1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Eigene Homepage infiziert mit HEUR/HTML.Malware

Discussion in 'Sicherheit' started by tinque82, May 9, 2008.

Thread Status:
Not open for further replies.
  1. tinque82

    tinque82 ROM

    Hallo Profis ;)

    Ich wende mich jetzt mal an euch. Ich habe eine Homepage, die seit einiger Zeit mit Malware infiziert ist. Interessanterweise aber nur die Index Seite. Jedesmal wenn ich per FTP meine infizierte Index.html vom Server schmeisse, und die SAUBERE (mit AntiVir u Ad Aware gescannt... auch mein komplettes System ist ansonsten virenfrei) hochlade, habe ich nicht lange Freude daran.

    1-2 Tage später...und zack, beim Aufruf meiner Startseite meldet AntiVir folgende Malware:

    HEUR/HTML.Malware und
    HTML/Dldr.Iframe.DC

    Ich habe leider zu wenig Ahnung davon, denke aber, dass meine Seite gehackt wird? Eine erste Passwortänderung hat nichts gebracht.

    Wer weiß Rat?
     
  2. -nixnick-

    -nixnick- Halbes Megabyte

    kannst du uns den quelltext von deiner index vllt. mal geben? an html kann man eig. nichts hacken. aber natürlich kann es sein, das jemand dein passwort hat.
     
  3. tinque82

    tinque82 ROM

    okay, hier ist der quelltext meiner index.htm

    hab sie grad wieder frisch hochgeladen, und momentan schlägt auch kein alarm an. hab aber mal verglichen mit einer "infizierten", da war eigentlich kein unterschied zu sehen? Aber da will ich mich mal nicht so drauf verlassen ;)

    mcih interessiert hauptsächlich die frage, wo sowas herkommen kann, bzw wie das funktioniert? evtl. ändere ich mein Passwort zum FTP-Zugang nochmal ordentlich mit völlig anderen Buchstaben/Zahlen.


    <head>
    <title>hab ich jetzt mal rausgelöscht *g*</title>
    <meta name="keywords" content="">
    <meta name="description" content="">
    <meta name="page-type" content="">
    <meta name="page-topic" content="">
    <meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">
    <meta http-equiv="Content-Language" content="de">
    <meta name="content-language" content="de">
    <meta name="author" content="">
    <meta name="date" content="">
    <meta http-equiv="pragma" content="no-cache">
    <meta http-equiv="expires" content="0">
    <meta http-equiv="cache-control" content="no-cache">
    <link rel="stylesheet" type="text/css" title="Standard" href="style.css" media="screen,projection,print">
    <link rel="stylesheet" href="css/lightbox.css" type="text/css" media="screen"/>



    <script type="text/javascript" src="js/prototype.js"></script>
    <script type="text/javascript" src="js/scriptaculous.js?load=effects"></script>
    <script type="text/javascript" src="js/lightbox.js"></script>

    <script type="text/javascript" src="scripts/prototype.js"></script>
    <script type="text/javascript" src="scripts/moo.js"></script>
    <script type="text/javascript" src="scripts/moo_002.js"></script>
    <script type="text/javascript">

    </script>
    </head>

    <body class="layout_startseite"><a name="top"></a>

    <img src="images/img_head.gif">
    <br class="clear">

    <div style="margin:35px 0 0 0;" </div>

    <ul id="menu">
    <li><a href="htm/studieren.html">» studieren.</a></li>
    <li><a href="htm/spielen.html">» spielen.</a></li>
    <li><a href="htm/sehenswert.html">» sehenswert.</a></li>
    <li><a href="htm/soziales.html">» soziales.</a></li>
    <li><a href="htm/kontakt.html">» kontakt.</a></li>
    </ul>


    <p><br class="clear">

    <div id="top_spruchbox">
    <h3>spruch der woche:</h3><small>when you play, play hard! <br><small>when you work, don´t play at all | t. roosevelt </small></td>
    </div>

    <div id="top_link"> <span class="vorzeichen2">»</span> <a class="spruch" href="htm/soziales.html"> mehr weisheiten</a> </div>

    </body>
    </html>
     
  4. Simon11444

    Simon11444 Megabyte

    sieht nicht infiziert aus.

    Kopiere mal den Quelltext, wenn die Seite infiziert ist.
    Sind die *.js Dateien auch sauber?

    Ist das Passwort auch sicher?
     
  5. tinque82

    tinque82 ROM

    Okay, mache ich...Dauert erfahrungsgemäß so 1-3 Tage, bis es wieder soweit ist.

    Was heisst eigentlich sicheres passwort? also klar, soll nich einfach zu erraten sein. meins ist jetzt neunstellig mit zahlen/buchstaben-kombi.

    Mein FTP Tool ist übrigens WS_FTP95.
     
  6. Mylin

    Mylin Viertel Gigabyte

    Hallo tinque82,

    nettes Design, gefällt mir sehr gut. ;)

    Die Ursache wird Ähnliches wie hier im Avira-Forum sein.

    Mylin

    [edit]Hast du kleine Füsse oder lange Beine?[/edit]
     
  7. X.MAN

    X.MAN Moderator

    >[edit]Hast du kleine Füsse oder lange Beine?[/edit]

    :grübel:
    Mylin, haste eine Spur des Täters entdeckt? :huh:
     
  8. tinque82

    tinque82 ROM

    mhm?

    zu den links: versteh ich leider nicht so ganz, habe deine links zu dem forum verfolgt, aber sowas wie Joomla etc. benutze ich doch gar nicht...uah?
     
  9. X.MAN

    X.MAN Moderator

    Ich habe kein Link gepostet!;)

    ...hast Du mal bei deinem Antivira ein Update angeschoben, wenn nicht, da bitte mal starten...
     
  10. Mylin

    Mylin Viertel Gigabyte

    Nein, tinque82' s Füße. :cool:

    ... sollte eine Hilfe zur Problemlösung/-findung sein. Sympthome waren/sind ähnlich und aktuell. evtl behebt ein Avira-Update den Fehler.

    btw. Du hast einen Fehler im Quelltext (auch auf der online)
    <div style="margin:35px 0 0 0;" </div>
     
Thread Status:
Not open for further replies.

Share This Page