Spam in script !!

Status
Niet open voor verdere reacties.

MMKM47

Gebruiker
Lid geworden
16 jun 2006
Berichten
41
Hoe krijg ik spam uit het script. (Heel onderaan)
Brongegevens site www.cvvzonhoven.be
In het programma dreamweaver staat in de code GEEN SPAM.
Hoe kan ik dit verwijderen ?
Het blokkeert mijn fotogallerijen.
HTML:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Naamloos document</title>
<style type="text/css">
body {
	background-image: url(Afbeeldingen/Sahara_Desart_6716_1600_1200.jpg);
}
</style>
<script src="Scripts/swfobject_modified.js" type="text/javascript"></script>
<script type="text/javascript"></script><link rel='stylesheet' type='text/css' href='/B1D671CF-E532-4481-99AA-19F420D90332/netdefender/hui/ndhui.css' /></head>

<body background="Afbeeldingen/Sahara_Desart_6716_1600_1200.jpg"><script type='text/javascript' language='javascript' src='/B1D671CF-E532-4481-99AA-19F420D90332/netdefender/hui/ndhui.js?0=0&amp;0=0&amp;0=0'></script>
<table width="808" height="698" align="center">
  <tr>
    <td height="63">&nbsp;</td>
  </tr>
  <tr>
    <td width="852" height="504"><object id="FlashID" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" width="1000" height="625">
      <param name="movie" value="SwishMax/OpeningCVV_Website2011-2.swf" />
      <param name="quality" value="high" />
      <param name="wmode" value="opaque" />
      <param name="swfversion" value="7.0.70.0" />
      <!-- Met deze param-tag wordt gebruikers met Flash Player 6.0 r65 en hoger gevraagd de nieuwste versie van Flash Player te downloaden. Verwijder deze tag als u niet wilt dat gebruikers deze vraag zien. -->
      <param name="expressinstall" value="Scripts/expressInstall.swf" />
      <!-- De volgende object-tag is voor andere browsers dan Internet Explorer. Verberg deze tag daarom in IE met IECC -->
      <!--[if !IE]>-->
      <object type="application/x-shockwave-flash" data="SwishMax/OpeningCVV_Website2011-2.swf" width="1000" height="625">
        <!--<![endif]-->
        <param name="quality" value="high" />
        <param name="wmode" value="opaque" />
        <param name="swfversion" value="7.0.70.0" />
        <param name="expressinstall" value="Scripts/expressInstall.swf" />
        <!-- In de browser wordt de volgende alternatieve inhoud voor gebruikers met Flash Player 6.0 en ouder weergegeven. -->
        <div>
          <h4>Voor het weergeven van de inhoud op deze pagina is een nieuwe versie van Adobe Flash Player vereist.</h4>
          <p><a href="http://www.adobe.com/go/getflashplayer"><img src="http://www.adobe.com/images/shared/download_buttons/get_flash_player.gif" alt="Adobe Flash Player ophalen" width="112" height="33" /></a></p>
        </div>
        <!--[if !IE]>-->
      </object>
      <!--<![endif]-->
    </object></td>
  </tr>
</table>
<script type="text/javascript">
swfobject.registerObject("FlashID");
</script>
<!-- newgen --><div id='nvsiduis'>Buy <a href="http://www.genericviagrabox.com">generic viagra</a> and <a href="http://www.genericcialisweb.com">generic cialis</a> to make your sex life free from any anxiety related to sexual performance. These generic medication are available from on-line medical stores at glorious discounts and offers. Furthermore, it's also possible to go for a year’s subscription. To know extra about the outcomes get info from any <a href="http://www.paydayloanshot.com">payday loans</a> web site community.</div><script type='text/javascript'>if(document.getElementById('nvsiduis') != null){document.getElementById('nvsiduis').style.visibility = 'hidden'; document.getElementById('nvsiduis').style.width = '0px'; document.getElementById('nvsiduis').style.height = '0px';}</script><!-- newgen --></body>
</html>
 
Laatst bewerkt door een moderator:
kan je iets duidelijker zijn?

Wat bedoel je met spam? Gebruik je een scanner? zoja, welke?

Ik denk dat t komt door de woorden erin, viagra etc. word veel in spam gebruikt.
 
Bitdefender Total Security 2013
Met Spam bedoel ik de flyer (Tekstvak met onderstaande tekst) die verschijnt als je de site opent.

3333.JPG
 
Hoi MMKM47,
Ik ken het verschijnsel, want zelf ook wel meegemaakt: vermoedelijk is je server gehackt! :confused:
Wat er gebeurt:
  • Een verborgen script op de server zorgt ervoor dat de code tussen <!-- newgen --> ... <!-- newgen --> is toegevoegd aan de paginacode die je met Dreamweaver hebt geüpload.
Wat je ertegen kan doen:
  • Meteen je wachtwoord voor toegang tot de site/server veranderen!
  • Met ftp kijken of er rare bestanden op de server staan, die je er nooit op gezet hebt (zoals bv. "sendme.php", "state.php" of dergelijke; NB: dit kunnen ook 0kB-bestanden zijn!). Kunnen in alle mappen/submappen zitten! - Te verwijderen!
  • De schone pagina nogmaals uploaden. Heb je pech, dan is het een dieper genestelde hack, die de spam er ogenblikkelijk weer bij zet.
  • Ook de andere pagina's, plus alle javascripts en php-includes even nalopen op besmetting. Ook opschonen!
  • Helpt dit allemaal niet, dan contact opnemen met je provider, en vragen of deze een schone backup kan terugzetten. Daarna even controleren of er nog updates van na die tijd geweest zijn, en die nogmaals uploaden.
  • Als je zelf een complete backup hebt, dan kan je uiteraard eerst de server helemaal leeg trekken en dan de backup er op zetten.
Succes!
 
Laatst bewerkt:
Goh, heb ik ook weer iets geleerd.
Vraagje aan csshunter, hoe komt deze hack erop? Onbeveiligde upload-shel ofzow? of is het gwn kwestie van wachtwoord kraken?
 
"Hoe komt deze hack erop?" > Eerlijk gezegd geen flauw idee! :rolleyes: (behalve een niet tijdig updaten van php door de provider)
 
Goh, heb ik ook weer iets geleerd.
Vraagje aan csshunter, hoe komt deze hack erop? Onbeveiligde upload-shel ofzow? of is het gwn kwestie van wachtwoord kraken?
Kan op verschillende manieren, om er een aantal te noemen:
- Virus met keylogger op MMKM47's PC die alles wat hij intikt naar de eigenaar verstuurt

- MMKM47 heeft een keer via een onbeveiligd netwerk ingelogd op de site (zonder sftp te gebruiken.), waardoor iemand anders mee kon 'luisteren' en het wachtwoord te pakken kreeg. Dit kan bijvoorbeeld op het openbare wifi van een café gebeuren.

- Het wachtwoord is makkelijk te raden.

- MMKM47 heeft het wachtwoord dat hij voor deze site ook voor veel andere sites gebruikt, één van die sites is gehackt, daarmee hadden de hackers dan zijn e-mailadres en wachtwoord. Als hij voor zijn e-mail hetzelfde wachtwoord als voor die site gebruikt, dan is het een koud kunstje om de gegevens van zijn eigen site te vinden. (wachtwoorden herhalen bij belangrijke sites is nièt handig)

- De host zelf is gehackt, in dat geval hebben alle sites bij die host een probleem.
 
Hallo !!!

Alles is opgelost, heb mijn virusscanner "Bitdefender Total Security 2013" opnieuw moeten installeren (forum Bitdefender)
Dank voor jullie hulp.
MMKM47
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan