+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 13

Thema: HILFE!!! Hacker-Angriff

  1. #1
    War schon öfter hier
    Registriert seit
    08.03.2007
    Beiträge
    114
    Bedankte sich
    17
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard HILFE!!! Hacker-Angriff

    Hallo Leute, heute hat mir mein Hoster-goneo.de mitgeteilt, das meine Seite gehackt wurde. Nun ist diese nur noch weiss und im Quellcode steht nix drin.

    Hab nun gesehen, das in allen xxx.html und xxx.php Dateien (und das sind ja sehr viele)
    folgender Code eingebaut wurde:

    HTML-Code:
    <iframe umcoq='HwL7BETd' src='xxx ' tligu='CJyMDWo4' width='0' height='0' style='display:none'></iframe>
    diesen versuche ich nun schon seit Stunden per Hand in jeder Datei zu entfernen.

    Meine Frage, gibt es da eine schnellere Lösung?

    Das letzte Backup was ich gemacht habe war auch schon damit voll.

    Mein Hoster meinte, wenn der Schadcode überall entfernt wurde, würde die Seite wieder automatisch gehen?!?!

    Hat jemand Erfahrung damit?

    Über Rat und Hilfe wäre ich sehr dankbar!
    Geändert von flotte (27.01.2010 um 15:22 Uhr) Grund: Hackerlink entfernt

  2. #2
    Gehört zum Inventar Avatar von SirDrake
    Registriert seit
    29.08.2006
    Ort
    Köln
    Beiträge
    6.268
    Bedankte sich
    164
    Erhielt 2.346 Danksagungen
    in 2.119 Beiträgen

    Standard

    flottes Gebetbuch
    https://www.fc-hosting.de/joomla/tip...la-gehackt.php

    Edit: welche Joomla Version und welche Erweiterungen sind installiert?
    Gruß Fred
    Fragen und Antworten rund um Joomla! FAQ
    Code-Bereinigung abschalten - Unterstütze Joomla

  3. #3
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Zitat Zitat von xxxarndxxx Beitrag anzeigen
    Meine Frage, gibt es da eine schnellere Lösung?
    Seite gehackt, da gibt's nur eine Lösung.
    [EDIT]Mist, 2,87 Millisekunden zu spät.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  4. #4
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    Den Quellcode einfach nur zu entfernen bringt nichts, du musst die Ursache finden sprich die Schwachstelle deiner Seite. Liste doch mal deine Jommla Version + installierte Komponenten auf.

    http://www.joomlaportal.de/erste-sch...a-1-5-faq.html <- Punkt 2.6
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  5. #5
    War schon öfter hier
    Registriert seit
    08.03.2007
    Beiträge
    114
    Bedankte sich
    17
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    toll...

    joomla Version? Weiß ich jetzt nicht genau, da ich nicht mehr in den Admin-Bereich komme. Aber jedenfalls 1.5.xx (jedenfalls eine der ersten 1.5er, da an der Seite lang nichts mehr gemacht wurde, diese aber unbedingt online sein muss!!!9

    Komponenten: com_banners, com_contact, com_content, com_contxtd, com_easybook, com_gallery, com_joomlastats, com_joomlaexplorer, com_morfenoshow, com_peoplebook

    Bin völlig ratlos...

  6. #6
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    Tja dann bist du selber schuld weil alles was unter 1.5.15 ist leicht gehackt werden kann. Die Vorgehensweise wie man die Seite wieder flott bekommt, wurde dir oben schon gegeben. Wenn du es nicht selber kannst/willst, dann musst du jemand beauftragen => www.joomlajobs.de
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  7. #7
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.704
    Bedankte sich
    249
    Erhielt 474 Danksagungen
    in 420 Beiträgen

    Standard

    wenn ich nur "iframe umcoq"= in Google eingebe erhalte ich wiederum Meldungen auf den Trojaner Gumblar.....

    schon komisch?

    @xxx erstmal den eigenen Rechner säubern.

  8. #8
    War schon öfter hier
    Registriert seit
    08.03.2007
    Beiträge
    114
    Bedankte sich
    17
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Was kann das bedeuten?

    Ich habe Joomla Version 1.5.15.
    Werde das jetzt nochmal neu auf den Server laden.

    Vielleicht bringt es was.

    Hat mir zumindest mein Hoster empfholen.

    Datenbank dürfte ja nich betroffen sein, oder?

  9. #9
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    Dann hat dein Webhoster leider keine Ahnung von der Thematik, sorry. Ein einfaches überspielen bringt dir nichts...wie oft sollen wir dir das noch sagen? Du hast oben einen Link erhalten anhand derer du vorgehen musst.

    Und ja auch die Datenbank kann Schadcode enthalten und zudem muss nicht nur das Webverzeichnis selber betroffen sein, es kann auch noch Scripte ausserhalb des Webverzeichnisses sich befinden.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  10. #10
    Gehört zum Inventar Avatar von SirDrake
    Registriert seit
    29.08.2006
    Ort
    Köln
    Beiträge
    6.268
    Bedankte sich
    164
    Erhielt 2.346 Danksagungen
    in 2.119 Beiträgen

    Standard

    es kann auch noch Scripte ausserhalb des Webverzeichnisses sich befinden.
    dies kann sogar auf deinem eigenen Rechner sein - Keylogger, Trojaner usw.

    arbeite die Anleitung von Flotte ab. solange du die Einbruchsstelle nicht gefunden und geschlossen hast, machst du deine Seite am besten zu. Weg vom Netz
    Gruß Fred
    Fragen und Antworten rund um Joomla! FAQ
    Code-Bereinigung abschalten - Unterstütze Joomla

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein