Enthält verdächtigen Code:HEUR/HTML Malware

meine Url ist
feenstaubsart.bplaced.net

wenn ich,freunde oder besucher die mir das schon berichtet haben auf meiner index seite kommen wird mir das von meinen virenscanner angezeigt…was hier oben im betreff steht

habe windows xp und auch meine festplatte formatiert und gescannt nach viren da war nicks nur wenn ich online bin und auf meine indexseite gehe…verschiebe ich es in quarantäne…bestätige mit ok… auf den anderen seiten ist es nicht…gehe ich aber wieder auf index zurück ist es wieder … meine hp ist für den ie optimiert und auch nur bei den ie zeigt er mir den heuristischen code an…gehe ich mit opera dann nicht…ich bin ganz ehrlich ich weiß nicht was es ist weder noch wie ich es beheben kann.

es wäre total lieb wenn von euch da einer oder eine wäre die mir genau sagen könnte was das sein kann und genau auch sagen wie ich diesen schaden beheben kann…ich wäre euch für eure hilfe sehr dankebar.

als da hätte ich mal noch eine frage es kann ja mal passieren,daß man aus welchen gründen auch immer mal nach dem viertel jahr total vergißt oder nicht dazu kommt sich hier ein zu loggen…ich weiß man bekommt dann eine mail…aber falls man die auch verschwitzt durch hohes mailaufkommen oder sonst irgend was…was ja auch mal vor kommen kann…wo bekomme ich so ein ticket her damit ich meine hp wieder aktivieren lassen kann???

liebe grüße von schnuppe

Hi,

erstmal zum Ticket: Im UCP (User Control Panel) auf bplaced.net kannst du jederzeit ein Support-Ticket eröffnen. Wenn du mal vergisst dich einzuloggen hast du noch einen Monat Galgenfrist. Dann ist deine Seite zwar nicht erreichbar, aber noch nicht gelöscht - Wenn du allerdings diese Frist verstreichen lässt, dann werden die Daten automatisch vom Server entfernt. Solange du aber im o.g. Zeitraum reagierst und ein Ticket mit der Bitte um Reaktivierung eröffnest kann dich ein Staff wieder freischalten.

Dann zu deinem Problem: Google Safebrowsingsagt dazu auch was :wink:
hast du vielleicht irgendein System installiert, welches unsichere Erweiterungen beinhaltet oder hast du externe Seiten eingebunden, die vielleicht diese Malware enthält?

tja wer Firefox nutzt hat clever…
ähm… wie dem auch sei^^
Wenn ich die Meldung richtig interpretiere (die von google) dann ist wohl das was gefunden wurde nicht mehr drauf. Ich wollte deinen Quell Text noch mal checken, leider komme ich nur nicht dran da die Firefox Meldung auch beim abrufen des Quelltextes kommt und dort das Warnmeldung ignorieren nicht geht :frowning:
Aber ob deine Seite nun noch einen Virus hat oder net… bei mir überlastet Sie jedenfalls meinen PC und das obwohl mein derzeitiger PC mehr als doppelt so schnell wie mein alter war und auch dieser eigentlich das anzeigen von Webseiten lächerlich fand^^ Aber wenn ich deine Seite Aufruf geht nichts mehr bzw. alles nur sehr langsam da CPU Auslastung fast 100%^^

(ich habe 2x 2.5GHz und 2GB RAM dazu noch eine ATi Radion HD 3000 irgendwas^^)

[quote=“kerbination”]Hi,

erstmal zum Ticket: Im UCP (User Control Panel) auf bplaced.net kannst du jederzeit ein Support-Ticket eröffnen. Wenn du mal vergisst dich einzuloggen hast du noch einen Monat Galgenfrist. Dann ist deine Seite zwar nicht erreichbar, aber noch nicht gelöscht - Wenn du allerdings diese Frist verstreichen lässt, dann werden die Daten automatisch vom Server entfernt. Solange du aber im o.g. Zeitraum reagierst und ein Ticket mit der Bitte um Reaktivierung eröffnest kann dich ein Staff wieder freischalten.

Dann zu deinem Problem: Google Safebrowsingsagt dazu auch was :wink:
hast du vielleicht irgendein System installiert, welches unsichere Erweiterungen beinhaltet oder hast du externe Seiten eingebunden, die vielleicht diese Malware enthält?[/quote]

Hallo hm tja

zum schluß habe ich diese slideshow eingebunden damit wollte ich meine neusten Tutorials präsentieren ich glaube aber das ist wohl nach hinten los gegangen es ist ein code den man einfügen mußte nur alles was auf dem server liegt müßte doch dann quasi auch auf meinen rechner sein oder nicht denn solche cods fügt man doch in frontpage ein und diese seite aktualisiert man indem man sie hoch laden tut…kann sein,dass ich esd dabei unbemerkt mit hoch geladen habe.

