• Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das hat mit Wordpress wenig zu tun, aber es ist mit allergrösster Wahrscheinlichkeit ein Virus. Hast Du rechts unten in der Taskleiste die Meldung, dass Dein Rechner nicht mehr sicher ist (oder so ähnlich)? Falls Du dann plötzlich den Internet-Browser nicht mehr öffnen kannst und der Drei-Finger-Salut (STRG-ALT_ENT) auch nicht mehr geht, kannst Du nur mit Hilfe von HijackThis die Einträge aus der Registry entfernen. Sorge besser jetzt schon vor. Bei Symantec oder auch Kaspersky gibt es Anleitungen, wie man den Virus los wird, es ist leider ein sehr hartnäckiger Bursche.

    LG Domi

  • Das würde heissen das die Umleitung auf http://a-scanner.com/san1 .... auch auftauchen müsste wenn ich auf einer anderen Seite surfe. Bis jetzt ist mir nur aufgefallen wenn ich auf die Seite von http://www.kadai.at gehe das dann die Umleitung zufällig also nicht immer passiert.

    Es geht dann ein Popup auf in der Fensterüberschirft steht:

    Meldung von Webseite und der Text:
    Warnign!!! Your System requierd immediate anti Virus scan .....

    Dann beginnt ein scann und es werden einige Virus gefunden und danach die Aufforderung den Scanner downzuloaden!!

    Zwei andere Benutzer hatten die gleiche Meldung als sie auf die seite wollten. Das find ich komisch !!

  • OK, ich kenne das beschriebene Phänomen aber nur als Virus, so wie ich schrieb. Das sind genau die ersten Symptome - sorry, aber was hält Dich davon ab, dem nachzugehen und Abhilfe zu schaffen, oder zumindest die Gewissheit, dass es das nicht ist. Wohlgemerkt, ich habe bisher einige Dutzend Rechner von dem Plagegeist befreit, aber die konnte ich physisch immer anfassen, sprich das war bei mir in der Nachbarschaft. Und die Benutzer der besagten Rechner hatten allesamt ziemlich aktuelle Anti-Viren-Software.

    LG Domi

  • OK, ich kenne das beschriebene Phänomen aber nur als Virus, so wie ich schrieb. Das sind genau die ersten Symptome - sorry, aber was hält Dich davon ab, dem nachzugehen und Abhilfe zu schaffen, oder zumindest die Gewissheit, dass es das nicht ist. Wohlgemerkt, ich habe bisher einige Dutzend Rechner von dem Plagegeist befreit, aber die konnte ich physisch immer anfassen, sprich das war bei mir in der Nachbarschaft. Und die Benutzer der besagten Rechner hatten allesamt ziemlich aktuelle Anti-Viren-Software.

    LG Domi



    Hast recht nachgehen könnt ich auf Jedenfall. Hast du einen Link womit ich anfangen kann bzw. wie der Virus heißt ?

  • So den IE habe ich auf Virus geprüft. Keiner gefunden.

    Heute ist es leider wieder passiert. Beim Aufruf von http://www.kadai.at/wp-admin
    wurde mir die Loginmaske angezeigt und ich hab mein Login eingegeben.
    Nach klick auf Anmelden wurde ich wie oben Beschrieben auf eine andere Seite umgeleitet.

    hier ein screenshot von der Umleitung !
    http://www.kadai.at/bild2.jpg

    BITTE um hilfe ! Wer kann mir helfen?

    Danke

  • Das ist nicht dein Arbeitsplatz. Das ist eine neue Website die geöffnet wurde.
    Wenn du weißt, dass es jedes mal auftritt, wenn du diese eine Seite besuchst, dann würde ich dir vorschlagen, das Teil mit adblock(firefox-plugin) zu blockieren. Auf garkeinen Fall das Ding runterladen. Sonst steckst du bald viel tiefer in der S...ache als dir lieber ist.
    Das Ding hat solange keine Rechte irgendwas auf deinem Pc anzustellen bis du es dir runterlädst und es ausführst.

    Ansonsten kann ein System-check nicht schaden.
    http://www.hijackthis.de <- logfile hier posten

    und Spybot search and destroy (<-googlen ) drüber laufen lassen.

  • Ich bin derzeit davon betroffen

    Hallo,

    bei Aufruf meines Blogs erscheint auch ein Warnfenster. Vor allem beim IE8, bei FireFox erscheint nur eine graue Seite.

    Vor zwei Tagen hatte ich alle Blogs komplett neu aufgebaut, und seit heute wieder der gleiche Sch.... Es muss irgendeine Javascript-Datei sein, die hier ausgeführt wird.

    Gibt es hier einen Experten, der sich mit diesem Virus auskennt? Das Teil nennt sich übrigens "Total Security".

    Es werden mehrere Dateien nachgeladen. Unter anderem: drugndrop.js, scan1.html,listfile.js (sie enthält nur Dateinamen), jquery.js und jquery-init.js

    Den Weg zum Server, der dann angeblich scannt, haben wir zurückverfolgt. Alle umgeleiteten Urls tragen Bezeichnungen wie: mycomputer-scanner24.com / hollistergrany.cn usw.

    Ich will es jetzt auch nicht dramatisieren, aber es scheinen vor allem WP-blogs betroffen zu sein. Aktiv wird der Virus auch nicht bei jedem Zugriff. Wenn ich das richtige gesehen und verstanden habe, gibt es eine Zeitberechnung.

    Schon jetzt besten Dank für jede Hilfestellung

    Dieter

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!