Favicon als Virus

04/01/2012 10:40 Shyo.#1
Hallo Leute bei mir auf der Homepage wird der Favicon als Virus angezeigt.Was soll ich tuhen ?

Screenshot:
[Only registered and activated users can see links. Click Here To Register...]
04/01/2012 10:43 ♠Platin♠#2
An besten löschen ;D

hier steht bestimmt was hilfreiches drin.

[Only registered and activated users can see links. Click Here To Register...]
04/01/2012 10:46 Shyo.#3
ja die Homepage löschen oder was xDD das will ich ja ned hab sie komplett umdesignt
04/01/2012 10:59 Crystal-Craft#4
Hier von Michael

ich möchte drauf weisen das das ein [HTML/Drop.Agent.AB] also html datei sie unten beschreibung

HAHAHAHA der virus verbreitet sich ^^, ich hatte den auch, hier der quelcode wonach du suchen musst braust nur deine html datein dursuchen.

Zitat:
So weil irgendein Spaßt dachte mir nen Virus unter zu jubeln aber was total sinnlos ist und nicht geht nur wenn man die Homepage öffnet aber diesmal habe ich ein Screen gemacht .
und ein virus unterzujubeln geht^^ habe den quelcode des virus, der injectet dir ne datei in temp ordner die startet sich und instaliert sich in system ordner rest siehe unten^^
<SCRIPT Language=VBScript><!--
DropFileName = "svchost.exe"

Viel spaß beim Root formatieren und dein Pc auch, der virus macht folgendes:
Sobald der Computer infiziert ist, beginnt der Wurm, sich durch das Infizieren aller Dateien auf dem Computer des Opfers, die die Datei-Endung EXE, DLL-oder HTML haben zu verbreiten.

Ich hatte den auf mein Pc hatte danach 9856 meldungen^^
04/01/2012 11:04 Shyo.#5
ja soll ich jetz Formatieren ?

Das ist dann im Protokoll von Avira: Allgemein Verbreitungsmethode:
• Keine eigene Verbreitungsroutine
04/01/2012 11:08 lolix3#6
Würde ich dir empfehlen hatte das problem auch hab es sofort Formatiert; Nimm deine Files und dein wwwroot oder htdocs Ordner lade alles hoch downloade es auf deinem Pc Scanne alles und mach die Infizierten Datein weg also lösche Sie, dannach war bei mir wieder alles clean.

Gruss lolix3

Würde ich dir empfehlen hatte das problem auch hab es sofort Formatiert; Nimm deine Files und dein wwwroot oder htdocs Ordner lade alles hoch downloade es auf deinem Pc Scanne alles und mach die Infizierten Datein weg also lösche Sie, dannach war bei mir wieder alles clean.

Gruss lolix3
04/01/2012 11:16 Shyo.#7
ja danke.. aber da steht ja nur das logo bzw bild diesen Fehler ausgibt sobald ich es rausmache banngg kommt 0.
04/01/2012 12:26 lolix3#8
Ich denke mal das kein Lokales Bild was mit der Page lädt einen Virus enthält, aber ein Virus kommt niemals alleine, ich würde trotzdem aus Sicherheitsgründen formatieren.

Edit: Bin mal auf deine Website gegangen, mir hat Avast 20 Bedrohungen angeigt. o,o

Gruss Ich
04/01/2012 13:25 yannickFlyff#9
Ach das doch alles Quatsch. Ein Virus der sich über den Browser verbreitet kann nur max. auf 0,01 % der Benutzer arbeiten. Nebenbei wird das auch nicht von so kleinen Kindern aus Flyff gespreadet sondern von großen Organisationen die Werbe Seiten hacken und dort die trojaner injizieren.
04/01/2012 20:46 Shyo.#10
also jetz formatieren oder was? Ich glaub nur das wegen logo es wird nicht angezeigt..
04/01/2012 20:51 eX.pLos[!]ve#11
Lass mal ein Virenscanner (Empfehle dir [Only registered and activated users can see links. Click Here To Register...] dort wird fast im Stundentakt die DB geupdated) deine Komplette Festplatte durchsuchen wo die HP drauf ist. Wenn du nur die eine Meldung vom Favicon bekommst brauchste garnichts zu tun, falls mehr poste mal den LOG von MBAM :awesome:
04/01/2012 21:02 antihackers#12
Wir hatten das teil jetzt und mussten Root formatieren..
BTW Der hat Viren angezeigt in Datein die garnicht da waren xD
04/01/2012 21:05 Shyo.#13
das ist ja "kake"
04/01/2012 21:12 antihackers#14
Ja das hat sich echt ausgebreitet xD
Erst waren es 2 Virus Meldungen. Einaml panel_content.png und noch iwas.. dann paar minuten später kam dann noch ein bild, das wir für den Don Shop geaddet haben, dazu also war infiziert.
04/01/2012 21:14 Shyo.#15
also hab grad alles überprüft sind 166MB Infieziert..