Entwickler-Ecke
Off Topic - Website enthält Virus?
Tilman - So 16.09.12 21:11
Titel: Website enthält Virus?
Hi Leute, ich hab für meine Mutter einen Wordpress-Blog eingerichtet, damit sie Fotos aus dem Garten hochladen kann. Merkwürdigerweise haben jetzt mehrfach Leute mitgeteilt, die Website würde bei ihnen als Virus erkannt, ich habe sie bei mehreren Online-Checks angegeben, jeweils ohne gemeldete Gefährdung. Ich weiß nicht mal was für ein Virus es sein soll. Hat jemand eine Ahnung was ich tun könnte?
Ausser Wordpress habe ich das Plugin Highslide Integration:
http://www.scrollleiste.de/web/highslide-integration-in-wordpress installiert.
Die URL bitte nur auf eigenen Gefahr anklicken (daher nicht verlinkt)
entfernt
Bin etwas ratlos :/
Gausi - So 16.09.12 21:27
Da würde ich spontan darauf tippen, dass die Seite (automatisiert) gehackt wurde. ;-)
Checke mal alle Dateien des CMS, ob da irgendwer Schweinkram reineditiert hat, mach das rückgängig und ändere alle Zugangsdaten.
Delete - So 16.09.12 21:43
Die Bilder selbst (60) sind sauber.
Gausi - So 16.09.12 21:50
Ich meinte auch eher die html oder php-Dateien. ;-)
Ich hatte bei mir mal den Fall, dass in die index.php ein bösartiges Script eingefügt wurde - Angriffsvektor war FTP.
Tilman - So 16.09.12 21:50
Danke euch schon mal! Kennt jemand einen Online-Virenscanner der diesen Virus erkennt? Das würde mir sehr weiterhelfen, das Problem zu identifizieren (und ob evtl. weitere Seiten betroffen sind).
Mathematiker - So 16.09.12 22:01
Gausi hat folgendes geschrieben : |
Da würde ich spontan darauf tippen, dass die Seite (automatisiert) gehackt wurde. |
Wird schon so sein, aber diesen Trojaner bekommt man auch anders.
Meine Frau hat sich genau diesen JS/Iframe.BT Anfang August auf ihrem PC beim Aufruf einer Internetseite eines großen, deutschen Handyanbieters eingefangen. Den Firmennamen lasse ich weg, da die alles abgestritten haben und zusätzlich noch eklig wurden.
MSE hatte große Schwierigkeiten, das Ding zu erkennen(!) und zu entfernen, mittlerweile scheint es ja zu gehen. Das Mistding nistete sich an mehreren Stellen im Rechner ein.
Tilman hat folgendes geschrieben : |
Danke euch schon mal! Kennt jemand einen Online-Virenscanner der diesen Virus erkennt? Das würde mir sehr weiterhelfen, das Problem zu identifizieren (und ob evtl. weitere Seiten betroffen sind). |
Ich habe damals mit dem kostenlosen McAfee den Trojaner aus dem Rechner bekommen, wird Dir aber bei Deinem Problem vielleicht nicht helfen.
Beste Grüße
Mathematiker
Tilman - So 16.09.12 22:24
Virus-Total hatte ich bereits ausprobiert, erkennt bei meiner Website aber keine Infection.
Ich hab den Code aber wohl gefunden, es wurden Code-Segmente in die php-Dateien eingebaut.
Ich gehe bislang davon aus dass man "nur" weitergeleitet wird, und nicht die Computer infiziert werden, auch die Angabe von Microsoft deutet darauf hin dass eben auf Websites redirected wird, macht ja bei einem Heimcomputer eigentlich wenig Sinn.
@Regan den Code hab ich aus der Website genommen, aber er könnte natürlich noch in anderen Dateien stecken, das würde aber erklären warum es nach Cachelöschen nicht mehr erkannt wurde. Die Werbung ist normale Google-Werbung, sollte es eigentlich nicht verursachen.
Delete - So 16.09.12 22:27
Muss man das wirklich alles angeben?
http://s200005540.online.de/
Willkommen auf der Internet-Präsenz von Tilman Schlosser
Impressum
etc.
Tilman - So 16.09.12 22:29
weiß ich nicht, ich mach es aber, aber danke dass es jetzt auch hier im Forum steht :roll:
//Edit danke fürs rausnehmen ;)
Sybok Factor - Mo 17.09.12 10:58
Ja, das Impressum ist Pflicht, leider. Hier mehr Informationen dazu:
http://www.linksandlaw.info/.
(Irgendwie muss das BKA ja rausbekommen, wo die Bundestrojaner hin müssen :D ).
Entwickler-Ecke.de based on phpBB
Copyright 2002 - 2011 by Tino Teuber, Copyright 2011 - 2025 by Christian Stelzmann Alle Rechte vorbehalten.
Alle Beiträge stammen von dritten Personen und dürfen geltendes Recht nicht verletzen.
Entwickler-Ecke und die zugehörigen Webseiten distanzieren sich ausdrücklich von Fremdinhalten jeglicher Art!