gibt es nicht irgend ein tool was mein hp checken kann und den fehler beseitigt…also bei google werde ich wegen dem webmaste tool auf alle fälle mal schaun…ich kann mit firefox nicht meine daten hoch laden weil meine ganz page mit ie optimiert ist und frontpage auch ein produkt von microsoft…sodele und ich denke mal auch wenn man seine page mit einen anderen browser optimieren kann…könnte es einem auch passieren…das netz bumt ja nur so voller viren trojanern würmern und und und…ich werde zunächst einmal diese slide show entfernen dann checke ich noch einmal meine page dann werde ich mir mal das webmaster tool anschaun…auch einen lieben dank für die rasche antwort für das probs und auch für die antwort auf meiner frage wegens dem ticket…falls alles eskaliert melde ich mich noch mal bis dahin danke schän

lg schnuppe

Hi,

Hier mal der Grund warum die Seite in Firefox gelockt wird: safebrowsing.clients.google.com/ … laced.net/

Hier das das Ergebnis der verschiedenen Enginen beim Scannen der Seite: virustotal.com/de/analisis/9 … ba33746ce5

Hallo,

die Website wird jetzt auch vom FF selbst gebloggt und GData bloggt die auch^^

Such doch den Code, der für den Virus verantowrtlich ist oder setze die Page neu auf?!

Grüße

Schuld… oder nur mitschuld ist jedenfalls das hier:

und @ Spandauer007:
Firefox blockt schon länger :wink: FF arbeitet mit Google zusammen und da es bei Google schon ne weile bekannt ist… nunja^^

edit2:
Können noch ein Parr edits kommen… ich geh grad deine Seite durch :stuck_out_tongue:
Also dein Animierter Cursor: myglitterspace.com/GspaceCursor/pixel/11.cur ist keine .cur Datei sondern eine .ani da es ein Animieter Cursor ist.

Joo also Code entfernen und ausprobieren heißt die Devise^^

Viel Glück

Grüße

Also mehr als das eine hab ich Ansich nicht gefunden… hab allerdings nicht jedes Bild überprüft^^
Jedenfalls… könnte man das schon mal rausnehmen.
Was mir nebenbei noch auffiel ist das es kein Wunder ist das mein PC durch deine Seite überlastet ist. Du bindest mehrere andere Seiten in deine ein die alle möglichen Effeckte etc drauf haben und diese Scrollen auch noch durch^^ Tödlicher konntest du es nicht machen?

edit:
achja^^ Wo michi1234 ja mit Virus Total ankam^^ Wusste garnet das man damit auch HTML scannen kann… wobei der ganze HTML etc Virus kram für mich noch recht neu ist…
Jedenfalls meine bearbeitete HTML ohne den iframe der Schadseite geht alles bzw. kein Virus :wink:
virustotal.com/de/analisis/d … 1c6b31dc43

edit:
Da ich annehme du meintest es ernst mit “die Seite ist für den IE Optimiert” nehme ich an das du wert drauf legst das deine Seite “optimiert” ist.
Hier mal ein Link wo du noch ein Par Fehler findest die du verbessern könntest. Zumindest soweit du kannst :wink: Der wille zählt :wink:
validator.w3.org/check?verbose=1 … ced.net%2F

lg MfG
White

[quote=“White-Tiger”]Schuld… oder nur mitschuld ist jedenfalls das hier:

und @ Spandauer007:
Firefox blockt schon länger :wink: FF arbeitet mit Google zusammen und da es bei Google schon ne weile bekannt ist… nunja^^

edit2:
Können noch ein Parr edits kommen… ich geh grad deine Seite durch :stuck_out_tongue:
Also dein Animierter Cursor: myglitterspace.com/GspaceCursor/pixel/11.cur ist keine .cur Datei sondern eine .ani da es ein Animieter Cursor ist.[/quote]
soll dieser code vielleicht in meiner indexseite im quelltext gefunden worden sein???..also den cursor hatte ich vor dem geschehen schon gehabt der kann nicht das probs sein…ich gehe mal davon aus das es die slide show ist…nur ich selber bin über einen anderen rechner gerade online und mir sind zu zeit die hände gebunden muß schon noch warten bis ich meine flat wieder habe sind technische gründe an der leitung hat nicks mit dem rechner zu tun…aber mit euren google tool da komme ich auch leider nicht mit klar…weil es zum teil alles fast auf english ist…schau später noch mal rein…achja meine page neu aufsetzen sit eine menge holz weil die Tutorials alles eine regi haben die müßten dann auch alle neu…gibt es da keine andere lösung ich denke mir mal die hängt nur in der index seite in den unter seiten ist ja nicks…lg schnuppe

Generell sollte man eigentlich Backups anlegen - dann soltle auch ein Neuaufsetzen kein Problem darstellen :wink:

