Das TRABI Diskussionsforum ARCHIV


Suche:
Seite: 1 2 3 « Vorherige Seite
Autor Thema: Trojanisches Pferd aufm PC
Chris601

Beiträge: 9.390
Registriert am: 19.11.1999


höchstwahrscheinlich ftp. dringed Zugansdaten ändern. Du glaubst gar nicht, wieviele webseiten es auf diese Art in der letzten Zeit "erwischt" hatte... ich war auch dabei.
Sachsenring601

Beiträge: 803
Registriert am: 17.12.2004


@Chris601: Danke für deine schnelle Antwort! Das Paßwort hatte ich bereits beim ersten Mal, als ich den Verdacht hatte, es könnte sich um Malware handeln geändert - Es brachte anscheinend nichts!

Genau dieser Script, wie er auf folgender Website beschrieben wird, wurde auch bei mir verwendet (in leicht abgewandelter Form):

http://www.vbulletin-germany.com/forum/showthread.php?46437-Unbekannte-Weiterleitung&p=290277

[Bearbeitet von Sachsenring601 (28-01-2010 - 14:46)]

Chris601

Beiträge: 9.390
Registriert am: 19.11.1999


anschließend solltest du natürlich die FTP-Daten auch weder in Software noch im Explorer speichern - is klar.
Professor

Beiträge: 1.648
Registriert am: 14.04.2001


das ist mal wieder ein Zeichen das AntiVir überhaupt nix taugt, ich rate schon ewig davon ab, aber irgendwie glauben alle lieber was in der (Computer-)Blöd steht. Im Freeware-Bereich gibt es eigentlich nur zwei Programme die etwas in Verbindung mit Ad-Watch taugen. Das ist Avast und AVGfree. Also man brauch immer 2 Programmen Avast+Ad-Watch bzw. AVGfree+Ad-Watch, dann hat man den Schutz der kommerziellen Programme.

Noch was zur HP, du solltest auch schauen mit was für Rechte du Dateien auf den Server lädst, bei 777 ist sollchen Sachen Tor und Tür offen, 644 ist bei html vollkommen ausreichend.

- - - - - - - - - - - - - - - - - - -
http://www.TrabantKuebel.de
http://www.Pappenforum.de
http://www.PicSpeicher.de
http://www.My-Car.info

[Bearbeitet von Professor (28-01-2010 - 17:03)]

Sachsenring601

Beiträge: 803
Registriert am: 17.12.2004


@Professor: Du hast wie schon so oft wieder einmal etwas nicht verstanden!
Antivir hat durchaus Malware erkannt und bezeichnet, allerdings ignorierte ich diese Meldung, da ich es für unwahrscheinlich hielt, dass mir meine eigene Website einen Trojaner auf die Festplatte installiert! Somit infizierte sich der Rechner durch meine eigene Unachtsamkeit!

Das ändert aber alles nichts an der Tatsache, dass sich heute Morgen wieder ein ähnlicher Script in meinem Quellcode befand…
Obwohl ich gestern alle Cookies, temporäre Internetdateien, temporäre Ordner usw. vom System entfernte und wiederholt meine Zugangsdaten des ftp- Zugangs änderte!

Professor

Beiträge: 1.648
Registriert am: 14.04.2001


das ist ja das Problem von AntiVir es läd solche Viren. Andere Virenprogramme machen das erst gar nicht. Die Sachen werden schon vor dem laden geblockt. AntiVir holt sich alles auf die Festplatte und prüft dann erst dann. Also wenn man das Zeug auf der Platte hat und das Virenprogramm ist nicht gerade das beste, dann bleibt immer etwas zurück was ärger machen kann.

Das hat doch nix mit deinem Rechner zu tun, wenn du einen Virus auf deiner Webseite hast, das ist ein Fehler bei den Schreibrechten auf deiner Homepage, oder beim Server. Überprüfe die Rechte der HTML-Dateien einfach, die sollten 644 sein, nix anderes.

- - - - - - - - - - - - - - - - - - -
http://www.TrabantKuebel.de
http://www.Pappenforum.de
http://www.PicSpeicher.de
http://www.My-Car.info

[Bearbeitet von Professor (30-01-2010 - 11:23)]

Sachsenring601

Beiträge: 803
Registriert am: 17.12.2004


Eigenartig ist dieser Script im Quelltext:

Siehe Print- Screen:

http://images3.bilder-speicher.de/show.php?type=image_800&id=10013112566422

Unter "Quelltext anzeigen" erscheint dieser Script, obwohl er im originalen Quelltext nicht auslesbar ist und somit nicht gelöscht werden kann. Selbst nach dem Hochladen der Sicherungsdateien ist dieser wieder vorhanden. Anscheinend wird dieser vom Provider selbst eingebettet. Leider konnte ich den Zweck und die Funktion noch nicht erkennen.

Professor

Beiträge: 1.648
Registriert am: 14.04.2001


ich denke das ist ein Popup-Script, das funktioniert aber nur im IE, außerdem funktioniert die Diashow nicht. Und wenn du mit IE servst bist du selber schuld, wenn du dir dauernd Sachen ein fängst. Wenn schon das BSI vor dem IE seit Monaten warnt

- - - - - - - - - - - - - - - - - - -
http://www.TrabantKuebel.de
http://www.Pappenforum.de
http://www.PicSpeicher.de
http://www.My-Car.info
bztom

Beiträge: 5
Registriert am: 08.02.2010


Wenn der Anti virus die Datei nicht löschen kann muss man nicht zwingend in den abgesicherten modus mann kann auch mal im Task Manager schauen ob dort der Prozess gesgartet ist und ihn dann dort beenden. Dann kann man ja die Datei löschen.
speedfreak1

Beiträge: 7
Registriert am: 25.10.2009


Ich frag mich wie man sich so nen Trojaner aufn Rechner holen kann, bei bestimmten downloads scanne ich die Dateien bevor ich sie öffne.
Unter MacOSX hab ich sowieso keine Probs mehr mit Viren und co gehabt. Man, was hab ich mich unter windows teilweise noch über son Zeugs aufgeregt.^^
Beppo

Beiträge: 12.828
Registriert am: 01.10.2000


Habe ich mir was eingefangen?

Bei manchen Bildern (z.B. bei Ebay oder Shops) erscheint bei mir in dem Bild ein Textfeld mit "see similar", wenn ich mit der Maus drauf gehe. Wenn ich dort klicke, wird mir ein neues Fenster mit Angeboten geöffnet.

Außerdem wurde gestern ein automatischer Link erstellt. Ich hatte hier im Forum das Wort "Bingo" geschrieben und das wurde mir, nach dem erstellen des Beitrags, als Link angezeigt. Mit Klick darauf kam ich auf eine Seite, auf der man Bingo spielen kann.
Dabei hatte ich das NICHT als Link eingegeben, nur als normals Wort.

Mein Browser ist Firefox.

Seite: 1 2 3 « Vorherige Seite

Springe zu:

Impressum | Datenschutz