So. 03.10.2010
13:52 Uhr
#1
- Registriert seit
- 03.10.2010
- Beiträge
- 7
- Beitragswertungen
Sers,
hab mir Ilch erfolgreich installiert und auch ein Template gekauft. Lief alles wunderbar. Doch hin und wieder wird einfach nichts angezeigt. Sogar eine art werbung kommt stattdessen. Mal geht es nach 1std. wieder mal erst nach einem Tag. Weiss einer von euch warum? was da los ist? Gab keinerlei Probleme mit dem Installieren und lief rund 2 Monate ohne Probleme und so langsam fangen sie an. Vor kurzem sogar mal alles gelöscht und wieder neu hochgeladen, doch nur 3 Tage später das gleiche wieder...
MfG
So. 03.10.2010
16:59 Uhr
#6
- Registriert seit
- 03.06.2004
- Beiträge
- 3.282
- Beitragswertungen
Da ist nen professioneller phisching versuch.
Soweit ich es sehen kann versuch der jenige dadurch einen Trojaner zu initialisieren.
Entweder hast du die chmods nicht richtig gesetzt oder jemand hat dein FTP pass
daher empfehle ich dringend alle pws aendern
und altes Backup der seite auf spielen, eher komplett neu aufspielen und nur user und foren aus der alten db importen.
LG
Meine Postings repräsentieren meine Meinung wenn nicht anders gekennzeichnet.
MFG Rock@wulf
So. 03.10.2010
21:59 Uhr
#9
- Registriert seit
- 03.10.2010
- Beiträge
- 7
- Beitragswertungen
Vielen Dank Rock@wulf für deinen Hinweis. Ich habe mir die Log-Dateien geben lassen für meinen FTP-Server. Leider hatte sich am 27.09.2010 ein ungebetener eingeloggt. Laut IP-Searcher soll er aus Russland kommen? Wobei ich auch meine überprüft habe und immerhin wohne ich in dem Umkreis wo mir der IP-Searcher angezeigt hat. Dass man nicht Punkt genau anzeigen kann ist mir klar, aber dann sollte zumindest das Land stimmen oder? Nunja habs mal im Support gemeldet, Passwörter nochmals geändert. Hoffe das Hilft. Wobei ich nicht verstehe wie, da ich eine Firewall habe und es ein Passwort ist, wo der erste Buchstabe groß ist und am ende mit 2 Zahlen. Bsp. Ldkcrew44
Mit meinem Namen oder ähnliches hat das Passwort auch nichts zu tun... Komisch das ganze.
Mo. 04.10.2010
08:26 Uhr
#10
- Registriert seit
- 03.06.2004
- Beiträge
- 3.282
- Beitragswertungen
Hm also da du ja fuer denen Bekannten kreis auch logins hast, ist denke ich dort die Ursache zu finden.
Von daher solltest du wenn du einen Share folder hast, diesen nicht in die selbe Ebene Tun wie die HP.
Zu dem Ich hab ne Firewall, auch wenn du nur einmal auf diese "Werbung" geklickt hast, kannst du davon ausgehen, das der dadurch aktivierte Trojaner ein Backdor bei dir installiert hat.
Daher dringends rechner scannen (AdAware) ist da ein vorschlag meiner Seits. Auch gut moeglich, dass mitlerweile eine Keylogger bei dir installiert worden ist, was im umkehrschluss heist, das ALLE deine logins kompromitiert sind.
Was die auswahl der Passworter angeht nun ich verfahre so:
One Apple a Day, Keeps The Docktor away = OAaD:KTDa = 0A@D:KT0a
aber das ist jedem selbst ueberlassen wie er seine PWs schreibt. abraten kann ich nur von PWs die thematisch verbunden sind oder gar aus nem woerterbuch stammen. das Simple adden von 0 und sonderzeichen am anfag oder ende ist kein schutz da es mit nem brute forceprogramm leicht assoziert werden kann.
Gruß
PS: Deinen Bekannten auch umbedingt zu nem scan raten!
Meine Postings repräsentieren meine Meinung wenn nicht anders gekennzeichnet.
MFG Rock@wulf
Mo. 04.10.2010
17:30 Uhr
#11
- Registriert seit
- 03.10.2010
- Beiträge
- 7
- Beitragswertungen
Firewall habe ich ja (G-Data Total Care) was wöchentlich Virenscan gemacht hat/ macht. Passwort wusste so keiner, nichts mit meinem Namen oder Ähnlichem zu tun. Werbung konnte ich nicht sehen, da ich einen AD-Blocker habe. Habe davon erst von einem Freund gehört und es bei ihm dann gesehen. Naja war Heute Polizei und Anzeige gemacht, war ja noch mehr im Spiel bei ihm. Passwörter selbstversändlich geändert, Norton 360 sagt sehr gut zum neuen PW. Hoff mers mal, aber auch er findet keinen Virus... Verstehe es echt nicht wie er daran gekommen ist.