. .
pragmaMx Support Forum 25 Mai 2012, 23:30:12 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: Fehlermeldung beim öffnen der HP  (Gelesen 1103 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Heinz-Juergen
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 28


« am: 28 Dezember 2010, 12:02:10 »

 :questLiebe Pragma-Gemeinde, vor einigen Stunden habe ich diese Mitteilung erhalten, leider kann ich sie nicht so bearbeiten, wie ich es gerne möchte, ich benötige dort einige Hilfestellung.
Meine Seite ist zu finden unter www.p***lub.de.
Ich würde mich freuen, wenn mir ein Mitglied der Gemeinde behilflich sein könnte.

Hallo Jürgen!
Sein ein paar Tagen startet beim Öffnen der Euro-Puch Seite jedesmal der Windows Media Player. bzw. versucht der PC eine Datei mit Namen "grctcodmkrywd.pdf" downzuloaden mit Verbindung zu einer Webseite geopozitiv.com - Gemäss unserer Virendatenbank in der Firma ist das ein Trojaner - http://www.trojaner-board.de/93899-unbekannter-virus-verseucht-alle-index-html-php-dateien-auf-dem-server.html - der dürfte auf der Euro-Puch Server sein Unwesen treiben!
Gruss, Andy



edit by Andi: URL entfernt
« Letzte Änderung: 28 Dezember 2010, 17:40:00 von Andi » Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 19.424

Andi


WWW
« Antworten #1 am: 28 Dezember 2010, 13:11:23 »

Moin Smiley

rufe mal bitte die Versionsüberwachung auf und schau welche System-Dateien alle verändert sind.
Die solltest du zunächst neu hochladen. Bitte dran denken, dass nicht mitgelieferte Module wie das mxBoard oder der Kalender nicht von der Versionsüberwachung erfasst sind.

Wie in dem verlinkten Forumsthread angedeutet müsstest du vorher
- deinen eigenen Rechner mit einem aktuellen Vienscanner prüfen
- deine FTP-Passwörter ändern
- ein anderes FTP-Programm verwenden
Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!
FrankP
Abundus Team
****
Offline Offline

Geschlecht: Männlich
Beiträge: 306

FrankP


WWW
« Antworten #2 am: 28 Dezember 2010, 16:11:19 »

Es ist wie jedes Jahr die Zeit der Hackergilde.  Derzeit werden gezielt Webs, die auf älteren mod_php-Servern gehostet werden, angegriffen.

Ich möchte Andis Antwort noch ergänzen:

-Es ist selten, dass Schadcode per ausgesähtem ftp-Passwort aufgespielt wurde. Das passiert i.d.R. über Scripte. Natürlich nicht über den pmx-Kern aber man weiß ja nicht, was da noch auf dem Web liegt.

-Wenn eine Site Schadcode an den Client verbreitet, muß (!) diese unverzüglich abgeschalten werden. Es kann nicht angehen, eine Virenschleuder zu betreiben und das mal ganz gemächlich zu reparieren. Außer dem moralischen Anspruch, den jeder verantwortungsbewußte Webmaster haben sollte, weise ich mal dezent auf haftungsrechtliche Ansprüche hin. Oder im Klartext, wenn ich mir von deiner Site trotz normalem Schutz Schadcode auf einer meiner Workstations einfange und du von der Gefahr Kenntnis hattest, zahlst du. Also sei so gut und nimm deine Site vom Netz, bis das alles bereinigt ist.

-Solltest noch was Anderes außer pmx auf deinem Web liegen haben, schau per ftp und nicht nur per Versionskontrolle nach veränderten Dateien.

-Du mußt nach entfernen des Schadcodes unbedingt die Logfiles analysieren, um herauszufinden, wie der Schadecode auf dein Web kam. Wenn du nicht weißt, wie man Logfiles liest, lern es.

Nichts für ungut aber Virenschleudern gehen gar nicht, bitte kümmer dich ernsthaft darum.
Gespeichert

Webhosting für pragmaMx www.abundus.de
Wer Butter will soll Butter kaufen, statt stundenlang auf die Milch einzudreschen und sich zu wundern, warum nur Käse rauskommt.
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 19.424

Andi


WWW
« Antworten #3 am: 22 Januar 2011, 14:24:54 »

Moin Smiley


@ Heinz-Juergen
Der Crash deiner Seite ist noch nicht vollständig repariert. Es befinden sich immer noch verseuchte Dateien im Dateisystem.

Beispiel: h**p://www.***-hamburg.de/modules/index.html
Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!
Heinz-Juergen
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 28


« Antworten #4 am: 23 Januar 2011, 10:31:26 »

Danke Andi, da hab ich eben den Zahlencode raus genommen,  sollte dir noch einer auffallen sage mir bitte Bescheid.

Nach Auskunft einer Bekannten soll sich der Schädling immer wieder Aktivieren?
Weiß Du was darüber und kennst Du ein Gegenmittel.
Gruß Jürgen
Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 19.424

Andi


WWW
« Antworten #5 am: 23 Januar 2011, 15:27:09 »

Moin Smiley

die eine Datei war nur ein Beispiel. vermutlich sind alle index.html in allen Unterordnern betroffen.
Und zumindest eine andere .php Datei war auch noch betroffen, als die Seite noch funktionierte, denn der Schadcode war in der Startseite immernoch vorhanden.

Die Lösungswege wurden von mir dargelegt und von FrankP ausführlich ergänzt.
Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.16 | SMF © 2011, Simple Machines
design by hENNE, layout based on YAML