Jump to content

infizierte index.htm


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo leute

 

folgendes problem:

 

meine index.htm datei (startseite meiner homepage) lief bisher fehlerlos;

plötzlich bekamen schlug der virenscan (nicht nur bei mir) ständig an und meldete phishing warungen, ... aus.

Es befand sich tatsächlich ein script in meiner index.htm datei das eine falsche umleitung verursachte und somit meine homepage nicht zum aufrufen brachte.

Nun habe ich das script aus der index datei erneut entfernt, abgespeichert und neu upgeloadet - und - nach ca 1 Stunde wieder das gleiche;

 

Kann das am Webserver liegen oder habe ich in einer anderen datei meiner homepage den übeltäter begraben?

 

danke für eure hilfe

 

mfg

isa2004

Link zu diesem Kommentar

Das kann man ohne weitere Informationen nicht beurteilen.

 

Wo und wie wirde die Seite gehostet ? Ist das System selber sicher und nicht infiziert (Auch linux-System sind davon in letzter Zeit betroffen, wenn die nicht gepacht werden) ? Ist das Passwort zur Anmeldung sicher und wurde es gändert ?

 

Auch mal auf versteckte <IFRAME>-Tags auf allen Seiten prüfen. Das nervt langsam....

 

-Zahni

Link zu diesem Kommentar

danke mal für die hinweise

 

also es befindet sich folgendes auf der seite:

 

URL lautet: URL: schulen.eduhi.at/pmvhs-linz-brucknerstr/

 

 

Hauptschule der Franziskanerinnen in Linz

REFRESH(0 sec): brucknerschule.at

 

skjkogkkhkrjjsfbdedqwybxubbrkkq

 

IFRAME:

age-age.ru:8080/index.php

 

 

was ist ein iframe??

 

danke für die hilfe

 

Links von Dr.Melzer editiert.

bearbeitet von XP-Fan
Link zu diesem Kommentar

IFRAME -> Google fragen ( Inline Frame, also ein Frame innhalb einer Webseite).

 

Dein Server da ist Uralt (IIS 5.0 -> Winows 2000). Da gab es Tonnen von Sicherheitslücken. Alle (!) Updates von Windows Update installiert ?

 

Bei W2K mit iislockdown alle nicht benötigten Funktionen abschalten und URLSCAN alle sinnfreien URL und Header filtern. Firewall davor stellen und nur Port 80 erlauben. Konto Administrator umbennen und sichers Passwort wählen.

 

Vorher die Kiste platt machen und neu installieren.

 

EDIT: Ich habe mir Deine Seiten natürlich mit einem speziellen Proxy angeschaut, der mir nur den Quelltext anzeigt...

 

-Zahni

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...