![]() |
|
Plagegeister aller Art und deren Bekämpfung: Weiterleitungslink mit Schadcode nach Google-SucheWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Weiterleitungslink mit Schadcode nach Google-Suche Hi @ll, beim Versuch über Google ein bestimmtes Bild zu finden, wurde folgende URL aufgerufen: h**p://www.google.de/imgres?imgurl=hxxp://www.msexchange.org/img/upl/image0021141041635203.jpg&imgrefurl=hxxp://elsworth-aseem.bl0gger.eu/100525/p2/&h=281&w=456&sz=19&tbnid=1KU5YX9P8BimM:&tbnh=79&tbnw=128&prev=/images%3Fq%3Dactive%2Bdirectory%2Bforest&hl=de&usg=__BQJ17yDJr1EK2PKCRsoHowaREUU=&sa=X&ei=FEhRTIvWLMiG4Qba29m3Aw&ved=0CDsQ9QEwBg Anschließend wurde auf diese URL gelinkt: h**p://elsworth-aseem.bl0gger.eu/100525/p2/ Klickt man darauf bekommt man einen Screen, indem drauf hingewiesen wird, daß der PC infiziert sei und einige Viren gefunden wurden (alles grafisch hübsch aufbereitet wie bei einem Original-Programm). Der Link beginnt dann mit hxxp://pccleaner71.cc.co ....... (Ein ähnliches Verhalten beschreibt Symantec in seiner KB mit folgendem Artikel: hxxp://www.symantec.com/security_response/writeup.jsp?docid=2007-073015-5301-99&tabid=2) Bei meinem Kollegen poppte kurz der SEP11-Tray hoch - einen Screenshot hierzu oder vom obigen Screen habe ich leider nicht. In den Logfiles konnte ich nichts finden. Gibt es evtl. einen Dienst im Web, der auch verdächtige URL´s scannt (ähnlich wie bei virustotal.com mit Dateien) ? Danke für Eure Unterstützung. Siesteria |
Themen zu Weiterleitungslink mit Schadcode nach Google-Suche |
beginnt, bild, blue, dateien, dienst, folge, folgende, google, infiziert, konnte, logfiles, nichts, pc infiziert, scan, scannt, schadcode, schließe, screen, screenshot, symantec, verdächtige, verhalten, viren, virus, virustotal.com, web, ähnliches |