Virenmeldung auf Forum

Hallo zusammen

Ein User von mir schrieb mich gerade an und berichtete mir, dass mein Forum bei ihr eine Virusmeldung bzw warnung herausgibt.
Jetzt ist sie natürlich verunsichert, und bevor sie deswegen das Board verlässt, wollte ich mal fragen, woran das liegen kann bzw. ob mans irgendwie ausstellen oder ändern kann.

Das hier ist die Meldung:

[quote]Unbemerkte Downloads (Was ist das?)

Gefundene Bedrohungen: 1
Hier ist eine vollständige Liste:
Name der Bedrohung: HTTP Malicious Javascript Encoder 5
Adresse: hordentlichaufs.maul.bplaced.de/phpBB3/
[/quote]

Als antivirenprogramm benutzt sie Norton.

Vielen Dank für Eure Antworten

Link zum Forum: vivaverona.bplaced.de/wbblite

vivaverona.bplaced.de/wbblite
Ist komplett sauber, aber unterscheidet sich natürlich auch von der URL in deiner Warnung

hordentlichaufs.maul.bplaced.de/phpBB3/
hingegen scheint etwas via Frame einzubinden (aufjedenfall schädlich)
Du solltest dir mal den Quelltext deines Forums anschauen (index im root sowie ggf die style dateien, sofern es erst so ist seitdem du zb nen neues Design hast).

Austellen geht nich so ganz, halt nur ändern indem man den Code der schädlich ist entfernt ^^

ah danke für die Anwort :slight_smile:

das heißt ich geh in den Quelltext, such den Besagten Link und lösch ihn dann aus dem Header heraus richtig? (sorry bin noch anfänger)

ich find nix :frowning:

Sieht sauber aus!
Wenn immernoch beschwerden kommen sollten mache ich einen Box check

Ich habe diese Warnung von Norton seit einigen Tagen auch.
Norton schert mal wieder alles über einen Kamm wenn man nach bplaced.de im Browser sucht.
Bernd

Hej

Also meine Freundin, sprich die Userin sagt, das sie das Problem immernoch hat… sie hat schon mehrere Browser versucht, aber immer kommt die bedrohungsnachricht… Ich hab schon alles nach dem Link abgesucht, find aber nix… kann das ne geblockte werbung sein? weil es ist seltsam das nur ihr Virenscanner anschlägt. die anderen User haben keine probleme.

LG und danke für die Antwort :slight_smile:

Ich mache nacher eine genaue Prüfung

werde ich etwa gegen 12 Uhr durchführen und dauert zwischen 30 und 60 Minuten.
!coffee richte mir bitte einen Nutzeraccount ein der da lautet test mit pw test .

Danke für deine Hilfe :slight_smile:

Hab ich gemacht… Benutzername Test Pw test :slight_smile:

Vielen Vielen Dank

Jungs, haltet ihr es wirklich für sinnvoll Passwörter so mir nichts dir nichts hier zu veröffentlichen, sodass jeder Depp Zugriff bekommt?

Naja… ob ich ihm jetzt eins einrichte, oder er sich selber anmeldet ist ja fast gehobst wie gesprungen… wir haben auf dem Board auch ein Gastaccount, der zu lesen ist wo sich auch jeder einloggen kann… Ich geb ja net das Passwort von datenbank oder sonst was raus

Also was ich schon einmal sagen kann ist das hordentlichaufs.maul.bplaced.de/phpBB3/

natürlich gelöscht gehört denn dort liegt ein Script Virus.

Jetzt muss ich nur die Paralelle finden zwischen deinem Board und diesem anderen.

Also ehrlich… LEUTE LESEN!
Es geht nicht um sein Forum^^ Norton bewertet bplaced als Bedrohung.
safeweb.norton.com/report/show?u … de&x=6&y=6

allerdings sollten die User wenn sie .net statt .de nehmen ohne Warnung drauf kommen^^
safeweb.norton.com/report/show?u … et&x=0&y=0

edit:
hmm^^ Das is ja sein Forum xD Oops… Ok das lesen gilt auch für mich :smiley: Stuft Norton eigl. jetzt auch bplaced.de alleine schon als Bedrohung ein?
edit2:
argh… ok es ist net sein Forum… aber es war schon in der Meldung der 1. Seite… demnach hat sich auch meine Frage im edit1 in Luft aufgelöst :smiley: Es stuft das gesamte bplaced.net ein.
edit3:^^
bplaced.de net .net^^ Reflex sry XD Also ich bin mir ziemlich sicher das Norton User nichts bekommen wenn diese .net nehmen oder .ch

Es geht darum herraus zu finden ob auch seine Seite von irgendwas befallen ist oder ob es nur daran liegt weil sie eine Subdomain von bplaced ist.

