Forum geïnfecteerd met trojan?

Started by Robert, June 9, 2021, 23:38:32

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.



Nahpets

Dat geen bug, maar een feature. Zo wordt je aangemoedigd om meer tijd op het forum  door te brengen.
I love everybody!
Some I love to be around,
some I love to avoid,
and all others I would love to punch in the face.

Coyseinri

Quote from: morca on July 16, 2021, 10:33:41
Het is een lijst met URLs
Bij deze. Ik moest even zoeken

Nogmaals bedankt voor de lijst. Het meeste lijkt te komen vanuit een aantal scripts. Na een aantal te hebben doorgelopen heb ik besloten van de hele map maar een backupje te maken en vanuit een versie installatie de betreffende .js bestanden te gebruiken en de map te overschrijven.

Ook de meldingen omtrent scripts in Highslide heb ik opgepakt. Hiervan de bestanden vervangen met bestanden uit een vers geïnstalleerde versie.

Hopelijk lost dit in ieder geval de lijst op die je hebt gepost. Mocht je meer meldingen krijgen, hoor ik dat graag.

i2Paq

Ik heb nooit dergelijke meldingen gehad maar kan mij voorstellen dat bij een nieuwe versie SMF en "oude" plug-ins Firefox kan denken dat er een trojan aanwezig is omdat eea. misschien vreemd gedraagt.

Goede zaak deze update!  :clapping:

Woonkamer: Linn Majik DSM/2, Cambridge CXUHD, Dual 731Q, SoundStone 2x16.5
Playground: Marantz PM7000, B&W DM70

Artevelde

Vandaag nieuwe ipad in dienst genomen, connectie naar forum lukt niet via tapatalk


Sent from my iPhone using Tapatalk Pro

Artevelde




Sent from my iPhone using Tapatalk Pro

MarcFR

Inmiddels geen meldingen meer  ;D
Yamaha R-N803 D. Speakers B&W 707 S2 . Elipson Chroma 400 platenspeler. Audioquest Rocket 44 speakerkabel.

morca

Quote from: i2Paq on July 16, 2021, 14:29:33
Ik heb nooit dergelijke meldingen gehad maar kan mij voorstellen dat bij een nieuwe versie SMF en "oude" plug-ins Firefox kan denken dat er een trojan aanwezig is omdat eea. misschien vreemd gedraagt.

Goede zaak deze update!  :clapping:
Ik gebruik geen Firefox  :)

jazzy

Die meldingen kwamen van ESET Internet Security, zie je zowel als je FireFox als Chrome gebruikt.
Woonkamer: Yamaha RX-V4A - B&W DM630 - B&W HTM62 - Canare 4S11 - Quad L-series 12" sub - Sony KD-65XF9005
Kantoor: Edifier S2000 Pro - Rega P3-24 - Pro-Ject Phono Box S2 - QED Reference Audio 40

Coyseinri

#35
Quote from: Artevelde on July 16, 2021, 15:53:39



Sent from my iPhone using Tapatalk Pro

Is dit alleen op je iPad? Of kan geen enkel apparaat verbinding maken via Tapa? (Hoewel ik zie dat je wel via de iPhone kon sturen?)


Quote from: MarcFR on July 16, 2021, 16:08:06
Inmiddels geen meldingen meer  ;D
We hebben een belangrijke factor wat de meldingen mogelijk genereerde aangepast/opgelost. Mocht je toch nog meldingen krijgen, dan ontvangen wij die graag. We pakken ze dan zo snel mogelijk op.

Artevelde

Quote from: Coyseinri on July 16, 2021, 17:39:25
Is dit alleen op je iPad? Of kan geen enkel apparaat verbinding maken via Tapa? (Hoewel ik zie dat je wel via de iPhone kon sturen?)

Kan ondertussen vanop iphone ook niet meer inloggen vanuit tapatalk.
Foutcode wijst voor zover ik zie naar een ontbrekende module in forum software ? Get_auth_secret()


H B

Quote from: Coyseinri on July 16, 2021, 17:39:25
Is dit alleen op je iPad? Of kan geen enkel apparaat verbinding maken via Tapa? (Hoewel ik zie dat je wel via de iPhone kon sturen?)

