1-of-6Billion | woensdag 6 april 2005 @ 12:54 | |
ehm... Mijn site (OPENEN OP EIGEN RISICO Er zijn wat problemen gerezen bij wat medefokkers na het openen van de link) http://www .num mer12 .nl lijkt wel gekaapt. In plaats van mijn indexpagina krijg ik een wit scherm, een pop-up blocker die overstuur is en 3 cellen ter grootte van 1 pixel. In de source staat htmlcode voor 3 iframes naar: url-exchange.net, toolbarpartner.com en hotoffers.info..... ![]() Het is hier op alle PC's hetzelfde liedje. Is er op de server iets aan de hand? Of moet ik bij m'n ISP eens aan de bel trekken? Ik ben het overigens nog niet op andere sites tegengekomen... ![]() [ Bericht 6% gewijzigd door Sander op 09-04-2005 15:21:11 ] | ||
Keiichi | woensdag 6 april 2005 @ 12:55 | |
Dat zou zomaar wel eens kunnen dat je gehackt ben. Misschien een makkelijk te raden password of kwetsbare versies van php etc op de webserver geinstalleerd? | ||
Steve-O | woensdag 6 april 2005 @ 12:56 | |
nix aan de hand ![]() | ||
Tokus | woensdag 6 april 2005 @ 12:56 | |
hier springt er ineens een virusscanner in paniek zodra ik op je site kom.... | ||
Bar-Le-Duc | woensdag 6 april 2005 @ 12:56 | |
nou bij mij lijkt hij het gewoon te doen. menu fotoboeken welkom op nummer12 vogeltjes werk projecten | ||
Angel_of_Dth | woensdag 6 april 2005 @ 12:57 | |
Misschien moet je eens kijken wat je aan spyware op je pc hebt. Hier werkt de site gewoon. | ||
Ondergrond | woensdag 6 april 2005 @ 12:57 | |
GA NIET NAAR DIE SITE. Mijn trend micro virusscan begint gelijk te schreeuwen over trojans en malicious scripts. | ||
Keiichi | woensdag 6 april 2005 @ 12:57 | |
Server: Apache/1.3.33 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.4 PHP/4.3.10 FrontPage/5.0.2.2635 mod_ssl/2.8.22 OpenSSL/0.9.6b Je webhosting wordt btw afgeknepen in snelheid ![]() | ||
GrootmeesterFlits | woensdag 6 april 2005 @ 12:58 | |
Hier werkt de site gewoon | ||
Ondergrond | woensdag 6 april 2005 @ 12:58 | |
quote:Who gives a fuck? | ||
Boes-Poes | woensdag 6 april 2005 @ 12:59 | |
Bij mij werkt ie ook niet: wit met 3 kleine cellen is alles wat ik zie. Verder doet inderdaad mijn popupblocker z'n werk, en is onderin te zien ' applet BlackBox notinited' (in m'n browser dus.. niet op die pagina zelf) | ||
Angel_of_Dth | woensdag 6 april 2005 @ 13:00 | |
quote:Mijn Avast niet. | ||
Keiichi | woensdag 6 april 2005 @ 13:00 | |
-- [ Bericht 99% gewijzigd door Sander op 06-04-2005 13:55:44 ] | ||
thijsk87 | woensdag 6 april 2005 @ 13:01 | |
Je moet een aantal keer refreshen achter elkaar dan kom je wel op de site | ||
Ondergrond | woensdag 6 april 2005 @ 13:01 | |
-- [ Bericht 99% gewijzigd door Sander op 06-04-2005 13:55:49 ] | ||
clowncloon | woensdag 6 april 2005 @ 13:01 | |
kan je nog onloggen? zo ja, dump die code. Zo nee, je bent waarschijnlijk gehacked. sim-pel | ||
Keiichi | woensdag 6 april 2005 @ 13:03 | |
-- [ Bericht 99% gewijzigd door Sander op 06-04-2005 13:55:53 ] | ||
1-of-6Billion | woensdag 6 april 2005 @ 13:05 | |
Ehm, die site wordt niet door mij gehost.....Goedkoop pakketje, werkt tot nu toe prima. Maar nu is er duidelijk iets aan de hand waar ik geen vat op heb..... ![]() Affijn...een thread gevonden op het forum van de hoster..Moet eens wat scriptjes eruit slopen... Wel raar, heeft altijd gewoon gewerkt... ![]() | ||
HansJans | woensdag 6 april 2005 @ 13:07 | |
Toen ik jouw persoonlijke gegevens opzocht via een site kreeg ik een foutmelding en liep internet vast. | ||
Triloxigen | woensdag 6 april 2005 @ 13:08 | |
Dat is spyware, die zet dat in de html bestanden die jij upload :p | ||
DrXLTrouble | woensdag 6 april 2005 @ 13:08 | |
Bij mij werkt hij met IE wel, maar met Firefox niet. | ||
Ondergrond | woensdag 6 april 2005 @ 13:09 | |
Okay hardstikke bedankt TS. Ik heb je site ge-opend waarne mijn Internet Security Scan gelijk begon te roepen over trojans. Twee bestanden zijn gequarantined, maar de schade is al geleden. Als ik google.com intyp kom ik op een of andere gare .info site, krijg opeens bij elke pagina popups etc.. . ( om precies te zijn http://www.hotoffers.info/searhpage.html ) Andere mensen die de site bezocht hebben: google.com.. Lekker voor je ![]() [ Bericht 7% gewijzigd door Sander op 06-04-2005 13:56:01 ] | ||
hornage | woensdag 6 april 2005 @ 13:09 | |
-- [ Bericht 99% gewijzigd door Sander op 06-04-2005 13:56:07 ] | ||
Angel_of_Dth | woensdag 6 april 2005 @ 13:10 | |
Je kiest er zelf voor om te klikken, Ondergrond. Dus ga even ergens anders janken. | ||
Angel_of_Dth | woensdag 6 april 2005 @ 13:10 | |
Ik kom overigens nog steeds gewoon op google, als ik dat wil. ![]() | ||
Ondergrond | woensdag 6 april 2005 @ 13:11 | |
quote:Maat, natuurlijk kies ik zelf om te klikken. Het was eigenlijk meer voor de users die nog willen gaan klikken of dit al gedaan hebben, zij zijn besmet met een verse portie spy en adware ![]() | ||
Swetsenegger | woensdag 6 april 2005 @ 13:11 | |
quote:Site bezocht, nix aan de hand. ![]() | ||
Keiichi | woensdag 6 april 2005 @ 13:11 | |
Ik heb lekker nergens last van ![]() | ||
Ondergrond | woensdag 6 april 2005 @ 13:12 | |
Hmm dat is wel heel raar dan.. Zo gauw ik de site opende ging die naar ... en die zelfde pagina krijg ik nu dus als ik google intik. ![]() Waarom altijd ik ![]() ![]() [ Bericht 14% gewijzigd door Sander op 06-04-2005 13:56:20 ] | ||
_Denker | woensdag 6 april 2005 @ 13:13 | |
quote:Spyware programma's draaien en je hostfile resetten. [ Bericht 7% gewijzigd door Sander op 06-04-2005 13:56:36 ] | ||
Angel_of_Dth | woensdag 6 april 2005 @ 13:13 | |
quote:Nee hoor. Niks aan de hand hier. | ||
HansJans | woensdag 6 april 2005 @ 13:13 | |
Download dan ad-aware van Lavasoft. Gratis en heel goed, Ondergrond. | ||
RM-rf | woensdag 6 april 2005 @ 13:13 | |
De code gebruikt een lek in internet explorer om een Trojan te installeren.. iedereen die geen SP2 heeft staan en windows drait, en die link geklikt heeft in explorer, moet nu zijn systeem herinstalleren, of een heel lastig deinstallatie doen (er zullen meerdere systeembestanden geinfecteerd zijn) | ||
TimberWolf | woensdag 6 april 2005 @ 13:14 | |
quote:Het feit dat jij je browser/security- updates niet op orde hebt is de schuld van TS? Dat jouw virusscanner blijkbaar niet alles tegenhoud is de schuld van TS? Het feit dat je blijkbaar geen anti-spyware oplossing draait is ook door TS gekomen? Ik heb de site meermalen bezocht, en Google doet het nog geweldig. Voor TS: Ik krijg het gevoel dat de DNS server de ene keer naar jouw site wijst, en de andere keer naar iets geheel anders (de 3 stipjes). Ik vermoed dus een gecompromitteerde DNS server bij je provider. Heb even niet de tools voorhanden om te checken. [ Bericht 1% gewijzigd door TimberWolf op 06-04-2005 13:15:34 (streepje op verkeerde plek) ] | ||
bolletje_kloon | woensdag 6 april 2005 @ 13:14 | |
Inderdaad... Koop een virusscan ofzo... | ||
HansJans | woensdag 6 april 2005 @ 13:15 | |
quote: ![]() zielig voor ondergrond ![]() | ||
Ondergrond | woensdag 6 april 2005 @ 13:15 | |
quote:Meen je niet ![]() ![]() ![]() | ||
DrXLTrouble | woensdag 6 april 2005 @ 13:16 | |
Ik denk niet dat http://www.nummer12.nl de oorzaak is, ook ik heb er geen last van. | ||
1-of-6Billion | woensdag 6 april 2005 @ 13:16 | |
Ehm, heb maar even een waarschuwing in de OP gezet.... ![]() | ||
bolletje_kloon | woensdag 6 april 2005 @ 13:16 | |
quote:Firefox doet wonderen, daar heb ik SP2 niet voor nodig ![]() | ||
Ondergrond | woensdag 6 april 2005 @ 13:16 | |
Hmm waarom ben ik ook zo dom om nog steeds IE te gebruiken.. Ik wilde gisteren al Firefox installeren ![]() | ||
Swetsenegger | woensdag 6 april 2005 @ 13:17 | |
quote:Derhalve altijd de laatste patches en SP's installeren, alsmede een virusscanner en een realtime spyware blocker draaien. | ||
Ondergrond | woensdag 6 april 2005 @ 13:20 | |
Mjah.. ik zit op m'n weekje oude laptop waar zover ik weet SP2 is op geinstalleerd. M'n virusscanner begon al gelijk te blaten, en heeft Quarantine acties uitgevoerd op 2 .exe bestanden. Realtime spyware blocker.. ? Ik gebruik hitman pro? | ||
bolletje_kloon | woensdag 6 april 2005 @ 13:21 | |
Vuurmuur? | ||
DrXLTrouble | woensdag 6 april 2005 @ 13:22 | |
quote:Gewoon nu overstappen, dan is het probleem gelijk verholpen. Dat gaat ook sneller dan het opnieuw installeren van IE. | ||
RM-rf | woensdag 6 april 2005 @ 13:23 | |
quote:een klikbare link, met daarachter een waarschuwing .. denk je dat dat een slimme oplossing is? zoals je het nu doet, weten waarschijnlijk een aantal mensen achteraf dat ze een trojan hebben ... als je het zo belangrijk vind dat de url daar genoemd wordt, maak hem dan minstens niet klikbaar, bv door
maar maak die URL NIET KLIKBAAR, alsjeblieft | ||
MrUber | woensdag 6 april 2005 @ 13:26 | |
quote: | ||
Angel_of_Dth | woensdag 6 april 2005 @ 13:26 | |
quote:Je bent wel ongelooflijk dom als je nu nog klikt, met duidelijk, vetgedrukt, die waarschuwing erachter. Nou ja, helaas zijn er ook echt mensen zo dom. | ||
Ondergrond | woensdag 6 april 2005 @ 13:28 | |
Hmm nu is het dus niet alleen meer google.com maar zowat alle sites die ik intyp ![]() klik | ||
Swetsenegger | woensdag 6 april 2005 @ 13:28 | |
quote:Alsof bij een geinfecteerd systeem trojans en spyware alleen in IE zitten ![]() | ||
frankium | woensdag 6 april 2005 @ 13:28 | |
firefox houdt een paar pop ups tegen, verder zie ik drie blokjes? Wat is je probleem nu? verander het gewoon...... | ||
DrXLTrouble | woensdag 6 april 2005 @ 13:34 | |
quote:Heb jij gelijk in, maar als alleen zn startpagina gekaapt is, dan is dit vaak wel de oplossing. | ||
1-of-6Billion | woensdag 6 april 2005 @ 13:35 | |
quote:OkOk, voor de durfals onder ons, de waarschuwing voorop gezet.... ![]() | ||
1-of-6Billion | woensdag 6 april 2005 @ 13:36 | |
quote:Denk jij dat ik die site zo gemaakt heb? ![]() | ||
frankium | woensdag 6 april 2005 @ 13:38 | |
ja. | ||
1-of-6Billion | woensdag 6 april 2005 @ 13:40 | |
quote:ehm, niet dus ![]() | ||
1-of-6Billion | woensdag 6 april 2005 @ 13:42 | |
NIET WAAR [ Bericht 95% gewijzigd door 1-of-6Billion op 06-04-2005 14:47:07 ] | ||
#ANONIEM | woensdag 6 april 2005 @ 13:46 | |
hm hier kreeg ik ook popup & shit gelukkig deed firefox zn werk ![]() | ||
Ondergrond | woensdag 6 april 2005 @ 13:50 | |
Spy Sweeper 3.2.0 (Versie 150) 00:07:36 Definitiebestand versie 472 Spy Sweeper is een programma dat op effectieve en veilige wijze spyware op uw computer vindt en verwijdert en u zo beschermt tegen identiteitsdiefstal, browser-hijackers, hackers, keyloggers en Trojans. SPYWARE IN GEHEUGEN IN REGISTER BESTANDEN CoolWebSearch (CWS) 0 8 0 CWS_jimbutt 0 8 0 HotOffers Hijack 0 1 0 Hotoffers 0 3 0 Tracking Cookie 0 0 13 TOTAAL 0 45 57 | ||
frankium | woensdag 6 april 2005 @ 13:51 | |
Opera en FF doen het nog steeds niet hoor. | ||
Sander | woensdag 6 april 2005 @ 13:51 | |
Even opruimen. | ||
Sander | woensdag 6 april 2005 @ 13:55 | |
Zo. | ||
#ANONIEM | woensdag 6 april 2005 @ 13:56 | |
thx slarioux!! | ||
Ondergrond | woensdag 6 april 2005 @ 13:59 | |
Probleem is inmiddels verholpen .. en IE is verwijderd ![]() I love Hitman Pro. | ||
bolletje_kloon | woensdag 6 april 2005 @ 13:59 | |
Kun je IE verwijderen? Probeer ik ook al heel lang, maar sommige programma's kennen Firefox nog niet ![]() | ||
Sander | woensdag 6 april 2005 @ 14:00 | |
Maar ik snap het dus niet. Je site is spontaan verandert in 3 cellen van 1 pixel, een paar popups en wat vreemde sites. - Kan jij nog bij de bestanden? - Wie heeft dat erop gezet? - Is het domein nog wel van jou? | ||
Schouw | woensdag 6 april 2005 @ 14:19 | |
Er worden twee verschillende pagina's geserveerd. -De originele -Links naar Trojans en AdWare Als je je provider nog niet hebt gebeld, zou ik dat toch maar eens gaan doen... | ||
1-of-6Billion | woensdag 6 april 2005 @ 14:25 | |
quote:- Ja - Tja? - Ja Zoals eerder aangegeven, schijnt er volgens een lopende thread op het forum van de host iets met foute javascript ofzo (sorry ben eigenlijk nogal een n00b) te zijn. klik. Ik heb 3 kwartier geleden de indexpagina ontdaan van alle 3 de scriptjes. Bij mijn weten is het nu OK (?) @schouw, krijg jij 2 verschillende pagina's te zien? | ||
Schouw | woensdag 6 april 2005 @ 14:42 | |
Nog steeds ja... Het is pas goed als de provider met enige zekerheid kan zeggen dat het opgelost is. | ||
bolletje_kloon | woensdag 6 april 2005 @ 14:46 | |
Hier ook... hij begint als een gek te ratelen als ik die 3 blokjes krijg, en af en toe zie ik de goede site wel... | ||
1-of-6Billion | woensdag 6 april 2005 @ 14:52 | |
gauw maar even het jubelbericht van een paar posts terug verwijderd. Nou snap ik er niks meer van. Een scan met de virusscanner (AVG) meldt JAVA/ByteVerify en Dropper.Small.15.AH besmettingen... Verwijderen en herscannen lijkt voldoende. ![]() | ||
Ondergrond | woensdag 6 april 2005 @ 14:56 | |
Bel je hosting bedrijf of, zij zullen het weten. | ||
1-of-6Billion | woensdag 6 april 2005 @ 14:59 | |
quote:Er loopt dus een thread op hun forum. (Zie een paar posts terug) Er schijnt een lek in de DNS-software te zitten wat gedicht wordt. ![]() ![]() | ||
frankium | woensdag 6 april 2005 @ 15:11 | |
quote:Je betaald toch voor de hosting? Dan zou ik niet genoeg nemen met een draadje op het forum. Meestal is de snelste manier echt even de telefoon pakken. Ik bedoel, zo heb je ook niks aan je site. PS welk bedrijf is dit? | ||
1-of-6Billion | woensdag 6 april 2005 @ 15:26 | |
quote:Mja, we hebben het over BlueYellowHosting. Normaal prima hoor. Geen klachten. Als het nou dagen gaat duren, dan moet er maar eens gebeld worden. Mijn site is écht een homepage met de bijbehorende 400 bezoekers in een jaar ![]() ![]() | ||
1-of-6Billion | woensdag 6 april 2005 @ 17:09 | |
Lek is gedicht ![]() |