![]() |
FTP Passwörter ausgespäht Guten Tag, Hatte vor ca. einem halbem Jahr das Problem, dass sämtliche Seiten, welche ich betreue, mit einem Trojaner infiziert wurden. Daraufhin wurde mir mitgeteilt, dass wahrscheinlich ein Trojaner meine FTP-Passwörter ausgespäht hat. Danach habe ich von einer anderen Workstation aus, sämtliche Passwörter gewechselt und meinen PC neu aufgesetzt. Nun habe ich wieder dasselbe Problem, bereits ist ein Teil meiner Seiten wieder angegriffen worden. Wie kann das möglich sein?!? Habe mein System mit ADAware, Spybot und Antivir (Personal Edition, nicht die freeware) überprüft und gescannt. Er findet absolut nichts. Bei meinem Browser habe ich eingestellt, dass er sämtliche temporären Dateien bei jedem Beenden des Browsers löscht. Seit dem Angriff speichere ich nirgends mehr Passwörter auf dem System (nicht in Firefox, nicht in Total Commander, welchen ich als FTP-Programm benutze). An den Seiten selber kann es nicht liegen (laut hoster), ist auch kein cms drauf oder so. Wie kann das möglich sein? Andere Frage, wie kann ich 100 % sicher gehen, dass kein Trojaner oder ähnliches mein System jetzt noch ausspäht? Wäre wirklich froh wenn ihr mir helfen könntet, danke schonmal im Voraus. PS: Logfile wäre hier... Gruss, Peter |
Logfile Auswertung Guten Tag, habe hier: http://www.trojaner-board.de/60980-f...tml#post378364 mein Problem erläutert, das zugehörige Hijackthis Logfile folgt unten. Wäre genial wenn ihr mir sagen könntet, ob da alles ok ist. gruss, Peter Zitat:
|
Hallo Peter Lass dir doch mal vom Hoster die FTP-Logs vom Zeitraum der Webseiten-Änderung geben. Mit diesen Angaben kann man schauen, von wo der Zugriff kam und teilweise auch wie. Gruss ALCA |
Danke erstmal für die Antwort. Die Webseiten-Logs zum Angriffs-Zeitpunkt sind leider scheinbar nicht mehr vorhanden, da der Angriff scheinbar schon vor längerer Zeit stattfand... ??? Gruss, Peter |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board