|
Plagegeister aller Art und deren Bekämpfung: Veraltete Webseiten durch Trojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.09.2009, 14:26 | #1 |
| Veraltete Webseiten durch Trojaner? Hallöchen, habe mich grade hier angemeldet, weil ich ein seltsames Problem habe. Es geht um den PC (bzw. die PCs) meines Vaters, der diesen geschäftlich in seiner Firma im LAN nutzt. Bei der Pflege der eigenen Webseite fiel ihm immer wieder auf, dass die Änderungen, die er durchführte (neue Bilder in eine Galerie hochgeladen), nicht angenommen wurden. Wenn ich dass dann bei mir überprüft habe, stellte ich fest, dass die Änderungen durchaus auf der Webseite sichtbar waren. Ich konnte das neue Bild sehen, er dagegen nur den "Bild-fehlt"-Platzhalter des Browsers. Browser-Cache löschen bringt nichts und es ist auch kein Proxy oder so eingeschaltet. Auch sonst sehen die Netzwerkeinstellungen ganz normal aus. Das Problem besteht laut Aussage meines Vaters auf allen 3 PCs in seinem Netzwerk, und zwar egal, ob er IE oder FF verwendet. Darum habe ich lange ein Problem mit seinem Internetprovider vermutet. Nun habe ich einen dieser PCs aber aus anderen Gründen mal mit zu mir nach Hause genommen und dort ins Netz gehängt. Ich hätte erwartet, dass das Problem dann nicht auftritt, aber da hab ich mich getäuscht. Gleichzeitig hab ich dann auf meinem PC die Webseite korrekt gesehen und auf dem von meinem Vater die veraltete Version, d.h. mit fehlendne Bildern, obwohl diese beiden Rechner im selben LAN standen. Nun frage ich mich, wodurch dieses Problem entstehen kann. Ich kann mir eigentlich nur vorstellen, dass ein Trojaner oder Virus irgendwie die Interneteinstellungen kaputtgemacht hat und sich im LAN verbreitet hat, um alle Rechner entsprechend zu befallen. Ist sowas denkbar? Virenscanner (Avira) hab ich natürlich mal drüberlaufen lassen, der hat aber nichts gefunden. Tschüss, Pascal23 |
16.09.2009, 14:38 | #2 |
| Veraltete Webseiten durch Trojaner? Durch was würd das Netzwerk geschützt? (Firewall..)
__________________Ich würde nämlich erstmal nicht von einen Trojaner (oder sonstigen) ausgehen, sondern eher das irgendein Sicherheitssystem (z. B. ein Webfilter) Seiten cached und diesen nicht so oft aktualliesiert. (Das Problem hatte ich in meinen alten Betrieb einmal.)
__________________ |
16.09.2009, 15:00 | #3 |
| Veraltete Webseiten durch Trojaner? Sowohl das Netzwerk in der Firma von meinem Vater als auch das bei mir zu Hause wird durch die Firewall im D-Link-Router geschützt.
__________________Ein Proxy ist eigentlich nicht zwischengeschaltet, zumindest hab ich keinen eingerichtet und in den Netzwerk-Verbindungseinstellungen auch nichts dergleichen gefunden. Ich hatte darum auch so einen Proxy, der beim Provider steht, in Verdacht, aber wie gesagt, das Problem tritt ja auch bei mir im Netz auf, von dem aus andere Rechner die Webseite problemlos (also mit allen Bildern) sehen können. |
16.09.2009, 16:35 | #4 |
| Veraltete Webseiten durch Trojaner? Hier noch mein Hijack-This-Logfile (sorry für Doppelpost, aber Editieren ging nicht): Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:37:49, on 16.09.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\PDFCreatorMessages.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Pen_Tablet.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe C:\WINDOWS\system32\Pen_Tablet.exe C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Programme\JawsSystems\Jaws PDF Creator\PDFClient.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0D2.EXE C:\Programme\Trend Micro\HijackThis\HijackThis.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PDFCreatorClient] C:\Programme\JawsSystems\Jaws PDF Creator\PDFClient.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [EPSON Stylus D88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P23 "EPSON Stylus D88 Series" /O6 "USB001" /M "Stylus D88" O4 - HKLM\..\Run: [Automatisch EPSON Stylus D88 Series auf GRAFIK2] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P47 "Automatisch EPSON Stylus D88 Series auf GRAFIK2" /O18 "\\GRAFIK2\EPSONSty" /M "Stylus D88" O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0D2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB002" /M "Stylus C84" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe -- End of file - 4188 bytes |
Themen zu Veraltete Webseiten durch Trojaner? |
anderen, angemeldet, avira, bilder, fehlend, frage, gleichzeitig, immer wieder, lan, löschen, neue, nichts, pcs, problem, proxy, rechner, scan, scanner, trojaner, trojaner?, version, virenscan, virenscanner, virus, webseite, webseiten |