Avatar billede kiiim Nybegynder
16. maj 2009 - 16:10 Der er 4 kommentarer

Hele mit webhotel blev ramt af virus ...

Jeg har et webhotel hos Surftown, hvor jeg har 5-6 websites til at ligge. Så skete det uhyggelige, at sitet er blevet hacket på en eller anden måde - og stort set ALLE index filer fik tilført noget ondsindet kode (noget script med en masse tal), der gjorde at hver gang man gik ind på siden, gik ens antivirus (avast) amok!

Jeg har nu siddet de sidste par timer og gået ALLE mapper igennem, og fjernet "virus koden" fra de forskellige index filer ... Og jeg har skiftet password på ftp'en og login hos Surftown.

Kan jeg regne med at jeg er sikker nu??? Er der andet jeg kan/bør/SKAL gøre?!

Nogle af de sider det har handlet om har været www.serieland.dk og www.metrokult.dk ... men de skulle være renset for virus nu.
Avatar billede mstorgaard Praktikant
16. maj 2009 - 16:33 #1
Hvem stod der siden var blevet hacket af?

Prøv evt. også at kigge efter suspekte PHP-filer, som fx et almindeligt navn, du ikke selv har uploadet. Jeg fandt på et tidspunkt en fil kaldet info.php, som indeholde utrolig meget skadeligt kode.
Avatar billede kiiim Nybegynder
16. maj 2009 - 16:40 #2
Der stod ikke nogen "afsender" ... det der skete når man gik ind på siden og ikke havde et ordentligt antivirus program (som AVG, som jeg nettop har skiftet ud af samme årsag), så gik der et FAKE virusprogram igang (tror det hed "Virus Protection 2009") som sagde at man havde MANGE trusler liggende på sin computer, og hvis man ikke købte deres program ville helvede gå løs på computeren - og programmet advarede mig igen og igen med 10-15 sekunders mellemrum!

Problemet med at lede efter "suspekte" php-filer, er at jeg faktisk ikke ved HVAD der skal være der. :-(
Avatar billede kiiim Nybegynder
16. maj 2009 - 16:42 #3
Det var DET her, jeg blev advaret imod, efter jeg havde installeret avast: HTML:IFrame-EJ [trj]

Jeg fandt den her tråd, som hjalp mig lidt: http://forum.avast.com/index.php?topic=45133.0

Men jeg vil bare gerne vide om jeg kan føle mig sikker nu, hvor jeg har fjernt koden, og skiftet password?
Avatar billede mstorgaard Praktikant
16. maj 2009 - 16:47 #4
De kan jo som sagt have gemt en fil, og hvis den ligger der, så kan du ikke være sikker. Der er ikke så meget andet for end at gå det slavisk igennem.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester