das hab ich schon öfter bei kleinen privaten Seiten erlebt, ich weiß aber leider nicht was und wie man das loswird.Wie ist es zu dieser Einstufung gekommen?
Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.
Ergebnis 1 bis 20 von 20
-
12.06.2013, 19:31 #1
"Gefährliche Website" geblockt
Hi!
Meine jüngst bei Strato eröffnete I-Seite 911garage.de (analog zu benzgarage.de) wird als gefährlich eingestuft und direkt geblockt.
Da sind nur Bilder und einfachstes html per passwort und ssl von mir hochgeladen.
Wasn da los?
-
12.06.2013, 19:36 #2Gruß, Joe
it's not hoarding if your shit is cool
Kow How Joe
-
12.06.2013, 19:38 #3
Schau Dir mal den HTML Code an. Da werden zig Zeilen verklausulierter Code drin sein. In jedem HTML und PHP-File.
-
12.06.2013, 19:39 #4
-
12.06.2013, 19:45 #5
- Registriert seit
- 23.11.2009
- Beiträge
- 3.226
Chrome blockt sofort, versuche ich es mit FF sagt mir mein Anti-Viren-Programm:
12.06.2013 19:42:33 HTTP-Prüfung
Datei http://911garage.de
JS/Kryptik.ALG Trojaner
Verbindung getrennt - in Quarantäne kopiert
Bedrohung erkannt beim Zugriff auf das Web durch die Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.
(ESET Endpoint Antivirus 5 Business)Gruß
Tobias
--------------------------------------------------------------------------
-
12.06.2013, 19:48 #6
- Registriert seit
- 23.11.2009
- Beiträge
- 3.226
Vielleicht hilft das:
http://www.trojaner-board.de/98758-w...-trojaner.htmlGruß
Tobias
--------------------------------------------------------------------------
-
12.06.2013, 19:48 #7
Hätte ich sie mir lieber nicht ansehen sollen?
-
12.06.2013, 19:48 #8
- Registriert seit
- 27.07.2012
- Ort
- nördlich des Mains
- Beiträge
- 1.111
...hab gerüchteweise gehört, die Amis oder die Kanadier könnten dahinterstecken...
-
12.06.2013, 19:49 #9
- Registriert seit
- 23.11.2009
- Beiträge
- 3.226
Haben wir hier nicht einen Antivirus-Spezialist unter uns? Mir fällt der Name gerade nicht ein, aber ich glaube jemand ist beruflich in der Branche tätig.
Gruß
Tobias
--------------------------------------------------------------------------
-
12.06.2013, 19:49 #10
-
12.06.2013, 19:59 #11ehemaliges mitgliedGast
btw, bekomme mit ff und avast auch popup...trojaner.
-
12.06.2013, 21:10 #12
- Registriert seit
- 27.02.2008
- Ort
- Room 641A, 611 Folsom Street, San Francisco, CA 94107
- Beiträge
- 9.309
Yo Mr.,
Deine Seite verbreitet zwei verschiedene Malwarechens, die dazu geeignet sind, Kontrolle über einen Rechner zu erlangen, auszuspähen usw. Die Grafiken sind sauber, aber alle 16 HTML-Dateien enthalten verschlüsselten JS Code, der verdächtig ist.
1.) Nimm das Ding offline, damit Du den Schmutz bei Dir behältst
2.) Scanne alle Rechner in Deinem Netzwerk mit ner vernünftigen AV Lösung (Freeware taugt so viel, wie sie kostet: NIX!). Lass auch kein USB-Device aus.
3.) Ändere alle Zugangsdaten, egal für was. Sicher ist sicher.
5.) Wenn Du Dir eines Tages sicher bist, dass alles sauber ist, fang an, die ganzen Blacklister davon zu überzeugen, dass Du kein böser Bube bist.Geändert von Muigaulwurf (12.06.2013 um 21:56 Uhr)
-
12.06.2013, 21:14 #13
Ja, sowas hatte ich auch mal. Dein Kennwort wurde geknackt. war bei mir genauso, obwohl das CMS, was dahinter war, selbst programmiert wurde. Also nix standardmäßiges.
Neues Kennwort für den FTP Zugang und die letzte Version von deiner Homepage hochladen.
-
12.06.2013, 21:16 #14
- Registriert seit
- 27.03.2010
- Ort
- 🇩🇪 🇨🇦
- Beiträge
- 8.424
Impressum fehlt
Mit Firefox und McAffee Internetsecurity bei mir keine Probs
Coole Seite FloGeändert von mws (12.06.2013 um 21:17 Uhr)
Beste Grüße,
Michael
"Thank you, Mr. Speaker"
-
12.06.2013, 21:18 #15
Melde deine Seite bei den Webmaster Tools von Google an und dann kannst du dir die Malware, die dahinter versteckt ist, anschauen. Und nach dem Säubern sagst du google, dass die die nochmal prüfen sollen. Wenn dann alles gut ist, ist auch die Seite schnell wieder von den Blacklists weg.
-
12.06.2013, 22:42 #16
ok, erstmal alles gekillt.
scheixx elektronische welt.
-
17.06.2013, 00:00 #17
ich habe mir jetzt alle meine hmtl-scripts angesehen, waren schon immer unkompliziert geschrieben, habe nix komisches eingebettet gefunden.
Passwörter sind vom anderen Rechner aus geändert.
google.jpg
aber die hilfestellung durch google webmastertools hilft nix.
ich raffs nicht, was ich noch tun kann/soll...
-
17.06.2013, 00:16 #18
If you are the owner of this web site, you can request a review of your site using Google's Webmaster Tools.
Das solltest du machen, wenn du den Code gesäubert hast und die Webseite nicht mehr geblacklistet sein soll.
-
17.06.2013, 00:17 #19
habe ich
-
17.06.2013, 08:51 #20
Da erklärt Google Farben für Blinde.
Wer sich nicht mit der Thematik auskennt, kapiert nix. Wer sich aber mit der Materie bereits auskennt, lächelt und denkt sich: "Das weiß ich doch alles".
Ich versuche mal, es etwas ausführlicher/verständlicher zu machen.
Erst mal ein Versuch, die Vokabeln zu definieren:
Malware: Das ist ein Schadprogramm, das auf dem Rechner des Besuchers installiert werden soll. Meist ist das ein Backdoor-Programm, das den infizierten Rechner zum Teil eines größeren Bot-Netzwerks macht, mit dem man zu einem beliebigen späteren Zeitpunkt Unfug treiben kann (Spamversand, Hackerversuche, DDOS-Attacken, etc.)
Schadcode: Meist in Javascript verfasster Quellcode, der versucht bekannte Sicherheitslücken des Rechners des Besuchers auszunutzen um letztlich die Malware zu installieren. Dieser Schadcode ist bei Punkt 3 gemeint.
zu 3)
Der nachgeladene Schadcode, der die Malware verbreiten sollte, lag auf einem anderen Server (siehe 4.) und somit wird dieser Angriff nicht als von deinem Server ausgehend betrachtet. Der Angriff wurde jedoch durch einen Besuch deiner Seite iniziiert (siehe 5.)
zu 4)
Hosten heißt bereitstellen, also in diesem Fall die Malware zum Download bereitzustellen. In deinem Fall war der eigentliche Schadcode (also die Malware) nicht auf deinem Server gelagert, sondern auf einem anderen (zuvor gekaperten) Server abgelegt und aus dem Quellcode der Seite heraus verknüpft (siehe 5.).
zu 5)
Genau das ist bei deiner Seite wohl passiert. Jemand hat den Quellcode deiner "legitimen Webseite" manipuliert um Malware (die auf einem anderen Server lag siehe 4.) zu verbreiten. Dabei wird nur ein sehr kurzer Schadcode in der Regel an den Anfang der Seite eingefügt. Oft ist das ein versteckter Frame, in dem dann der eigentliche, weit größere Schadcode nachgeladen wird, der verucht, die Malware zu verbreiten). Das erklärt dann den Punkt 3.
Ähnliche Themen
-
"Alte" 16610 mit "neuem" Schriftfont vs. "neue" 116610 mit "altem" Schriftfont
Von Reinhold L im Forum Rolex - Tech-TalkAntworten: 31Letzter Beitrag: 02.07.2012, 08:04
Lesezeichen