Jetzt einfach ohne Prüfung zu sagen ja das ist so, ist keine lösung.
Erst die Analyse dann der Befund!

Okay fertig

Wie oben White Tiger angedeutet hat ist dein Problem lediglich das deine Subdomain auf bplaced liegt (also xy.bplaced.de).

Zu deinem Forum:
Es ist sauber!
Es werden 5 Cookies gesetzt die allerdings alle nur mit dem Forum zusammenhängen z.B. welche Threads deine User besucht haben und so weiter. Diese andere Seite die Norton entdeckt hat ist bei dir weder verlinkt noch bei irgend einem User.

Was du machen kannst:
Du solltest dich an Norton wenden und ihnen schreiben das bplaced ein Webhoster ist und jede Seite für sich nichts mit der anderen zu tun hat. Eine Alternative wäre 9 Euro auszugeben und dir eine Domain z.B. bei Netbeat zu Registrieren (für 1 Jahr).

Du selbst kannst an deiner Seite nichts verändern denn es ist alles sehr gut.

Da ich aber grade dabei war diese zu Prüfen habe ich hier noch eine Liste mit E-Mail Adressen die Öffentlich zu finden sind (Resultat könnte sein das ihr Spam bekommt)

Liste:

/wbblite/board.php (GET boardid=&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/editpost.php /wbblite/editpost.php (POST send=send2&postid=&sid=&deletepost=1) /wbblite/memberslist.php /wbblite/memberslist.php (GET letter=&sortby=&order=&page=1&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/memberslist.php (GET letter=&sortby=&order=&page=2&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/memberslist.php (GET order=DESC&sortby=userposts&letter=&sid=740ef56bbf4bf57e7ecc7529c65112e7&page=1) /wbblite/memberslist.php (GET order=DESC&sortby=userposts&letter=&sid=740ef56bbf4bf57e7ecc7529c65112e7&page=2) /wbblite/newthread.php /wbblite/print.php /wbblite/print.php (GET threadid=441&page=1&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php /wbblite/profile.php (GET userid=10&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=11&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=12&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=14&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=2&sid=) /wbblite/profile.php (GET userid=2&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=2) /wbblite/profile.php (GET userid=21&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=22&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=23&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=25&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=4&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=40&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=41&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=42&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=47&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=47) /wbblite/profile.php (GET userid=49&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=5&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=52&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=55&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=56&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=56) /wbblite/profile.php (GET userid=57&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=6&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=63&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=67&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=68&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=68) /wbblite/profile.php (GET userid=69&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=7&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=71&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=72&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=9&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/profile.php (GET userid=9) /wbblite/thread.php /wbblite/thread.php (GET postid=10136&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/thread.php (GET postid=10783&sid=740ef56bbf4bf57e7ecc7529c65112e7) /wbblite/thread.php (GET postid=2127) /wbblite/thread.php (GET postid=3306) /wbblite/thread.php (GET postid=6004) /wbblite/thread.php (GET postid=6721) /wbblite/thread.php (GET postid=833) /wbblite/thread.php (GET postid=8944) /wbblite/thread.php (GET postid=8945) /wbblite/thread.php (GET postid=8946) /wbblite/thread.php (GET postid=8950) /wbblite/thread.php (GET postid=8967) /wbblite/thread.php (GET postid=9189) /wbblite/thread.php (GET postid=9191) /wbblite/thread.php (GET postid=9715) /wbblite/thread.php (GET postid=9716) /wbblite/thread.php (GET postid=9717) /wbblite/thread.php (GET postid=9718) /wbblite/thread.php (GET postid=9719) /wbblite/thread.php (GET threadid=169&sid=) /wbblite/thread.php (GET threadid=169&sid=740ef56bbf4bf57e7ecc7529c65112e7&page=2) /wbblite/thread.php (GET threadid=169&sid=740ef56bbf4bf57e7ecc7529c65112e7&page=3) /wbblite/threadrating.php

Der Nutzer Test kann natürlich gelöscht werden. Es ist alles in Ordnung.

Ah wunderbar :slight_smile:

Wenn alles sauber ist, werde ich das dem entsprechenden User weitergeben und ihr berichten, das sie sich keine Sorgen machen muss :slight_smile:

Vielen Vielen Dank für eure Mühe