Hallöchen zusammen an alle SK-ler und natürlich Besucher.
Leider sind auch wir nun mal Opfer der WWW-Mafia geworden.
Mein Webspace/FTP-Account mit allen meinen Domainen (eben auch SK)
wurde gehackt (aus St Petersburg/Russia) und die Haupt-html Dateien
wurden derart verändert, dass sich unerlaubte Malware verbreitet.
Aus diesem Grunde bitte ich alle mit einem aktuellen Virenprogramm den
eigenen PC zu checken.
Desweiteren am besten nochmals mit dem Online Check von Symantec.
Zu Finden unter http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=ge&venid=sym
Geht allerdings nur mit dem IE ab Vers. 5.0 und nicht mit Mozilla !!!
Sorry an alle, ich habe zwischenzeitlich die betroffenen Dateien durch die
Original-Dateien ersetzt und hoffe das Problem behoben zu haben.
Ich stehe auch mit meinem Provider diesbezüglich in Kontakt.
Falls Neuigkeiten kommen, poste ich diese natürlich sofort hier.
Sorry nochmals ...
Es gibt da zZt massive Angriffe aus dem östlichen Raum. Hierzu auch ein
Extra Bericht bei Heise, nach zu lesen unter:
http://www.heise.de/netze/Massenhacks-von-Webseiten-werden-zur-Plage--/news/meldung/105053
Beiträge: | 123 |
Registriert am: | 02.11.2007 |
also mein virenprogramm hat nichts gefunden.
hab antivir benutzt.
hat denn irgendwer was auf seinem rechner gefunden?
nich, dass antivir das halt nich finden kann
Beiträge: | 29 |
Registriert am: | 10.12.2007 |
Habe mit Antivir und dieser Online-Variante von Daffi gesucht und auch nichts gefunden.
Allerdings bin ich mir nicht sicher ob ich auf der kontaminierten HP war oder nicht, zumindest ist es
a) auf jeden Fall schon etwas her dass ich da mal rein geschaut hab und
b) kann ich mich nicht dran erinnern jemals ne Warnung beim Besuchen der HP bekommen zu haben...
Beiträge: | 960 |
Registriert am: | 02.11.2007 |
Die Warnung habe ich bekommen als ich unsere HP besucht hatte. So als Meldung, dass dieser Trojaner automatisch geblockt wurde.
Meine beiden Virenscanner haben auf meinem Rechner nichts gefunden, abgesehen vom jeweils anderen Quarantäne-Ordner.
Aber ein Bekannter von mir meinte etwas gefunden zu haben. Allerdings weiß ich da jetzt nicht, ob das dann auch tatsächlich von unserer Seite stammt.
BTW: Das Virenprogramm, das bei mir Meldung gemacht hat, ist Antivir.
IGN: Dionysian Faith
Shouts of a Paragon, echoing over the field, heard by the warrior strengthening his shield.
A precision arrow, released by a rangers bow. Elementalists fire, emitting a burning glow.
Assassins stalking and lurking in shades, Mesmers observing and turning their blades.
A spirit summoned by a ritualist's calling. Necromancers raising the bones of those falling.
The scythe of a dervish, delivering pain. Monks that are healing, praying, their faith will remain.
All that is Guild Wars, that and much more. Enter the battle, be part of the lore.
Beiträge: | 592 |
Registriert am: | 02.11.2007 |
Hallöle,
betroffen ist nur die HP, nicht das Forum.
Gestern waren "die" auch schon wieder drauf. Hab das anhand der
LOG Dateien festgestellt. 19:16 und lt. IP wieder aus St Petersburg
Habe nun vom Büro aus das PW für den FTP geändert, da ich
vermute, dass mein PC auch schon verseucht war.
Hab mir also heute Kaspersky 7.0 gekauft und lasse gerade
den ganzen PC checken. bisher hat er 4 Trojaner entdeckt :-(
werde die HP seiten erstmal ganz raus nehmen bis alles wieder klar ist. Kann also 1-2 Tage dauern, sorry
Beiträge: | 123 |
Registriert am: | 02.11.2007 |
Wenn die HP gehackt wurde, dann würde ich vielleicht nicht gerade darauf verweisen.
IGN: Dionysian Faith
Shouts of a Paragon, echoing over the field, heard by the warrior strengthening his shield.
A precision arrow, released by a rangers bow. Elementalists fire, emitting a burning glow.
Assassins stalking and lurking in shades, Mesmers observing and turning their blades.
A spirit summoned by a ritualist's calling. Necromancers raising the bones of those falling.
The scythe of a dervish, delivering pain. Monks that are healing, praying, their faith will remain.
All that is Guild Wars, that and much more. Enter the battle, be part of the lore.
Beiträge: | 592 |
Registriert am: | 02.11.2007 |
Also mein Antivir hat einen Trojaner gefunden. Kann natürlich nicht mit Sicherheit sagen, dass er daher kommt, auch wenn ich mir relativ sicher bin. Habe jedenfalls die Gunst der Stunde genutzt und mein System neu aufgesetzt.
Beiträge: | 17 |
Registriert am: | 17.03.2008 |
Zitat: |
Dion schrieb am 17.03.2008 21:13 Uhr: Wenn die HP gehackt wurde, dann würde ich vielleicht nicht gerade darauf verweisen. |
Beiträge: | 115 |
Registriert am: | 02.12.2004 |
t69442364f007-Forum.html
*sich ignoriert fühl*
Beiträge: | 80 |
Registriert am: | 03.11.2007 |
Letzter Stand, alle html auf dem Webspace sind nun sauber.
Hab auch vom Provider keine gegenteilige Meldung mehr bekommen.
@Virsa
Jo, das war son Drecksstü....
wenn du die IP bei Heise nachschaust landest du auch in St Petersburg.
Also wie gesagt, Entwarnung. Nur bitte prüft eure PC´s zuhause mal durch.
Beiträge: | 123 |
Registriert am: | 02.11.2007 |
was habt ihr eigentlich für firewalls und virenscanner?
Beiträge: | 280 |
Registriert am: | 03.11.2007 |
Firewall: iptables
Virenscanner: keinen
Beiträge: | 115 |
Registriert am: | 02.12.2004 |
Zitat: |
Kyrai schrieb am 20.03.2008 10:17 Uhr: was habt ihr eigentlich für firewalls und virenscanner? |
Beiträge: | 27 |
Registriert am: | 06.11.2007 |
Kaspersky Internet Security 7.0
(Virenscan inkl. Firewall, Spam, Maleware etc.)
Kann ich nur empfehlen
STATUS derzeit:
- seit dem 18.03. kein Einbruch mehr auf den FTP
- alle index, home etc. HTML-Dateien sauber
Tippp:
Schaut mal bei euch im WIndows-Verzeichnis unter System32/drivers/etc nach. Dort müsste es (zumindest bei WIN 2000 und XP) eine Datei geben mit dem Namen HOSTS, Sie hat keine Dateiendung.
diese Datei mit dem Editor öffnen und nachschauen ob dort mehrere IP´s
eingetragen sind. Normalerweise darf dort nur 1 Verweis stehen.
Bei mir z.B. ==> 127.0.0.1 localhost
(alles mit einem # davor ist nur eröäuterung)
wenn dort weitere IP´s aufgeführt sind am besten kontrollieren wofür die sein sollen. Wenn ihr unsicher seid, besser löschen.
IP´s kontrollieren zB hier http://www.heise.de/netze/tools/whois-abfrage
Beiträge: | 123 |
Registriert am: | 02.11.2007 |
Montag | Dienstag | Mittwoch | Donnerstag | Freitag | Samstag | Sonntag |
Xobor Forum Software Einfach ein eigenes Forum erstellen |