Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Viagra Werbung beim Aufruf einer Webseite - aber nur mit Internet Explorer (https://www.trojaner-board.de/141653-viagra-werbung-beim-aufruf-webseite-nur-internet-explorer.html)

Bui 16.09.2013 15:21

Viagra Werbung beim Aufruf einer Webseite - aber nur mit Internet Explorer
 
Hallo, wir haben von einem Kunden einen Hinweis bekommen, dass es beim Besuch unserer Webseite Schießsport Buinger - Verkauf von Luftdruckwaffen - Schießsport Buinger GmbH einen Trojaner gibt. Oben rechts erscheint eine (Text) Viagra Werbung.

Dies ist richtig, allerdings passiert das "nur" bei der Verwendung des Internet Explorer. Ich habe einen Online-Sitencheck mit Sucuri Security ? Protect Your Interwebs! und laut dessen ist keine Bedrohung vorhanden. Ich habe 2x alle Dateien von unserer Internet-Präsenz runter geladen und gescannt - ohne Befund.

Wie bitte schön kann man diese lästige Bedrohung entfernen? Und mich würde noch mehr interessieren woher sie stammen könnte und wie man so etwas in Zukunft vermeiden kann.

Ich hänge mal einen Screenshot an für alle die keinen Internet Explorer verwenden:

http://www.schiesssport-buinger.de/files/tro.jpg

schrauber 16.09.2013 15:39

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Bui 16.09.2013 15:43

Hallo Schrauber, vielen Dank für die Antwort. Der Rechner an dem ich persönlich arbeite ist ein iMac, da helfen mir die beiden Tools leider nicht wirklich. Ich habe aber einen Laptop mit Windows 8 - aber Du willst ja sicher auf eine Diagnose meines (Haupt-) Rechners aus oder?

schrauber 16.09.2013 19:46

Auf welchem Rechner besteht das Problem? dem Mac? Welches OS ist da drauf?

Bui 16.09.2013 19:51

Das Problem ist (meiner Meinung nach) nicht rechnerspezifisch, denn es kommt bei allen (zumindest auf mehreren unabhängigen) Windows Rechnern mit Internet Explorer... (benutzt man auf dem gleichen Rechner Firefox oder Chrome wird die Seite ohne Meldung dargestellt, die Werbung wird nicht angezeigt).

Aber zurück zur Frage: Ich benutze einen iMac mit Mountain Lion 10.8.5

schrauber 17.09.2013 07:58

JEtzt hab ich dann auch endlich den Text ein Eingangspost gerafft, sorry.

Gib mal bitte den Link zu der Seite.

Bui 17.09.2013 13:54

Hab es vielleicht etwas dumm formuliert, sorry.

Die Seite ist www.schiesssport-buinger.de

Gestern Abend war die Werbung weg, heute war sie dann wieder da. Kann das theoretisch von einem Rechner, der sich in unserem Netzwerk befindet, gestreamt werden? Gestern Abend waren nämlich alle Rechner bis auf meinen aus und dann war das wie gesagt weg.

schrauber 17.09.2013 16:01

Also ich seh in keinem Browser etwas....

Bui 17.09.2013 16:11

Ich dachte gerade "das ist der Vorführeffekt" aber in der Tat, im Moment ist die Werbung verschwunden.

Ich muss die Frage noch mal wiederholen, weil der Laptop, den ich in Verdacht habe, im Moment ausser Haus ist (Zufall?!):

Kann das theoretisch von einem Rechner, der sich in unserem Netzwerk befindet, gestreamt werden?

schrauber 17.09.2013 20:01

gestreamt? nein. Ein verseuchter Rechner, der dann per FTP (wenn es genutzt wurde) die Seite verseucht? möglich.

Bui 19.09.2013 14:24

Dann bin ich nun etwas ratlos, der besagte Laptop hat kein (sichtbares) FTP Programm installiert, aber wann immer er aus ist, dann ist auch diese Werbung verschwunden.

Das kann ja auch kein Zufall sein?! Wir haben den Laptop mit einer Boot-CD unter Linux untersucht / gesäubert (Malware wurde gefunden und beseitigt) und nun scheint alles wieder ok zu sein.

Mich würde trotzdem mal interessieren wo da der Zusammenhang besteht, aber in jedem Fall vielen Dank für die Mühe und die Antworten.

schrauber 19.09.2013 17:45

Sehr komisch. Ohne zu wissen was dort entfernt wurde kann ich gar nix sagen, sorry.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131