Skip to main content

Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

Vermeld in iedere vraag duidelijk:
  1. De versie van Joomla! 3.X die je gebruikt
  2. De volledige url van je website indien mogelijk.
  3. De versie van de extensie waar de vraag over gaat.

opgelost eval(base64_decode met een berg onleesbare code in mn index.

eval(base64_decode met een berg onleesbare code in mn index.

22 dec 2015 16:44 - 22 dec 2015 17:04
#1
Ik werd net door een klant gebeld.
Code:
www.naturalskintreatments.nl
is offline werd me verteld.
Ik kon er alleen nog via ftp in en zag in de index na <?php eval(base64_decode met en hele berg code.
Ook staan er in de root bestanden met de naam " file.php en files.php"
Ik heb deze week nog de update naar de laatste Joomla gedaan.
Vanmorgen kon de klant de site nog gewoon benaderen en mee werken.
In dit geval heeft de klant de kalender bijgewerkt.

Wanner de site nu wordt benaderd verschijnt er een bericht:
Code:
Deze webpagina is niet beschikbaar ERR_CONTENT_DECODING_FAILED Details verbergen De webpagina op http://naturalskintreatments.nl/ is mogelijk tijdelijk uitgeschakeld of permanent verplaatst naar een nieuw webadres.

Weet iemand iets meer hier van? Ik ben nu de site aan het downloaden en ga zo de database ophalen. Voor zoals het er nu uitziet moet ik de hele webpagina opnieuw schrijven :-( @vreselijk
Edit Astrid: Ik heb je link tussen tags geplaatst voor de veiligheid van de andere leden.
Groet, Rob


Als je doet wat je leuk vind hoef je nooit meer te werken,,
Joomla!
Laatst bewerkt 22 dec 2015 17:04 door Astrid.
Discussie gesloten.
  • robbieka
  • robbieka's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 63

eval(base64_decode met een berg onleesbare code in mn index.

22 dec 2015 16:48
#2
Meestal wordt een site gehackt doordat er Malware of Spyware op je lokale pc (en/of bij je klant) zit.
Ga dus als volgt te werk:
  1. Zorg ervoor dat je PC Spy- en Malware vrij is.
  2. Zet een goede recente backup terug.
  3. wijzig al je wachtwoorden.
  4. update je site naar de nieuwste versie van Joomla en vergeet ook niet alle extensies mee te nemen.
  5. Maak meteen een nieuwe backup.
Groeten, Romke
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum eens.
Vragen uitsluitend via dit Forum
Is je vraag opgelost? Dan kan je hem zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • Romke
  • Romke's Profielfoto
  • Algemeen Moderator
  • Algemeen Moderator
  • Berichten: 3670

eval(base64_decode met een berg onleesbare code in mn index.

22 dec 2015 16:54 - 22 dec 2015 17:01
#3
Hoi thanks voor het antwoord.
Voor de meeste van de aangeboden oplossingen is er geen kans ze uit te voeren. Ik kan er niet meer in. Dus ook geen backup maken of terug zetten en wachtwoorden wijzigen. En de laatste update had ik zaterdag al uitgevoerd.
Wel ga ik de klant vragen met de laptop langs te komen. Kennelijk zit daar iets in,,,,

Wel enorm balen dit

PS kan je mij hierover nog meer info geven ? wat is dr nou precies gebeurd?
Edit Astrid: Ik heb ongeoorloofde tekst verwijderd.
Groet, Rob


Als je doet wat je leuk vind hoef je nooit meer te werken,,
Joomla!
Laatst bewerkt 22 dec 2015 17:01 door Astrid.
Discussie gesloten.
  • robbieka
  • robbieka's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 63

eval(base64_decode met een berg onleesbare code in mn index.

