AdvancedXPDefender

lemonsniper

New member
Hi,

Ich habe vor ein Paar Tagen eine HP für meinen Clan eingerichtet.
Nun bekommt man fast jedes mal, wenn man auf unserer Seite geht eine Warnung, die zum Kauf von "AdvancedXPDefender" auffordert.
Ich habe jetzt schon herausgefunden, dass hinter "AdvancedXPDefender" eine Betrüger Firma steckt, doch wie ich das Teil von unserer HP bekommen kann ich nirgendwo finden.
Auch auf der HP eines Freundes bekommt man neuerdings auch diese Warnung.
Ich hoffe, dass mir irgendwer weiterhelfen kann.
Danke im Voraus!

Unsere HP:

mfg. lemonsniper
 
Zuletzt bearbeitet:
Hallo, und willkommen im Forum...

Wenn die andere HP auch auf Ohost.de ist, dann liegt das Problem vermutlich am Hoster.
Beim Seitenaufruf sieht man auch in der Statusleiste, wie eine Verbindung zu einem Server von diesem XPDefender aufgebaut wird...

Also entweder irgendwie bei Ohost Werbung deaktivieren (was vermutlich nicht gehn wird) oder anderen Hoster suchen. Alternative wäre vielleicht
 
Hallo, und willkommen im Forum...

Wenn die andere HP auch auf Ohost.de ist, dann liegt das Problem vermutlich am Hoster.
Beim Seitenaufruf sieht man auch in der Statusleiste, wie eine Verbindung zu einem Server von diesem XPDefender aufgebaut wird...

Also entweder irgendwie bei Ohost Werbung deaktivieren (was vermutlich nicht gehn wird) oder anderen Hoster suchen. Alternative wäre vielleicht

Danke für den Tipp, doch leider ist die HP meines Freundes bei .

Diese Warnung kam auch erst ca. 3 Tage nach dem die HP online war.
Ich habe auch die Daten im FTP kopiert und mit drei Anti Vir/Spy Programmen gescannt und auch manuell nach irgendwelchen Hinweisen
zu "advancedxpdefender.com" gesucht - Nichts!
Danach alles bei hoch geladen doch dort erscheint die Warnung immer noch.

mfg. lemonsniper
 
Dann liegts am Quelltext...

Verwendet ihr vielleicht irgendwelche vorgefertigten Scripte, zB für Menüs oder Gallerien?
Könnte sein, dass irgendwo eine externe JavaScript-Datei von einem anderem Server geladen wird, die die Werbung enthält?

Edit:
Also ich hab die Index-Seite deines Freundes mal runtergeladen und mit Anti-Vir überprüft. Besser gesagt, Anti-Vir sprang gleich nach dem Download an und fand folgenden JavaScript-Virus: JS/Dldr.Iframe.BM

Mich würde nicht wundern, wenn dieser Quelltext-Ausschnitt etwas damit zutun hat:


Edit2:
Selbe "Funktion" befindet sich - wie zu erwarten war - auch bei dir im Qualltext, ganz unten.
 
Zuletzt bearbeitet:
Wobei ich mich frage, wie sowas in euren Quelltext gelangen konnte?

Ihr habt das ja geschrieben, da sollte man schon wissen, was ein bestimmter Teil macht... 🙂
Solche verschlüsselten JavaScript-Funktionen stiften sowieso meist Unfug.
 

Online-Statistiken

Zurzeit aktive Mitglieder
2
Zurzeit aktive Gäste
70
Besucher gesamt
72

Beliebte Forum-Themen

Zurück
Oben Unten