Kom ihåg mig?
Home Menu

Menu


Tack till den som nu hackat min webbplats!!

 
Ämnesverktyg Visningsalternativ
Oläst 2009-09-21, 11:16 #11
Guldplatina Guldplatina är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2009
Inlägg: 17
Guldplatina Guldplatina är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2009
Inlägg: 17
Kände väl bara att det kom så plötsligt eftersom jag nämnde vilket språk min webbplats var uppbyggd på.

Vill inte peka finger heller, jag har märkt sedan jag blev medlem här att de finns mycket gott folk här så jag vill inte att någon tar illa upp.

Hoppas jag kan återställa allt med någons hjälp och tack för alla tips.

/ N

Senast redigerad av Guldplatina den 2009-09-21 klockan 11:20
Guldplatina är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-21, 12:23 #12
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Citat:
Ursprungligen postat av Guldplatina Visa inlägg
Kände väl bara att det kom så plötsligt eftersom jag nämnde vilket språk min webbplats var uppbyggd på.

Vill inte peka finger heller, jag har märkt sedan jag blev medlem här att de finns mycket gott folk här så jag vill inte att någon tar illa upp.

Hoppas jag kan återställa allt med någons hjälp och tack för alla tips.

/ N
Börja med att gå in och ta bort iframe grejerna.

EDIT:
Sen installera joomlapack så tar du en backup på sidan efter den är återställd.
Kanske bra att göra det före också ifall allt ställer till sig.
Har du tur kanske det enbart är i templaten de har fifflat.
Testa byta template och se hur de ser ut då, vill du inte ta ner hela sidan så kör en joomlapack backup och exportera den till din lokala burk där du kör xaamp eller liknand eså kör du labbande lokalt.

Senast redigerad av BarateaU den 2009-09-21 klockan 12:32
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-26, 23:09 #13
Decibels avatar
Decibel Decibel är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2003
Inlägg: 2 413
Decibel Decibel är inte uppkopplad
Klarade millennium-buggen
Decibels avatar
 
Reg.datum: Aug 2003
Inlägg: 2 413
Du, eller en dator i ditt nätverk har ett virus som heter Troj/JSRedir-R

Detta snor och/eller sniffar FTP användning på datorn och skickar iväg den utomlands, sen loggar de in på din FTP och helt enkelt ändrar filerna.

Exakt samma iframe du har har jag haft på ett par sajter, min frus dator sniffade via nätverket.
Tog ett par veckor innan jag kom på vafalls det var.

Nu krånglar jag bara med att få Google att ta bort badware-varningen på ett 20-tal sajter.. suck

Lösning (en av dem)
Installera malwarebytes + avira antivirus, enda jag hittat som funkar mot skräpet.
Byt sen ftp, kontrollpanel, databas + ev. kundlösen på sajten för dom är ute på äventyr fr.o.m. nu.

Ladda sen ner LookDisk, i det programmet väljer du att söka efter text och välj då såklart katalogen där du har hemsidan (på din dator), sök efter height="0px" (eller height=0), prova lite kombinationer, då får du upp alla filer som har iframen.
ta bort, spara, ladda upp igen.

Ser att google ännu inte varnar för din sajt, men räkna med att den blir fetblockad inom kort.

Senast redigerad av Decibel den 2009-09-26 klockan 23:23
Decibel är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-29, 12:35 #14
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Hur är malwarebytes jämfört med SpyBot? Jag använder nu SpyBot + AVG 8,5 Free.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-29, 13:43 #15
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Tips från coachen..

Starta maskinen i Felsäkert läge med Nätverk och kör
Panda ActiveScan. Ni får ett bra svar på om ni har
någon skadlig kod och om denna vill tas bort med
verktyget får ni registrera er, gratis.

Senast redigerad av KristianE den 2009-09-29 klockan 14:08
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-29, 16:46 #16
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Om man sällan ändrar sina egna filer har jag följande förslag på strategi att hitta ändrade filer:

1. Ladda ner alla filer på sajten till en katalog på din hårddisk. I FileZilla ändra innan i menyn Överför så att Bevara de överförda filernas tidsstämplar är förbockad.

2. Installera eXpress FreshFiles Finder (XFFF) - v1.1.0 från
http://www.irnis.net/free.shtml
Sök med hjälp av den de filer som alldeles nyligen har ändrats eller är nya. Man borde då snabbt hitta alla ändrade filer eller script. Jag tänker själv använda denna strategi om min sajt blir hackad på detta sätt.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-30, 19:38 #17
Decibels avatar
Decibel Decibel är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2003
Inlägg: 2 413
Decibel Decibel är inte uppkopplad
Klarade millennium-buggen
Decibels avatar
 
Reg.datum: Aug 2003
Inlägg: 2 413
Citat:
Ursprungligen postat av Slacker Visa inlägg
Hur är malwarebytes jämfört med SpyBot? Jag använder nu SpyBot + AVG 8,5 Free.
Säkert jättebra, men inte för denna dyngan.

Enbart malwarebytes och avira jag lyckades få bort det med (och ens hittas).
Har gått igenom ett tiotal antivirusprogram och spybot/adware program.
Fast andra program kan ha uppdaterats och finna det numera också, inget jag provat.
Decibel är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-10-01, 07:29 #18
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Ett jättejobb som du måste ha gjort här och verkligen beundransvärt. SpyBot har fördelen att det går att immunisera Explorer, vilket innebär att malware kan blockeras i webbläsaren. Det kan vara en liten fördel. Eftersom jag blivit skrämd av malware har jag i Firefox installerat tillägget NoScript, som blockerar script på hemsidor man besöker liksom också iframe. Det går att tillåta sajter som man litar på dock så de inte blockeras.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-10-01, 14:35 #19
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Ett annat råd är att om möjligt inte använda färdiga lösningar som Joomla, Wordpress, Drupal osv. som ständigt attackeras per automatik. Om dessa används så undvik åtminstone att använda osäkrade plugins.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-10-01, 17:34 #20
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
..men om man använder en mindre utbredd CMS så
minskar förstås risken att bli angripen men när någon
väl upptäcker en bugg i mjukvaran så kan det ta längre
tid innan du får en uppdatering på problemet.

Joomla är som Microsoft. Störst, mest utsatt men upp-
dateras också snabbt.
KristianE är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:59.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017