Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan-Downloader.JS.Expack.pe Warnung auf eigener Website (https://www.trojaner-board.de/115066-trojan-downloader-js-expack-pe-warnung-eigener-website.html)

meins2 12.05.2012 16:32

Trojan-Downloader.JS.Expack.pe Warnung auf eigener Website
 
Hallo,

wie der Titel schon aussagt handelt es sich um eine Trojan- Downloader Meldung. Diese wird direkt angezeigt wenn ich unsere Community- Page besuche.
Durch Telefonate hab ich rausgefunden das es bei einem weiteren das es (bis jetzt bekannt) nur unter Kaspersky gemeldet wird. User die Avira installiert haben bekommen die Meldung nicht.

Das Kuriose an der ganzen Sache ist aber, das nur die Domain selbst betroffen. Also nur hxxp://www.meineseite.de, hänge ich aber aber an die Domain noch was dran z.B. hxxp://www.meineseite.de/news/ läuft alles wie immer.
Die Website hab ch vorerst über den Hostingservice sperren lassen, wie auch über ein Tool von dort das verändern von Dateien etc. .

Bis jetzt hab ich folgendes herrausfinden können:

Hostinggesellschaft:

Zitat:

...solche Kompromittierungen entstehen meistens durch unsichere Skripte. Eine weitere Möglichkeit ist ein Virus / Trojaner auf dem eigenen Rechner, der das FTP-Passwort mitgeschnitten hat.

Wir empfehlen hier die Überprüfung der Inhalte. Weiterhin sollten alle Passwörter (FTP, Kundencenter) durchgreifend geändert werden.

Um sich in Zukunft vor Angriffen schützen zu können, stellen Sie sicher, dass Sie:
- sichere Passwörter verwenden
- aktuelle und sichere Scripte verwenden und diese auch regelmäßig aktualisieren
- die CHMOD-Rechte korrekt zuweisen (Verzeichnis /html = 750; alle anderen Verzeichnisse = 755; Dateien = 644).
Andere Foren:
  • man soll seinen Rechner scannen (welches ich schon gemacht habe und gefunden hab: trojan-downloader.js.iframe.cwr
  • man will immer einen Log.file von dem Tool hijackthis haben. hab ich vorliegen, falls erwünscht poste ich es nach.

Was ich aber direkt machen kann um es von meiner Page wegzubekommen steht nirgends. Bzw. finde ich nichts um es wegzubekommen.

Kaspersky selbst:

Wenn man unter Details schaut wird man auf die virusliste weitergeleitet. Dort steht aber selbst nichts in der Beschreibung. Auch bei meiner Suche dort nach "Trojan-Downloader.JS. bekomm ich zwar knapp 3000 Treffer, aber keiner Bschreibung was es ist, geweige denn wie ich vorgehen soll.

So wende ich mich an euch, vielleicht weiss von euch jemand einen Rat. .

cosinus 14.05.2012 13:08

Zitat:

nur unter Kaspersky gemeldet wird. User die Avira installiert haben bekommen die Meldung nicht.
Schonmal überlegt ob es ein Fehlalarm sein könnte?
Du hast die Seite nicht im Griff, so dass du dir die einzelnen Datei vom Webserver mal genauer auf Manipulationen des HTML-Quellcodes anschauen kannst?

Zitat:

man will immer einen Log.file von dem Tool HijackThis haben. hab ich vorliegen, falls erwünscht poste ich es nach.
Was hat deine manipulierte Seite mit einem infizierten Rechner zu tun? :confused:
Mal abgesehen davon, dass Hijackthis veraltet ist und zu wenig Infos liefert - wenn die Schwachstelle auf deinem Webserver irgendwo selbst war, bringt es nicht deinen Rechner zu analysieren

Als ersten Ansatz: ich würde zuerst mal anfangen herauszufinden ob es ein Fehlalarm ist oder nicht. Wenn ja, kann man sich alles weitere nämlich und somit auch einen unnötigen Haufen Arbeit ersparen ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131