Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Google und der Virus: JS/Obfuscated.ZX (https://www.trojaner-board.de/110252-google-virus-js-obfuscated-zx.html)

atrsc2003 21.02.2012 11:19

Google und der Virus: JS/Obfuscated.ZX
 
Hallo Ihr´s:-)

Bin hier neu und wollte mal ein wenig Diskussionsstoff bieten, weil:

Mir ist in de letzen Wochen aufgefallen das dieser benannte Virus sich jedesmal dann einnistet, wenn Google damit zu tun hat. Wie komme ich darauf?
Ganz einfach, vor Monaten hatte ich versucht über Google das Pagerank zu erhöhen, immer wieder versuchte ich dann (gerade über Google) meine Internetseiten hervor zu heben. Meist durch Suchmaschineneinträge oder wie gesagt durch einbau des Pagerank.

Irgendwann vor ca 2 Monaten bekomme ich eine Meldung von einer sehr gut laufenden Seite. Ihr System ist Infiziert, es wird im Internet gesperrt angezeigt als Virenschleuder. Ok, dann habe versucht diesen Virus zu lokalisieren.
Einige Tage (2 oder3) später mein Radio.....infiziert. Am selbe Tag wieder eine Meldung der Chat auch infiziert!!

Man könnte ja meinen das hier eine einfache Lösung zugrunde liegt. Falsch, denn wie ist es bitte schön möglich das 3 verschiedene Server mit unterschiedlicher Software und unterschiedlichen Anforderungen nur die index.php angegriffen, Infiziert war.
Und wie ist es dann möglich das auf einem der Server 50 Internetseiten laufen, ohne Befall??

OK, in den ersten beiden Fällen habe dann Google gebettelt mir eine erneute Überprüfung meiner Seiten zu vollziehen. Dabei sind mir noch weitere Dinge aufgefallen, die mich etwas nachdenklich stimmen. Jede Seite die ich danach durchsucht habe um meinen Virus oder Informationen dazu zu finden wurde immer mit noch mehr Seiten, noch mehr Informationen zugemüllt. Und ein neues Forum, neue Informationsquellen, noch mehr und weitere Möglichkeiten um sich bei Google mehr und mehr zu etablieren.
Sind das alles Werbezwecke und Kundenfang???

Mal sehn was Ihr mir dazu sagen möchtet?? Weil mir erscheint das ganze sehr Kurios!!!! Wie könnte ich zum Beispiel innerhalb eines Editors ( oder Programms) sehen was hier gemacht ist, was passiert......

_________Das hier stand in der Quarantäne Log Datei:________

enthielt einen Virus oder unerwünschtes Programm 'JS/Obfuscated.ZX' [virus].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 4a6b0cf7.qua erstellt ( QUARANTÄNE ).
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52fc2338.qua' verschoben!
______________________________________________________

Shadow 21.02.2012 13:51

Hallo atrsc2003 :hallo:
Zitat:

Zitat von atrsc2003 (Beitrag 777793)
Mal sehn was Ihr mir dazu sagen möchtet??

Du suchst an der falschen Stelle.
Du solltest mal die PCs untersuchen, von denen Zugang zu deinen Sites möglich ist. Wenn es nur einer (deiner) ist => Bitte lies folgende verlinkte Anleitung vollständig durch => Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
und erstelle anschließend dort => Plagegeister aller Art und deren Bekämpfung ein neues Thema.


Du solltest alle Passwörter für die Site(s) von einem sicheren (!) PC aus ändern, insbesondere FTP-Passwörter. Waren es sichere Passwörter? Lang (16 Stellen oder mehr), mit Ziffern, Buchstaben (Groß- UND Kleinschreibung), Sonderzeichen - soweit jeweils möglich.

Was für einen "Pagerank" hast du eingebaut?

Du solltest in deinem FTP-Programm sehen können, welche Dateien wann auf dem Server geändert wurden.

atrsc2003 23.02.2012 21:03

Erst mal vielen Dank für die Antwort.
Damit habe ich ja erst mal nicht gerechnet, das ich zum eine so eine schnelle Antwort und dann noch keine Diskussion entfache, sondern feststelle das da wohl was wahres dran ist, denn:
Wie ich feststellen musste arbeite ich mit mehreren PC´s und brauche daher noch EINIGE Tage um das vorgeschlagene abzuarbeiten. Denn ich finde auf eine der RECHNER einen Virus.....

Ich möchte nicht unhöflich klingen, daher will ich ja wenigsten Antworten, das ich es gelesen habe und danke sagen:-)

Lg.Andreas

DV-Opa 24.02.2012 19:25

Hallo atrsc2003,

ein weiteres Forum für Deine Probleme könnte

hxxp://groups.google.com/a/googleproductforums.com/forum

sein.
Zitat:

Zitat von atrsc2003 (Beitrag 777793)
Jede Seite die ich danach durchsucht habe um meinen Virus oder Informationen dazu zu finden, wurde immer mit noch mehr Seiten, noch mehr Informationen zugemüllt.

Diese Erfahrung habe ich vor einiger Zeit auch gemacht, als ich mir auf dem PC meiner Tochter den Trojaner "System Restore" eingefangen hatte. Nachdem ich über diverse Foren es geschafft hatte, diesen zu beseitigen, hatte ich plötzlich "Ukash" auf dem Rechner und es ging wieder nichts mehr.

Deshalb bei der Google-Suche bei Virus/Trojanerverdacht:

Nur mit höchster Sicherheitsstufe sich im Netz bewegen; d.h. beim IE "Active Skripting" und Plugins deaktivieren und einen Werbeblocker verwenden. Bei Opera habe ich hierfür "urlfilter" heruntergeladen, der z.B. auch die von Google geschaltete Werbung im Trojaner Board blockt.

Dass die Google-Suche eine Quelle für Trojaner-Infektionen ist, wird immer klarer, da Horden von Hackern und Malware-Programmierern versuchen, den Surfer von häufig genutzten Seiten auf solche, die dafür Cash bieten, umzuleiten.
Auch die Steuerung der Werbung durch Google ist eine Gefahrenquelle für denjenigen, der Hilfe in diversen Foren sucht. Gesteuert durch die eingegebenen Suchbegriffe finden sich auf den gewählten Seiten dann ggf. Werbebanner, die zu einer Neu-Infektion führen können.

Gruß DV-Opa


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27