Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   JS/EXP.Redir.EL.7 auf allen Webservern eingeschlichen (https://www.trojaner-board.de/136046-js-exp-redir-el-7-allen-webservern-eingeschlichen.html)

Tino Schmoz 06.06.2013 19:00

jede Menge....

Zitat:

Wir haben gestern Abend den ersten Test gestartet bei einem Projekt FTP Daten geändert und die Website neu aufgespielt..... bisher wurde noch nichts wieder infiziert.... aber ich warte 5 Tage bis ich eine echte Bestätigung geben kann. Kann sein das die letzteren Maßnahmen irgendwie gefruchtet haben.
Wenn das dieser Webserver die nächsten Tage ohne neue Infizierung bleibt, werde ich mir nach und nach jeden Webserver vornehmen und die Seiten versuchen zu bereinigen.... sprich ich melde mich in kürze wieder ob die Maßnahmen für den Transferrechner, also meinen erfolgreich waren. ;-) Ich hoffe es auf jedenfall


Tino

schrauber 06.06.2013 19:07

Ich geh nicht weg, also meld dich einfach nochmal :)

Tino Schmoz 07.06.2013 16:56

Testwebserver wurde erneut infiziert :-( Bin irgendwie mit meinen Ideen am ende .... hat aber einen anderen Virusnamen preisgegeben ....

JS/BlacoleRef.DH.1



Tino

schrauber 07.06.2013 18:03

Hm, jetzt wirds spannend.

Und es ist wirklich nur der eine Rechner? Und Du löschst alles auf dem Server und spielst nur 100% saubere Seiten ein?

Tino Schmoz 07.06.2013 18:14

koreckt!

Wir machen gerade einen neuen Test mit dem Server, bisher haben wir nur den FTP Zugang immer geändert .... nun ändern wir mal komplett alle Daten vom Server sprich Logindaten ect.

Wir löschen alle Daten vom Server, wie auch die letzten male und spielen ein sauberes Backup ohne Schadcode wieder ein.

Aber ich befürchte auch das wird irgendwie nichts bringen. Ich habe gerade mit dem Test Provider angerufen und gesprochen, die haben wohl eine Menge Ärger mit ähnlichen Dingen, es scheint kein Einzelfall zu sein, was die Vermutung offen läßt das ich gar nichts dafür könnte. Aber soweit will ich mich mal nicht aus dem Fenster lehnen......

:-(

schrauber 07.06.2013 18:16

also ich wäre schon fast so weit zu sagen, such das Problem bei deinem Server-Provider.

Tino Schmoz 07.06.2013 18:18

Naja das Problem ist wir unsere Projekte nicht nur auf einem Provider haben, sondern auf mehreren ca. 3 Stück, und bei allen ist das gleiche Problem.
"Kontent" & "Allink" & "Strato"

schrauber 07.06.2013 18:20

Ahso, ok das macht es schwerer. Was man machen kann:

Alles von Java, Flash und Co deinstallieren
FTP deinstallieren und neu installieren
Web-Content auf nen stick
An fremden REchner scannen und hochladen
Testen.

Wenn es dann immer noch kommt kann es nur noch der Server sein.

Tino Schmoz 07.06.2013 18:26

Sehr geehrte Damen und Herren,

wie im Loginbereich bei KONTENT bereits seit 06.06.2013 gemeldet wird, läuft derzeit immer noch eine DDos-Attacke auf die KONTENT-Systeme. Wir sowie andere in Deutschland ansässige Provider sind davon betroffen.
Leider dauert dieser Zustand an.
Selbstverständlich sind die Mitarbeiter unseres Technikteams weiterhin und dauerhaft dabei Maßnahmen zu treffen, den Normalbetrieb wieder herzustellen. Eine Besserung des Zustands ist derzeit auf jeden Fall zu verzeichnen.
Diese Attacke ist derart massiv, dass sie alle bisher dagewesenen bei Weitem übersteigt.

Durch diese Umstände kommt es dazu, dass Internetseiten lange Ladezeiten aufweisen bzw. mitunter gar nicht geladen werden (eher selten). Auch der Abholen und Versenden von E-Mails kann ungewöhnlich lange dauern.

An dieser Stelle möchten wir Sie weiterhin um Ihre Geduld und um Ihr Verständnis bitten.
Wir versichern Ihnen, dass wir alles Mögliche daran setzen, die Situation zu normalisieren.

Mit freundlichen Grüßen

Ihr KONTENT-Team


-------------------------------------

Aber eine DOS Atacke hat mit meinem Problem eigentlich wenig zu tun vermute ich.

schrauber 07.06.2013 18:29

Durch eine erfolgreiche DDOS Attacke kannste alles machen mit dem Teil.

Alles killen
Java Exploit einspielen (Dein Problem)
Den Server dazu bringen Kuchen zu backen :D

Tino Schmoz 07.06.2013 18:42

Ich bleib dran und halt dich auf dem laufenden wenn du willst....

schrauber 08.06.2013 09:39

klar :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55