Das TRABI Diskussionsforum ARCHIV |
|
Trabiklatsch » Trojanisches Pferd aufm PC |
Seite: 1 2 3 « Vorherige Seite | |
Autor | Thema: Trojanisches Pferd aufm PC |
Chris601
Beiträge: 9.390 |
höchstwahrscheinlich ftp. dringed Zugansdaten ändern. Du glaubst gar nicht, wieviele webseiten es auf diese Art in der letzten Zeit "erwischt" hatte... ich war auch dabei. |
Sachsenring601
Beiträge: 803 |
@Chris601: Danke für deine schnelle Antwort! Das Paßwort hatte ich bereits beim ersten Mal, als ich den Verdacht hatte, es könnte sich um Malware handeln geändert - Es brachte anscheinend nichts! Genau dieser Script, wie er auf folgender Website beschrieben wird, wurde auch bei mir verwendet (in leicht abgewandelter Form): http://www.vbulletin-germany.com/forum/showthread.php?46437-Unbekannte-Weiterleitung&p=290277 [Bearbeitet von Sachsenring601 (28-01-2010 - 14:46)] |
Chris601
Beiträge: 9.390 |
anschließend solltest du natürlich die FTP-Daten auch weder in Software noch im Explorer speichern - is klar. |
Professor
Beiträge: 1.648 |
das ist mal wieder ein Zeichen das AntiVir überhaupt nix taugt, ich rate schon ewig davon ab, aber irgendwie glauben alle lieber was in der (Computer-)Blöd steht. Im Freeware-Bereich gibt es eigentlich nur zwei Programme die etwas in Verbindung mit Ad-Watch taugen. Das ist Avast und AVGfree. Also man brauch immer 2 Programmen Avast+Ad-Watch bzw. AVGfree+Ad-Watch, dann hat man den Schutz der kommerziellen Programme. Noch was zur HP, du solltest auch schauen mit was für Rechte du Dateien auf den Server lädst, bei 777 ist sollchen Sachen Tor und Tür offen, 644 ist bei html vollkommen ausreichend. - - - - - - - - - - - - - - - - - - - [Bearbeitet von Professor (28-01-2010 - 17:03)] |
Sachsenring601
Beiträge: 803 |
@Professor: Du hast wie schon so oft wieder einmal etwas nicht verstanden! Antivir hat durchaus Malware erkannt und bezeichnet, allerdings ignorierte ich diese Meldung, da ich es für unwahrscheinlich hielt, dass mir meine eigene Website einen Trojaner auf die Festplatte installiert! Somit infizierte sich der Rechner durch meine eigene Unachtsamkeit! Das ändert aber alles nichts an der Tatsache, dass sich heute Morgen wieder ein ähnlicher Script in meinem Quellcode befand
|
Professor
Beiträge: 1.648 |
das ist ja das Problem von AntiVir es läd solche Viren. Andere Virenprogramme machen das erst gar nicht. Die Sachen werden schon vor dem laden geblockt. AntiVir holt sich alles auf die Festplatte und prüft dann erst dann. Also wenn man das Zeug auf der Platte hat und das Virenprogramm ist nicht gerade das beste, dann bleibt immer etwas zurück was ärger machen kann. Das hat doch nix mit deinem Rechner zu tun, wenn du einen Virus auf deiner Webseite hast, das ist ein Fehler bei den Schreibrechten auf deiner Homepage, oder beim Server. Überprüfe die Rechte der HTML-Dateien einfach, die sollten 644 sein, nix anderes. - - - - - - - - - - - - - - - - - - - [Bearbeitet von Professor (30-01-2010 - 11:23)] |
Sachsenring601
Beiträge: 803 |
Eigenartig ist dieser Script im Quelltext: Siehe Print- Screen: http://images3.bilder-speicher.de/show.php?type=image_800&id=10013112566422 Unter "Quelltext anzeigen" erscheint dieser Script, obwohl er im originalen Quelltext nicht auslesbar ist und somit nicht gelöscht werden kann. Selbst nach dem Hochladen der Sicherungsdateien ist dieser wieder vorhanden. Anscheinend wird dieser vom Provider selbst eingebettet. Leider konnte ich den Zweck und die Funktion noch nicht erkennen. |
Professor
Beiträge: 1.648 |
ich denke das ist ein Popup-Script, das funktioniert aber nur im IE, außerdem funktioniert die Diashow nicht. Und wenn du mit IE servst bist du selber schuld, wenn du dir dauernd Sachen ein fängst. Wenn schon das BSI vor dem IE seit Monaten warnt - - - - - - - - - - - - - - - - - - - http://www.TrabantKuebel.de http://www.Pappenforum.de http://www.PicSpeicher.de http://www.My-Car.info |
bztom
Beiträge: 5 |
Wenn der Anti virus die Datei nicht löschen kann muss man nicht zwingend in den abgesicherten modus mann kann auch mal im Task Manager schauen ob dort der Prozess gesgartet ist und ihn dann dort beenden. Dann kann man ja die Datei löschen. |
speedfreak1
Beiträge: 7 |
Ich frag mich wie man sich so nen Trojaner aufn Rechner holen kann, bei bestimmten downloads scanne ich die Dateien bevor ich sie öffne. Unter MacOSX hab ich sowieso keine Probs mehr mit Viren und co gehabt. Man, was hab ich mich unter windows teilweise noch über son Zeugs aufgeregt.^^ |
Beppo
Beiträge: 12.828 |
Habe ich mir was eingefangen? Bei manchen Bildern (z.B. bei Ebay oder Shops) erscheint bei mir in dem Bild ein Textfeld mit "see similar", wenn ich mit der Maus drauf gehe. Wenn ich dort klicke, wird mir ein neues Fenster mit Angeboten geöffnet. Außerdem wurde gestern ein automatischer Link erstellt. Ich hatte hier im Forum das Wort "Bingo" geschrieben und das wurde mir, nach dem erstellen des Beitrags, als Link angezeigt. Mit Klick darauf kam ich auf eine Seite, auf der man Bingo spielen kann. Mein Browser ist Firefox. |
Seite: 1 2 3 « Vorherige Seite | |
|