![]() |
|
Netzwerk und Hardware: Trojaner auf HP ohne aktualisierung.Windows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten. |
![]() |
|
![]() | #1 |
![]() | ![]() Trojaner auf HP ohne aktualisierung. Hat denn hier keiner ne Ahnung, was man dagegen tun kann bzw. wie sich solch ein Trojaner da einschleusen kann? |
![]() | #2 |
| ![]() Trojaner auf HP ohne aktualisierung. Mir geht es genauso... hatte 6 Seiten die infiziert waren... und zwar auf die unterschiedlichste Weise. Mal in einer index.php eines xtcommerce Shops, mal in Joomla, mal ne index.html, mal in einer .js Datei.
__________________Ich habe alle Javascripte entfernt und die FTP Passwörter verändert. Mal gucken wie lange das hält ![]() Beobachtet habe ich nur das (wahrscheinich mit nem programmierten Zufallsscript) ab und zu ein neuer Tab im Firefox auf ging. Unter diesem Link wurde dann eine Datei runtergeladen. Ich habe das beim erstenmal nicht gemerkt und mir was eingefangen. Feststellen konnte ich nur das auf einmal mein Firewall nicht mehr automatisch hochlud und das es eine svchost.exe Datei gab die es an der Stelle im Betriebsystem nicht geben sollte, sie war auch infiziert. Das war vor zwei Wochen, ich habe den Rechner natürlich platt gemacht. Leider tappe ich total im Dunkeln wie diese Scipte auf meine Internetseiten kamen. Ich habe übrigens erst nach der Infektion gemerkt das es die Scripte auf meinen Seiten gab, und bis gestern war ich damit beschäftigt sie zu beseitigen. Gruß Lazi... PS: Scheint wohl eine recht neue Malware zu sein... im I-net findet sich noch nicht viel... ![]() |
![]() | #3 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner auf HP ohne aktualisierung. Doch.
__________________Sichere Passwörter, nur sichere Scripte, abgesicherte, aktuelle Serversoftware (die u.U. von dir stammt - je nach Vertrag/Server), sicherer Server (u.U. Providerwechsel, wenn der dies nicht auf die Reihe bekommt.) Möglich wäre aber z.B. auch, dass auf deinem PC ein Backdoor-Programm drauf ist und jemand folglich deine Passworteingaben mitliest, wahrscheinlicher dürfte aber irgendeine Lücke auf den Webserver sein. Da du sagst, zu dem Zeitpunkt war dein PC aus, kannst du eventuell über Log-Files aber auch sehen von welcher IP-Adresse welche Art der Verbindung benutzt wurde.
__________________ |
![]() | #4 |
| ![]() Trojaner auf HP ohne aktualisierung. Stravko... nur mal so nebenbei welches FTP Programm benutzt du? |
![]() | #5 |
![]() | ![]() Trojaner auf HP ohne aktualisierung. cuteFTPprofessional 8.0 Spielt es eine Rolle welches FTP Prog man verwendet? |
![]() | #6 | |
![]() | ![]() Trojaner auf HP ohne aktualisierung. Desweiteren, wie kann es sein das der Trojaner auch mit htaccess geschützte verzeichnisse befallen hat? Der schadhafte Code ist folgender: Zitat:
Vielleicht kan damit einer was anfangen und mir mit dem Problem weiterhelfen. Würde halt gerne die Ursache dieses "Problems" klären bevor ich mit der Seite wieder online gehe. @Shadow: An den Passwörtern kann es nicht liegen, da ich eine sehr hohe Sicherheitsstufe gewählt habe. Der server läuft auf Apache 2.2.9 und PHP 5.2.6. installiert ist wordpress in der aktuellen version. Schonmal viele Dank für evtl. Antworten ![]() Geändert von Stravko (20.10.2008 um 21:54 Uhr) |
![]() | #7 |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() Trojaner auf HP ohne aktualisierung. Hi Wenn dein Webspace infiziert wurde, dann solltest Du ihn komplett löschen und neu hochladen. Nur so kannst Du sicher sein, dass nicht irgendwo dort jetzt eine Datei liegt, die auch in Zukunft den Zugriff ermöglicht (PHP-Shell) nachdem das FTP-Passwort geändert wurde. htaccess steuert nur Zugriffe übre den Webserver. Für FTP gelten die nicht, schließlich will man sie von dort aus ja hochladen können. Ich habe gerade diesen alten Thread von dir entdeckt. Da wundert mich gar nichts mehr. Auf so einem System darf man gerade noch Solitär und Minesweeper spielen, aber bestimmt keine Passwörter mehr eingeben. Gruß, Karl |
![]() | #8 | |
![]() | ![]() Trojaner auf HP ohne aktualisierung.Zitat:
![]() |
![]() |
Themen zu Trojaner auf HP ohne aktualisierung. |
aktualisierung, alarm, antivir, besuch, besucht, betrieb, dateien, folge, folgendes, frage, gehackt, index.php, leute, mehrere, norton, problem, punkt, schonmal, seite, spiel, system, tagen, troja, trojaner, warnung, würde, ändern, Änderungen |