Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> Relaunch Lovelex.de
TomTom84
Geschrieben am: So 3.08.2008, 12:36
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 52
Mitglied seit: 4.09.2006


Hallo zusammen,

vor einem Jahr habe ich ein Wissensportal für Liebe gebastelt und hier auch schon mal vorgestellt. Jetzt hab ich einen kleinen Relaunch gemacht und einiges hinzugefügt. Über Kritik und Verbesserungsvorschläge würde ich mich sehr freuen.

Lovelex.de

Danke und liebe Grüße
Thomas


--------------------
Top
PMEmail PosterUsers Website
Top
 
 
HappyHippo
#2 Geschrieben am: Mo 4.08.2008, 08:35 (+19:59)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 158
Mitglied seit: 2.03.2006


Hmmmm, wird wohl nichts werden wenn alle Viren Programme so anschlagen wie Avast. Sobald ich auf www.lovelex.de/Lexikon.html gehe schlägt Avast Alarm und trennt die Verbindung.



--------------------
Gruss - Joachim

Erotik Linktauschpartner - PN oder Mail an mich :)
Top
PMEmail PosterUsers Website
Top
 
BartTheDevil89
#3 Geschrieben am: Mo 4.08.2008, 08:49 (+00:13)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 137
Mitglied seit: 6.12.2005


QUOTE (HappyHippo @ Mo 4.08.2008, 08:35)
Hmmmm, wird wohl nichts werden wenn alle Viren Programme so anschlagen wie Avast. Sobald ich auf www.lovelex.de/Lexikon.html gehe schlägt Avast Alarm und trennt die Verbindung.

Genau....bei mir exakt das gleiche. Also damit verscheuchst du jeden Besucher!


--------------------
Zocko.de
Flashspiele kostenlos zocken und jeden Monat neue Preise abstauben... das, eine große Community, Free SMS Service und viel mehr auf Zocko.de
Also, sei dabei!!! :dance:
Top
PMEmail PosterUsers Website
Top
 
woody
#4 Geschrieben am: Mo 4.08.2008, 10:43 (+01:54)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 659
Mitglied seit: 18.11.2006


Mein Panda ruft auch aus. *Da ist der Wurm drin*


--------------------
iBlogger - Diskussionen unter Bloggern
Schweizerblog NEU
Openairguide.com!

Begriffserklärung:

Website = Gesamter Webauftritt
Homepage = Startseite einer Website
Webseite = Eine einzige Seite des Webauftitts
Top
PMEmail PosterUsers Website
Top
 
Sancheck
#5 Geschrieben am: Mo 4.08.2008, 12:25 (+01:42)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 479
Mitglied seit: 29.03.2008


koennte mal jemand den link"entlinken"
Top
PMEmail Poster
Top
 
PH
#6 Geschrieben am: Mo 4.08.2008, 14:39 (+02:14)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1192
Mitglied seit: 29.08.2004


entlinkt.

Top
PMEmail Poster
Top
 
TomTom84
#7 Geschrieben am: Di 5.08.2008, 19:13 (+28:33)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 52
Mitglied seit: 4.09.2006


Hi,

danke für euer Feedback. Aber was heisst das was für ein Wurm ist das und wie bekomme ich den sad.gif wieder runter? Ich will echt niemand damit verseuchen. Mein Laptop ist nur ziemlich zerbombt mit Schadprogrammen. Ich benutze zwar die free edition von avg, aber irgedwie muss ich wohl was auf den Server gezogen haben, als ich die Seite aktualisiert hab.

Über Rat wäre ich euch echt sehr dankbar.
Liebe Grüße
Thomas



--------------------
Top
PMEmail PosterUsers Website
Top
 
Nico B
Second-Dimension.de
#8 Geschrieben am: Di 5.08.2008, 19:44 (+00:31)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 658
Mitglied seit: 30.11.2005


Wenn Du weisst, dass er Viren hat, wie wäre es mi einer Firewall, Virenscanner, etc?


Sagte er und machte mal wieder spybot an.. wink.gif
Top
PMEmail PosterUsers WebsiteICQ
Top
 
TomTom84
#9 Geschrieben am: Di 5.08.2008, 20:06 (+00:21)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 52
Mitglied seit: 4.09.2006


naja, wissen ist vieleicht ein bisschen zu viel gesagt. Ich habs eher vermutet. Sonlange ich online gehen konnte und Office-Programme verwenden konnte war ich glücklich. Ausserdem wollte ich in das Ding nicht mehr allzuviel Zeit und Geld investieren, da ich mir nen neuen Bestellt hab.

Wie bekomm ich den Wurm nun wieder vom Server runter? Ich meine damit schade ich ja nicht nur usern, sondern auch mir selber. Und auch wenns nicht so aussieht, aber ich hab echt viel Zeit in die Seite gesteckt. Für einen guten Rat wäre ich echt dankbar.

Danke im Vorraus und liebe Grüße


--------------------
Top
PMEmail PosterUsers Website
Top
 
TomTom84
#10 Geschrieben am: Di 5.08.2008, 20:46 (+00:39)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 52
Mitglied seit: 4.09.2006


also ich hab mich jetzt mal auf die Suche nach dem Übeltäter gemacht. Im Hauptverzeichnis auf dem das lexikon liegt habe ich nichts verdächtiges gefunden. Muss ich bei einem "Wurm" nach einer .exe datei suchen. oder kann sich auch etwas in eine php- oder html-datei geschlichen haben?

Danke
Thomas


--------------------
Top
PMEmail PosterUsers Website
Top
 
TomTom84
#11 Geschrieben am: Di 5.08.2008, 20:54 (+00:07)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 52
Mitglied seit: 4.09.2006


Hi Leute,

ich hab den Quellcode der Lexikon-Seite durchsucht und bin auf folgendes gestossen:

"<OBJECT type="application/x-oleobject"CLASSID="CLSID:2DC6756C-AE1C-26CE-BAA2-5CD60C9C526C"></OBJECT>"

Das hab ich nie selber eingegeben. Weis jemand was das ist. Ich hoffe das alles wieder glatt läuft wenn ich das entfernt habe. Hat mir niemand einen Rat?

LG Thomas


--------------------
Top
PMEmail PosterUsers Website
Top
 
Spider
#12 Geschrieben am: Di 5.08.2008, 22:41 (+01:47)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 82
Mitglied seit: 23.09.2007


Ist das nicht irgendwas für Windows Media Player oder so etwas?
Top
PMEmail Poster
Top
 
TomTom84
#13 Geschrieben am: Mi 6.08.2008, 07:59 (+09:18)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 52
Mitglied seit: 4.09.2006


glaube ich auch. Aber ich hab sowas nie eingebunden. Könnte es sein das dadurch auch ein Schadprogramm ausgeführt werden könnte?


--------------------
Top
PMEmail PosterUsers Website
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#14 Geschrieben am: Mi 6.08.2008, 08:29 (+00:29)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2204
Mitglied seit: 4.02.2006


QUOTE (TomTom84 @ Di 5.08.2008, 20:54)
"<OBJECT type="application/x-oleobject"CLASSID="CLSID:2DC6756C-AE1C-26CE-BAA2-5CD60C9C526C"></OBJECT>"

Das hab ich nie selber eingegeben. Weis jemand was das ist. Ich hoffe das alles wieder glatt läuft wenn ich das entfernt habe. Hat mir niemand einen Rat?

Das wird irgendein Klassenverweis auf ein Programm sein, das dann vom IE eingebunden und aufgerufen wird.

Das ist aber nicht das Problem.

Das Problem liegt darin, daß jemand anderes deine Seiten ohne deine Zustimmung ändern kann. Wenn Du nur das entfernst, aber die eigentliche Lücke nicht findest, dann hast Du das in drei Tagen oder drei Stunden wieder drauf. Das ist ein Herumbasteln an den Symptomen, beseitigt aber nicht die Ursache.

Sprich: Du mußt die eigentliche Lücke finden, alles andere ist sinnlose Zeitverschwendung.

Wenn allerdings dein Laptop auch so aussieht, dann müßte man erst einmal mit dem anfangen, bevor man darüber wieder auf den Server zugreift. Also unendliche Geschichte.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten: Web-Datenbanken als Online - CRM - Lösung.
Konzentrieren Sie sich auf Ihr Kerngeschäft - nutzen Sie eine schlanke, schnelle Online-Datenbank von verschiedenen Standorten.
Top
PMEmail PosterUsers Website
Top
 
TomTom84
#15 Geschrieben am: Mi 6.08.2008, 20:36 (+12:07)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 52
Mitglied seit: 4.09.2006


Also ich habe jetzt die object-codes aus allen html-Seiten entfernt (über 100). Soweit ich das beurteilen kann war der vermeintliche Schadcode nur in den html Seiten. Den ftp-Zugang habe ich gelöscht. Vom neuen Rechner aus werde ich einen neuen eröffnen.

Wie es zum Eindringen des Wurms kam habe ich 4 Theorien:
1. Vieleicht habe ich beim hochladen vom Laptop auf den Server etwas schlechtes mit draufgeladen.
2. Der Schadcode wurde von einem mir unbekannten Programm noch auf meine Laptop in den html-Code eingefügt.
3. Jemand hat sich zugang zum Server verschaft. Ich habe auf meine Passwörter bisher nicht allszu viel wert gelegt.
4. Da es sich wohl um eine Befehlszeile zum öffnen einer Video-Datei handelt. Könnte irgendetwas mit meinem PHP-Mod, der Usern erlaubt Videos einzubinden, nicht stimmen.

Was meint Ihr? gibt es noch etwas das ich tuen kann?

Vielen Dank im Vorraus


--------------------
Top
PMEmail PosterUsers Website
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#16 Geschrieben am: Mi 6.08.2008, 21:12 (+00:36)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2204
Mitglied seit: 4.02.2006


Frustrierend, aber wahr:

Das

QUOTE (TomTom84 @ Mi 6.08.2008, 20:36)
Wie es zum Eindringen des Wurms kam habe ich 4 Theorien:
1. Vieleicht habe ich beim hochladen vom Laptop auf den Server etwas schlechtes mit draufgeladen.
2. Der Schadcode wurde von einem mir unbekannten Programm noch auf meine Laptop in den html-Code eingefügt.
3. Jemand hat sich zugang zum Server verschaft. Ich habe auf meine Passwörter bisher nicht allszu viel wert gelegt.
4. Da es sich wohl um eine Befehlszeile zum öffnen einer Video-Datei handelt. Könnte irgendetwas mit meinem PHP-Mod, der Usern erlaubt Videos einzubinden, nicht stimmen.

Was meint Ihr? gibt es noch etwas das ich tuen kann?


dürften zu 99 % nicht die Probleme sein. Mit ziemlicher Sicherheit hast Du irgendeine Online-Anwendung, irgendein Online-Script, das unsicher ist und gehackt worden ist. Und solange Du das nicht gefunden und entfernt / gepatcht hast, kann sich das jederzeit wiederholen - und Du pfriemelst dich erneut durch die 100 Dateien.

2. Ein Virus, der bsp. lokal an Html-Dateien rumbasteln soll, die dann hochgeladen werden - viel zu kompliziert. Allerdings nicht ausgeschlossen, da es bsp. jetzt erst einen Virus gab, der sich als Flash-Update getarnt hat und damit lokal bsp. einen Dienst installieren könnte. Der kann natürlich alles.

3. Lohnt doch gar nicht. Warum einen Server hacken, wenn man über Sql-Injections oder entsprechende PHP-Include-Geschichten direkt Code ausführen kann. Dafür braucht man kein Passwort, das Ändern eines Passwortes ist damit auch völlig irrelevant.

4. Das könnte vielleicht die Quelle sein - ist aber nur Spekulation. Frag da nach, wo Du das herhast, vielleicht gibt es da eine aktualisierte Version.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten: Web-Datenbanken als Online - CRM - Lösung.
Konzentrieren Sie sich auf Ihr Kerngeschäft - nutzen Sie eine schlanke, schnelle Online-Datenbank von verschiedenen Standorten.
Top
PMEmail PosterUsers Website
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/25614

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Relaunch novinet.de Daniel Cieslar 320 14 Mi 3.09.2008, 14:20
Relaunch - Affiliami.de - euer Feedback softreis 69 0 Mi 27.08.2008, 20:25
heise.de relaunch Sancheck 167 3 Di 12.08.2008, 12:14
[S] Suche Agentur für Relaunch unserer Webseite ole1210 188 1 Mo 14.04.2008, 14:23
Linkpartner für Lovelex.de TomTom84 617 16 Mo 24.03.2008, 23:20
Relaunch Megasinnlos.de piti66 329 9 Do 21.06.2007, 20:59
Kostenlose-PC-Hilfe.de Relaunch Julian Vieser 362 8 Fr 8.06.2007, 09:40
Lovelex.de TomTom84 529 10 So 4.02.2007, 13:22
ReLaunch www.sportgate.de onMarketing 438 10 Do 1.02.2007, 16:12
TradeDoubler Relaunch omc 1041 14 Do 1.02.2007, 13:36




Anzeige - [Interessiert an einer Anzeige?]



Anzeigen


[Interessiert an einer Anzeige?]