Seite 1 von 1

Netzangriff auf Lokalen PC per Exploit über phpbb 2.0.22

Verfasst: 12.01.2007 12:55
von Tusnelda99
Hallo zusammen,

heute komme ich mit einer etwas dringenden Frage zu euch.
Ich habe auf einer Community die ich betreue phpbb 2.0.22 laufen und bekomme seit heute ständig
Warnhinweise von meinem Virenprogramm beim "öffnen" (sprich wenn die Seite geladen wird) von den Smilies, oder sonstiger Bilder wo in die HP eingebaut sind!!

Der Hinweis:
Der Netzangriff Intrusion.Generic.format-string.exploit von der Adresse 85.13.131.216 wurde erfolgreich Abgewehrt
Hilfe was ist passiert, wurde ich gehackt?? hat sich ein Wurm, ... in meinem System eingenistet??

Denn was komisch ist, es ist nicht immer beim "gleichen" Bild der Fehlerort wechselt (sprich er ist für mich mit der gleichen Aktion NICHT reproduzierbar).

Achja hinzufügen möchte ich evtl. noch ich habe den Virenscanner Kaspersky drauf.
Und seit geraumer Zeit (ca. 2 Monaten) habe ich auch jeden Tag viele (1-20) Spam Anmeldungen in meinem System. TROTZ aktiviertem Captcha ... naja aber das ist ein anderes Problem ODER??

Über eine schnelle HILFE wäre ich sehr DANKBAR, da ich nicht möchte dass meine User durch mein Board mit Viren oder dergleichen verseucht werden.

cu Ralf

Re: Netzangriff auf Lokalen PC per Exploit über phpbb 2.0.22

Verfasst: 12.01.2007 19:03
von Underhill
Hallo Ralf,
Tusnelda99 hat geschrieben:
Der Netzangriff Intrusion.Generic.format-string.exploit von der Adresse 85.13.131.216 wurde erfolgreich Abgewehrt
Das koennte auch "nur" ein ueberempfindlicher Virenscanner sein...

Es gab zum Beispiel auch mal Probleme mit der NortonInternetSecurity (oder wie auch immer das Ding damals hiess) und der Darstellung von Bilddateien die die Endung .php oder .html hatten.

Diese Endung ist zwar innerhalb des BBCode von phpBB nicht mehr errlaubt, es koennte aber sein das du sie vielleicht wieder dazugefuegt hast...

Hast du vieleicht besondere Modifikationen, wie den SmileSchildGenerator aktiv?
Tusnelda99 hat geschrieben:Und seit geraumer Zeit (ca. 2 Monaten) habe ich auch jeden Tag viele (1-20) Spam Anmeldungen in meinem System. TROTZ aktiviertem Captcha ... naja aber das ist ein anderes Problem ODER??
Ja, aber das ist loesbar.. :wink:

Schau dir mal diesen Beitrag der KB an:
http://www.phpbb.de/doku/kb/antispam


Gruss
Underhill

PS: Gib mir mal den URL zum Forum (auch gerne per PN)