itbanause
Goto Top

Habe Anzeige auf meiner hp dass sie gehackt wurde by Ahmetfener

Brauche dringend Hilfe

Hallo zusammen.

Bin total entsetzt. Meine Startseite ist meine eigene website. Heute nachmittag war
die Welt noch in Ordnung und als ich eben der Rechner rauf fahre und der Antivir
aktualisiert war kommt mir eine rote Teufelsfratze entgegeen und der Hinweis

"Hacked by ahmetfener"

OrJiNaLDeLi-ahmetFeneR-S3RD4R-x-PisKo-Hack3r-3-FaqToriyeL \\

WorldHackerz.Org - TurkStorM.oRg - \\

ADANALI - OpAmP - KıLıCaRSLaN


Darunter ist ein Button "Klicken sie hier , um das Plugin herunter zu laden".


Dass ich da besser nicht klicke, nehme ich einfach mal an. Kann mir jemand schnell
einen Tip geben, was ich tun soll, was nicht, wie schlimm es ist, kann ich überhaupt
noch was machen ...


Danke Euch schon mal im voraus

ITbanause

Content-Key: 50698

Url: https://administrator.de/contentid/50698

Printed on: April 20, 2024 at 02:04 o'clock

Member: filippg
filippg Feb 04, 2007 at 18:57:39 (UTC)
Goto Top
Hallo,

du schreibst, du hättest eine Anzeige auf deiner "hp". Was soll das heissen (die Homepage hätte wohl wenig mit deinem Rechner zu tun)? Hast du denn irgendwelche gecrackte Software auf deinem Rechner? Und was sagt der Virenscanner, den du ja anscheinend hast eigentlich dazu, schonmal laufen lassen?

Filipp
Member: ITbanause
ITbanause Feb 04, 2007 at 19:02:04 (UTC)
Goto Top
Hallo Filipp,

danke für die schnelle Antwort.
Also genau genommen ist die Startseite meiner hp weg u. statt dessen erscheint eben diese meldung.

Mein Virenprogramm sagt nix. Die hp liegt aber auch nicht bei mir auf dem Rechner, sondern beim Anbieter. Und zur Software: die habe ich schon Jahr u. Tag. Da kann eigentlich nix sein - eigentlich.


PS: Kann mich auch nicht mehr einloggen - auch dort kommt der "ahmetfener"
Member: filippg
filippg Feb 04, 2007 at 19:21:57 (UTC)
Goto Top
Hallo,

dann solltest du schauen, das du wieder Zugriff auf dein Webspace bekommst. Z.B. im Kundencenter einloggen, da kannst du dann das Passwort für FTP umstellen. Dann wichtige Daten sichern, alles löschen und neu aufspielen. Und natürlich nicht vergessen auch alle anderen Passwörter zu ändern (auch von z.B. Foren, die auf dem Webspace liefen).
Vermutlich hast du eine Anwendung auf deiner HP gehabt, die ein ungepachtes Sicherheitsleck hat. Beispielsweise tauchen in phpBB immer wieder Lücken auf, das muss man deswegen regelmässig updaten.

Filipp
Member: ITbanause
ITbanause Feb 04, 2007 at 19:28:34 (UTC)
Goto Top
Na dann werde ich die Site erst mal offline stellen.
Von dem Rest, was Du gesagt hast, muss ich mal schauen, wie weit ich komme - habe da wirklich nicht viel Ahnung.

Bin eben ein IT-Banause. Vielen Dank für die schnelle Hilfe !!!!
Member: ITbanause
ITbanause Feb 04, 2007 at 19:52:46 (UTC)
Goto Top
Wenn ich als Laie das richtig sehe, komme ich nicht mehr an die FTP-Zugänge.
Er will ein Passwort von mir und ich sehe schon im Hintergrund die Aufforderung
zum aktualisieren der "fehlenden Plugins". Und wenn ich abbreche, kommt "ahmet" wieder.

Kann das sein, das die Passwörter von ihm/denen geändert sind?

LG, ITbanause
Member: RobertTischler
RobertTischler Feb 05, 2007 at 06:35:10 (UTC)
Goto Top
Hallo

Ich würde auf jeden fall deinen Webspace Anbieter in kenntnis setzen das dein Zugang gehackt wurde und er dir ein neues PW zuteilt. Damit du wieder alles in Ordnung bringen kannst. Was auch noch wichtig wäre sich mit dem Anbieter zu prüfen wie sie eindringen könnten ( schlechtes PW oder Sicherheitslücke).

