Toon posts:

Google merkt onze zakelijke website aan als malware

Pagina: 1
Acties:

Anoniem: 413956

Topicstarter
Sinds een paar dagen als ik naar de website van mijn werkgever ga, zie ik onderaan in de balk van IE url-adressen verschijnen die niets te maken hebben met ons bedrijf. Het gaat om de volgende url-adressen:
http//bootrexises.com/index....met een hele rits aan karakters erachter en
http//klik-ip.com/....
Vervolgens wordt Windows Media Player geopend met de mededeling "windows media player cannot play the file because the associated playlist is not valid" Als ik dit bericht sluit, zie ik welk bestand Media player bedoelt, te weten: hcp_asx.
Heeft dit te maken met malware? Ik heb het idee dat het erop lijkt dat we gehackt zijn en dat er iemand de webpagina's op de webserver met een script heeft aangepast.
Valt dit te achterhalen? Bijv. door de html codes van de website bestanden die op de server staan, te bekijken.

Iemand tips of ook ervaring hiermee? En vooral: hoe los je dit op?

  • Jazzle
  • Registratie: November 2004
  • Niet online
Misschien dat er iets ge-embed is (een slideshow oid) waar die troep meekomt? Een linkje zou het makkelijker maken :)

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad kan je natuurlijk in de code (op de client: HTML, js, etc, op de server: de php of whatever code) kijken wat er waar aan de hand kan zijn.

Maar als je niet weer hoe en wat en het ook op andere PC's optreedt: haal de site voorlopig down, maak een extra backup en ga kijken wat er aan de hand is. Een webserver die bezoekers besmet kost vast meer klanten dan een webserver die down is ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Eijkb
  • Registratie: Februari 2003
  • Laatst online: 12-10-2022
Ik werk bij een webhost. Dit is over het algemeen het resultaat van een FTP Hack. Via FTP zetten ze in alle index.* bestanden regels code die bestanden van andere websites includen. De FTP Hack komt tot stand door malware op de computer waar die FTP gegevens bekend zijn, de computer van diegene die de website bouwt. Oplossing: Website aanpassen, PC opschonen en FTP wachtwoorden aanpassen.

Is het Koers? Eijkb schrijft voor Het is Koers! over wielrennen.


Anoniem: 413956

Topicstarter
Bedankt voor de tips. De site is idd voorlopig down. Backup is gemaakt. Baas met als enige toegang tot webserver op vakantie wat de oplossing niet bespoedigt. Op andere pc's was de website steeds weer aan het herladen....

Anoniem: 413956

Topicstarter
Dit zal ik zeker doen. Bedankt....
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee