Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Herzlich Willkommen!
Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.
Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.
Sorry, dass ich hier den Thread so zuspamme, aber folgt man dem Kasperskylink oben, dann ergibt sich ein wunderbar passendes Bild. Zusammenfassung:
1.) Wie erwartet, wurden beim ersten Besuch der Seite zusammen mit index.php auch Exploits geladen.
2.) Durch das Ausnutzen dieser Sicherheitslücken erfolgten dann der Download und die Installation der auszuführenden Datei Backdoor.Win32.Bredolab. Mit seiner Rootkit-Funktionalität lädt und installiert dieses Schadprogramm weitere Schadenssoftware auf den Computer.
3.) Ist das Botprogramm mit dem Command-&-Control-Server verbunden, wird das Schadprogramm Trojan-PSW.Win32.Agent.mzh auf das infizierte System herunter geladen und installiert. Dieses Programm stiehlt dann Passwörter für den Zugang auf FTP-Clients.
würde mich auch interresieren da ein Backup ohne die betroffen Datein zu kennen nicht ausreicht!@Nai
Wie wurde eigentlich die Bereinigung (technisch) durchgeführt? Backup?
Die haben ziemlich rasch die Tür zugehaun als sie geahnt haben, daß da ein dicker Hund passiert ist.ich bin zu dem fraglichen zeitraum gar nich auf die seite gekommen, gibbet da Erklärungen für? hatte bei forum und mainpage 404 error oda sowas
Wie weit liegt das zeitlich mitIm Rahmen des Backups waren einige index.php-Seiten teilweise nicht erreichbar.
auf einer Linie?Das Problem trat gegen 16:00 auf
Das kann niemand mit Bestimmtheit sagen. Man müsste alle Rechner, die im fraglichen Zeitraum die Seite besucht haben untersuchen. Jeden für sich. Den Job kann niemand leisten.d.h. avast hatte seinen job gemacht und ich brauche mir keine weiteren sorgen zu machen, oder?
wollte den eigentlich wie empfohlen in den container verschieben, aba löaut minni fensterchen das sich öffnet, nicht genug speicherplatz, um des file zu bearbeiten?
mus ich für/bei avast iwo , noch nen gewissen speicherplatz freigeben für solche aktionen?
das hört sich nicht gut an es kann sein das dein Avast verseucht ist! bitte deinstalliere es samt ordner lade ein anderes antvirenprogramm runter und scanne damit falls der was findet mach das System neu!
Es kann wahrscheinlich nicht mehr gerettet werden da mit großer Sicherheit viele Sicherheitseinstellungen bereits geändert wurden!