Prad.de von Malware befallen

Der URL Scan von Virustotal meckert auch nicht mehr rum.
Heute Mittag hat Antivir in der index.html von was gefunden.Wobei es mich wundert, dass nur Antivir was angezeigt hat. Sollten doch mehrere Scanner finden nach dem was man hier so liest, oder?
 
Hi,

ich war heute Mittag auf der Seite, mein AVG hat nichts gemeldet. Allerdings werden bei mir einige WEbanfragen umgeleitet, malwarebytes, spybot, etc. funktionieren nicht mehr, auf einem anderen Rechner jedoch problemlos.

Was genau war das für ein Trojaner, und wie werde ich das Teil wieder los?

Edit: so wie es derzeit aussieht, hat mir das Teil die DNS-Server in meiner Netzwerkkonfiguration umgestellt auf:

93.188.163.107
93.188.160.37
 
Zuletzt bearbeitet:
So wie es aussieht, ist die Seite jetzt wieder clean. Bei mir kommen keine Meldungen mehr.
 
Hi,

ja, es sieht so aus, als sei die seite jetzt sauber, aber im Interesse aller Besucher, die sich da gestern möglicherweise infiziert haben wünsche ich mir Aufklärung darüber, welcher Schädling da am Werk war, und wie er sich verbreitet hat - mein AVG, aktueller Signaturstand, hat nämlich nichts gemerkt, und mein Firefox war offenbar verwundbar. Mein System ist nach einigen eingehenden Analysen wieder sauber, dennoch würde ich gerne sehen, ob noch Reste übriggeblieben sind.
 
Sorry wenn ich den Uraltthread wieder raushole, aber gab es damals eigentlich irgendwann nochmal eine Stellungnahme, was da tatsächlich auf der Seite loswar? Mir ist das aufgrund anderer Aktivitäten gerade wieder eingefallen, dass ich da mal betroffen war...
 
SPEX hat, wie auf Seite 1 hier im Thread geschrieben, dort im Forum angefragt. Viele Infos gab es nicht:
Unser Server wurde heute um 13:27 gehackt. [...] nicht bekannt wie die Hacker an das FTP-Passwort gekommen sind.
Ich kann Dir diese Frage letztendlich auch nicht beantworten was dieses Iframe und dessen Inhalt tatsächlich gemacht hat. Mein eigener Rechner ist auch betroffen
Hauptsächlich wurde unser Adserver OpenX verändert
http://www.prad.de/board/diverses/feedback/47268-malware-befall-hauptseite/
 
Zurück
Oben