Sinds een paar dagen als ik naar de website van mijn werkgever ga, zie ik onderaan in de balk van IE url-adressen verschijnen die niets te maken hebben met ons bedrijf. Het gaat om de volgende url-adressen:
http//bootrexises.com/index....met een hele rits aan karakters erachter en
http//klik-ip.com/....
Vervolgens wordt Windows Media Player geopend met de mededeling "windows media player cannot play the file because the associated playlist is not valid" Als ik dit bericht sluit, zie ik welk bestand Media player bedoelt, te weten: hcp_asx.
Heeft dit te maken met malware? Ik heb het idee dat het erop lijkt dat we gehackt zijn en dat er iemand de webpagina's op de webserver met een script heeft aangepast.
Valt dit te achterhalen? Bijv. door de html codes van de website bestanden die op de server staan, te bekijken.
Iemand tips of ook ervaring hiermee? En vooral: hoe los je dit op?
http//bootrexises.com/index....met een hele rits aan karakters erachter en
http//klik-ip.com/....
Vervolgens wordt Windows Media Player geopend met de mededeling "windows media player cannot play the file because the associated playlist is not valid" Als ik dit bericht sluit, zie ik welk bestand Media player bedoelt, te weten: hcp_asx.
Heeft dit te maken met malware? Ik heb het idee dat het erop lijkt dat we gehackt zijn en dat er iemand de webpagina's op de webserver met een script heeft aangepast.
Valt dit te achterhalen? Bijv. door de html codes van de website bestanden die op de server staan, te bekijken.
Iemand tips of ook ervaring hiermee? En vooral: hoe los je dit op?