Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Infizierte Webseite: Trojan.JS.Agent.EUZ (Engine A), HTML:ImgHack-A [Trj] (Engine B) (https://www.trojaner-board.de/108781-infizierte-webseite-trojan-js-agent-euz-engine-a-html-imghack-a-trj-engine-b.html)

steffen-bo 30.01.2012 17:40

Infizierte Webseite: Trojan.JS.Agent.EUZ (Engine A), HTML:ImgHack-A [Trj] (Engine B)
 
Hallo zusammen,

seit ich mein neues Virenprogramm installiert habe (G Data InternetSecurity 2012) komme ich nicht mehr auf meinem Webserver auf mein selbst installiertes CRM System "vTiger". Das System läuft hinter einem Verzeichnisschutz (htaccess).

Es kommt die Fehlermeldung:
Die Seite enthält infizierten Code: Trojan.JS.Agent.EUZ (Engine A), HTML:ImgHack-A [Trj] (Engine B).

Folgende Fragen:
1) Vor kurzem konnte ich noch mit Chrome bzw. IE auf die Seite zugreifen - mit Firefox nicht - bin ich nun ggf. infiziert? Wie kann ich das prüfen?

2) Kann mir nicht vorstellen, dass diese Seite infiziert wurde, da Sie ja hinter einem Verzeichnisschutz läuft, also öffentlich gar nicht erreichbar ist. Kann es also auch sein, dass einfach "G Data" Fehlalarm schlägt? Falls ja, weiß jemand wie ich das diesem Programm beibringen kann? Habe bisher noch keine Option dazu gefunden

3) Habe bereits bei Google nach diesem Trojaner gesucht, jedoch keine verwertbaren Hintergrundinfos gefunden. Nach was kann ich in meinen Seiten scannen um den Trojaner im Quellcode zu finden?

4) Fällt mir gerade noch ein: Es könnte ggf. auch sein, dass es sich hierbei um ein "Übrigbleibsel" aus einem anderen Angriff handelt. Ich hatte mal ein "gehacktes" Wordpress und dieser Befall hatte in allen Unterverzeichnissen in den Index-Dateien ein Skript-Aufruf reinghängt. Werde ich gleich mal prüfen!

Vielen herzlichen Dank für jeden sachdienlichen Hinweis ;-)

Grüße, Steffen

steffen-bo 31.01.2012 12:11

Zitat:

Zitat von steffen-bo (Beitrag 762371)
4) Fällt mir gerade noch ein: Es könnte ggf. auch sein, dass es sich hierbei um ein "Übrigbleibsel" aus einem anderen Angriff handelt. Ich hatte mal ein "gehacktes" Wordpress und dieser Befall hatte in allen Unterverzeichnissen in den Index-Dateien ein Skript-Aufruf reinghängt. Werde ich gleich mal prüfen!

Habe mir das nochmals angesehen und konnte bspw. im Code kein "<img>-Link" zu einer externen URL finden, so wie das damals auf dem System war. Hatte dieses Problem ja "eigentlich" auch komplett bereinigt.

Jemand eine Idee zu den anderen drei Fragen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:18 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129