Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Als attackierend gemeldete Webseite! // Malware notification from Google (https://www.trojaner-board.de/136743-attackierend-gemeldete-webseite-malware-notification-from-google.html)

123456qwe 17.06.2013 11:47

Als attackierend gemeldete Webseite! // Malware notification from Google
 
Hallo,
meine Website (Unternehmensprofil & seit 2 Jahren unverändert) soll plötzlich von "JS/Kryptic ALG" infiziert sein.

Löschen und Neuaufspielen hat den Fehler leider nicht behoben.

Was muss ich tun? Bitte um Hilfe.

Herzlichen Dank,



Hier der Fehler wie ihn inzwischen der Browser meldet:

Als attackierend gemeldete Webseite!
Die Webseite auf www.***.de wurde als attackierende Seite gemeldet und auf Grund Ihrer Sicherheitseinstellungen blockiert. Attackierende Webseiten versuchen, Programme zu installieren, die private Informationen stehlen, Ihren Computer verwenden, um andere zu attackieren oder Ihr System beschädigen.Manche Webseiten vertreiben bewusst Viren und ähnlich schädliche Software, aber viele Webseiten sind auch ohne das Wissen oder die Erlaubnis des Betreibers kompromittiert.

Nod32 Log ist angehängt.

markusg 17.06.2013 11:48

Hi, und wie sollen wir uns die Website ansehen, wenn du das Wichtigste, nämlich den Namen unkenntlich machst?

123456qwe 17.06.2013 11:52

sorry und danke für die superschnelle antwort, dachte, dass würde aus der Log datei hervorgehen? Wollte nicht, dass die seite später mal gegoogelt wird und dann verweise auf viren kommen. Soll ich es posten, oder geht es so?

markusg 17.06.2013 11:53

ne musst schon posten, sonst kann ich sie mir nicht ansehen

123456qwe 17.06.2013 11:59

Ok, hier: www.otto, friedrich, zeppelin, otto, emil.de

markusg 17.06.2013 12:10

bitte richtig posten, , sind da sicher nicht drinnb

123456qwe 17.06.2013 12:19

wenns sein muss ;), dann eben so: ofzoe | visual projects

markusg 17.06.2013 12:25

und wie hätte ich denn mit den merkwürdigen angaben von oben, auf die seite kokmen sollen? sehs mri mal an

123456qwe 17.06.2013 12:27

danke.

markusg 17.06.2013 12:39

da es probleme geben könnte, poste ich nicht das ganze betroffene Script.
durchsuche deine htmls mal nach:
javascript" language="javascript" > bv=(5-3-1);aq="0"+"x";sp="spli"+"t";ff=String.fromCharCode;w=window;z="dy";try{document
endet auf:
</script>
evtl. gibts noch andere, die ähnlich aussehen, die müssen weg. die Seite ist mit Schadcode infiziert, also ists gut, dass Google da angeschlagen hatt.
womit erstellt ihr die Seite? (cms) etc

123456qwe 17.06.2013 12:44

Ist der Programmierer oder der Provider der Ansprechpartner für das Problem?
Die Seite ist in Flash.

markusg 17.06.2013 12:47

ich denke ist deine seite, da musst du doch wissen wer die für diich erstellt hatt?
wird aber wohl der Programmierer sein.
er sollte mal alles updaten was sich so auf der seite befindet und alle Zugangsdaten endern, rausfinden müsst ihr dann auch evtl. mal wie der in die Seite einbrechen konnte, anhand der Server bzw FTP Logs.
Zugriffsrechte von verzeichnissen und Dateien prüfen.
hast du über deinen PC administrativen Zugang. jeder PC über den dieser stattgefunden hatt, könnte zusätzlich hier auf Malware geprüft werden

123456qwe 17.06.2013 12:48

Wenn der Content neu überspielt wird (also ohne die malware), müsste doch jede Veränderung am Script verschwinden?

markusg 17.06.2013 12:49

ne, das script ist ja nicht verendert sondern neu hinzugefügt worden, wenn das im backup nicht vorhanden ist ists ok

123456qwe 17.06.2013 12:58

Das sollte im Backup nicht drin sein... Deshalb waren wir verwundert, dass ein Neuaufspielen das Problem nicht gelöst hat...


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131