Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: komisches meldung bei homepage

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.03.2008, 14:35   #1
funky chicke
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



hallo und frohes osterfest.... mehr oder weniger ^^

als ich heute meine internetseite aufrufen wollte (liegt bei strato) kam follgende weiterleitung, nachdem meine seite vollständig aufgebaut wurde

ht*p://yafid.cn/mm/

leere seite mit diesem text "Sorry! You IP is blocked."

[schnipp]

weiss einer was das is ? webspace gehackt ? pc gehackt ?
der webspace zeigt keine änderung... an der homepage wurde nur ein banner getauscht...

antivir sagte mir grad "nur" 1 fund "java.classloader.a"... is mittlerweile gelöscht

wäre für schnelle hilfe sehr dankbar
mfg funky chicke(n bei der anmeldung vergessen )

Geändert von GUA (24.03.2008 um 16:42 Uhr) Grund: quellcode editiert

Alt 24.03.2008, 02:56   #2
ertu20
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Hallo,

habe genau das selbe Problem mit
ht*p://yafid.cn/mm/
Einige Seiten auf meinem Homepage werden direkt auf diese Adresse weitergeleitet (nicht alle).

Weiss jemand wie die das anstellen? Und wo wir die Sicherheitslücke haben?
Hat jemand Tips für mich wie ich mein Homepage retten kann???

Ich habe alle Dateien mit einem FTP Programm downgeloaded um nach Viren zu Scannen = kein Virus.

Ich finde auch keine Weiterleitungsdateien,...

Danke im Voraus,

Gruß
Ertu
__________________


Alt 24.03.2008, 03:05   #3
ertu20
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Hallo ich bins nochmal, funky ich habe was gefunden,
unszwar lade mal per FTP die HTML Datei runter, von der du weißt, dass es weitergeleitet wird. Und schau dir dann mal den Quelltext an.


Du wirst so ungefähr diesen Ausdruck finden, der muss da weg.

Nur meine Frage an die Vollprofis: wie kann da jemand einfach ein link in meine index.html setzen? Wurden eventuell meine FTP Daten gecrackt? Wie kann ich das verhindern. Ich habe die Schreibrechte kontrolliert die waren in Ordnung.
__________________

Alt 24.03.2008, 03:34   #4
Lizzaran
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Was mir jetzt so spontan einfällt ist ein Keylogger.
Oder aber auch einfach über Brute Force, dauert
zwar eine Zeitlang aber man bekommt schon
das Passwort mit ner guten und großen Wörterliste.
Gegen Brutforce muss der Webspace wenn nicht schon
vorhanden einen Schutz einbauen, wenn z.B. 10 versuche
in 5 Sek. erfolglos statt finden das die IP nen Ban von 12h
oder so bekommt.

Alt 24.03.2008, 14:28   #5
x-ray
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Hallo zusammen
ich bin auch bei Strato und bin genau mit dem gleichem Problem konfrontiert.
Bei Aufruf der Webseite Index.xxx wird die Webadresse mit ht*p://yafid.cn/mm/ ersetzt. Wenn man aber nur ht*p://yafid.cn angibt, wird es zu eine Pornosite gelinkt. Das ist nicht irgendwie zufällig passiert und meine Meinung nach jemand hat der Strato-Server wieder geknackt.
Auf jeden Fahl den Tipp von ertu20 richtig ist und inzwischen habe ich meine Index-Datei bereinigt.
Die Frage, die mich beschäftigt ist: wie könnte der oder die, diese iframe (mindestens bei mir war so) hinter dem </HTML> Tag in der Index-Datei und zwar nur beim StratoServer platzieren. Meine lokale Datei ist sauber.
Virenscanner erkennen dabei nichts.
Wäre nicht schlecht wenn wir, die betroffene diese Sauerei beim Strato melden.
Grüße


Alt 24.03.2008, 16:10   #6
KleinerMarce
Gast
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Hallo an alle!

Arbeitet ihr mit selbsterstellten Webseiten oder nutzt ihr ein CMS?

Ändert ihr regelmäsig eure Zugangsdaten für FTP, Adminbereich bei Strato?

Alt 24.03.2008, 17:25   #7
BataAlexander
> MalwareDB
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



ich fände es super, wenn alle betroffenen Ihre Webserver für die sie veranwortlich sind sauber halten würden oder zumindest jetzt offline nehmen, um die Verbreitung des Befalls dann doch was einzudämmen.
Ich hatte nach Besuch diesen Gast.
Prüft bitte Eure Rechner!

Alt 24.03.2008, 17:39   #8
KleinerMarce
Gast
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Alle die hier Probleme haben/hatten, haben in ihrem Browser Java aktiviert, Frames in ihren Seiten. 2 Dinge, die man nicht braucht.

Also raus mit den Frames, ordentlich gecodet, neue Passwörter/Zugangsdaten allgemein setzen und/ CMS aktualisieren, wenn ihr damit arbeitet.

Register Globals auf Off setzen.

Alt 24.03.2008, 22:26   #9
ertu20
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Danke zunächst für eure Tips,
- den iframe habe ich rausgenommen,
- mein Rechner habe ich einpaar mal über den Virusscanner mit integriertem Spywarescanner gezogen (Der Rechner war schon ein bisschen befallen)

KleinerMarce: - Ich arbeite mit selbstertstellten Webseiten
- Zugangsdaten habe ich seit Mitte Februar nicht geändert. Das aber dürfte nicht das Problem sein.

