Trojaner in der aktuellen exe ?

McFunny

Sehr aktives Mitglied
13. Dezember 2006
1.244
15
Feldkirchen bei München
Hallo, habe eine update der WAWi auf die 0.99771gemacht.
Nun meldet mir mein Virnesystem, dass diese einen Trojaner hat!
Backdoor.Win32.Turkojan.a38@122853176

Wer kann hier von den Admins näheres dazu schreiben?

ISt dringend!

Danke

Sven
 

thuhn01

Guest
AW: Trojaner in der aktuellen exe ?

Bin zwar kein Admin, aber ist - von Haus aus - keiner drin (sagt GData mit Stand heute). Wirst Dir den wohl anderweitig eingefangen haben ;)
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
AW: Trojaner in der aktuellen exe ?

öhmmm....das betriebsystem spielt nun mal nur eine untergeordnete Rolle

Schick doch die wawi-Datei an das Comodo-AntiViren-Lab mit dem Hinweis auf ein eventuelles false positive und die sollen das prüfen.
 

Bootskiste

Aktives Mitglied
23. Juli 2007
86
3
Höchstadt
AW: Trojaner in der aktuellen exe ?

Hallo,

wir haben ein großes Problem und ich kann nicht beurteilen ob JTL die Ursache ist.

Angefangen hat alles mit einem Kundenschreiben, wo uns mitgeteilt wurde, dass sich auf unserer Homepage Bootskiste Bootszubehr Shop - Startseite ein Virus befindet.

Wir haben auch auf unserem Server bei server4you folgenden Trojaner gefunden:
Trojan-Downloader.JS.Iframe.cqj

Der Trojaner wurde entfernt, aber die Probleme weiteten sich aus.

Als nächstes wurde unser Mailprogramm blockiert, beim Senden bzw. Empfangen gibt es folgende Fehlermeldung:

DrWeb-DAEMON [DrWEB-DAEMON@bravo676.server4you.de]

Dear User,

the message with following attributes has not been delivered, because contains an object which cannot be checked by antivirus filter.
Relaying such messages is blocked by administrator.

Sender = joerg.goblirsch@bootskiste.de
Recipients = info@bootskiste.de
Subject = test 2012
Message-ID = <60C7178CB55C4DC3AA90FD9EA2AE6CEB@Joerg>

Antivirus filter report:
--- Dr.Web report ---
Dr.Web detailed report:
127.0.0.1 [1214] drweb.tmp.piyNTR - archive MAIL
127.0.0.1 [1214] drweb.tmp.piyNTR/[text:plain] - Ok
127.0.0.1 [1214] drweb.tmp.piyNTR/winmail.dat - archive TNEF
127.0.0.1 [1214] >drweb.tmp.piyNTR/winmail.dat/0.file - Ok
127.0.0.1 [1214] >drweb.tmp.piyNTR/winmail.dat/ - read error!

--- Dr.Web report ---

Please contact <postmaster>

Dieses Problem besteht noch immer, komischerweise nur bei zwei Mailanschriften, andere funktionieren ohne Probleme.

Gestern haben wir aus Zufall festgestellt, dass sich beim Aufruf unserer Homepage Versandmaterial: - Bootszubehr-Online.de der Media Player öffnet.
So wie ich es sehe, kommt dies nur beim Betriebssystem XP vor, bei Rechner die bei mit Windows7 laufen wird der Media Player nicht geöffnet.

Der Trojaner bzw. Virus muss sich bei uns weiter ausbreiten, haben gestern von ebay folgende Meldung erhalten;

Sind jetzt für weitere Käufe und Transaktionen gesperrt. Können über ebay auch keine Kundenfragen mehr beantworten.

Hinweis
Eines oder mehrere Ihrer aktuellen Angebote enthält Code, der mit einer verdächtigen Website verknüpft ist. Dies verstößt gegen unseren Grundsatz zur Verwendung von Skriptsprachen (HTML und JavaScript).
Bitte beheben Sie dieses Problem in Ihren Angeboten. Wir haben Ihnen diesbezüglich eine E-Mail an Ihre registrierte E-Mail-Adresse gesendet. Bis dahin können Sie keine weiteren Angebote einstellen und keine Artikel kaufen.

