Sinds vandaag krijg ik op verschillende websites die ik host de volgende melding: **** bevat inhoud van osbasedreceiva.pl, een site waarvan bekend is dat deze malware distribueert. Als u deze site bezoekt, kan uw computer worden geïnfecteerd.
Ik heb dit probleem nog nooit eerder meegemaakt. Heeft iemand enig idee hoe ik dit oplos? Ben ik de enige die deze melding te zien krijg? Want op de iphone/ipad doet de website het nog.
- Malware (osbasedreceiva.pl) probleem
-
23-10-2012, 12:10 #1
- Berichten
- 786
- Lid sinds
- 18 Jaar
Malware (osbasedreceiva.pl) probleem
-
In de schijnwerper
Professionele tekstschrijver (actie: 2,5 cent per woord)Freelance / WerkPopi.nl | Linkbuilding Platform| 14.000+ MogelijkhedenSEO/Linkbuildingwegens beëindiging bedrijf beschikbaar | HappyHuisdier.nl DA13 - DR16Website te koopIk doe sterke domeinnamen voor Nederlandse Affiliates, Publishers & Endusers weg.Domein te koop -
23-10-2012, 18:28 #2
- Berichten
- 418
- Lid sinds
- 17 Jaar
Re: Malware (osbasedreceiva.pl) probleem
Hallo Boy,
Je bent niet de enige. Bijna al mijn websites zijn geïnfecteerd ondanks dat ze niet eens met elkaar in verbinding staan (via links of iets dergelijks) en ik zag ook al iemand op tbforum die hetzelfde probleem had.
Alleen mijn index.php en index.html bestanden zijn geïnfecteerd. Sommige websites zijn zelf gecodeerd, sommige draaien op Wordpress maar ook standaard index.html bestanden zijn geïnfecteerd bij mij.
Ik heb contact opgenomen met mijn hosting maar nog geen reactie gehad of ze iets hebben kunnen vinden.
Met vriendelijke groet,
Thijs
Aanvullend bericht:
Kwam dit toevallig nog tegen: http://labs.sucuri.net/?details=osbasedreceiva.plLaatst aangepast door Thijs O : 23-10-2012 om 18:51 Reden: Automatisch samengevoegd.
-
23-10-2012, 19:15 #3
- Berichten
- 1.454
- Lid sinds
- 15 Jaar
Re: Malware (osbasedreceiva.pl) probleem
Dat was ik... ik heb uiteindelijk maar al mijn sites gecheckt op http://sitecheck.sucuri.net/scanner/ en de geinfecteerde bestanden opnieuw geupload. Als je daar je URL invult wordt je hele site gecheckt, dus niet alleen de index.
De malware was als afbeelding van 1x1 pixel op diverse pagina's geplaatst (bij mij niet alleen op index) en de code daarvoor stond op mijn sites steeds direct onder de <body> tag. Simpelweg die regel code verwijderen lost het probleem op.
Volgens mijn hoster kon dit alleen gebeuren doordat een hacker mijn wachtwoord had achterhaald (aangezien de lokale bestanden niet geinfecteerd waren) dus dat heb ik direct veranderd.
Als je een actuele backup hebt kun je die natuurlijk ook gewoon terugzetten, waarschijnlijk is het pas gisteren of vandaag gebeurd. Vervolgens wel even je site op bovenstaande site checken (even onderaan op "recheck" drukken anders gebruikt hij gecachte resultaten).Laatst aangepast door Marcel Melis : 23-10-2012 om 19:21
-
23-10-2012, 19:32 #4
- Berichten
- 418
- Lid sinds
- 17 Jaar
Re: Malware (osbasedreceiva.pl) probleem
@Marcel
Ik heb mijn websites gecheckt en op al mijn websites lijkt er alles nu uit te zijn. Helaas zijn sommige van mijn websites wel geblacklist maar dat zou via Google Webmaster Tools binnen één dag opgelost moeten zijn.
Zelf heb ik nog geen reactie van mijn hosting terug gehad maar in dat geval begin ik alvast met het wijzigen van mijn wachtwoorden.
Maar blijkbaar zijn we toch niet de enige die hier last van hebben.
Mijn websites waren gisteren rond 23:50 uur aan de beurt trouwens.
-
23-10-2012, 19:35 #5
- Berichten
- 160
- Lid sinds
- 13 Jaar
Re: Malware (osbasedreceiva.pl) probleem
Ik heb hier dus ook last van samen met mijn vrienden. We hebben 6 versio hostings en 3 neostrada hostings en ze zijn allen besmet geraakt.
Bij mij hielp het om wordpress opnieuw te installeren ( gewoon wordpress uploaden over je oude bestanden. )
FTP en cpanel wachtwoorden zijn aangepast. Ben benieuwd of het hiermee gedaan is.
-
23-10-2012, 19:38 #6
- Berichten
- 1.454
- Lid sinds
- 15 Jaar
Re: Malware (osbasedreceiva.pl) probleem
Dat werkt inderdaad Hans, bij Wordpress zijn alle index.php bestanden geinfecteerd (bij mij tenminste) en die simpelweg overschrijven lost het probleem op. Bij mijn HTML site waren ook andere pagina's geinfecteerd.
-
23-10-2012, 19:39 #7
- Berichten
- 418
- Lid sinds
- 17 Jaar
Re: Malware (osbasedreceiva.pl) probleem
@HansK
Mijn websites zijn ook gehost bij Versio en toevallig zag ik net op http://www.versio.nl/status dat ze rond de tijd van mijn problemen ook groot netwerk onderhoud hadden. Nu weet ik niet of er dit iets mee te maken heeft aangezien Neostrada er blijkbaar ook last van heeft.
-
23-10-2012, 19:46 #8
- Berichten
- 160
- Lid sinds
- 13 Jaar
Re: Malware (osbasedreceiva.pl) probleem
@HansK
Mijn websites zijn ook gehost bij Versio en toevallig zag ik net op http://www.versio.nl/status dat ze rond de tijd van mijn problemen ook groot netwerk onderhoud hadden. Nu weet ik niet of er dit iets mee te maken heeft aangezien Neostrada er blijkbaar ook last van heeft.
-
23-10-2012, 19:49 #9
- Berichten
- 1.454
- Lid sinds
- 15 Jaar
Re: Malware (osbasedreceiva.pl) probleem
Is niet alleen een Wordpress probleem, zoals ik al zei waren mijn HTML sites ook geinfecteerd en ik zit bij YourHosting.
-
23-10-2012, 19:51 #10
- Berichten
- 646
- Lid sinds
- 14 Jaar
Re: Malware (osbasedreceiva.pl) probleem
-
23-10-2012, 19:52 #11
- Berichten
- 418
- Lid sinds
- 17 Jaar
Re: Malware (osbasedreceiva.pl) probleem
Ik heb het zowel bij Wordpress, standaard HTML sites en bij zelf gecodeerde PHP sites. Het lijkt dus niet aan een hosting of een bepaald CMS te liggen.
-
23-10-2012, 19:53 #12
- Berichten
- 160
- Lid sinds
- 13 Jaar
Re: Malware (osbasedreceiva.pl) probleem
ik heb trouwens 1 server die nergens last van heeft. Dat scheelt weer.
-
23-10-2012, 20:04 #13
- Berichten
- 874
- Lid sinds
- 18 Jaar
Re: Malware (osbasedreceiva.pl) probleem
Mensen die hier last van hebben, controleer je plugins en je `upload` directories. En eventuele .htaccess files. Verder probeer als dat kan via SFTP te werken en niet meer via FTP. Zorg ook dat je de laatste versie van wordpress gebruikt. Er wordt echt op dat script `gejaagd`.
Maar allereerst, zet je site op zwart. Per direct. Je databases (via config file) zijn hoogstwaarschijnlijk al gecompromitteerd. Upload je site op nieuw met een nieuwe config file erin en de laatste versie wordpress. Controleer je theme en maak deze schoon alvorens hem er opnieuw op te zetten. Plugins eerst controleren alvorens je ze activeert.
EDIT: Je hosting bedrijf kan er (waarschijnlijk!) weinig aan doen. Ik zie in de reacties dat het vooral bij wordpress voor komt, dus er zullen hoogstwaarschijnlijk pre-configured scripts gebruikt worden.Laatst aangepast door jacob l : 23-10-2012 om 20:23
-
23-10-2012, 20:27 #14
- Berichten
- 786
- Lid sinds
- 18 Jaar
Re: Malware (osbasedreceiva.pl) probleem
Iemand enig idee hoe lang het duurt voordat Google de websites weer als veilig beschouwd? De bestanden home, index en login waren geïnfecteerd.
-
23-10-2012, 20:47 #15
- Berichten
- 418
- Lid sinds
- 17 Jaar
Re: Malware (osbasedreceiva.pl) probleem
https://support.google.com/webmaster...&answer=163634
Zodra wordt bevestigd dat uw site schoon is, kan het maximaal een dag duren voordat de malwarewaarschuwing voor uw site wordt verwijderd uit de zoekresultaten.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic