+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: Merkwürdie Virusmeldung auf der Seite!

  1. #1
    Neu an Board
    Registriert seit
    05.09.2007
    Beiträge
    76
    Bedankte sich
    24
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Merkwürdie Virusmeldung auf der Seite!

    hallo,

    habe ein merkwürdiges problem. bei mir auf der seite, erscheint immer so ein Fenster in dem folgendes steht:
    ATTENTION! You have not completet the virusscan!
    Your pc is still infected with spyware.

    please return to advancedxpdefener.com and download advanced XP defender scanner.




    was soll ich machen? gibts da irgend eine Lösung? ich bitte euch um eure Hilfe.

  2. #2
    Kommt häufiger vorbei
    Registriert seit
    03.11.2007
    Beiträge
    436
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 89 Beiträgen

    Standard

    Das hört sich nicht gut an!
    Hast du mal einen Link zu der Seite?
    Da muss irgendeiner Code bei dir eingeschleust haben.

    Mit einem Link kommen wir sicherlich zu einem Ergebnis!

    Welche Joomla Version verwendest du?

    Gruß,

    Gammla

  3. #3
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Such mal nach "advanced XP defender" in Google und sieh zu das Du das Ding von Deinem PC bekommst. Anleitungen dazu gibt es genug.

  4. #4
    Neu an Board
    Registriert seit
    05.09.2007
    Beiträge
    76
    Bedankte sich
    24
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von gammla Beitrag anzeigen
    Das hört sich nicht gut an!
    Hast du mal einen Link zu der Seite?
    Da muss irgendeiner Code bei dir eingeschleust haben.

    Mit einem Link kommen wir sicherlich zu einem Ergebnis!

    Welche Joomla Version verwendest du?

    Gruß,

    Gammla
    wenn man sich da durchklickt da kommt dieses Fenster auf. auch im türkisch-sprachigen bereich der seite.

    @flotte. das habe ich auch schon versucht aber meine anti spy software findet nichts auf meinem Rechner. benutze spybot!
    Geändert von rico (18.06.2008 um 12:18 Uhr) Grund: Url entfernt - Trojaner

  5. #5
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Ja da wurde Code eingeschleust. Schalte die Seite offline und geh das Standardprogramm durch:

    1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
    2) Datenbankinhalt entfernen
    3) Letzte definitv saubere Sicherung einspielen
    4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
    5) Log-Dateien holen und Einbruchslücke lokalisieren
    6) Lücke schließen!

  6. #6
    Kommt häufiger vorbei
    Registriert seit
    03.11.2007
    Beiträge
    436
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 89 Beiträgen

    Standard

    Hallo!
    Ganz unten sieht folgendes Skript merkwürdig aus:

    Code:
    **********
    <!--
    var d=document,kol=561;
    function O10H4858700F137B5(H4858700F13FC3){ ... };
    //-->
    </script>
    Jezt stellt sich erst mal die Frage wo und wie das geladen wird! Steht das in der index.php drin?

    Gruß,

    Gammla
    Geändert von rico (18.06.2008 um 12:40 Uhr) Grund: Script verweist auf einen Trojaner

  7. #7
    Neu an Board
    Registriert seit
    05.09.2007
    Beiträge
    76
    Bedankte sich
    24
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    Ja da wurde Code eingeschleust. Schalte die Seite offline und geh das Standardprogramm durch:

    1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
    2) Datenbankinhalt entfernen
    3) Letzte definitv saubere Sicherung einspielen
    4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
    5) Log-Dateien holen und Einbruchslücke lokalisieren
    6) Lücke schließen!
    wie sichere ich die DAten? muss ich die ganze page von vorne beginnen. also muss ich die ganze Arbeit wiederholen? das war sehr viel Arbeit.
    kannst du mir vielleicht jeden einzelnen Punkt erläutern? wäre sehr nett! ich bedanke mich im voraus für eure Hilfe.

    ich habe versucht die index.php auf den desktip zu laden da hat mein antivirusprogramm alarm geschlagen. es sei ein gefährlich javascript virus enthalten. könnte es dies sein? und wenn man den script von der index.php entfernt und die passwörter ändert, wäre das problem behoben?

  8. #8
    Ex-Über-Mod Avatar von rico
    Registriert seit
    04.12.2005
    Ort
    Potsdam
    Alter
    46
    Beiträge
    1.699
    Bedankte sich
    237
    Erhielt 466 Danksagungen
    in 383 Beiträgen

    Standard

    Zitat Zitat von bigbullet Beitrag anzeigen
    wie sichere ich die DAten?
    Die jetzigen Daten solltest Du wahrscheinlich gar nicht sichern - die sind potentiell infiziert (Meine Meinung)
    Zitat Zitat von bigbullet Beitrag anzeigen
    muss ich die ganze page von vorne beginnen. also muss ich die ganze Arbeit wiederholen?
    Wenn Du keine Sicherungskopie hast, ja.
    Zitat Zitat von bigbullet Beitrag anzeigen
    könnte es dies sein?
    Ja, das ist es.
    Zitat Zitat von bigbullet Beitrag anzeigen
    und wenn man den script von der index.php entfernt und die passwörter ändert, wäre das problem behoben?
    Nein, da 1.) noch weitere Ordner und Dateien infiziert sein können und 2.) es eine unsichere Stelle in Deinem Joomla gibt (Rechte, Komponente ....) und 3.) es noch weitere eingeschleuste Dateien in Deinem Ordner geben kann und 4.) der Angreifer evt. sogar über Deine Passwörter verfügt.

    MFG. Ricola
    Kleines Tutorial zum Objektorientierten Programmieren mit PHP

  9. #9
    Neu an Board Avatar von diebrechstange
    Registriert seit
    25.07.2008
    Beiträge
    15
    Bedankte sich
    3
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Passiert das hier häufiger das Joomla! installationen auf diese art und weise kompromittiert werden? Mir läuft gerade ein kalter Schauer den Rücken runter

  10. #10
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 836 Danksagungen
    in 793 Beiträgen

    Standard

    Wenn man sich nicht um die Sicherheit seiner Seite kümmert kann das durchaus passieren, daher sollte man auf dem laufenden bleiben was Updates von J! und der installierten Komponenten betrifft. Zudem sind natürlich auch Servereinstellungen wie register_globals zu beachten. Bleibt man auf dem laufenden, spielt Sicherheitsupdates ein etc, ist die Gefahr gehackt zu werden eigentlich recht gering. Joomla selber ist recht sicher mit den richtigen Servereinstellungen, Sicherheitslücken sind meistens unsichere Erweiterungen.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein