• Neuer Gutscheincode unseres Partners Schutzfolien24:
    DSLR-Forum2025
    Dauerhaft 10% Rabatt auf alle Displayschutzfolien und Schutzgläser der Eigenmarken
    "Upscreen", "Screenleaf", BROTECT" und "Savvies".
    Der Code ist für alle Geräteklassen gültig.
  • Mitmachen beim DSLR-Forum Fotowettbewerb August 2025.
    Thema: "Kurven"

    Jeden Monat attraktive Gewinnprämien, gesponsert von unserem Partner PixelfotoExpress.
    Alle Infos zum August-Wettbewerb hier!
  • In eigener Sache!

    Liebe Mitglieder, liebe Besucher und Gäste
    ich weiß, es ist ein leidiges Thema, aber ich muss es ansprechen: Werbung, Werbeblocker und Finanzierung des Forums.
    Bitte hier weiterlesen ...

  • Nicht erreichbare Adressen im Benutzerkonto
    Wir bekommen zurzeit eine große Anzahl an E-Mails, die das System zum Beispiel als Benachrichtigungen an Nutzer verschickt,
    als unzustellbar zurück, weil z.B. die Adressen nicht erreichbar sind oder das Postfach gar nicht existiert.
    Stellt doch bitte sicher, dass die Benachrichtigungen, die ihr vom System erwartet, auch zugestellt werden können.
    Nicht erreichbare E-Mail-Adressen sind dazu wenig hilfreich.
    Danke!
WERBUNG

Forum schon wieder verseucht ?

Status
Für weitere Antworten geschlossen.
Yep, hier der Quelltext von clientscript/vbulletin_md5.js:
...

Kann ich hier auch nachvollziehen. :mad:

AR
 
Danke für die Hinweise auf die md5.js
Wir haben die Originalversion wieder hergestellt.
 
Kleine Info am Rande für die User: Bitte untersucht, ob nicht (womöglich) seit der letzten "Übernahme" ein Rootkit auf Eurem Rechner verweilt, scheinbar wird der nur von wenigen AV-Programmen gefunden. Zudem, wer fröhlich über das Java-Update hinweggesehen hat, bitte updatet auf die neueste Version (ich glaub 6.0.25)

Nach dem Rootkit (TDSS) hiermit suchen..

mfg chmee

Nachtrag an unsere Forenleitung:
Auszug aus einem aktuellen Thread im VB-Forum:
Ein Hacker hat das auf dem übernommenen System hinterlassen, als freundliche Geste sozusagen..
(vB v3.8.7)

1. Die user haben es nicht verdient das ihre IP-Adressen gespeichert werden.
2. Wie willst du ein sicheres Board betreiben wenn es überall lücken hat?
3. Nur weil du eine original lizenz von vbulletin hast bedeutet es nicht automatisch das es alles abgesichert ist.
4. Jemand der nicht auf sicherheit achtet wie soll er dann mit seinen userdaten vertraut gemacht werden?
5. Ich zähle dir jetzt die lücken nicht auf such sie lies dirch erstmal durch und arbeite daran bevor du online gehst!
6. Es sind genau 28 lücken durch die ich jeden account hier erlangen kann.
7. Wechsel zu version 4.1.3 und es ist nur noch eine lücke.Die selbst Vbulletin noch nicht gefixed hat.
8. Nochmal zur info mach das IP-Logging raus.
http://www.vbulletin-germany.com/forum/showthread.php/54722-Forum-wird-andauernd-gehackt!

mfg chmee
 
Zuletzt bearbeitet:
Nachtrag an unsere Forenleitung:
Danke!
 
Hallo miteinander,
ich arbeite mit Vista und habe nur Microsoft Essentials (ist kostenlos bei Microsoft und und funktioniert genauso gut wie alle kostenpflichtigen Virenscanner etc.) installiert. Hatte no nie mit Viren oder Holzpferden zu tun.

Gruß
Heinz
 
Wäre vielleicht wirklich Zeit für eine Migration auf v4... Offenbar ist die 3.8.6 ja wirklich nicht grade der Weisheit letzter Schluss in Sachen Sicherheit (was für ein nicht gerade3 billiges Forensystem eigentlich ein Armutszeugnis ist... wenn ich mich da bei vBulletin umsehe, scheinen sich die Entwickler nicht wirklich dafür zu interessieren...)
 
Seit wann sind eigentlich die User dafür verantwortlich, die Lücken eines Forums zu identifizieren?

Dieses Forum wird von einer Firma "Internetdienstleistungen" betrieben, auf Grund der überall vorhandenen Werbung wird man zunächst unterstellen müssen, dass das Forum professionell, das heißt zumindest nicht als reines Hobby, betrieben wird. Von einem Profi erwarte ich aber, dass er selber für die Sicherheit seines angebotenen Systems einsteht.

Ich kann mich nur nochmals wiederholen, dieses Forum gehört so lange geschlossen, bis es sicher ist. Alle paar Tage Wartungsarbeiten, weil ein User eine Sicherheitslücke gefunden hat, ist doch kein Dauerzustand für ein professionell geführtes Forum mit einigen 10000 Mitgliedern.
 
kaypaulus, mach daraus nun keinen Soz-Elefanten. Es gibt kein System, das sicher ist - und Du verlangst (ob der Nennung Internetdienstleistungen), dass der Forenbetreiber am Besten noch vor dem Hacker alle Sicherheitslöcher gefunden und geflickt haben soll. (Und dass hier bei der letzten 3er vBulletin-Version stehengeblieben wird kann ich verstehen, die 4er ist ganz schön aufgebläht..)

Sieh es einfach als freiwilligen(!) ehrenamtlichen Dienst des Users, behilflich sein zu wollen.

mfg chmee
 
Zuletzt bearbeitet:
Ich habe den von Chmee empfohlenen Kaspersky Job laufen lassen: alles clean!

Danke für den Tip.

Da mein Rechner beim letzten Angriff nichts anzeigte und ich erst mit eigener Recherche den Angriff feststellen musste (Kapsersky hat den Befall leider nicht gemeldet), habe ich hier noch mal die Links auf meine damalige Entseuchung:

https://www.dslr-forum.de/showpost.php?p=8342567&postcount=122
https://www.dslr-forum.de/showpost.php?p=8343221&postcount=125
https://www.dslr-forum.de/showpost.php?p=8345522&postcount=127

Fazit: erst mit einer Rescue DVD, die ich mit Kaspersky erstellt habe und von der ich gebootet habe, konnte ich seinerzeit alle Trojaner eleminieren (so Gott will).

Seit dem zeigt mir mein System keine Bedrohungen mehr an...
 
Seit wann sind eigentlich die User dafür verantwortlich, die Lücken eines Forums zu identifizieren?
...

Da kannst du genauso fragen, warum Forennutzer Fragen zu Eigenschaften o. technischen Problemen von Kamerasystemen beantworten sollten.
Das wäre doch auch Sache der Hersteller. :D :rolleyes:

@ Rüdiger:
Nachdem die letzte Attacke ja anscheinend im Login-Dialog verankert war, fände ich es gut, wenn der Support-Bereich wieder frei lesbar wäre.

So hätte ich mich heute Morgen vor dem Login über die drohende Gefahr informieren können.

Danke allen, die hier den Übeltäter gesucht und gefunden haben und chmee für den Tip mit dem Kaspersky-Tool. :top:

Scheint, als wäre bei mir alles sauber geblieben.
 
Ja dank an allen , auch für das Kaspersky-Tool.

Bei mir wie immer alles ohne Befund, aber Ihr macht einen auch immer Angst.

Unterwegs mit Windows XP, Antivir, Firefox 4.01 , und NO-Script.


PS: Java Console ist auch nach Update-Suche 6.0.20 ?=Neu


Sonst will ich ja auch haben was Alle haben, aber Eure Viren und Trojaner, eher Nicht.

Ich wär aber der letzte der die Boardleitung hier verantwortlich macht, wer so Denkt sollte seinen PC abschaffen...

Grüße
 
Wenig hilfreich wäre es, wenn jetzt jeder Virusbefall dem Forum zugeschoben würde.
Es ist zwar im Moment für die User leicht, dem Forum den schwarzen Peter als Quelle zuzuschieben, aber Viren gabs ohne das Forum auch schon auf den Rechnern.

Besser auch andere Quellen nicht außer Acht lassen. ;)
 
Wenig hilfreich wäre es, wenn jetzt jeder Virusbefall dem Forum zugeschoben würde.
Es ist zwar im Moment für die User leicht, dem Forum den schwarzen Peter als Quelle zuzuschieben, aber Viren gabs ohne das Forum auch schon auf den Rechnern.

Besser auch andere Quellen nicht außer Acht lassen. ;)

in diesem Fall war es eindeutig
 
Ich kann mich nur nochmals wiederholen, dieses Forum gehört so lange geschlossen, bis es sicher ist.

es steht dir frei, das forum so lange nicht zu benützen, bis es sicher ist.
:)

das gilt übrigens für alle websites dieser welt, weil du nie sicher sein kannst, dass die gerade aufgerufene website nicht gecrackt worden ist und damit als schädlingsverteiler missbraucht wird.
 
Ich nutze ja G Data Antivirus 2011. Hiermit habe ich die Möglichkeit, eine Boot CD zu erstellen. Ist die gleichzusetzen mit den hier vorgeschlagenen Kaspersky Tool und anderen Lösungen?
 
Willst Du dem Forum die ganze Schuld zuschieben?
Verantwortungslosigkeit oder womöglich Absicht?

(A) Es gibt kein sicheres System!
(B) (A) wird damit bewiesen, dass Du Dein System nicht ausreichend abgesichert hast..

Also, was soll das Geschwätze um Schuldzuweisungen?!

mfg chmee
 
Status
Für weitere Antworten geschlossen.
WERBUNG
Zurück
Oben Unten