![]() |
|
Plagegeister aller Art und deren Bekämpfung: JS/EXP.Redir.EL.7 auf allen Webservern eingeschlichenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() JS/EXP.Redir.EL.7 auf allen Webservern eingeschlichen Hallo liebe Gemeinde, wir haben das gleiche Problem wie wohl einige andere auch in den letzten Tagen, von nichts auf gleich wurden viele unserer Webprojekte in den letzten Tagen von "JS/EXP.Redir.EL.7" befallen. Allem Anschein nach würden sämtliche FTP Daten von unserem Bearbeitungsrechner per Trojaner entwendet und FTP Verbindungen aufgebaut. In etliche php, html und htacess Dateien wurde ein Script implementiert. Wenn ich die Dateien vom Server bereinigen möchte indem ich das Script aus den Dateien lösche springt auch sofort der Virenkiller an. Er will das Problem allerdings nicht beheben sondern nur gleich löschen, ohne die Dateien zu bereinigen. (Kaspersky und Avira reagieren beide gleich). Wie soll ich die Daten auf dem Webserver bereinigen, ohne mir selbst was auf die Platte heu zu holen ? Auch haben wir versucht den VK abzuschalten ein projekt zu bereinigen, es wieder hochzuladen und die FTP-Zugangsdaten zu ändern. Das hat aber nichts geholfen, die Seite war nach 2 Tagen wieder befallen. Habt Ihr Lösungsansätze für uns ? Eines der Beispielprojekte von vielen .... hxxp://www.pizzeria-lukas.de beste Grüße Tino Schmoz |
Themen zu JS/EXP.Redir.EL.7 auf allen Webservern eingeschlichen |
andere, beheben, bereinigen, dateien, daten, java/exploit.agent.nvu, java/exploit.cve-2013-1493.bh, js/exp.redir.el.7, kaspersky, löschen, nichts, php/agent.as, php/kryptik.ab, platte, schei, script, server, sofort, sämtliche, troja, trojaner, verbindungen, versucht, win32/bagle.gen.zip |