Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infekt da3e94

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.06.2013, 07:11   #1
RAK
 
Infekt da3e94 - Standard

Infekt da3e94



Einen schönen guten Morgen in die Runde.

Eingangs wurde ich gefragt, wer mir dieses Forum empfohlen hat.
Wenn Tante Google eingetragenes Mitglied ist, war die das.
Aber Spaß beiseite.

Wie der Titel für suchende Nutzer schon sagt, geht es um den
JS-Virus(?) da3e94

Die Suche im Web hat mir nicht wirklich Erkenntnisse gebracht.
Aber ich möchte berichten, was ich "ermittelt" habe.

Mein Hoster hatte am 10 dieses Monats ein Backupproblem.
Am 12.06.13 um ca. 15:30 Uhr wurde unser Server infiziert.

Da ich mit einem anderen Server beschäftigt war, wurde ich
erst durch 2 Mails auf diesen Umstand hingewiesen.

Die 1. Mail war von yandex.com 14.06.13, 02:38 Uhr
und die andere 14.06.13 08:03 Uhr, von Google

Zum Beitrag, der mich hierher geführt hat. Ich bezweifle,
daß die Infektion etwas mit Forensoftware zu tun hat,
denn bei uns waren mehrere Domains (ein Verzeichnis) betroffen.
Dabei wurden htm, php, htc, js und json befallen.

Der Part beginnt in der Regel mit den üblichen syntaxconformen
Kommentaren
<?
#da3e94#
#/da3e94#
?>
/*da3e94*/
/*/da3e94*/
<!--da3e94-->
<!--da3e94-->
Dazwischen befindet sich das Script.

Da es sich bei uns um mehrere tausend betroffene Dateien handelt,
wird die Geschichte zur Fleißarbeit.
Ein gutes Ergebnis hatte ich mit dem Laden von ca 50 Dateien in
einen Texteditor und dem anschließenden suchen/ersetzen.
Holpert aber etwas.
Außerdem ist der Code nicht in jedem Fall vollständig und hat
teilweise auch bestehende Abschnitte gelöscht, so daß ein
Augenschein unumgänglich scheint.
Wäre schön, wenn weitere Hinweise kämen.

MfG RAK

Zusatz. Wer Interesse hat, kann seine Domain hier kontrollieren lassen.
https://webseite-klinik.de

Geändert von RAK (16.06.2013 um 07:17 Uhr) Grund: Ergänzung

Alt 16.06.2013, 07:54   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Infekt da3e94 - Standard

Infekt da3e94



Hi,

was genau ist jetzt deine Frage?
__________________

__________________

Alt 17.06.2013, 17:26   #3
RAK
 
Infekt da3e94 - Standard

Infekt da3e94



Hallo Schrauber!

Das war keine direkte Frage, sondern mehr ein Beitrag, der sich aus meiner augenblicklichen Arbeit ergeben hat.

Auf zwei betroffenen Domains habe ich die Seiten schon bereinigt.
Und jetzt kommen richtig Fragen auf. Wieso erkennt nur ein Programm
einen Infekt(ein anderer) und die anderen nicht.?

Also unter F-Secure Browsing Protection Portal wird mir gemeldet,
daß die Seite sicher sei und ein anderes erzählt mir was von Black Hole
AVG Threat Labs | Safety Ratings | Web Site Reports Blackhole Exploit Kit
Das ist doch ein Infekt der Maschine und nicht der Seiten, oder?
Einen heimlichen Gast hatte ich auch.
<!-- Start Alexa Certify Javascript -->
<script type="text/javascript" src="https://d31qbv1cthcecs.cloudfront.net/atrk.js"></script><script type="text/javascript">_atrk_opts = { atrk_acct: "hS0Te1a4ts00GZ", domain:"meinedomain.de"}; atrk ();</script><noscript><img src="https://d5nxst8fruw4z.cloudfront.net/atrk.gif?account=hS0Te1a4ts00GZ" style="display:none" height="1" width="1" alt="" /></noscript>
<!-- End Alexa Certify Javascript -->
Sehe ich das richtig, daß dieser Eintrag unwissentlich(von einem anderen Partner)
in den Quelltext gekommen ist, oder ist der auch von außen lanziert worden?

Diese Seite bietet auch viel Hilfe. Website/URL/Link Scanner Safety Check for Phishing, Malware, Viruses - ScanURL.net

Danke für die Aufmerksamkeit
RAK
__________________

Alt 17.06.2013, 19:04   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Infekt da3e94 - Standard

Infekt da3e94



Zitat:
Wieso erkennt nur ein Programm
einen Infekt(ein anderer) und die anderen nicht.?
Jeder arbeitet mit anderen Signaturen, andere Scan-Engines, und so weiter.

Für den rest, speziell den Code, muss ich passen, Code schreiben und kommt erst in meinem Studium
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Infekt da3e94
anderen, befindet, beitrag, beschäftigt, code, dateien, ergebnis, erkennt, forum, gelöscht, geschichte, google, guten, gutes, infektion, laden, mails, morgen, server, software, suche, tan, tante, web, wirklich




Ähnliche Themen: Infekt da3e94


  1. Doch noch Reste nach Erfolgreicher Bekämpfung Re-Infekt Malaha.net?
    Plagegeister aller Art und deren Bekämpfung - 13.06.2015 (7)
  2. Re-Infekt mit Malaha.net und diverse Beobachtungen
    Plagegeister aller Art und deren Bekämpfung - 29.05.2015 (37)
  3. Systemabstürze+Bluescreens bei Belastung, Windows 7, Infekt: Win32,Win64
    Log-Analyse und Auswertung - 22.09.2014 (23)
  4. Windows7 Spyware infekt, komplette Traffic Umleitung, versteckte images und eventueller hardwaregestützter "Backdoor"
    Log-Analyse und Auswertung - 17.12.2013 (23)
  5. Infekt da3e94
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (2)
  6. XP32: Live Security Platinum Infekt auf einem Account über ADMIN zu entfernen?
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (9)
  7. System sehr Lahm durch Trojaner infekt !
    Log-Analyse und Auswertung - 09.12.2011 (13)
  8. BKA-Trojaner jashla.exe Infekt
    Log-Analyse und Auswertung - 21.08.2011 (25)
  9. TR/ATRAPS.Gen bzw. Agobot-Infekt?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (36)
  10. Conficker -Infekt vom USB-Stick aus bereinigen?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  11. Verdacht auf Infekt
    Log-Analyse und Auswertung - 23.12.2009 (6)
  12. Langsamer Rechner, Infekt Windows Antivirus Pro, Total Secure
    Plagegeister aller Art und deren Bekämpfung - 06.09.2009 (12)
  13. Nach Trojaner-Infekt Ausführungsverhinderung?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (7)
  14. Warscheinlicher Virus-Infekt, Kaspersky-Updates nicht mehr möglich
    Log-Analyse und Auswertung - 01.02.2009 (0)
  15. PSW to TR infekt
    Plagegeister aller Art und deren Bekämpfung - 28.10.2008 (2)
  16. Wurm- und Trojaner-Infekt
    Plagegeister aller Art und deren Bekämpfung - 21.11.2005 (3)
  17. neuer Infekt
    Log-Analyse und Auswertung - 25.05.2005 (5)

Zum Thema Infekt da3e94 - Einen schönen guten Morgen in die Runde. Eingangs wurde ich gefragt, wer mir dieses Forum empfohlen hat. Wenn Tante Google eingetragenes Mitglied ist, war die das. Aber Spaß beiseite. Wie - Infekt da3e94...
Archiv
Du betrachtest: Infekt da3e94 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.