MFG
Member: ITbanause
ITbanause Feb 05, 2007 at 13:06:39 (UTC)
Goto Top
Wollte nur kurz Bescheid geben:

Der Anbieter wurde geknackt, es war kein Einzelangriff auf meine Seite. ALLE Seiten des Anbieters sind/waren wohl down. Die meinten, ich müsse nur die php/index-Dateien neu hochladen. Kam bislang aber gar nicht auf deren Server (?), weil das wohl alle versuchten u. die eine Zugriffs-Begrenzung haben. Letzteres ist nicht auf mein "Wissen" zurückzuführen, sondern auf einen netten Admin bei mir im Geschäft, der mir Joomla und diese Dateien aktualisieren wollte (da ich Frau, blond etc....)

Werde wohl über einen Anbieterwechsel nachdenken müssen, nachdem ich schon letztes Jahr ständig Scherereien hatte, weil die Seite phasenweise mehr off- als online war.

LG
Member: gnarff
gnarff Feb 10, 2007 at 01:47:08 (UTC)
Goto Top
Hallo, frage Ahmet doch selbst, wie Du wieder an deine HP kommst:
Domain ID:D119032966-LROR
Domain Name:TURKSTORM.ORG
Created On:23-Mar-2006 13:45:36 UTC
Last Updated On:09-Feb-2007 10:56:05 UTC
Expiration Date:23-Mar-2007 13:45:36 UTC
Sponsoring Registrar:Directi Internet Solutions d/b/a PublicDomainRegistry.Com (R27-LROR)
Status:OK
Registrant ID:DI_2676459
Registrant Name:Ahmet Cevahir
Registrant Organization:TasarimCenter
Registrant Street1:Konya
Registrant Street2:
Registrant Street3:
Registrant City:Konya
Registrant State/Province:Konya
Registrant Postal Code:42500
Registrant Country:TR
Registrant Phone:+332.4478385
Registrant Phone Ext.:
Registrant FAX:+533.7609237
Registrant FAX Ext.:
Registrant Email:ahmetcevahir@gmail.com
Admin ID:DI_2676459
Admin Name:Ahmet Cevahir
Admin Organization:TasarimCenter
Admin Street1:Konya
Admin Street2:
Admin Street3:
Admin City:Konya
Admin State/Province:Konya
Admin Postal Code:42500
Admin Country:TR
Admin Phone:+332.4478385
Admin Phone Ext.:
Admin FAX:+533.7609237
Admin FAX Ext.:
Admin Email:ahmetcevahir@gmail.com
Tech ID:DI_2676459
Tech Name:Ahmet Cevahir
Tech Organization:TasarimCenter
Tech Street1:Konya
Tech Street2:
Tech Street3:
Tech City:Konya
Tech State/Province:Konya
Tech Postal Code:42500
Tech Country:TR
Tech Phone:+332.4478385
Tech Phone Ext.:
Tech FAX:+533.7609237
Tech FAX Ext.:
Tech Email:ahmetcevahir@gmail.com
Name Server:NS1.MEGATURKS.COM
Name Server:NS2.MEGATURKS.COM

Wie ist eigentlich dein Tuerkisch??
Na, wird auch Englisch koennen...nur Mut

saludos
gnarff
Member: ITbanause
ITbanause Feb 11, 2007 at 11:47:15 (UTC)
Goto Top
Hallo gnarff

Danke Dir!

In meiner ersten Wut bin ich gleich auf whois und dort war auch eine e-mail Adresse hinterlegt.
Bin, wie Du, davon ausgegangen, dass der "Gute" Englisch können muss und habe
ihm natürlich eine mail geschickt. Dass für ihn definitiv nix wird, mit Himmel und 7
Jungfrauen und so ;o))

Und dass, wenn er viel Glück hat, ihn seine Strafe schon in diesem Leben ereilt - dann weiß er
wenigstens wofür. Aber ganz bitter wirds, wenn sie erst im nächsten Leben kommt under so gar
nicht weiß, wofür. Mit meinen besten Wünsche für's Letztere.

Die Seite steht Gott (bzw. Admin) sei Dank wieder. Habe "nur" noch das Problem, dass ich sie
auf/mit meinem Browser nicht öffnen kann. Von anderen PCs aus geht's. Hab' irgendeine Feh-
lermeldung wg. joomla_stats. Aber ins back end (?) komme ich ...

LG