BataAlexander: - Ich habe solange meinen Homepage gesperrt. Jetzt, also nachdem ich das Problem gelöst habe, ist es wieder online.

Ich nehme an, dass irgendwelche Hacker entweder Dateien in Form von CHMOD 777 vorfinden und die Dateien so manipulieren, oder aber den FTP-Code knacken und so die Dateien manipulieren.

Haben wir denn hier überhaupt kein Hacker, der sich da auskennt ???

Alt 24.03.2008, 22:37   #10
BataAlexander
> MalwareDB
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Zitat:
- mein Rechner habe ich einpaar mal über den Virusscanner mit integriertem Spywarescanner gezogen (Der Rechner war schon ein bisschen befallen)
Ein bisschen befallen gibt es nicht!
Entweder: Dein Rechner und die der anderen war so befallen, dass Dritte alle Daten mitlesen konnten und so deine Webpräsenz korrumpierten
Oder: Ihr verwendet Software Lösungen die mittels Exploits gehackt wurden und denn weiter gestreut haben.

Du solltest imho Deinen Rechner, vleiiehct hier, prüfen lassen, angefangen bei einem HJt Log.

Alt 24.03.2008, 22:40   #11
KleinerMarce
Gast
 
komisches meldung bei homepage - Standard

komisches meldung bei homepage



Zitat:
Ich nehme an, dass irgendwelche Hacker entweder Dateien in Form von CHMOD 777 vorfinden und die Dateien so manipulieren, oder aber den FTP-Code knacken und so die Dateien manipulieren.

Haben wir denn hier überhaupt kein Hacker, der sich da auskennt ???
Also ein Hacker würde deine Page schonmal nicht mit schädlichem Code versetzen. Vielleicht ein Skriptkiddie, welche schnell als Hacker bezeichnet werden, oder aber einem Grey-Hat-Hacker könnte man das eher zutrauen.

Bei dir ist es einfach eine Schwachstelle im Code bzw. hat jemand dein Passwort für den FTP-Zugang abgegriffen. Solange man keinen Code vor der Nase hat, kann man wenig sagen.

Das beste ist für den Fall der Manipulation der Webseite: Vom Netz nehmen, auf Schachstellen untersuchen, diese fixen, Zugangsdaten komplett ändern (inkl. Benutzername beim FTP), sauberes Backup einspielen und regelmäßig pflegen.

Antwort

Themen zu komisches meldung bei homepage
anmeldung, aufrufe, aufrufen, banner, frohes, fund, gehackt, heute, homepage, inter, interne, internetseite, komisches, meldung, schnelle, schnelle hilfe, seite, strato, vergessen, vollständig, webspace, weiterleitung, weniger




Ähnliche Themen: komisches meldung bei homepage


  1. Windows 7 komisches Update
    Alles rund um Windows - 01.10.2015 (2)
  2. Sehr komisches Verhalten vom S4
    Smartphone, Tablet & Handy Security - 19.07.2015 (1)
  3. Komisches Verhalten bei Programstart + IExplorer und Mozilla springen auf nicht gewählte Seiten + Meldung "Diese Programm wurde durch ein Gr
    Log-Analyse und Auswertung - 24.12.2014 (9)
  4. Komisches Verbindungsproblem
    Alles rund um Windows - 28.04.2014 (3)
  5. Trojaner Meldung: JS Redirector KP bei Aufruf Kontaktanfrage in Homepage
    Log-Analyse und Auswertung - 24.01.2012 (11)
  6. Komisches Lachen?! O.o
    Log-Analyse und Auswertung - 31.01.2011 (1)
  7. Komisches Klicken und iexplorer
    Log-Analyse und Auswertung - 28.07.2010 (2)
  8. Komisches Mausverhalten !
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (1)
  9. ein komisches symbol
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (14)
  10. komisches virus?
    Plagegeister aller Art und deren Bekämpfung - 30.06.2007 (3)
  11. Explorer komisches Verhalten
    Log-Analyse und Auswertung - 05.03.2007 (14)
  12. komisches problem....
    Alles rund um Windows - 03.11.2006 (3)
  13. Komisches Problem
    Log-Analyse und Auswertung - 18.04.2006 (5)
  14. WIN 2000 + IE, komisches Startfenster
    Log-Analyse und Auswertung - 03.01.2006 (2)
  15. komisches problem
    Alles rund um Windows - 24.06.2005 (1)
  16. Komisches verhalten.
    Log-Analyse und Auswertung - 20.12.2004 (4)
  17. Komisches explorer.exe -go -c9 -w !
    Log-Analyse und Auswertung - 26.10.2004 (6)

Zum Thema komisches meldung bei homepage - hallo und frohes osterfest.... mehr oder weniger ^^ als ich heute meine internetseite aufrufen wollte (liegt bei strato) kam follgende weiterleitung, nachdem meine seite vollständig aufgebaut wurde ht*p://yafid.cn/mm/ leere seite - komisches meldung bei homepage...
Archiv
Du betrachtest: komisches meldung bei homepage auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.