Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

Vermeld in iedere vraag duidelijk:
  1. De versie van Joomla! 2.5 die je gebruikt
  2. De volledige url van je website indien mogelijk.
  3. De versie van de extensie waar de vraag over gaat.

opgelost Weer of nog steeds gehackt??

Weer of nog steeds gehackt??

06 dec 2013 14:22 - 06 dec 2013 14:32
#1
Ik blijk toch nog steeds veiligheidsproblemen te hebben met de site xxxxxxxxx
Heb een check gedaan bij mxtoolbox en daar geen problemen gevonden.

Via de host, Webreus, kreeg ik de volgende melding:

this mail goes to hoster and website owner peterottenzonwering.nl/
my name is markus.
while analysing a spammail i found a problem on your website:
peterottenzonwering.nl/bandanas/picnicked.js
if you have a look on this js, you see a redirect to an other page, this is a phishing page.
please remove the javascript, check for other new and changed files, best would be to upload a backup.


Op aanraden van de host heb ik via Plesk het acces_log kunnen bekijken en veel van dit soort regels gezien:

66.150.14.182 - - [06/Dec/2013:05:30:39 +0100] "GET /bandanas/picnicked.js HTTP/1.1" 404 1253 "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 KDE"

Ook gekeken naar xferlog.processed en daar zie ik buiten mijn eigen ip adres heel veel anderen!

Kan wel een back-up terug zetten maar dat heb ik al eerder gedaan zonder een goed resultaat!
Ook heb ik mijn pc gecheckt maar niets gevonden!

Volgens mij ben ik met die site goed gehackt maar zou niet weten hoe op te lossen.
Kan iemand mij op de goede weg helpen?

Edit Jelle.D: Ik heb de klikbare URL van je site verwijderd voor de veiligheid van onze leden.
Laatst bewerkt 06 dec 2013 14:32 door Jelle.
Discussie gesloten.
  • blackcruiser
  • blackcruiser's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 658

Weer of nog steeds gehackt??

06 dec 2013 14:30
#2
Hallo,

Ja hij is zeker gehackt.
En als je geen goede backup hebt dan wordt het uitzoeken. :S
Ook is je site blacklisted.

Groeten, Jelle
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum eens.
Vragen uitsluitend via dit Forum.
Is je vraag opgelost? Dan kan je hem zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.

Dit bericht bevat een afbeelding als bijlage.
Log in of registreer om die te bekijken

Discussie gesloten.
  • Jelle
  • Jelle's Profielfoto
  • Algemeen Moderator
  • Algemeen Moderator
  • Berichten: 13595

Weer of nog steeds gehackt??

06 dec 2013 14:46
#3
Bedankt voor je snelle reactie Jelle maar ik vind het toch vreemd dat alleen Sucuri dat aangeeft:

Dit bericht bevat een afbeelding als bijlage.
Log in of registreer om die te bekijken

Discussie gesloten.
  • blackcruiser
  • blackcruiser's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 658

Weer of nog steeds gehackt??

06 dec 2013 14:49
#4

Bedankt voor je snelle reactie Jelle maar ik vind het toch vreemd dat alleen Sucuri dat aangeeft:

Vreemd? Je hoster geeft het toch ook aan?
Groeten, Jelle
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum eens.
Vragen uitsluitend via dit Forum.
Is je vraag opgelost? Dan kan je hem zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.

Discussie gesloten.
  • Jelle
  • Jelle's Profielfoto
  • Algemeen Moderator
  • Algemeen Moderator
  • Berichten: 13595

Weer of nog steeds gehackt??

06 dec 2013 15:02
#5
Klopt inderdaad!
Ga het volgende doen:
alles weghalen bij Webreus
een back-up van mei 2013 op een andere host plaatsen en dan die checken met Sucuri
Als daar geen problemen mee zijn, back-up ervan maken en die weer plaatsen bij Webreus!

Weet het anders ook niet meer.
Discussie gesloten.
  • blackcruiser
  • blackcruiser's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 658

Weer of nog steeds gehackt??

06 dec 2013 15:09
#6
sucuri zegt en vindt niet alles let daarop, malware wordt tegenwoordig zeer goed verpakt! voor je het weet vergeet je een bestandje en je bent weer aan de beurt
Met vriendelijke groet,
Jheroen Briels
Joomlapartner , websites maatwerk migratie design onderhoud KvK 320 83 434
Joomlahostingsupport , Joomla! hosting
Discussie gesloten.
  • Jheroen
  • Jheroen's berichtenfoto
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 185

Weer of nog steeds gehackt??

06 dec 2013 15:23
#7
Ik heb de gehele map http docs van Webreus naar mijn eigen pc gehaald en die gecheckt met Malware bytes:



Iemand nog suggesties waarmee ik die ook nog kan/moet checken

Dit bericht bevat een afbeelding als bijlage.
Log in of registreer om die te bekijken

Discussie gesloten.
  • blackcruiser
  • blackcruiser's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 658

Weer of nog steeds gehackt??

06 dec 2013 15:25
#8
ik weet niet of een malware programma voor je pc dit soort bestanden herkent?
Met vriendelijke groet,
Jheroen Briels
Joomlapartner , websites maatwerk migratie design onderhoud KvK 320 83 434
Joomlahostingsupport , Joomla! hosting
Discussie gesloten.
  • Jheroen
  • Jheroen's berichtenfoto
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 185

Weer of nog steeds gehackt??

06 dec 2013 15:49
#9
Welk programma zou ik daar dan het beste voor kunnen gebruiken?
Discussie gesloten.
  • blackcruiser
  • blackcruiser's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 658

Weer of nog steeds gehackt??

06 dec 2013 16:10 - 06 dec 2013 16:10
#10
Akeeba heeft een tool om backups met elkaar te vergelijken: www.akeebabackup.com/products/akeeba-sitediff.html

Ik heb het zelf niet uitgeprobeerd, maar wellicht een poging waard.
Met vriendelijke groet,

Peter Reitsma
Wil je Joomla!NL steunen? Dat kan met een donatie.

Laatst bewerkt 06 dec 2013 16:10 door Peter.
Discussie gesloten.
  • Peter
  • Peter's Profielfoto
  • Algemeen Moderator
  • Algemeen Moderator
  • Berichten: 2826

Weer of nog steeds gehackt??

06 dec 2013 16:12 - 06 dec 2013 16:13
#11
Ik heb zojuist een volgens mij goede back-up op Mijn Domein geplaatst.
Omdat het al een oudere was, diverse extensies en natuurlijk Joomla zelf moeten updaten.
Dit is het resultaat bekeken met Sucuri:



Kan ik nu, nadat ik de gehele site heb verwijderd, die back-up ook gaan plaatsen bij Webreus?

Dit bericht bevat een afbeelding als bijlage.
Log in of registreer om die te bekijken

Laatst bewerkt 06 dec 2013 16:13 door blackcruiser.
Discussie gesloten.
  • blackcruiser
  • blackcruiser's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 658

Weer of nog steeds gehackt??

06 dec 2013 16:37 - 07 dec 2013 09:17
#12

Peter schreef : Akeeba heeft een tool om backups met elkaar te vergelijken: www.akeebabackup.com/products/akeeba-sitediff.html

Ik heb het zelf niet uitgeprobeerd, maar wellicht een poging waard.


Bedankt voor de tip Peter.
Ik heb het geprobeerd maar krijg telkens deze melding:



Dus weer een probleempje erbij!
Kan daar beter een apart topic voor openen anders wordt het verwarrend!

Edit Peter: Ik heb een volgend antwoord verwijderd omdat dat niets toevoegde en de leesbaarheid niet bevorderde.

Dit bericht bevat een afbeelding als bijlage.
Log in of registreer om die te bekijken

Laatst bewerkt 07 dec 2013 09:17 door Peter.
Discussie gesloten.
  • blackcruiser
  • blackcruiser's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 658
Moderators: Juliank92PeterJelleRomke
Tijd voor maken pagina: 1.107 seconden

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie