+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: Javascript

  1. #1
    Neu an Board
    Registriert seit
    01.02.2010
    Beiträge
    13
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Javascript

    Der folgende Code-Schnipsel findet sich seit kurzem in meiner Joomla-Website (1.5.15), sobald der Webshop (VirtueMart) aufgerufen wird.

    Der Aufruf geht schief, aber sehr vertrauens-erweckend ist das nicht.

    Code:
    <script type="text/javascript" src="http://uimserv-net.tradedoubler.com.playstation-com.lagworld****:8080/google.com/google.com/gmx.net/komli.com/bestbuy.com/" defer="defer" id="Nudix7qln53d2"></script>
    Habe schon template etc. durchsucht, aber nichts gefunden, wo der Scriptaufruf herkommt.

    Kann jemand helfen?

    Danke

    C.
    Geändert von canyonero (15.04.2010 um 20:31 Uhr) Grund: zensiert ;)

  2. #2
    Kommt häufiger vorbei Avatar von BennoG
    Registriert seit
    04.12.2009
    Beiträge
    427
    Bedankte sich
    3
    Erhielt 82 Danksagungen
    in 81 Beiträgen

    Standard

    Hallo,

    wie sicher bist Du, das Deine Seite nicht doch gehackt wurde??
    Zur Sicherheit: https://www.fc-hosting.de/joomla/tip...la-gehackt.php
    'n Gruß
    Benno

  3. #3
    Kommt häufiger vorbei
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    381
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 72 Beiträgen

    Standard

    Hallo,

    ich würde mal salopp sagen, daß es sehr nach einem Hack ausschaut. Wenn Du nicht selber irgendetwas installiert hast ( Bannertausch, Affiliate oder so etwas in der Art ),
    ist der Link in meinem Vorpost sehr hilfreich. Nenne doch mal Joomla Version, installierte Komponenten mit Versionsnummern und was Du sonst noch so installiert hast, vielleicht findet sich ja gleich die Lücke.

    Gruß

    Christoph

  4. #4
    Neu an Board
    Registriert seit
    01.02.2010
    Beiträge
    13
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von slowman2008 Beitrag anzeigen
    Hallo,

    ich würde mal salopp sagen, daß es sehr nach einem Hack ausschaut.
    Ja, die Seite war Ende Dezember gehackt worden, habe aber danach alle geänderten Dateien ausgetauscht (php, js, html) und danach das entsprechende 'clean.php' ausgeführt, was nichts gefunden hat.

  5. #5
    Kommt häufiger vorbei
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    381
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 72 Beiträgen

    Standard

    Hallo,

    ..womit wieder einmal bewiesen wäre, daß Flickschusterei nach einem Hack in den wenigsten Fällen zum dauerhaften Erfolg führt. Wahrscheinlich ist irgendwo eine Shell oder Backdoor versteckt, so daß Dein Besuch jederzeit zum Kaffee, srich zum Scripthochladen o.ä., vorbeischauen kann.

    Suche mal hier im Forum, da gibt es mittlerweile genug Links und Ratschläge, was nach einem Hack zu erledigen ist.

    Gruß

    Chris

  6. #6
    Neu an Board
    Registriert seit
    01.02.2010
    Beiträge
    13
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Das mag' sein, aber diese Vorgehensweise wurde Ende Dezember, Anfang Januar in diesem Forum bei dieser Art Angriff empfohlen (inkl. Änderung der Passwörter etc.), falls ich es richtig verstanden habe.

    Nun wurde seither umfangreich Content erstellt, da wird dachten, alles wäre gut.

    Vielleicht hat ja jemand noch eine Idee, wie man diesem Scriptaufruf auf die Spur kommt.

  7. #7
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    oh je, es ist ein großer Unterschied, ob eine Hobbyseite oder ein Shop gehackt wurde, mache es richtig und hole dir professionelle Hilfe, alles andere ist imho nur Rumgegnubbel und zu riskant
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

  8. #8
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.729
    Bedankte sich
    251
    Erhielt 1.203 Danksagungen
    in 1.130 Beiträgen

    Standard

    Zitat Zitat von canyonero Beitrag anzeigen
    Das mag' sein, aber diese Vorgehensweise wurde Ende Dezember, Anfang Januar in diesem Forum bei dieser Art Angriff empfohlen (inkl. Änderung der Passwörter etc.), falls ich es richtig verstanden habe.
    Wenn die Lücke nicht beseitigt wurde, ist die Site nach wie vor angreifbar. Neue Reifen aufzuziehen, und zu hoffen, daß die Kiste besser bremst, kann fatal ins Auge gehen, wenn es an der Bremse liegt. Die Wahrheit steht in den Logfiles, bei Bedarf steh ich gern beiseite.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  9. #9
    Neu an Board
    Registriert seit
    01.02.2010
    Beiträge
    13
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von deejey Beitrag anzeigen
    o...mache es richtig und hole dir professionelle Hilfe, alles andere ist imho nur Rumgegnubbel und zu riskant
    Wie mache ich es richtig?
    Backup von Mitte Dezember einspielen und den Content-Erstellern sagen, alles was seit Ende Dezember geschrieben wurde, ist weg?

  10. #10
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 836 Danksagungen
    in 793 Beiträgen

    Standard

    Jemanden beauftragen das er die Seite für dich vom Schadcode bereinigt und das Sicherheitsloch schliesst => www.joomlajobs.de
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein