Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe ich einen Trojaner auf meiner Website?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.05.2012, 14:54   #1
ExeQtor
 
Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Hallo,
Ich betreibe eine Website und mir hat gestern ein Leser geschrieben, dass Avast beim Besuchen eine Trojanerwarnung ausgegeben hat:

Zitat:
URL: hxxp://www.***.de/|%3E{gzip}
Infektion: js:Redirector-VI [Trj]
Ich benutze auch Avast und bei mir wird nichts gefunden.
Erstens hat mich verwundert, dass die Fund-URL gar nicht existiert, wenn man die aufruft kommt nur eine 404 Seite.

Ich habe jetzt ein paar Online Scanner durchlaufen lassen und keiner hat etwas gefunden.

Ich muss aber auch dazu sagen, dass ich ein Plugin auf meiner Seite benutze das mich warnt, wenn jemand sich mehrmals mit falschem Passwort versucht anzumelden. Vor ein paar Tagen war das der Fall und die IP wurde gesperrt. Ich weiß nicht ob ich die hier posten darf aber das war die IP:

31.178.16.242

Außerdem hatte ich vor ein paar Monaten den GVU Virus auf meinem PC aber ich habe mit den Anleitungen vor hier, meines Wissens nach, alles wieder entfernt.

Ich habe auch schon per FTP die gesamten Dateien meiner Website heruntergeladen und mit Malwarebytes überprüft -> kein Fund.

Könnt ihr irgendwie testen ob meine Seite befallen ist?

Hier noch mal die URL, ihr wisst ja wie ihr sie eingeben müsst.

www *** de

Ich sage schon mal Danke für die Hilfe

Ich will ja nicht nerven aber bis jetzt herrscht noch keine Klarheit bei mir und ich möchte eigentlich nur wissen, ob meine Seite potentiell gefährlich ist oder wie ich das testen kann.
Also schiebe ich den Beitrag mal ganz frech nach oben, ich hoffe das ist erlaubt.

Alt 29.05.2012, 17:01   #2
ExeQtor
 
Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Diesen Beitrag bitte nicht löschen!

Ich habe eine PN von einem Mitglied erhalten und wurde auf folgendes hingewiesen:

Zitat:
Sehr geehrte Dame, sehr geehrter Herr,

Vielen Dank für Ihre Email an Avira's Virenlabor.
Auftragsnummer: INC0116XXXX.

Eine Auflistung der Dateien und Ergebnisse sind im folgenden aufgeführt:
Datei ID Dateiname Größe (Byte) Ergebnis
26912809 Neues Textdokument.js 1.98 KB MALWARE


Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt:
Dateiname Ergebnis
Neues Textdokument.js MALWARE

Die Datei 'Neues Textdokument.js' wurde als 'MALWARE' eingestuft.
Unsere Analytiker haben dieser Bedrohung den Namen HTML/Afriemer.A gegeben.
Bei der Bezeichnung "HTML/" handelt es sich um einen Skriptvirus, der mit Hilfe eines HTML Scriptes das System infizieren kann.
Ein Erkennungsmuster wird mit einem der nächsten Updates der Virendefinitionsdatei (VDF) hinzugefügt werden.
Jetzt ist meine Frage, die ich diese Malware entfernen kann.
Das besagte "Neues Textdukument.js" existiert nich auf meinem Webspace, ich habe alle Dateien über FTP durchsucht.
Wie kann ich diese Datei finden und löschen und wie kann die Überhaupt dahin gekommen sein?
__________________


Alt 30.05.2012, 14:20   #3
Da GuRu
Administrator
/// technical service
 

Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Hallo,

welchen Typs ist der Webscpace den Du benutzt?
Bitte alle Infos dazu (OS, Apache, PHP Version, vServer root etc.pp)!
__________________

Alt 30.05.2012, 15:12   #4
ExeQtor
 
Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Hallo,
Ich Benutze BPlaced Pro

Hier sind dazu alle Daten: hxxp://nachtaktiv.bplaced.net/support/phpinfo.php

Alt 30.05.2012, 15:36   #5
Da GuRu
Administrator
/// technical service
 

Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Was sagt der Provider dazu?
Lass ihn deine Seite nach Malware scannen.


Alt 31.05.2012, 12:53   #6
ExeQtor
 
Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Der Provider sagt im Moment noch gar nichts dazu.
Ich habe ehrlich gesagt ein bisschen Angst, dass deswegen meine Seite gelöscht wird obwohl ich die Malware vielleicht einfach selbst entfernen könnte.

Kann mir jemand sagen, wie ich vorgehen muss um den Virus loszuwerden?

Alt 31.05.2012, 13:51   #7
Da GuRu
Administrator
/// technical service
 

Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Es kommt nicht nur darauf an, den "Virus" loszuwerden, sondern die Sicherheitslücke zu schliessen.

Vorgehensweise:

1. Datenbank sichern
2. Seite vollständig löschen
3. WP neu installieren
4. Bei allen verwendeten Plugins nach Sicherheitsproblemen & neuen Versionen recherchieren
5. sichere Plugins installieren.

Genau das ist Dein Job

Alt 31.05.2012, 14:08   #8
ExeQtor
 
Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Und du meinst wenn ich die Seite lösche und die Daten wieder drauf ziehe ist die Malware weg?

Bei den verwendeten Plugins habe ich schon recherchiert und ich verwende eigentlich nur bekannte und seriöse.

Geht es nicht einfach, dass ich eine Datei auf dem Webspace lösche und dann ist der Mist weg? Der Code muss ja irgendwo gespeichert sein.

Alt 31.05.2012, 14:18   #9
Da GuRu
Administrator
/// technical service
 

Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Zitat:
Zitat von ExeQtor Beitrag anzeigen
Und du meinst wenn ich die Seite lösche und die Daten wieder drauf ziehe ist die Malware weg?
ja.


Zitat:
Bei den verwendeten Plugins habe ich schon recherchiert und ich verwende eigentlich nur bekannte und seriöse.
Genau die bekannten sind das Angriffsziel, weil weit verbreitet.
Ist wie bei Windows auch.

Zitat:
Zitat von ExeQtor Beitrag anzeigen
Geht es nicht einfach, dass ich eine Datei auf dem Webspace lösche und dann ist der Mist weg?
Welche willst du löschen und wie kam sie dahin?
willst du das jede Stunde machen, weil die Lücke ja immer noch offen seht?



Zitat:
Der Code muss ja irgendwo gespeichert sein.
ja, richtig.
er wurde auch irgendwie eingeschleust.

Eigentlich ist es wurscht ob du es machst oder nicht, denn Google filtert Malwareschleudern immer zuverlässiger.
Du kannst es also slbst machen oder es Google "machen lassen"

Alt 31.05.2012, 14:27   #10
ExeQtor
 
Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Ok das verstehe ich (fast) alles und werde das so schnell wie möglich in Angriff nehmen.

Nur 1 was ist mir noch unklar. Wenn die Malware als Datei auf dem Webspace liegt und ich alles sichere, neu installiere und wieder drauf mach dann ist doch auch die Malware wieder drauf oder?

Außerdem finde ich einen Fakt sehr merkwürdig:
Der besagte Code wurde 1x vor ein paar Tagen auf meiner website gefunden. Ich habe die Passwörter geändert und ein paar alte Spamkommentare aus dem Papierkorb gelöscht. Jetzt ist der Schadcode nicht mehr im Quelltext und Google zeigt auch an das die Seite sauber ist.
Zählt das schon als bereinigt?

Alt 31.05.2012, 14:48   #11
Da GuRu
Administrator
/// technical service
 

Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



Zitat:
Zitat von ExeQtor Beitrag anzeigen
Nur 1 was ist mir noch unklar. Wenn die Malware als Datei auf dem Webspace liegt und ich alles sichere, neu installiere und wieder drauf mach dann ist doch auch die Malware wieder drauf oder?
Du sollst auch nur die DB sichern, nicht die Dateien.
Die Dateien holst du neu bei vertrauenswürdigen Quellen.

Zitat:
Zitat von ExeQtor Beitrag anzeigen
Außerdem finde ich einen Fakt sehr merkwürdig:
Der besagte Code wurde 1x vor ein paar Tagen auf meiner website gefunden. Ich habe die Passwörter geändert und ein paar alte Spamkommentare aus dem Papierkorb gelöscht. Jetzt ist der Schadcode nicht mehr im Quelltext und Google zeigt auch an das die Seite sauber ist.
Zählt das schon als bereinigt?
Deine Angaben reichen nicht aus um all das zu beurteilen.
Es ist unklar, was wie durch wen und wann gefunden wurde.

Alt 31.05.2012, 15:13   #12
ExeQtor
 
Habe ich einen Trojaner auf meiner Website? - Standard

Habe ich einen Trojaner auf meiner Website?



OK danke, dann mach ich das so und melde mich, wenn es Probleme gibt.

Antwort

Themen zu Habe ich einen Trojaner auf meiner Website?
aufruf, avast, befallen, dateien, ftp, gestern, gvu virus, malwarebytes, nichts, online, passwort, plugin, poste, posten, scan, scanner, testen, trojaner, trojanerwarnung, versucht, virus, warnt, website, wissens, wisst



Ähnliche Themen: Habe ich einen Trojaner auf meiner Website?


  1. Windows 7: Ich habe blöderweise auf einen Link in einer gefälschten DHL Mail geklickt und bin auf website umgeleitet worden...
    Plagegeister aller Art und deren Bekämpfung - 08.06.2015 (10)
  2. In meiner eigenen Website sind 2 Einzelseiten mit Javascript, die nicht starten.
    Alles rund um Mac OSX & Linux - 10.03.2014 (13)
  3. Avast meldet Trojaner auf meiner Website?
    Plagegeister aller Art und deren Bekämpfung - 09.06.2013 (13)
  4. Gmx Mail Account gehackt? Habe ich einen Trojaner oder einen Spybot auf dem Rechner?
    Log-Analyse und Auswertung - 01.05.2013 (18)
  5. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  6. Fremden Provider von meiner Website aussperren
    Alles rund um Windows - 20.08.2012 (10)
  7. Meine Website versendet angeblich einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (1)
  8. Benötige einen Check meiner Dienste, evtl. habe ich einen Virus, der meinen PC überwacht!
    Log-Analyse und Auswertung - 19.12.2011 (10)
  9. HEUR:Trojan.Script.Iframer auf meiner website!
    Plagegeister aller Art und deren Bekämpfung - 18.05.2010 (0)
  10. Habe ich einen Trojaner?
    Log-Analyse und Auswertung - 22.02.2010 (1)
  11. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  12. Maleware / Trojaner auf meiner Website
    Antiviren-, Firewall- und andere Schutzprogramme - 20.08.2009 (1)
  13. Habe ich einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2008 (4)
  14. Habe ich einen Trojaner?
    Log-Analyse und Auswertung - 15.06.2008 (5)
  15. Habe ich einen Trojaner??
    Log-Analyse und Auswertung - 18.08.2007 (3)
  16. Habe ich einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.11.2005 (1)
  17. Habe einen Trojaner
    Log-Analyse und Auswertung - 02.04.2005 (1)

Zum Thema Habe ich einen Trojaner auf meiner Website? - Hallo, Ich betreibe eine Website und mir hat gestern ein Leser geschrieben, dass Avast beim Besuchen eine Trojanerwarnung ausgegeben hat: Zitat: URL: hxxp://www.***.de/|%3E{gzip} Infektion: js:Redirector-VI [Trj] Ich benutze auch Avast - Habe ich einen Trojaner auf meiner Website?...
Archiv
Du betrachtest: Habe ich einen Trojaner auf meiner Website? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.