Ist phpbb 3.02 virenverseucht????

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Iannis
Mitglied
Beiträge: 8
Registriert: 23.08.2008 07:10
Wohnort: Kos Greece

Ist phpbb 3.02 virenverseucht????

Beitrag von Iannis »

Hallo,

kaum habe ich phpbb 3.02 auf [WebSite entfernt - Dr.Death] (nicht anklicken, scheinbar derzeit verseucht)

aufgesetzt, erhalte ich mehrere mails mit in etwa gleichlautendem Inhalt:


bin zu Tode erschrocken. Als ich den Link, den Du wegen KOS Community in deiner Mail empfohlen hast angeklickt habe ging bei meinem Virenscanner die Sirene an.
Ich musste laut Scannerangaben sofort die Verbindung trennen. Es handelt sich um einen gefährlichen Bootsektorvirus.
Mein Zusatzfilterprogramm eines anderen Herstellers das zu meinem Virenscanner parallel läuft schlug in dem Moment auch Alarm und fragte mich, ob ich es zulassen will, dass bei mir am PC in der Registry eine Veränderung vorgenommen werden soll. Ich blockte ab und sagte sofort nein.

Hoffe dass Du den Virus nicht schon drauf hast. Leider sind die Virenschutzprogramme alle unterschiedlich.
Manch ein Scanner kennt den entsprechenden Virus nicht, was natuerlich auch an der V-Scanner Aktualisierung liegen kann.

Macht auf jeden Fall Sinn den Link nicht mehr anzuklicken und scanne bei Dir auch deinen PC.

Ich werde heute Nacht einen detailierten Scan laufen lassen. Der dauert ca. 5 Stunden.
===========================

Hat dazu jemand eine sinnvolle Idee?

Ich habe NORTON 360 laufen und Spydoctor, beide melden nichts.
:cry:
Ist es nur eine Hypersensitivität von AVAST bzgl. Cookies?
Zuletzt geändert von Iannis am 27.08.2008 02:09, insgesamt 1-mal geändert.
Benutzeravatar
Metzle
Ehemaliges Teammitglied
Beiträge: 10435
Registriert: 08.03.2008 02:50
Wohnort: Waiblingen-Neustadt
Kontaktdaten:

Re: Ist phpbb 3.02 virenverseucht????

Beitrag von Metzle »

Iannis hat geschrieben: Ist es nur eine Hypersensitivität von AVAST bzgl. Cookies?
Hallo,

ich würde sagen, ja, so vom Eindruck her.

Auf so vielen Foren, die mit phpBB 3.0.2 laufen bin ich schon rumgesurft und angemeldet und hab Cookies und was weiß ich nicht alles und eigentlich sollte nach Meinung des Users, der dir die Mail geschickt hat, mein System dann irgendwie tot sein, hab ich so das Gefühl ;)

Also ich glaube mit Sicherheit nicht an das "virenverseuchte" phpBB3.0.2.
Metzle
phpBB.de-Support-Team
Allround-phpBB.de
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Re: Ist phpbb 3.02 virenverseucht????

Beitrag von nickvergessen »

Metzle hat geschrieben:Also ich glaube mit Sicherheit nicht an das "virenverseuchte" phpBB3.0.2.
Es gibt immer wieder Ausnahmen.
Damals wars zwar ein phpBB2, aber warum sollte es nicht auch auf phpBB3 funktionieren:
http://www.phpbb.de/viewtopic.php?t=147238
kein Support per PN
Benutzeravatar
dieweltist
Mitglied
Beiträge: 1966
Registriert: 25.07.2006 13:28
Wohnort: Thüringen
Kontaktdaten:

Beitrag von dieweltist »

- gelöscht - (sorry, ich hatte mich geirrt)
Zuletzt geändert von dieweltist am 27.08.2008 09:04, insgesamt 1-mal geändert.
HJW
Mitglied
Beiträge: 1314
Registriert: 20.04.2007 20:48
Wohnort: 45481 Mülheim an der Ruhr
Kontaktdaten:

Beitrag von HJW »

Hallo,

so ganz harmlos scheint die Sache ja nicht zu sein, da die Seite von Google geblockt wird und vor dem Besuch gewarnt wird.

Gruß
Hermann Joseph
Benutzeravatar
Metzle
Ehemaliges Teammitglied
Beiträge: 10435
Registriert: 08.03.2008 02:50
Wohnort: Waiblingen-Neustadt
Kontaktdaten:

Re: Ist phpbb 3.02 virenverseucht????

