Virusmeldung

8 Antworten · 3'182 Aufrufe · gestartet 30. Juli 2008 von Naukluft
Antworten
Themenstarter1'910 Beiträge · seit 200630. Juli 2008 · #1
Das kam eben, als ich die Site über die FAQ aufrief...
"Camping in Namibia"!

[bild: 94224]


muss natürlich nicht unbedingt heissen, das da was ist, nur mein Prog.
hats sofort abgebrochen, musste es nochmals laden und mit Pause abbrechen um die Meldung zu bekommen.
Das war etwas aussergewöhnlich, da man es sonst angezeigt bekommt und dann schauen kann...
Gruss, der K l a u s Nicht behindert zu sein ist ein Geschenk, welches einem schnell genommen werden kann....... In einem Augenblick! ...... Wer einen Fehler macht und ihn nicht korrigiert, begeht schon den zweiten...
zuletzt bearbeitet 30. Juli 2008
189 Beiträge · seit 200730. Juli 2008 · #2
Hi Nauki:)

mein Antiviren-Programm sperrte die Seite auch sofort.

sonnigen Tag

LG Traudel
Viele kleine leute an vielen kleinen Orten, die viele kleine Dinge tun, werden das Angesicht der Erde veraendern. www.namibiakids.com Gebt Rassismus keine Chance!
Themenstarter1'910 Beiträge · seit 200630. Juli 2008 · #3
Ja Traudel, die Virusmeldung kommt weiterhin!!!
Gruss, der K l a u s Nicht behindert zu sein ist ein Geschenk, welches einem schnell genommen werden kann....... In einem Augenblick! ...... Wer einen Fehler macht und ihn nicht korrigiert, begeht schon den zweiten...
zuletzt bearbeitet 30. Juli 2008
188 Beiträge · seit 200730. Juli 2008 · #4
Falls jemand die Emailanschrift von Thomas Richter kennt, sollte er ihn darüber informieren. Vielleicht weiß er noch nichts von seinem "Glück"😃

Ich hatte vor kurzem ein ähnliches Problem auf meiner Webseite. Durch eine unsaubere PHP-Programmierung hat sich immmer und immer wieder eine Trojaner eingeschlichen. Löschen allein hilft nicht.:( Es hat mich viel zeit gekostet die Sicherheitslücke zu finden und zu schließen.

Fried-liche Grüße
Reisebericht Namibia und drum herum 2007: http://www.sauert.net/reisen/211d.php
Themenstarter1'910 Beiträge · seit 200630. Juli 2008 · #5
Habe eben bei Carsten Möhle Zuhaus angerufen,
er macht gerade eine 2 Tages Tour. Wenn er zu-
rück ist wird Thomas eine Mitteilung erhalten!
Carsten weiss wo Thomas ist!:P 🤩
Gruss, der K l a u s Nicht behindert zu sein ist ein Geschenk, welches einem schnell genommen werden kann....... In einem Augenblick! ...... Wer einen Fehler macht und ihn nicht korrigiert, begeht schon den zweiten...
zuletzt bearbeitet 30. Juli 2008
7'267 Beiträge · seit 200630. Juli 2008 · #6
Hallo

ich habe Thomas eine E-Mail geschickt.

Herzliche Grüsse
Chrigu
zebra.reisen: Individuelle und Begleitete Selbstfahrerreisen, Kleingruppenreisen und Reiseberatung Satellitentelefon: Satellitentelefon für die weltweite Nutzung Reiseplanung / Reiseberatung: Besprechung per Videokonferenz Der Zebra Shop: Karten, Bücher und Infos für das südliche Afrika Erlebnisse: Einige unserer Reiseerlebnisse aus Namibia, Botswana und Sambia
2 Beiträge · seit 200830. Juli 2008 · #7
In der Tat, da mir jemand alle "index.htm" in allen Unterverzeichnissen durch "fremde" Versionen ersetzt, welche in einem IFrame irgendeinen Mist nachladen.

Ich habe als erstes ein neues (ellenlanges) FTP-Password gesetzt und dann alle Dateien neu eingespielt.

Ich hoffe jetzt ist die Seite wieder ok.

Danke Chrigu für Dein Mail - nur so war schnelle Abhilfe möglich.

PS.
Die Seiten enthalten kein PHP, nur statisches HTML.
Gast30. Juli 2008 · #8
Hallo,

Auf welcher Seite genau kommt denn der Virenalarm?

Ich bin nicht der Viren-Guru, aber ich habe mir mal schnell angeguckt, was der Server an HTTP-Headern, HTML, Javascript und CSS auf der Namibia-Startseite (http://thomasrichter.de/namibia/) ausgibt. Ich kann da nichts Verfängliches erkennen und halte das für einen Fehlalarm.

Der von Avira angeblich entdeckte Schadcode "HTML/Dldr.Iframe.DP" soll wohl per IFrame einen Trojaner nachladen. Das HTML enthält keine Iframes. Per Javascript wird an 4 Stellen ein IFrame für Google Ads generiert. Das Javascript dafür kommt aber direkt vom Google Server. Unwahrscheinlich, dass der kompromittiert ist. An sonstigen Javascript-Code gibt es auch nur einen unverfängliches Frameset-Reloader. Per HTTP-Header wird auch nicht auf was Bösartiges umgeleitet.

Beste Grüße

Guido
Gast30. Juli 2008 · #9
Ok, dann war ich einfach zu spät beim Nachgucken.

Falls Dein Hoster sFTP oder FTPs unterstützt solltest Du das nutzen. Die meisten FTP-Programme unterstützen das. Musst Du nur einmal umstellen und sonst ändert sich in der Bedienung nichts. Bei FTP werden Benutzername und Passwort im Klartext übermittelt. Bei sFTP und FTPs dagegen verschlüsselt.

Beste Grüße

Guido
zuletzt bearbeitet 30. Juli 2008