|
Plagegeister aller Art und deren Bekämpfung: Homepage befallen? Kann doch nicht...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.02.2013, 23:54 | #16 |
/// Helfer-Team | Homepage befallen? Kann doch nicht... Update: Sämtliche Dateien .htm-Dateien (außer unten.htm) enthalten auch den Inline-Frame. Eingebunden wird ein Exploit, welcher nach verwundbaren Java- und Adobe-Versionen sucht. Also auch auf den genannten Seiten säubern! handball10
__________________ Lustige Rechtschreibfehler des Trojanischen Pferdes "Trojan.Win32.FraudPack.ajn" Lustige Rechtschreibfehler von "XP Deluxe Protector" - Neu !! |
20.02.2013, 23:55 | #17 |
/// Malware-holic | Homepage befallen? Kann doch nicht... ich würd vorschlagen, alle Dateien laden, und mit kaspersky scannen, nichts löschen lassen, damit du erst mal siehst, welche Dateien betroffen sind.
__________________ist das forum auf vVersion 3.1.7 ansonsten mal updatten. welches cms wird für die hauptseite genutzt?
__________________ |
20.02.2013, 23:59 | #18 | |
| Homepage befallen? Kann doch nicht...Zitat:
Und für die Homepage nutzen wir Excel 2003, wegen der Formeln und Frontpage 2003 |
21.02.2013, 00:00 | #19 |
/// Malware-holic | Homepage befallen? Kann doch nicht... hi, dann update das Forum mal auf 3.1.7 und trage dich für den Newsletter der firma ein damit du immer über neue Updates bescheid weist. für die wichtigen Verzeichnisse htaccess schutz eingerichtet, währe zumindest ein guter anfang
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.02.2013, 00:04 | #20 |
| Homepage befallen? Kann doch nicht... Nicht wirklich... hab da so ziemlich gar keine Ahnung von |
21.02.2013, 00:07 | #21 |
/// Malware-holic | Homepage befallen? Kann doch nicht... ok, lad dir erst mal den inhalt der seiten runter und prüfe ihn mit kaspersky. wie handball10 gesagt hatt, sind weitee unterseiten infiziert, liste steht oben, die öffnest du mit dem editor und scrolst nach unten, dann findest du die genannten zeilen und löschst sie. und, als Seitenbetreiber sollte man sich schon mit dem auseinander setzen, was man da tut, denn so bringst du deine Nutzer evtl. in gefahr
__________________ --> Homepage befallen? Kann doch nicht... |
21.02.2013, 00:11 | #22 |
| Homepage befallen? Kann doch nicht... hmm ja gut dann schließe ich die seite am besten, dafür fehlen mir einfach die kenntnisse... bin ja schon froh das forum allein installiert bekommen zu haben |
21.02.2013, 00:38 | #23 |
/// Malware-holic | Homepage befallen? Kann doch nicht... na, dass musst du natürlich wissen, aber es gibt häufig auch plugins etc die einem dabei unterstützen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.02.2013, 00:47 | #24 |
| Homepage befallen? Kann doch nicht... bedeutet htaccess nicht, das die seiten dann nur über ein passwort zu erreichen sind? das möchte ich nämlich nicht, wenn dann soll die seite schon für die öffentlichkeit zu erreichen sein Welche Auswirkungen hat eigentlich dieser iframe? |
21.02.2013, 10:28 | #25 | ||
/// Helfer-Team | Homepage befallen? Kann doch nicht...Zitat:
Wenn es schlecht läuft, sind schon ein paar deiner Besucher mit irgendeinem Müll infiziert! zu htaccess: Zitat:
Du kannst einzelne Ordner und Dateien (bspw. welche, bei denen niemand einfach so drauf Zugreifen darf) schützen, sodass diese von "Außen" nicht aufgerufen werden können und der Server eine Fehlermeldung ausspuckt. Nützlich bspw. System-php-Dateien vor dem direkten Zugriff zu schützen... Hier etwas mehr darüber: SELFHTML: Webserver/CGI / Webserver / .htaccess - Server-Reaktionen kontrollieren Gruß handball10
__________________ Lustige Rechtschreibfehler des Trojanischen Pferdes "Trojan.Win32.FraudPack.ajn" Lustige Rechtschreibfehler von "XP Deluxe Protector" - Neu !! |
21.02.2013, 10:54 | #26 |
| Homepage befallen? Kann doch nicht... Ich glaub dafür muss man Informatik studiert haben :-D Würde es denn reichen, wenn ich alle Seiten mit einem passwort schutz versehen würde? Denn die Seiten die wir mit einem solchen schutz versehen haben, sind nicht befallen. Wäre zwar was umständlich wenn man nun beim Aufruf jeder Seite ein passwort eingeben muss, aber anders Krieg ich das wohl nicht hin |
21.02.2013, 11:18 | #27 | ||
/// Helfer-Team | Homepage befallen? Kann doch nicht...Zitat:
Setze dich mit der Materie auseinander - hab ich anfangs auch so gemacht. Zitat:
google nach ".htpasswd" Damit kannst du Ordner nur mit Benutzername und Passwort aufrufbar machen. Wenn die Dateien dann alle in dem Ordner und in Unterordnern sein sollten, dann müsste man das Passwort nur zu Beginn einmal eingeben. Ab dann läuft eine Session, die erst nach X Minuten/Stunden ohne Aktivität abläuft. Viel Erfolg handball10
__________________ Lustige Rechtschreibfehler des Trojanischen Pferdes "Trojan.Win32.FraudPack.ajn" Lustige Rechtschreibfehler von "XP Deluxe Protector" - Neu !! |
21.02.2013, 11:47 | #28 |
| Homepage befallen? Kann doch nicht... Das mit den Passwörtern kann ich sogar :-D Kann man denn nun abschließend sagen, das sich "nur" dieser schadhafte iframe auf der homepage befindet oder habt ihr noch weiteres gefunden? Das Forum ist sauber? |
22.02.2013, 16:30 | #29 |
| Homepage befallen? Kann doch nicht... *hochschieb* |
22.02.2013, 17:13 | #30 |
/// Malware-holic | Homepage befallen? Kann doch nicht... das forum hat viele errors, habt ihr da drann rummgebastelt? update eingespielt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Homepage befallen? Kann doch nicht... |
alarm, antivir, bestimmte, daten, gesperrt, google, homepage, installiert, kaspersky, manager, meldungen, namen, nutzen, nutzte, online, problem, probleme, programm, programme, scan, scannen, seite, system, verseucht, web |