22 dec 2015 16:59 - 22 dec 2015 17:00
#4

Dus ook geen backup maken of terug zetten

Een backup moet je ook regelmatig maken en niet als het kalf al verdronken is. ;)
De snelste manier om je site weer online te krijgen is om alles te downloaden naar je computer. Je hele rootmap leeg te maken, een schone Joomla 3.4.7 te installeren met alle extensies (bij voorkeur met een eigen database). Als je geen aparte database aan kunt maken, dan moet je ook eerst je bestaande database exporteren. Kan sowieso geen kwaad om dat toch te doen overigens.
Dan al je afbeeldingen die je lokaal hebt opgeslagen te scannen op malware en die plus de configuration.php terug te zetten naar je server.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
Laatst bewerkt 22 dec 2015 17:00 door Astrid.
Discussie gesloten.
  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37750

eval(base64_decode met een berg onleesbare code in mn index.

22 dec 2015 17:01
#5
Beste Astrid,


Ik heb eerder backups gemaakt. Ben nu bezig met de database en dan jou raad opvolgen en kijken of het dan goedkomt.
Groet, Rob


Als je doet wat je leuk vind hoef je nooit meer te werken,,
Joomla!
Discussie gesloten.
  • robbieka
  • robbieka's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 63

eval(base64_decode met een berg onleesbare code in mn index.

22 dec 2015 17:31
#6
Heeft het eigenlijk nog zin te zoeken naar: het uitzetten via ftp benadering van de pagina compressie zlib?

de melding beschrijft :
Code:
omdat deze gebruikmaakt van een ongeldige of niet-ondersteunde vorm van compressie.

misschien als ik het bestand vinden kan en de pagina compressie uitschakel kan ik weer de admin kant benaderen?

Vroeg ik me daarnet hard op af,,
Groet, Rob


Als je doet wat je leuk vind hoef je nooit meer te werken,,
Joomla!
Discussie gesloten.
  • robbieka
  • robbieka's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 63

eval(base64_decode met een berg onleesbare code in mn index.

22 dec 2015 17:36
#7
Je kunt het proberen, maar dan zou dus dit in je configuration.php moeten staan:
Code:
public $gzip = '1';
maar gezien je oorspronkelijke vraag denk ik dat er veel meer aan de hand is.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37750

eval(base64_decode met een berg onleesbare code in mn index.

22 dec 2015 17:45
#8
Helaas, dat zorgde er niet voor dat de pagina weer werd getoond.

farefox en chromium melden beide het zelfde zoals in de beschreven melding

De Midori browser toont geen melding maar toont enkel wartaal

Zie afbeelding. Vanavond ontvang ik de laptop van de klant en zal hem scannen.
Ik heb een backup van vorige maand en desnoods schrijf ik de pagina opnieuw.
De pagina is geupdate naar de laatste versie van alles. ik werk de site best vaak bij of controleer hem.
Daarom ben ik ZO verbaast dat er uberhaubt iets met de website aan de hand is.
Later werk ik dit bericht bij met de laptop uitslag. Daarna kan ik vast stellen dat door een virus of malware van de laptop de Joomla website verknipt is geraakt. Nu eerst even de pijn wegspoelen met sterke koffie.
Groet, Rob


Als je doet wat je leuk vind hoef je nooit meer te werken,,
Joomla!
Discussie gesloten.
  • robbieka
  • robbieka's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 63

eval(base64_decode met een berg onleesbare code in mn index.

23 dec 2015 12:15
#9
De website is weer hersteld en de laptop van de klant ontdaan van de nodige malware ( conduit, ask en een paar met ingewikkelde namen )
Ik heb gisteren nog (te lang ) geprobeerd de site te herstellen vanaf de ftp kant wat niet lukte. Het enige dat geweldig werkte was de backup terug zetten met kickstart.php. Super tooltje!
Nu draait alles weer naar behoren en het agenda "boek online" onderdeel kon ik vullen met info uit de database.

Conclusie: probeer het niet te maken, gooi de site leeg en plaats de backup terug.

bedankt voor de tips!
Groet, Rob


Als je doet wat je leuk vind hoef je nooit meer te werken,,
Joomla!
Discussie gesloten.
  • robbieka
  • robbieka's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 63
Moderators: JelleRomke
Tijd voor maken pagina: 1.546 seconden
Gemaakt door Kunena

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie