|
You last visited: Today at 15:32
Advertisement
Hacker treibt sein Unwesen
Discussion on Hacker treibt sein Unwesen within the Technical Support forum part of the Off-Topics category.
03/08/2011, 22:24
|
#31
|
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
|
Guten Abend,
eigentlich gehören diese Java Dateien nicht in dieses Verzeichnis. Man sagt ja auch immer das man 1 AV Programm haben soll weil sie sonst Malware bei dem jeweils anderem Programm finden.
Meiner Meinung nach ist das was AntiVir gefunden hat harmlos. Und hat Mbam schon etwas gefunden?
Ich gehe jetzt pennen, dein OTL Bericht ist ziemlich lang daher gucke ich morgen nochmal gründlicher drüber.
Es19 wird das ganze übernehmen.
MfG Diablo_
Edit: Es19 ist gerade off daher kann ich dir nicht sagen ob er nochmal vorbeischaut. Aber wir kriegen das wieder hin, keine Angst. Bis morgen.
|
|
|
03/08/2011, 22:29
|
#32
|
elite*gold: 0
Join Date: Oct 2010
Posts: 1,767
Received Thanks: 1,204
|
Malwarebytes hat bisher 0Funde.
Musst du wirklich offline -.- Will ja
wirklich nicht nerven aber ich habe schon etwas Angst.
.Dorian
|
|
|
03/09/2011, 07:25
|
#33
|
elite*gold: 23
Join Date: Mar 2010
Posts: 1,702
Received Thanks: 191
|
Wenn 2 Freunde es konfiguriert haben. Vll erlauben die sich nen Spaß ?
|
|
|
03/09/2011, 09:24
|
#34
|
elite*gold: 0
Join Date: Oct 2010
Posts: 1,767
Received Thanks: 1,204
|
Nein unmöglich habe danach alle FTP-Daten geändert.
.Dorian
|
|
|
03/09/2011, 14:16
|
#35
|
elite*gold: 20
Join Date: Apr 2010
Posts: 675
Received Thanks: 267
|
Deine Website wurde Defaced
Beim Defacement werden Sicherheitslücken in Webservern ausgenutzt, oder Passwörter durch Methoden wie Cross-Site Scripting zum Eindringen in das System verwendet.
Ich kenne viele Leute die das machen du hast wahrscheinlich eine Lücke auf deiner Website. Such jemanden der sich gut auskennt und die Lücke findet und behebt.
Würdest du einen Keylogger oder sonst was haben würde er erstmal all deine Accounts abziehen die Passwörter ändern und nachdem du nichts mehr machen kannst, auch deine Webseiten ändern. Du hast kein Trojaner oder sonst was auf dem PC bin ich mir sicher
|
|
|
03/09/2011, 14:37
|
#36
|
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
|
Guten Tag,
es hat keiner gesagt das es an einem Trojaner liegt. Aber umgekehrt muss das nicht heißen das er keinen hat.
@ TE
Kannst du mal bei AntiVir oder Avast gucken ob etwas in Quarantäne ist?
Bei AntiVir kann man unter "Guard/Ereignisse" oder so gucken ob Malware gefunden wurde.
MfG Diablo_
|
|
|
03/09/2011, 14:38
|
#37
|
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
|
Weder 1&1 noch Strato haben alte PHP/SQL Versionen installiert und der Suhosin-Patch ist ebenfalls korrekt konfiguriert.
Ob das aktuelle Wordpress noch bekannte Lücken hat weiß ich nicht, gegen unbekannte Lücken kann man weniger machen.
Wir werden nacher mit einem Verzeichnisschutz anfangen, womit wir Lücken im Script ausweichen.
|
|
|
03/09/2011, 15:31
|
#38
|
elite*gold: 306
Join Date: Feb 2011
Posts: 1,251
Received Thanks: 598
|
Also ich an deiner stelle würde mal nen Virencheck machen aber es kann auch so einer sein der ein Programm nutzt (Name nenne ich jetzt nicht) der einfach über Ports bei deinem Vorum reinkommt und gegen das mit den Ports kannste nichts machen weil das Prog such sich einen Freien Port (Meistens 80) raus und dann legt er über den Port das Forum oder Die HP down.Ich hoffe ich konnte dir helfen.
|
|
|
03/09/2011, 19:10
|
#39
|
elite*gold: 0
Join Date: Oct 2010
Posts: 1,767
Received Thanks: 1,204
|
So habe nun Windows neu aufgesetzt.
Wegen dem Hacker werde ich mich mal nach
einem Spezialisten für Sicherheitslücken umsehen.
Danke an alle die mir geholfen haben oder es versucht haben.
#closerequest
.Dorian
|
|
|
03/09/2011, 19:35
|
#40
|
elite*gold: 20
Join Date: Apr 2010
Posts: 675
Received Thanks: 267
|
Oder dein PC mit HijackThis scannen
|
|
|
03/09/2011, 19:53
|
#41
|
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
|
Lege einen Passwortschutz (.htpasswd) für den wp-admin Ordner an.
|
|
|
Similar Threads
|
Hacker als gm aufn server ohne eingetragen zu sein
08/21/2010 - Metin2 Private Server - 30 Replies
Hallo,
vielleicht könnt ihr uns weiter helfen.
Also ich bin Gm Dirk vom server Final exo.
Dort verschafft sich gm igor irgendwie zugriff, obwohl der GM Proxy offline ist.
Wie kann er denn sonst machen?
Über shell?
Uns richtet jetzt auch bald einer der sich gut mit linux auskennt den server ein, aber von metinhat der auch keine ahnung.
Vielleicht eiß einer von euch weiter.
Aber ne Anzeige ist von seiten OVH schon raus, da er auf unseren proxy server ne hack attacke gestartet hat.
Aslo...
|
All times are GMT +1. The time now is 15:34.
|
|