Beiträge von rolex

    Danke für die Antworten!


    Mich würde interessieren, welche WP Version betroffen ist. Eine ältere, von der das bekannt ist, dass sie anfällig sind oder die aktuelle WP 2.5.1 ?

    Ich habe (noch) gar kein WP. Mein Hoster meint, der Angriff hätte per FTP stattgefunden. Möglichweise wurde mein 8stelliges PW gehackt. Habe es schon geändert.

    Diese Idioten haben in meinem Web in verschiedenen Verzeichnissen ca. 90 mit [FONT=Arial]Trojan-Clicker.HTML.IFrame.bk [/FONT]verseuchte Dateien untergebracht, insbesondere index.htm und index.php, aber auch andere wie footer.php und header.php. Mein Virenprogramm (G Data Internet Security) schlägt Alarm, wenn ich die entsprechenden Seiten aufrufe und erkennt das Virus auch, wenn ich die Dateien vom Web auf meinen lokalen PC lade, allerdings noch nicht während des FTP-Transfers, sondern erst, wenn ich die entsprechenden Verzeichnisse scanne.

    Nun habe ich noch 3 Fragen:

    1. Welchen Schaden kann dieses Ding anrichten, wenn ein Virenscanner das Teil nicht (er)kennt oder jemand gar kein Antivirenprogramm hat?
      a) wenn ich eine Webseite mit dem Teil aufrufe und
      b) wenn ich die Datei in Toto auf meinem Rechner habe
      c) auf dem Server
    2. Wie kann ich den Code löschen? Mein Antivirenprogramm lässt mich so eine betroffene Datei nicht öffnen (auch nicht per Editor nach Umbenennung) und schafft es selbst nicht, sie zu desinfizieren.
    3. Sollte man als Betroffener den PC mit irgendeiner speziellen Rescue-Disk booten und entgiften (z.B. Knoppicillin o.ä.), oder kann ich davon ausgehen, dass mein Antivirenprogramm unter XP das hinbekommt?

    Danke schon mal für eure Antworten!

    Gruß. rolex