Php Virus | Seite gehacked worden

Brownie

Well-known member
ID: 163852
L
21 April 2006
6.080
483
Hallo,
ich hab mal eben auf meine Seite Lateininfo.net geschaut und da stand dann "gehacked" und noch ein paar Daten, ne Website und ne E-Mail, soweit so gut. Hab wohl auch die Lücke, lag im Deklinator und der Dateierzeugung, ist nun weg.

Nun wollt ich noch eine Sicherung aller Dateien machen und beim Download meldet sich Antivir mit "Php-Virus". Über die Google-Suche hab ich nicht so richtig verstanden, was der Php-Virus sein soll und was ich nun kann bzw. muss. Kennt sich einer mit den Dingern aus?
 
Zuletzt bearbeitet:
Nachdem was du schreibst, vermute ich, dass es ein Backdoor ist.
Oft werden beim defacen noch Schnippsel im Code versteckt, so dass, wenn du die Seite wieder online bringst und die Lücke geschlossen wurde, sie über den Backdoor immernoch die Seite defacen können.
Keine Daten retten, alles lokal von der Platte (mit den Daten vor dem Defacement) und den Sicherheitsfixes wieder aufspielen.
 
Na super...:ugly: Hab nur vereinzelnd die alten Daten gehabt, ... an Lateininfo hat ich zwar nichts mehr gemacht, aber an meinem Süßwaren-Shop sehr viel und da hat ich auch so die Dateien mal geändert unr nur von der Datenbank zwischendurch ein Backup gemacht. Ich hab jetzt alle Dateien schon runtergeladen gehabt als "Sicherung" und dadurch erst gemerkt, dass ich n Virus habe und bisher hat ich nur die Sicherheitslücke geschlossen, aber bringt ja nichts, wenn man wieder reinkommt. Kann man noch irgendeinen Schaden anrichten? Ich denke eh nicht, dass da noch was passiert, weil mit Daten kann man eh nichts anfangen, mehr als löschen und verändern.

Kann, wenn ich die Daten runterladen, irgendwas passieren? Also Zugriff auf meinen Pc?
 
Wenn da eine Backdoor Shell drauf ist kann man da sehr wohl viel machen...
Der Cracker kann seine Dateien hochladen und von deinen Server aus weitere Seiten angreifen. Also wirklich am besten in jede Datei reinschaun und nachsehen ob da unerwünschtes drin steht. (Also nicht auf deinem Pc sondern auf dem Server)

Wenn du hinter einer Hardware Firewall sitzt, sprich Router eigentlich nicht.
Ausserdem müsstest du ja ein Apache installiert haben um die php Datein ausführen zu können.

gerade erste gesehen das es schön älter ist - nunja vielleicht interessierts dich trotzdem.
 
Zuletzt bearbeitet: