|
Plagegeister aller Art und deren Bekämpfung: isb.bayern.de | anscheinend verseucht | wie vorgehen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.09.2007, 17:40 | #1 |
| isb.bayern.de | anscheinend verseucht | wie vorgehen? Hallo zusammen! Meine Mutter hat vor ein paar Minuten auf ihrem PC ein ActiveX Script auf der Seite des ISB Bayern ausgeführt. (w*w.isb.bayern.de) Das Script befindet sich auf folgender Seite: h**p://taskiranzafer.sitemynet.com/ramazan.htm und ist in die Seite eingebaut als folgendes Skript: Code:
ATTFilter <script>document.location="h**p://taskiranzafer.sitemynet.com/ramazan.htm"</script> An wen kann ich bzw sollte ich das ganze noch melden? Gruß! |
15.09.2007, 17:51 | #2 |
> MalwareDB | isb.bayern.de | anscheinend verseucht | wie vorgehen? die Seite ist defaced worden und mit einem Bidlchen und einem Song versehen worden.
__________________Die Seite solltes bis zur Behebung nicht besucht werden, hier kann alles eingepflanzt werden. Nachricht an webmaster@bayern.de (eine habe ich grade geschickt)
__________________ |
15.09.2007, 17:53 | #3 | |
| isb.bayern.de | anscheinend verseucht | wie vorgehen?Zitat:
Gruß! |
15.09.2007, 17:57 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | isb.bayern.de | anscheinend verseucht | wie vorgehen? Schädlingsbefall kann man nicht ausschließen. V.a. dann nicht wenn ihr noch einen älteren IE benutzt hab. Besser wäre ein alternativer Browser wie Firefox oder Opera im eingeschränkten Benutzerkonto. Poste doch mal ein Hijackthis-Logfile von der kiste.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.09.2007, 18:00 | #5 | |
| isb.bayern.de | anscheinend verseucht | wie vorgehen?Zitat:
Hijackthis Logfile folgt! Gruß und Danke schonmal für die Hilfe! |
15.09.2007, 18:05 | #6 | |
> MalwareDB | isb.bayern.de | anscheinend verseucht | wie vorgehen? Für Dich besteht bisher keine Gefährdung. Bisher weil der Eindringling bis zur Beitigung des Problems Zugriff auf den Server hat und beliebiges Nachladen lassen kann. Im Quelltext der Seite ist bisher nichts für Dich gefährliches zu finden. Der Hack ist bisher auch nur eine Weiterleitung mittels document.location Java Weiche, ohne Java solltes es nicht funktionieren)kann ich aber grad nicht prüfen). Edit: Mit ohne Java wird die Seite normal dargestellt, trotzdem erstmal nicht besuchen! ---------- Zur Info Zitat:
__________________ --> isb.bayern.de | anscheinend verseucht | wie vorgehen? |
15.09.2007, 18:09 | #7 | |
| isb.bayern.de | anscheinend verseucht | wie vorgehen? So hier das Logfile: ubuntuusers - No Paste Service Zitat:
Gruß! |
15.09.2007, 18:18 | #8 |
> MalwareDB | isb.bayern.de | anscheinend verseucht | wie vorgehen? Du musst nicht tun, gar nichts ist am besten Im Ernst, die Seite ist keine Gefahr, es wurden keine Dateien nachgeladen. Den Cache kannst Du löschen, Dein HJT Log ist clean, bis auf ein kleines Java Update.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
15.09.2007, 18:22 | #9 | |
| isb.bayern.de | anscheinend verseucht | wie vorgehen?Zitat:
|
Themen zu isb.bayern.de | anscheinend verseucht | wie vorgehen? |
activex, bayern, befindet, code, eingebaut, folge, folgender, folgendes, hallo zusammen, melde, melden, minute, minuten, mutter, schei, script, seite, skript, verseucht, vorgehen, zusammen |