Seite 1 von 1

Layer-Ads-"Attacke" -> Script nicht auffindbar

Verfasst: 18.08.2006 15:41
von wickie999
Liebe phpBB-ler,

ihr seid jetzt meine letzte Hoffnung. Unser Forum wurde offenbar von einem "Spassvogel" gecrackt, der uns ein Layer-Ad-Script untergeschoben hat. Besonders nervig deshalb, weil man beim Wegclicken des Banners automatisch auf ein Unterforum verlinkt wird und will man wieder zurück auf die Index-Seite, wird das Banner erneut geladen :-(

Folgendes habe ich bereits - erfolglos - versucht:

- Dateien (overall footer/-header etc.) manuell nach dem layer-script durchsucht
- dump-Datei der Datenbank durchsucht
- Provider hat alle Dateien nach dem Script durchsuchen lassen
(Forum läuft auf einem eigenen Server)
- neueste phpBB-Version installiert
- altes Template (nosebleed) gelöscht
- neues Template aufgespielt

Guess what? Es kommen trotzdem immer wieder Banner :-(
Diese dubiose Layer-Ad-Firma habe ich auch schon kontaktiert, bekomme aber leider keine Antwort und ans Telefon geht auch keiner.

Wo / wie kann denn jemand ein solches Layer-Ad-Script verstecken, dass es sich trotz der o.g. Maßnahmen immer wieder lädt?

In der Statuszeile des Monitors sehe ich beim Laden des Layers folgenden Link: http://www.layer-ads.de ... Und auf dem Mac-Monitor zeigt es sogar die Datei an: ... la-5666-xxx(ewigvieleZeichen)xx-subid:test.js
(Für den Fall, dass dies jemandem hier was sagt :-)

Bin für jeden noch so kleinen Tipp dankbar.

Liebe Grüße
Wickie

Verfasst: 18.08.2006 15:43
von larsneo
forenbeschreibungen kontrolliert?
counter eingebunden?
link zum problem?

Verfasst: 18.08.2006 15:44
von miccom
Sry, die Glaskugeln sind schon wieder aus: Link deiner Website? [ externes Bild ]

Verfasst: 18.08.2006 15:53
von wickie999
Hallo Larsneo,

> Forenbeschreibung
=== ???


> counter eingebunden?
=== nicht dass ich wüsste, habe das ursprüngliche (alte) Forum, das gecrackt wurde, aber nicht selbst installiert. - Das jetzige ist die reine Standardversion wie sie hier zum Download angeboten wird (noch ohne zusätzliche Mods), mit der ich die alten Dateien überschrieben habe.


Und HIERfür Miccom der Blick in die Glaskugel :-)


LG
Wickie

Verfasst: 18.08.2006 15:56
von larsneo
wirf mal einen genaueren blick auf die forenbeschreibung zu #2 "SOS! - Bitte melde dich!" ;-)
zugegebenermassen tricky gemacht...

Verfasst: 18.08.2006 16:01
von miccom
Keine blöde Idee :D

@ wickie999
Welche Forensoftwareversion setzt ihr ein?

Verfasst: 18.08.2006 16:11
von wickie999
Larsneo, mein Held !!! :grin: Da wäre ich in 100 Jahren nicht draufgekommen, in den Forenbeschreibungen zu suchen VIELEN 1000 DANK !!!!!!


@ Miccom:
phpBB 2.0.21 © 2001
Müsste eigentlich die neueste sein, wenn ich das richtig gelesen habe :-)


Ihr seid klasse, danke auch dir Miccom.

Liebe und glückliche Grüße
Wickie

Verfasst: 18.08.2006 16:17
von miccom
Nun stellt sich die Frage, wie der Code da reinkam... war das zu zum Zeitpunkt des Angriffs auch schon ein 2.0.21?

Verfasst: 18.08.2006 16:29
von wickie999
miccom hat geschrieben:Nun stellt sich die Frage, wie der Code da reinkam... war das zu zum Zeitpunkt des Angriffs auch schon ein 2.0.21?

Hallo Miccom,

nein, es war noch eine Version 1.6 oder .8 .(?), auch ohne Zusatzmods. Wobei ich langsam glaube, dass man überall "reinkommt", wenn es jemand darauf anlegt :(

LG nach Hamburg
Wickie