Hier ein paar Daten die evt. wichtig sind:

Domains:
Bootskiste Bootszubehr Shop - Startseite
Willkommen

Server ist bei server4you
Mails laufen auch über server4you

Unser Homepage wird mit JTL betrieben und darüber stellen wir auch in ebay ein.

Ich habe bis jetzt alle Rechner mit diversen Programmen auf Viren usw. überprüft, es wurde nichts gefunden, mache seit ein paar Tagen auch Netzwerkaufzeichnungen mit Microsoft Network Monitor 3.4.

Hat noch jemand damit ein Problem ?

Jörg Goblirsch
 

Thomas Lisson

Administrator
Mitarbeiter
24. März 2006
15.574
299
Köln
AW: Trojaner in der aktuellen exe ?

Hi,

Ihr müsst alle FTP Passwörter ändern und sicherstellen, dass jegliche Rechner, die einen fTP Zugang zum Server eingerichtet haben, sauber sind. Dein Hoster kann nachvollziehen, ob der Trojaner über den FTP kam, was hier zu 99% der Fall ist.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Slider-Vorschau Bilder auf der Artikeldetail-Seite werden in der mobilen Version nicht angezeigt Allgemeine Fragen zu JTL-Shop 0
Lieferzeit wird auf der Artikeldetailseite nicht angezeigt Einrichtung JTL-Shop5 3
Neu Was passiert wenn ich Amazon Aufträge, Lieferscheine und Rechnungen per SQL aus der WAWI-Datenbank lösche? User helfen Usern - Fragen zu JTL-Wawi 0
Titel der Variationskombinationen JTL-Wawi 1.8 4
Artikel Merkmale in der Rechnung anzeigen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 10
Neu ACHTUNG WARNUNG: Falscher USt-Betrag beim Export mit der Ameise JTL-Wawi - Fehler und Bugs 4
Otto Market Übermittlung der GLS Sendungsnummer JTL-Wawi 1.9 0
Neu Sortiernummer der Hersteller seit Update auf 1.9.6.5 durcheinander User helfen Usern - Fragen zu JTL-Wawi 13
Neu Priority in der Sitemap Betrieb / Pflege von JTL-Shop 1
Neu Emails senden aus der Wawi an Bestellungen via Gastkonto (JTL Wawi 1.5.55.5 / JTL Shop 4.05) Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 1
Neu Der Amazon Bestand wird nicht übernommen/gespeichert. Worker setzt den vollen Lagerbestand wieder ein. JTL-Wawi - Fehler und Bugs 0
Neu GPSR Zuordnung in der Ameise Wawi Version 1.5 Probleme Funktionsattribut ID User helfen Usern - Fragen zu JTL-Wawi 3
Amazon Lister Problem bei der Erstellung von Varianten-Produkten JTL-Wawi 1.9 0
Neu Berichte / Standard Analysen in der WaWi User helfen Usern - Fragen zu JTL-Wawi 0
Neu Wie Kunden löschen, der noch nie bestellt hat? User helfen Usern - Fragen zu JTL-Wawi 2
Änderung der Lieferadresse einer Verkaufsbestellung über die JTL-Wawi API JTL-Wawi 1.9 0
Neu Whatsapp Kontakt auf der Detailseite Allgemeine Fragen zu JTL-Shop 4
Auftragsfenster läst sich nicht in der Höhe Verändern JTL-Wawi 1.9 9
Neu Darstellung der Medeindaten Allgemeine Fragen zu JTL-Shop 0
Neu Prozessablauf WMS Start - Wo ist der Denkfehler? Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
Neu Artikel Leichen bereinigen in der Datenbank Betrieb / Pflege von JTL-Shop 3
Neu Probleme beim Übertragen der Sendungsnummern an AMAZON Amazon-Anbindung - Fehler und Bugs 3
Neu Änderung der Lieferadresse einer Verkaufsbestellung über die JTL-Wawi API User helfen Usern - Fragen zu JTL-Wawi 0
Neu Newsletter-anmeldung wird nicht auf der Website angezeigt Allgemeine Fragen zu JTL-Shop 0
JTL Wawi Kunden Kommentar hinzufügen, der auch im JTL Pos erscheint. JTL-Wawi 1.9 0
Gültigkeit der Gutscheine zum Jahresende terminieren JTL-Vouchers - Ideen, Lob und Kritik 1
Neu Optimierung der Laufwege Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 1
Seit kurzen vermehrt Spamanfragen in der Shopsuche. Einrichtung JTL-Shop5 1
Neu Problem bei der Anzeige von Hinweistexten für Produkte einer bestimmten Kategorie im NOVA Template Allgemeine Fragen zu JTL-Shop 1
Neu Probleme mit dem MegaMenü in der Mobile Version Allgemeine Fragen zu JTL-Shop 0
JTL Shipping: Artikelgewicht und Zusatzgewicht aus der Versandeinstellung wird nicht addiert JTL-ShippingLabels - Ideen, Lob und Kritik 2
Neu PayPal Checkout -> Der Zahlungsanbieter hat eine erneute Bestätigung der Kaufsumme angefordert Plugins für JTL-Shop 0
Neu GPSR: Zuordnung der Verantw. Person zum meinen Artikeln JTL-Ameise - Fehler und Bugs 10
Neu WAWI 1.9.6.5 stornierte VCS Bestellung wird in der Wawi noch unter auszuliefernde Aufträge gelistet. eBay-Anbindung - Fehler und Bugs 0
GPRS Fehler beim Rendering der Attribute JTL-Wawi 1.9 9
Neu Kann man in JTL-Wawi die Versandkosten basierend auf der Entfernung automatisch berechnen? JTL-ShippingLabels - Fehler und Bugs 1
Neu Umlagerungsnummer FBA Historie in der DB User helfen Usern - Fragen zu JTL-Wawi 0
Neu Fehler beim Bearbeiten der E-Mail-Vorlage "Bestellbestätigung" JTL-Shop - Fehler und Bugs 0
Neu Export der Shop-Artikel JTL-Ameise - Fehler und Bugs 2
Neu Artikel werden als online in der WAWI angezeigt sind es aber nicht! Shopware-Connector 0
Neu JTL-Wawi 1.9.6.5 - GPSR: Bei Amazon wird der Hersteller falsch gefüllt und die Verantwortliche Person ist LEER - eBay/JTL-Shop sind korrekt Amazon-Anbindung - Fehler und Bugs 23
Fehlende Mandantenauswahl nach der Aktualisierung zu JTL-Wawi 1.9.6.4. JTL-Wawi 1.9 3
Neu FBA-Bestand von Stücklisten in der WaWi nicht in den Komponenten sichtbar JTL-Wawi - Fehler und Bugs 3
Neu Schriftgröße in der WAWI auf einmal größer JTL-Wawi - Fehler und Bugs 3
Nach Update auf 1.9.6.5 sind in der Wawi alle Hersteller DOPPELT ! vorhanden JTL-Wawi 1.9 5
Wie Zahlungsarten aus Shop in der Wawi einrichten / Übersetzung? JTL-Wawi 1.9 3
Neu Selbst gestaltete Versandlabels (z.B. mit Internetmarke über ShippingLabels) automatisch drucken? Wie macht Ihr das mit der Ausgabe? Arbeitsabläufe in JTL-Wawi 0
Neu Lieferadressen aus der Wawi-DB löschen User helfen Usern - Fragen zu JTL-Wawi 5
Neu Konfigurator, Preise der Konfigurations-Komponenten im Warenkorb falsch JTL-Shop - Fehler und Bugs 2
Neues Feld "V-Person" nicht in der Variablen/Werten bei den Workflows zu finden JTL-Wawi 1.9 4

Ähnliche Themen