Pagina 2 van 3

Geplaatst: 05 feb 2013, 21:13
door Dennisvdh
Onderschriften staan uit maar heb er nog steeds last van... Zit in quarantaine

Geplaatst: 05 feb 2013, 23:03
door parklaneworks
Ik heb er geen last van, ondanks dat ondrschrift aan staat....

Geplaatst: 05 feb 2013, 23:17
door Wilcoos
Dennisvdh schreef:Onderschriften staan uit maar heb er nog steeds last van... Zit in quarantaine
Heb je het op elke pagina?

Geplaatst: 05 feb 2013, 23:57
door Berthil
Aangezien het steeds alleen om ESET NOD32 gaat denk ik dat dit virusprogramma een stukje javascript onterecht als virus aanwijst.

Ik heb zelf AVG en nergens last van.

Geplaatst: 06 feb 2013, 09:01
door Wilcoos
Check je footer!

Hierin staat een aantal keer "<?php eval(base64_decode......". Dit is een stukje php virus/malware.

Als je die base64 code decode krijg je de daadwerkelijke code voor het virus.

Dus even verwijderen allemaal, en je ftp wachtwoorden e.d. wijzigen.

Geplaatst: 06 feb 2013, 10:17
door mushrop
Nergens last van hier, onderschriften aan. Zonder onderschriften vind ik het erg saai en onleesbaar... Maar dat komt omdat ik nog zo jong ben

Geplaatst: 06 feb 2013, 10:27
door Wilcoos
Ik heb ook nergens last van, maar het ziet er naar uit dat een bepaalde virus scanner het ziet. En ik zie het als ik de broncode lees :mrgreen:

Geplaatst: 06 feb 2013, 17:53
door Berthil
Ik heb ook wat gevonden. Ik had het forum al overschreven met mijn lokale versie maar de template files niet.
Is het nu bij iedereen weg?

Trouwens bleek een file zomaar leeg, vandaar de foutmelding net maar is opgelost.

Geplaatst: 06 feb 2013, 18:42
door Wilcoos
Ja de codes zijn eruit! :icon_top:

Geplaatst: 06 feb 2013, 19:53
door Dennisvdh
Toch fijn zo'n goede virusscanner op een windows bak ;)
Thanks Bethil

Geplaatst: 06 feb 2013, 22:04
door Berthil
Zo ver ik kan zien stond de code er wel in maar niet als php maar als tekst.
Als php code door de server wordt utgevoerd staat deze nooit as tekst op een webpagina.
De code is dus nooit als php uitgevoerd maar wel als tekst herkend door de virusscanner.
Intussen is onze hosting provider ook op de hoogste gesteld van het lek op hun server.

Geplaatst: 08 feb 2013, 12:52
door Dennisvdh
Helaas weer geïnfecteerd :(

Code: Selecteer alles

<?php eval(base64_decode("DQo...")); ?>

Geplaatst: 08 feb 2013, 13:28
door WimS
Hier ook , ik kan gewoon het hele forum niet op :cry:

Geplaatst: 08 feb 2013, 15:13
door Berthil
Is weer weg, nog maar eens de provider schrijven.

Geplaatst: 08 feb 2013, 16:33
door Cannuccia
Via Internet explorer kan ik er niet op, maar wel via Google Chrome :p
Geeft nog steeds een melding, maar de website verschijnt tenminste weer.