Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Malware: Diese Website kann Ihren Computer beschädigen.

Forum rund um das Thema Hardware für Webmaster.
Neues Thema Antworten
martinguste
PostRank 1
PostRank 1
Beiträge: 4
Registriert: 25.10.2010, 17:41

Beitrag von martinguste » 25.10.2010, 18:25

Hallo,

ich habe heute Malware auf meinen Server gefunden. Habe sofort ein Backup eingespielt und alle Passwörter geändert. Per FTP habe ich gesehen, das am Sonntag um ca. 01.38 uhr die index.html geändert wurde. Wahrscheinlich ein fremder Zugriff auf den Server!? Bin da noch am Logfile analysieren. Habt ihr Erfahrung mit dieser Malware? Details siehe weiter unten!

Folgendes habe ich jetzt durchgeführt:
1. FTP, Server, E-mail, usw. Passwörter ändern
2. FTP löschen, Backup hochladen
3. Dateiüberprüfung

Ich hoffe ich habe die Malware jetzt entfernt? Kann leider auch nichts auffälliges außer der index.html erkennen.

stopbadware.org zeigt an:

Code: Alles auswählen

Diese Website ist als verdächtig eingestuft. Das Aufrufen dieser Website kann schädlich für Ihren Computer sein!

Ein Bestandteil dieser Website wurde in den letzten 90 Tagen 1 mal aufgrund verdächtiger Aktivitäten auf die Liste gesetzt.

Welche Befunde hat Google beim Besuch dieser Website festgestellt?

    Bei 2 Seite(n) von insgesamt 2 Seiten dieser Website, die wir in den letzten 90 Tagen getestet haben, wurde festgestellt, dass Malware (Schadsoftware) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google auf dieser Website war am 2010-10-24 und verdächtiger Content wurde auf dieser Website zuletzt am 2010-10-24 gefunden.

    Malicious software includes 4 exploit(s).

    Die Malware wird in 2 Domain(s) gehostet, darunter hashhap.com/, nuzno.us/.

    This site was hosted on 1 network(s) including (HOSTEUROPE).

Hat diese Website als Überträger zur Weiterverteilung von Malware fungiert?

Hat diese Website Malware gehostet?

    Nein, diese Website hat in den letzten 90 Tagen keine Malware gehostet.

Gehen wir mal davon aus, ich hätte die Malware komplett entfernt. Wie lange dauert es bis folgende Probleme behoben sind?

Firefox zeigt an:
"Als attackierend gemeldete Webseite!"

Google Ergebnisse:
Google, blockiert jetzt die Seite weil es einen Eintrag auf stopbadware.org gibt. War das der Virus bzw. die Malware? Die Platzierungen werden zwar angezeigt jedoch mit folgenden Warnhinweis: Diese Website kann Ihren Computer beschädigen.

Einen Antrag zur Überprüfung habe ich schon auf Google gestellt. Wie lange dauert die Überprüfung bei stopbadware.org bzw. Google? Habe was von bis zu 48h im Internet gelesen.
Bei stopbadware.org steht jetzt:
Appeal requested Oct 25th 2010
Appeal status Open

Gibt es vielleicht ein Online-Tool zur Vorüberprüfung?

DANKE für Eure Tipps!!!

Anzeige von ABAKUS

von Anzeige von ABAKUS »

Content Erstellung von ABAKUS Internet Marketing
Ihre Vorteile:
  • einzigartige Texte
  • suchmaschinenoptimierte Inhalte
  • eine sinnvolle Content-Strategie
  • Beratung und Umsetzung
Jetzt anfragen: 0511 / 300325-0

expansioN
PostRank 5
PostRank 5
Beiträge: 252
Registriert: 17.06.2010, 12:22

Beitrag von expansioN » 25.10.2010, 21:52

1. FTP, Server, E-mail, usw. Passwörter ändern
2. FTP löschen, Backup hochladen
3. Dateiüberprüfung
Von wo hast du das gemacht? Unter Umständen ist dein PC selber schon verseucht und deine neuen Passwörter sind schon wieder fürn Alfred. Irgendwie ist das Ding an deine Passwörter gekommen. Entweder ist dein PC schon verseucht oder deine Passwörter waren schlecht (meines hat 19 Zeichen, Groß- und Kleinschreibung, Sonderzeichen und Zahlen, als Beispiel). Virenscanner drüberlaufen lassen und im Zweifelsfall neu aufsetzen. Passwörter von einem anderen PC aus ändern.
Gibt es vielleicht ein Online-Tool zur Vorüberprüfung?
In den WMT ist sowas eingebaut. Fraglich wie aktuell das ist.

Wann deine Seite wieder freigegeben wird kann dir wahrscheinlich niemand so genau beantworten.

Grüße

quelltexter
PostRank 5
PostRank 5
Beiträge: 336
Registriert: 08.06.2010, 21:20
Wohnort: Saxonia

Beitrag von quelltexter » 25.10.2010, 22:36

martinguste hat geschrieben:Hallo,

.......................

DANKE für Eure Tipps!!!

Wenn du eine URL postest, wirds vielleicht einfacher das zu überprüfen :wink: