Hacked?

Heute ereilte mich die Nachricht, dass mein Webspace mit einem Virus versucht war. Das hatte mir ein Freund geschrieben, der selbst auch betroffen war. Ich hab es daraufhin sofort überprüft und den bösartigen Teil entfernt.
Es handelte sich bei den Dateien die geändert wurden jeweils um die index.php und ein Java Applet (Dateiname xJava.jar).

Bin nur ich und der Freund der mich angeschrieben hat betroffen, oder haben auch andere das Problem gehabt?

Hallo,

ich hoffe du hast deinen Webspace komplett bereinigt, deinen PC auch entsprechend geprüft und sämtliche Passwörter hier geändert. Zudem auch je nach System (CMS, Forum etc.) die neuste Software hier aufgespielt.

Hallo,
Entfernt ist das Ding komplett, mein Antiviren System hat direkt beim Website Besuch geblockt, und auch ne zusätzliche Prüfung auf “potentiell unschöne Software” hab ich auch gemacht. Das Passwörter ändern ist auch so gut wie erledigt, vor der Prüfung hätte es keinen Sinn gehabt, falls noch etwas drauf gewesen wäre.
Das CMS auf dem einen Betroffenen Webspace ist Marke Eigenbau und auf dem anderen Webspace der auch betroffen war sind nur einfache html Sachen, darüber ist es eigentlich unmöglich dass da z.B. über ein File Upload Script eingebrochen wurde, weil da keins drauf ist.

Hallo,

und dein CMS Marke Eigenbau ist sicher?
Dein PC ist Viren und Trojaner-frei?

Evtl. wurden hier auch einfach FTP-Passwörter genutzt.

Hallo,
Mein CMS sicher, da bin ich ziemlich von überzeugt, denn an manchen stellen hatte ich etwas Hilfe von welchen die den ganzen Kram erfolgreich Studiert haben. :wink:
Die und auch andere hab ich gefragt, ob se das auch auf Injections mal testen können (ich hatte keine gefunden, die bisher auch nicht.)
Der Einbruch könnte per FTP erfolgt sein. Vor einigen Monaten hatte ich mir mal für einige Augenblicke einen Virus eingefangen. (Hab damals wenige Sekunden später Internet und Strom gekappt und das Teil im Abgesicherten Modus entfernt.)
Eventuell habe ich damals bei dem FTP Account vergessen das Passwort zu ändern, wobei ich eigentlich meine das damals gemacht zu haben.