You are not logged in.

  • Login

ADA_Juger_

Unregistered

1

Tuesday, February 2nd 2010, 4:47pm

kack hacker

servus,

ich bin mehr oder weniger admin der seite www.schonstier.de

Nun wurde ich von Freunden aufmerksam gemacht, dass diese, wenn sie auf die Seite geht, Malware-Mahnungen bekommen... Siehe Bilder im Anhang
Auch bei IE kommt eine Antivir-Meldung

gleich vorweg: ich kenn mich gar nicht aus... einzigste was ich kann is per ftp daten hochladen und halt mit dem admin control panet die seite aktualisieren ^^

nun ja, auf jeden fall, vor 2-3 Monaten wurde der Server des Anbierters, bei dem ich bin ( Unaxus/Host2day ), gehackt.

Jedoch wurde uns mitgeteilt, dass ausschließlich das Verzeichnis gelöscht wurde, und es wurde ausschliesslich eine weiße seite mit "hacked" angezeigt, wenn man auf die seite gehen wollte.
Passwörter habe ich dummerweise nicht gewechselt.


Ich weiss nicht ob dies zusammenhängt - ich würde sehr gerne prüfen, ob in letzter Zeit außer unseren Änderungen etwas getan wurde. Habe aber keine Ahnung wie^^...

bzw was kann ich machen, dass 1. Die Meldung weggeht und 2. ich sicher sein kann, dass echt nichts schädliches auf unsrer Page ist


Bei mir tritt keine Fehlermeldung auf - habe auch xp, sp3, neusten ff, antivir free version



schonmal danke im vorraus ^^


mfg


EDIT: ok... vor 2 stunden gings noch, jetzt is au die fehlermeldung bei mir ^^
ADA_Juger_ has attached the following file:
  • whack2.jpg (177.17 kB - 436 times downloaded - latest: Aug 13th 2023, 3:18am)

This post has been edited 1 times, last edit by "ADA_Juger_" (Feb 2nd 2010, 4:49pm)


ADA_Juger_

Unregistered

2

Tuesday, February 2nd 2010, 4:48pm

a
ADA_Juger_ has attached the following file:
  • whack3.jpg (124.08 kB - 423 times downloaded - latest: Nov 24th 2023, 6:46am)

ADA_Juger_

Unregistered

3

Tuesday, February 2nd 2010, 4:50pm

bb
ADA_Juger_ has attached the following file:
  • whack.jpg (106.83 kB - 410 times downloaded - latest: Jan 20th 2024, 6:22am)

toblu

Master

Posts: 2,716

Location: Köln

Occupation: GER

  • Send private message

4

Tuesday, February 2nd 2010, 4:51pm

du hast aber ne komische version von win XP ;)

ADA_Juger_

Unregistered

5

Tuesday, February 2nd 2010, 4:52pm

sind net meine screenshots :D - hab doch gesagt, bis grad eben hatte ich die meldung gar net

This post has been edited 1 times, last edit by "ADA_Juger_" (Feb 2nd 2010, 4:53pm)


Stein

Master

Posts: 1,906

Location: Hamburg

Occupation: GER

  • Send private message

6

Tuesday, February 2nd 2010, 4:53pm

Same as Juger!

Posts: 4,115

Location: Hildesheim

Occupation: GER

  • Send private message

7

Tuesday, February 2nd 2010, 4:54pm

Auf der Startseite ist ganz am Ende ein <script>-Tag mit bösem Kram... Das auf jeden Fall rauslöschen... Kann natürlich noch beliebig viel anderes passiert sein, wenn da Zugang zu bestand

ADA_Juger_

Unregistered

8

Tuesday, February 2nd 2010, 4:56pm

mhm ok... und wie find ich das heraus ^^?

alle quelltexte irgendwo posten?


aber erstmal danke für den tipp^^

ADA_Juger_

Unregistered

9

Tuesday, February 2nd 2010, 5:01pm

und noch ne dumme frage: wie lösch ich das im quellcode, wenn mein pc net infiziert werdn soll^^?

Stein

Master

Posts: 1,906

Location: Hamburg

Occupation: GER

  • Send private message

10

Tuesday, February 2nd 2010, 5:25pm

Lösch' doch einfach die ganze Seite und schieb die ganzen Dateien von deinem Rechner per FTP nochmal hoch! Wo liegt das Problem!?

Posts: 3,935

Location: Berlin

Occupation: /dev/random

  • Send private message

11

Tuesday, February 2nd 2010, 5:26pm

Quoted

Original von ADA_Juger_
und noch ne dumme frage: wie lösch ich das im quellcode, wenn mein pc net infiziert werdn soll^^?

file vom server löschen und nen backup aufspielen? :P

sylence

Administrator

Posts: 1,863

Location: Dresden

Occupation: GER

  • Send private message

12

Tuesday, February 2nd 2010, 5:51pm

Die ganzen Warnungen tauchen auf, weil die Seite von Google auf die Blacklist gesetzt wurde. Fehler beheben und dann hier mal nachlesen.

ADA_Juger_

Unregistered

13

Tuesday, February 2nd 2010, 6:39pm

erstmal danke für die hilfe ^^

die einfachsten dinge sind echt die besten... seltsam^^...

es ist leider nur ein relativ altes backup vorhangen... die index datei habe ich trotzdem mal ausgetauscht - bei mir gehts jetzt ^^

und zum glücl gibts google, die kostenlos die seite auf malware durchsuchen^^.... praktisch... hab mal ne erneute prüfuing beantragt ^^

mfg

ADA_Juger_

Unregistered

14

Tuesday, February 2nd 2010, 8:41pm

ok, ich hab ein seltsamenes neues Problem:
Nun wird die Meldung wieder angezeigt, jedoch ausschließlich wenn man "www." vorher mit eintipppt... ohne www läuft es super.

wenn ich ehrlich bin komm ich net drauf klar...


hab dacht des wär dassselbe^^...

hat wer ne idee worans liegen kann? gibts da zwei verschiedene index datein ^^? hab nämlich keine gefunden ^^

sylence

Administrator

Posts: 1,863

Location: Dresden

Occupation: GER

  • Send private message

15

Tuesday, February 2nd 2010, 8:49pm

Nur eine Sache von Domains, lass bei Google auch noch die www-Domain validieren.

ADA_Juger_

Unregistered

16

Tuesday, February 2nd 2010, 8:53pm

hoi,


ähm, wenn ich über google die seite ohne www suche und draufgeh kommt immer noch ne meldung.
bei direkter eingabe kommt keine meldung mehr

bei einer direkten eingabe der seite mit www. kommt jedoch wieder eine Meldung - sprich es müsste ja theoretisch nichts bringen von google da irgendwas machen zu lassen, oder ^^

Davon abgesehen, kennt google keinen Unterschied - kann nur eine der beiden Varianten eintragen. Wenn ich die andere wähle switcht es wieder zu ersteren ^^


mfg

ADA_Juger_

Unregistered

17

Tuesday, February 2nd 2010, 8:56pm

ok, konnte es nun bei google eintragen. wurde auch geprüft ob ich der besitzer bin.

Jedoch habe ich jetzt nun den sowieso schon link ohne www eingetragen - sprich daran hats wohl nicht gelegen... nehme ich an ^^


mfg