Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus per Internetseite? (https://www.trojaner-board.de/77095-virus-per-internetseite.html)

Minksi 03.09.2009 20:23

Virus per Internetseite?
 
Hi!
Bin auf eine seltsame Seite gestoßen.
Bei google wird mir der Suchbegriff angezeigt und wenn man auf den Link geht, öffnet sich eine folgende Seite:

Code:

http://best-antivirus8.com/1/?sess=%3D2Qx3jDzMiZpcD04NC4xMzYuMTA3LjEwJnRpbWU9MTI1MTAwNA0MaQ%3DN (funktioniert so aber nicht).
Sieht dann so aus:

http://i25.tinypic.com/280odb6.jpg

Die linke, blaue Seite kann man anklicken (also die Schriften). Als Seite wird dann unten im Browser diesen "best-antivirus8.com" angezeigt.

Es tut sich so nix - wohl erst, wenn man es anklickt (hoffe ich).

Wie ist das eigentlich - wenn man einen Link davon anklicken würde und es beginnt etwas zu laden ... wenn man dann den Download abbricht (augenscheinlich) - kann man sich dann sicher sein, daß man nichts auf dem PC hat (kein Trojaner, kein Virus) und auch weil Antivir (oder ähnliches) dann nichts findet bzw. nichtmal anschlägt?

Wer weiß da mehr?

Gruß und Danke
Minksi

BataAlexander 03.09.2009 20:28

Arbeite bitte diese Anleitung ab und poste das Logfile von Malwarebytes und ein Hijackthis Logfile.

Minksi 03.09.2009 20:55

Waa - willst Du damit sagen, daß ich trotzdem einen Virus/Trojaner haben könnte?
Ich habe nirgends was angeklickt - lediglich die Seite machte sich auf.

Ich weiß von anderen, daß sie da was angeklickt haben und den Download dann zum Teil abbrachen (zum Teil auch nicht).

Na egal - ich mach den Test einfach mal ... sicherheitshalber ...

BataAlexander 03.09.2009 22:14

Du hast wahrscheinlich was - und wenn nur im chache.
Also mach den kurzen Scan

Minksi 04.09.2009 06:12

Hier der kurze Scan ... hatte den langen auch schon gemacht, danach allerdings das Programm erst upgedatet (hat vorher aber auch nix gefunden).

Code:

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2738
Windows 5.1.2600 Service Pack 3

04.09.2009 07:14:14
mbam-log-2009-09-04 (07-14-14).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 89357
Laufzeit: 4 minute(s), 34 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

HiJackThis-Logfile:

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:16:06, on 04.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\T-Clock\TClock.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Trillian\Trillian\trillian.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Java\jre6\bin\javaw.exe
C:\WINDOWS\system32\msiexec.exe
D:\Programme\CCleaner\Malwarebytes' Anti-Malware\mbam.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Programme\CCleaner\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: TClock.lnk = C:\Programme\T-Clock\TClock.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

--
End of file - 3762 bytes

Gruß Minksi

EDIT: Auch im erneuten, nach aktualisiertem langen Suchlauf wurde nichts gefunden. Bin ich verschont geblieben?


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129