Beitrag von Metzle »

nickvergessen hat geschrieben:
Metzle hat geschrieben:Also ich glaube mit Sicherheit nicht an das "virenverseuchte" phpBB3.0.2.
Es gibt immer wieder Ausnahmen.
Damals wars zwar ein phpBB2, aber warum sollte es nicht auch auf phpBB3 funktionieren:
http://www.phpbb.de/viewtopic.php?t=147238
Hi,

du hast mich falsch verstanden...liegts an mir zur Zeit?
Ich meinte, dass grundsätzlich ein frisches phpBB3 Paket nicht inklusive Virus von hier oder phpbb.com runtergeladen wird, natürlich unter der Grundvoraussetzung dass hier und .com nicht gehackt wurde und dass das phpBB3 nicht grundsätzlich mal virenverseucht daherkommt.
Dass sich ein Virus einschmuggeln kann, klar, das mag sein und wie auch die Vergangenheit zeigte mag das nicht nur sein :)
Metzle
phpBB.de-Support-Team
Allround-phpBB.de
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Beitrag von redbull254 »

HJW hat geschrieben:Hallo,

so ganz harmlos scheint die Sache ja nicht zu sein, da die Seite von Google geblockt wird und vor dem Besuch gewarnt wird.

Gruß
Hermann Joseph
Stimmt wohl.
Mein AVP von Kaspersky meldet auch einen Trojaner-Downloader beim Besuch der Seite. :(

Ein kompletter Rechner-Scan mit einer anderen Software wäre bei Dir bestimmt nicht verkehrt.
Beste Grüße
Walter
Benutzeravatar
Würzi
Ehemaliges Teammitglied
Beiträge: 3187
Registriert: 30.10.2005 02:51
Wohnort: Niedernberg
Kontaktdaten:

Beitrag von Würzi »

Ein löschen des links wäre vielleicht angebracht von einem Moderator hier, wenn da ein Trojaner drin hängt! :oops:

Extra mal fett, damit es gelesen wird. :oops:
Ich klick lieber nicht!
Iannis
Mitglied
Beiträge: 8
Registriert: 23.08.2008 07:10
Wohnort: Kos Greece

aktueller Stand zum Trojaner

Beitrag von Iannis »

Hallo und Danke erstmal,

zum Glück kenne ich jemanden, der die bösen Tricks kennt, und der hat mich aufmerksam gemacht, daß anscheinend bei Aufruf der Seite der Apache einen code anhängt.

Zitat:
The hacker has manipulated the httpd.conf and actived the module mod_layout.
On every request to your website the browser will load some malicious
javascript code now. This code will download an trojan from a russian
website to your visitors.
===========

Er meint, das sei ziemlich sicher der Grund, und nun hab ich erstmal den Provider informiert, damit der das checken kann muß ich (leider) erstmal alles lassen, wie es ist.

Er meint, der Trojaner sitzt auf dem Server, denn meine lokalen Seiten sind alle sauber, keinen scriptcode gefunden
N 360 und Spyware Doctor haben beim großen Scan auch nichts gefunden

Der im anderen Beitrag (Danke) genannte Trojaner wird allerdings in keiner knowledge base geführt, das half also leider nicht weiter.

Ob es das ist, kann ich momentan (noch) nicht sagen, ich kann (auch schon aus mangelndem Know How) aber nicht 3 x den lokalen Rechner komplett löschen und neu aufsetzen, zumal ich ja nicht weiß, was wohl infiziert ist, und es dann ja aus dem Backup wieder infiziere *fluch*

Ich warte erstmal ab, was der Provider (Griechenland) sagt.

Den Link im 1.post habe ich editiert und deaktiviert um ungewollte Besuche zu verhindern

Ne Frage noch: könnte es sein, daß ein hacker eine Sicherheitslücke bei phpbb ausnutzt, kennt jemand eine?
Ich meine mich zu erinnern, eine "Bot"-Liste hesehen zu haben, da habe ich diverse gelöscht, soweit ich es verstanden hab, gibt man damit den Zugriff der definierten Bots frei, alle anderen müssen draußen bleiben?


Und: beim download/Entpacken gab es eine htaccess Datei, die aber nicht beim upload übertragen wurde - könnte das damit zu tun haben? Und warum wurde die nicht hochgeladen?


Mlde mich, wenn ich was weiß und bedanke mich, falls jemand was beizusteuern hat!
Zuletzt geändert von Iannis am 27.08.2008 02:12, insgesamt 1-mal geändert.
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Beitrag von redbull254 »

Du solltest den Link auch aus Deiner Signatur entfernen. :wink:
Beste Grüße
Walter
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“