HTML-Scriptvirus HTML/TwitScroll.B

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • HTML-Scriptvirus HTML/TwitScroll.B

    Hi,

    auf mehreren Webseiten habe ich den HTML-Scriptvirus HTML/TwitScroll.B Virus. Es wird eine default.php in jedem Verzeichnis angelegt und dann in Scripte ein iframe eingebunden was auf eine Webseite mit einem Virus verweißt.

    Auch die .htaccess Datei ist verändert worden. Über Mod_Rewrite und Referrer Abfragen werden Google Besucher auf eine andere Webseite weitergeleitet.

    Ich habe bereits fopen verboten und FTP Zugänge gesperrt, aber das Teil kommt immer wieder auf die Webseite. Da die Logs per INI ausgeschaltet werden habe ich keine Ahnung wo ich suchen soll. Hat jemand eine Lösung für die Beseitigung?

    Danke für Eure Hilfe!

  • #2
    Vom FileZilla ist bekannt, dass der die Zugangsdaten unverschlüsselt auch dem Rechner speichert und soweit mir bekannt ist, bei einigen das Problem darin bestand, dass halt der Rechner infiziert war. Egal wie dann die FTP Zugangsdaten geändert werden, die neuen Zugangsdaten werden halt gleich wieder ausgelesen. Ob das für Deinen Fall auch zutreffen könnte, keine Ahnung bzw. wenn Du die wirklich gesperrt hast, wohl nicht.

    Kommentar

    Lädt...
    X