Jetzt kostenlos Anmelden!

AlterEgo Männlich

ist gerade angekommen

Beiträge: 5

Geschlecht: Männlich

PHPKIT Version: 1.6.4

1

Montag, 5. Mai 2008, 21:06

Virenwarnung beim Aufruf des PHPKIT //gehackt!!

Hey Leute,

seit geraumer Zeit erscheint nach dem Aufruf unseres PHPKIT (Version 1.6.4 pl1) folgende Viruswanung (die URL opr466I.htm weicht jedes mal ab):



Das Ganze müsste am 12.04.08 passiert sein. Seit dem habe ich alle Leute, die sich halbwegs mit sowas auskennen in Bewegung gesetzt - - bisher leider ohne Erfolg. Ich selber bin leider auch nur im Stande das PHPKit zu installieren und bisschen anzupassen aber hab rein programmiertechnisch kaum Ahnung... Heut bin ich dann auf euer Network gestoßen und hoffe nun hier auf Hilfe! - WAS KANN ICH TUN?!

Weitere Infos:
  • HackBlock V3 installiert
  • Alle Security-/Bugfixe für das PHPKIt 1.6.4 sind installiert
  • (Infomailer läuft damit mir nix entgehen kann)
  • im ordner pkinc/rep/sites/include/temp ein komische Datei "php2CD3jJ" gefunden
Vll. wäre noch zu erwähnen, dass ca. 2 Wochen vorher schon einmal ein Angriff verübt wurde, bei dem mein Hauptadmin ausgesperrt wurde. Im Gegensatz zum jetztigen Problem war das allerdings zügig gelöst...

//EDIT: Link zur Seite: www.lowboyz.de ;)
Burn tires - not drugs!

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »AlterEgo« (5. Mai 2008, 21:12)

  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

2

Montag, 5. Mai 2008, 22:09

Du wurdest gehackt und es hat ein Hacker einen bösartigen Code eingetragen!
Ich würde mal im Begrüßungstext gucken ...
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
  • Zum Seitenanfang
  • Zum Seitenende

AlterEgo Männlich

ist gerade angekommen

Beiträge: 5

Geschlecht: Männlich

PHPKIT Version: 1.6.4

3

Dienstag, 6. Mai 2008, 14:31

Habs gefunden denke ich mal... nicht im Begrüßungstext (ist nur ein Foto) sondern im Copyright (am Ende der Seite wurde ein javascript eingefügt)... zumindest kommt nach dem Löschen nun keine Virenwarnung mehr bei mir!! :)

thx
Burn tires - not drugs!
  • Zum Seitenanfang
  • Zum Seitenende

maxe

unregistriert

4

Dienstag, 6. Mai 2008, 15:13

hmmm

Hi


wollte mal schauen auf deine Hp promt springt mein trojan programm an siehe da modiefiezierter Trojan erkannt:Trojan-Downloader.JS.Psyme.me




Mfg.



Maxe
  • Zum Seitenanfang
  • Zum Seitenende

JHS Männlich

fühlt sich meist wohl

Beiträge: 347

Geschlecht: Männlich

PHPKIT Version: 1.6.03

5

Dienstag, 6. Mai 2008, 15:22

In jedem Fall sollte der gesamte Server einmal auf den Rechner gesichert und die Daten mit einem guten Virenscanner geprüft werden! Wenn das Teil gleich nachdem es gelöscht wurde wieder da ist, dann wird es auch auf dem Server generiert...!

Das Schicksal mischt die Karten aber du spielst das Spiel...


  • Zum Seitenanfang
  • Zum Seitenende

AlterEgo Männlich

ist gerade angekommen

Beiträge: 5

Geschlecht: Männlich

PHPKIT Version: 1.6.4

6

Dienstag, 6. Mai 2008, 15:22

Was ehrlich, hab grad in der UNI (Sophos virenscanner) , und zwei Kumpel (Avira AntiVir) zu hause testen lassen... keine Warnungen oder Probleme mehr?! komisch... :wacko:

BU konnte ich leider bisher nicht machen... Die UMTS-Verbindung war zu instabil. Das sollte sich ab nächste Woche mit DSL ändern.
Burn tires - not drugs!
  • Zum Seitenanfang
  • Zum Seitenende

maxe

unregistriert

7

Dienstag, 6. Mai 2008, 15:27

hi

hey

kann nicht sein muste sogar mein rechner neu starten gerade weil er sich aufgehangen hat und sie da weiß nicht wie aber hatte genau denn trojaner von deiner hp drauf konnte ihn zu glück entfernen.



Mfg.


Max
  • Zum Seitenanfang
  • Zum Seitenende