Prober doch erstmal aus den ganzen Klimbim da aus der index zu entfernen und lass dann mal einen Virenscan drüberlaufen…

zum Cursor^^ Hatte net gesagt das der der Virus ist^^ Das Problem ist nur dieser iframe kram.
Das mit den Cursor war nur da dies so falsch ist. Normalerweise ist die Dateiendung wichtig. Bzw. Browser und andere gute Programme gehen nach dem Meta Typ… dennoch wäre es besser und richtig das .cur in .ani umzubenennen (also in deiner Seite und die Datei)

[quote=„White-Tiger“]Also mehr als das eine hab ich Ansich nicht gefunden… hab allerdings nicht jedes Bild überprüft^^
Jedenfalls… könnte man das schon mal rausnehmen.
Was mir nebenbei noch auffiel ist das es kein Wunder ist das mein PC durch deine Seite überlastet ist. Du bindest mehrere andere Seiten in deine ein die alle möglichen Effeckte etc drauf haben und diese Scrollen auch noch durch^^ Tödlicher konntest du es nicht machen?

edit:
achja^^ Wo michi1234 ja mit Virus Total ankam^^ Wusste garnet das man damit auch HTML scannen kann… wobei der ganze HTML etc Virus kram für mich noch recht neu ist…
Jedenfalls meine bearbeitete HTML ohne den iframe der Schadseite geht alles bzw. kein Virus :wink:
virustotal.com/de/analisis/d … 1c6b31dc43

edit:
Da ich annehme du meintest es ernst mit „die Seite ist für den IE Optimiert“ nehme ich an das du wert drauf legst das deine Seite „optimiert“ ist.
Hier mal ein Link wo du noch ein Par Fehler findest die du verbessern könntest. Zumindest soweit du kannst :wink: Der wille zählt :wink:
validator.w3.org/check?verbose=1 … ced.net%2F

lg MfG
White[/quote]
Hallo White
als erstes danke ich dir für diesen link und das du dir die mühe gemacht hast sie zu checken aber das ich den heuristischen code da drauf habe das weiß ich und wenn man nun mal Tuturial schreiber ist dann sind da auch viele Animations drauf…das hatte ich aber auch schon vor dem problem drauf und die I-frams gut da kann sich auch was ein nisten…aber meine frage war wie bekomme ich das raus gibt es ein tool dafür der die automatisch entfernt ohne das ich die page neu auf setzen muß…meine wille ist ja da nur alleine mit den online check ist es doch nicht getan oder!!!..ich brauche Lösungen keine Feststellungen…heuel :hail:

[quote=“kerbination”]Generell sollte man eigentlich Backups anlegen - dann soltle auch ein Neuaufsetzen kein Problem darstellen :wink:

Prober doch erstmal aus den ganzen Klimbim da aus der index zu entfernen und lass dann mal einen Virenscan drüberlaufen…[/quote]
recht hast du ja werde ich auch machen nur dazu brauche ich eine stabile verbindung zum netz damit ich die seiten aktualiesieren kann mit dem ftp server hoch laden…wozu brauche ich ein backup habe doch alles auf der festplatte falls mir mal meine hp abstürtzt habe ich alles noch mal hier…ich habe den ehristischen code seit dem ich die doofe slid show drauf habe die mache ich auch weg und dann den glittercourser auch dann lade ich die seite noch einmal hoch dann den check so werde ich es auch erste einmal machen wenn dann nicht naja dann muß ich wohl die page neu aufsetzen aber das würde für mich dann heißen die über 100 Tutorials alle einzeln in das copy-forrum eingeben für eine neue regi…das ist eine schweinsarbeit das kann ich euch sagen…naja und die i-frams könnte ich auch ändern…nur ich brauche eben eine stabilere verbindung und die zeit dazu…heul aber auch dir danke melde mich wieder sobald ich kann

liebe grüße schnuppe

Die iframes die Probleme machen sind die einer Seite die von namen her von Google Sein könnte es aber nicht ist. ALso diese Frames:

Der Seite: google-analitecs.com

Und ja die ist eben das Problem…^^ Nimm den Teil deiner Page einfach raus (nehme auch an das du es nicht rein gemacht hattest… wer dann wäre die Frage… eventuell mal alle deine Passwörter zur Sicherheit ändern. Dann dürfte jedenfalls ruhe sein^^

Der Link mit dem Validator hat nichts mit der Malware zu tun… da gehts nur um allgemeine Fehler deiner Page.

Das mit dem Cursor ist auch nur ein Fehler… ist nur eben besser wenn man Fehler behebt auch wenn alles zu gehen scheint :wink: Rausnehmen brauchste den nicht wenn du nicht möchtest… nur die Datei von name.cur in name.ani umbenennen… Das ganze im Quelltext der Seite und eben die Datei^^

Noch mal zur Malware… wo die sich befindet kann ich dir nicht sagen… musst du suchen :wink:
Such am besten nach der Domain im Quell Text. (google-analitecs.com)