+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 17 von 17

Thema: Malware/Trojaner auf Joomla 1.5.23 Webseite

  1. #11
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Ich würde an deiner Stelle ernsthaft in Erwägung ziehen, daß dein FTP-Account über einen Keylogger o. ä. gekapert wurde - du solltest also zusätzlich zu deinem Webspace auch deinen PC plattmachen und neu aufsetzen. Und dann nach einer besseren AV- bzw. Sicherheitskomplettlösung suchen als du sie bisher hattest.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  2. #12
    War schon öfter hier Avatar von Johninho
    Registriert seit
    01.09.2010
    Ort
    Hansestadt Lübeck
    Alter
    25
    Beiträge
    188
    Bedankte sich
    9
    Erhielt 15 Danksagungen
    in 14 Beiträgen

    Standard

    Hi Orpheus,

    ich bin Fachinformatiker, meine Systeme sind sauber - mit Garantie! Aber eben weil 2-3 andere Personen an der Seite gearbeitet haben, bin ich fast sicher das einer von denen daran Schuld tragen könnte. Das da jemand per FTP drauf war, daran besteht kein zweifel! Die Seite lief nach dem Einrichten von mir ca. 7-8 Monate ohne Probleme.
    Read 1st - Joomla! F.A.Q
    ...Oohh, wer wohnt in 'ner
    Ananas ganz tief im Meer?

    SpongeBob Schwammkopf!

  3. #13
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    OK, dann mach die PCs der anderen Beteiligten platt - und sperr sie bei der neu aufgesetzten Seite aus.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  4. #14
    War schon öfter hier Avatar von Johninho
    Registriert seit
    01.09.2010
    Ort
    Hansestadt Lübeck
    Alter
    25
    Beiträge
    188
    Bedankte sich
    9
    Erhielt 15 Danksagungen
    in 14 Beiträgen

    Standard

    Auf das aussperren kannst Du dich verlassen
    Read 1st - Joomla! F.A.Q
    ...Oohh, wer wohnt in 'ner
    Ananas ganz tief im Meer?

    SpongeBob Schwammkopf!

  5. #15
    Wohnt hier Avatar von cylance
    Registriert seit
    10.11.2010
    Beiträge
    2.313
    Bedankte sich
    189
    Erhielt 592 Danksagungen
    in 562 Beiträgen

    Standard

    @Johninho

    Nochn Tip, Du kannst Veränderungen im Dateisystem mit rsync finden wenn jemand den Zeitstempel oder die Grösse der Datei(en) ändert.
    Meine Kristallkugel hat einen Sprung und die Tarotkarten hat's vom Tisch geweht. Detailierte Informationen sind hilfreich.
    We offer three kinds of service: good - chea p - fast. u can pick 2 of them
    FAQ vorn im Forum gelesen?

  6. #16
    Verbringt hier viel Zeit
    Registriert seit
    24.01.2006
    Beiträge
    594
    Bedankte sich
    108
    Erhielt 359 Danksagungen
    in 203 Beiträgen

    Standard

    Zitat Zitat von Johninho Beitrag anzeigen
    ich bin Fachinformatiker, meine Systeme sind sauber - mit Garantie!
    Diesen Zusammenhang verstehe ich nicht....gibts scheinbar auch keinen...

  7. #17
    War schon öfter hier Avatar von Johninho
    Registriert seit
    01.09.2010
    Ort
    Hansestadt Lübeck
    Alter
    25
    Beiträge
    188
    Bedankte sich
    9
    Erhielt 15 Danksagungen
    in 14 Beiträgen

    Standard

    Der Zusammenhang ist das ich gut einschätzen kann ob meine Systeme infiziert sind oder nicht, davon ab habe ich seit ner Ewigkeit nicht an der Seite gearbeitet, aber ist okay - es ist auch super komplex zu verstehen (wenn man nur den letzten Beitrag liest).

    Danke Cylance, probiere ich mal aus

    LG
    Read 1st - Joomla! F.A.Q
    ...Oohh, wer wohnt in 'ner
    Ananas ganz tief im Meer?

    SpongeBob Schwammkopf!

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein