/arhy.php->[PHP]
file:C:\Windows\Temp\php3AF0.tmp->revslider/login.php
file:C:\Windows\Temp\php3AF0.tmp->revslider/login.php->[PHP]
file:C:\Windows\Temp\php5B90.tmp->revslider/joss.php
file:C:\Windows\Temp\php5B90.tmp->revslider/joss.php->[PHP]
file:C:\Windows\Temp\php6C7F.tmp->revslider/joss.php
file:C:\Windows\Temp\php6C7F.tmp->revslider/joss.php->[PHP]
file:C:\Windows\Temp\php7470.tmp->revslider/joss.php
file:C:\Windows\Temp\php7470.tmp->revslider/joss.php->[PHP]
file:C:\Windows\Temp\php868.tmp->revslider/arhy.php->[PHP]
file:C:\Windows\Temp\phpC58C.tmp->revslider/login.php
file:C:\Windows\Temp\phpC58C.tmp->revslider/login.php->[PHP]
file:C:\Windows\Temp\phpDB95.tmp->revslider/login.php
file:C:\Windows\Temp\phpDB95.tmp->revslider/login.php->[PHP]
file:C:\Windows\Temp\phpE643.tmp->revslider/login.php
file:C:\Windows\Temp\phpE643.tmp->revslider/login.php->[PHP]


Nach dem ich dann alle Markiere und auf "Remove all" gehe, sind sie auch erst einmal weg bis zum nächsten morgen. Ich bin leider echt nicht fit in Server Konfiguration und in spezieller Software die das ganze entfernen könnte. Mit der Fehlermeldung kann ich leider auch nicht viel anfangen, da ich ja nicht weiß welche Hintertür oder Programm das ganze verursacht. Noch dazu kommt das einige Mitarbeiter (50) in der Firma von Montag bis Freitag an dem oben genannten Tool arbeiten und ich diesen dadurch nur wenig belasten kann.

Ich hoffe ich habe nix vergessen, es wäre wunderbar wenn mir jemand Tipps geben könnte um das ganze in den Griff zu bekommen.

Vielen Dank schon einmal im Voraus

 

Themen zu Microsoft Security Essentials bringt jeden Tag Backdoor:PHP/ Meldungen
backdoor, c99shell.i, computer, entfernen, essentials, fehler, fehlermeldung, folge, gen, google, konfiguration, microsoft, neu, nicht mehr, problem, remote, remote access, scan, schädlinge, security, simpleshell.a, software, spyware, temp, this, tipps, tool, trojaner, virus, webseiten




Ähnliche Themen: Microsoft Security Essentials bringt jeden Tag Backdoor:PHP/ Meldungen


  1. Microsoft Security Essentials Einstellungen
    Antiviren-, Firewall- und andere Schutzprogramme - 07.04.2014 (12)
  2. Microsoft Security Essentials
    Antiviren-, Firewall- und andere Schutzprogramme - 06.01.2014 (4)
  3. Sicherheirheitscenter und Microsoft Security Essentials deaktiviert!
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (24)
  4. Microsoft Security Essentials
    Antiviren-, Firewall- und andere Schutzprogramme - 03.11.2011 (1)
  5. Microsoft Security Essentials + Threatfire
    Antiviren-, Firewall- und andere Schutzprogramme - 22.10.2011 (2)
  6. Microsoft Security Essentials - Befall
    Log-Analyse und Auswertung - 05.06.2011 (3)
  7. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 03.03.2011 (16)
  8. Microsoft Security Essentials
    Antiviren-, Firewall- und andere Schutzprogramme - 05.02.2011 (76)
  9. Reicht NUR Microsoft Security Essentials als Virenprogramm?
    Antiviren-, Firewall- und andere Schutzprogramme - 17.10.2010 (1)
  10. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (9)
  11. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (1)
  12. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (39)
  13. Fake Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (24)
  14. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 24.09.2010 (27)
  15. Microsoft Security Essentials Alert die zweite
    Plagegeister aller Art und deren Bekämpfung - 24.09.2010 (12)
  16. Microsoft Security Essentials Alert entfernen
    Anleitungen, FAQs & Links - 22.08.2010 (2)
  17. Betaversion von Microsoft Security Essentials 2
    Nachrichten - 24.07.2010 (0)

Zum Thema Microsoft Security Essentials bringt jeden Tag Backdoor:PHP/ Meldungen - Hallo ihr Trojaner-Board User, wir haben ein Problem mit unserem Webserver und ich komme nicht mehr weiter. Ich habe stundenlang versucht Google zu bemühen aber leider ohne Erfolg. Wir haben - Microsoft Security Essentials bringt jeden Tag Backdoor:PHP/ Meldungen...
Archiv
Du betrachtest: Microsoft Security Essentials bringt jeden Tag Backdoor:PHP/ Meldungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.