We hebben een belangrijke factor wat de meldingen mogelijk genereerde aangepast/opgelost. Mocht je toch nog meldingen krijgen, dan ontvangen wij die graag. We pakken ze dan zo snel mogelijk op.
Op mijn Android tablet kan ik op dit moment niet inloggen naar het ht-forum, op mijn android telefoon wel heel vreemd

mijkie

#38
vandaag via tapatalk, op iPad en iPhone, geen verbinding te krijgen, wel naar andere forums !
Focal Alpha 50 * Eversolo DMP-A6

H B

Quote from: H B on July 16, 2021, 22:09:58
Op mijn Android tablet kan ik op dit moment niet inloggen naar het ht-forum, op mijn android telefoon wel heel vreemd
Vergeten te vermelden maar gaat om tapatalk

Coyseinri

Quote from: mijkie on July 16, 2021, 22:19:56
vandaag via tapatalk, op iPad en iPhone, geen verbinding te krijgen, wel naar andere forums !

Quote from: H B on July 16, 2021, 22:30:53
Vergeten te vermelden maar gaat om tapatalk

Als het goed is, is dit nu opgelost. Ik heb Tapa geupdate van 4.4.1 naar 4.5.7 (Wat een gedoe zeg.. :P)
Op mijn Android werkt het nu weer. (Ik kreeg inderdaad ook een foutmelding bij het inloggen)

mijkie

Op mijn iPhone werkt t weer, top !
Focal Alpha 50 * Eversolo DMP-A6

jvanhambelgium

Dus ... op security vlak was er helemaal op geen enkel moment een issue met het forum ?
HT Zolder Topic : http://www.htforum.nl/yabbse/index.php?topic=107044.0
A multichannel audio system is intended to be a social experience,
shared among several listeners. It is not like stereo, an antisocial
experience, if it is to be heard properly. (Floyd E. Toole, Ph. D.)

J.A.F._Doorhof

#43
Zover we weten is er niets gelekt nee
Het is puur een infectie van bepaalde files.
Er is geen hack geweest
Waarschijnlijk ook daarom dat alleen ESET de fout aangaf. Met een andere scanner hebben we nooit een melding gehad. Toevallig draait mijn laptop met ESET dus kon ik het ook daarop zien.

Ondertussen draait alleen hier op ESET.
www.hometheater.nl   /   ISF & HAA certified
Custom installer

Volledige ISF calibraties inclusief HDR en 4K.

"Omdat je je iets niet kan voorstellen betekent dat niet dat het niet kan gebeuren"

ProgRocker

Ik had 48 likes en nu nog maar 29. Weliswaar twee keer 29, maar toch.

Coyseinri

#45
Quote from: ProgRocker on July 18, 2021, 09:27:35
Ik had 48 likes en nu nog maar 29. Weliswaar twee keer 29, maar toch.

Beter dan 0. Door een upgrade die als nieuwe installatie werd gezien waren de Likes gereset. Dit is even de 'voorlopige backup' die is terug gezet van een paar weken geleden.

i2Paq

Quote from: Coyseinri on July 18, 2021, 09:56:28
'voorlopige backup' an een paar weken geleden.

Dan is dat een volgende klus. Een dergelijk groot / belangrijk forum als dit zou eigenlijk elke nacht een back-up behoeven.

Woonkamer: Linn Majik DSM/2, Cambridge CXUHD, Dual 731Q, SoundStone 2x16.5
Playground: Marantz PM7000, B&W DM70

Coyseinri

Oh, er zijn dagelijkse backups. Echter ben ik afhankelijk van de hoster voor het terughalen ervan. Zeker wanneer het gaat om slechts 2 tabellen. Vandaar even me 'eigen' backup terug gezet van toen ik begon met de werkzaamheden voorbereidingen.

J.A.F._Doorhof

Daarnaast moet je je afvragen of de kosten het waard zijn om alleen likes terug te halen.
Een hoster vraagt voor alles een vergoeding, dus ook voor het terug halen van een tabel, ik denk dat het verstandiger is om alles werkend te krijgen en te houden dan je zorgen te maken om het missen van een paar likes, toch ?

Er word elke nacht een snapshot gemaakt, maar die terug halen betekend dat alles van de afgelopen 24 uur weg is, lijkt me dus ook niet een oplossing.
Er kan natuurlijk gezocht worden in een snapshot naar 2 tabellen.... maar dan kost je dat zo 2 uur van de provider zijn tijd, met.... juist hoge kosten.

Voor posts etc. ben ik absoluut bereidt dat te doen, maar voor likes vind ik dat absoluut niet het geld waard.
www.hometheater.nl   /   ISF & HAA certified
Custom installer

Volledige ISF calibraties inclusief HDR en 4K.

"Omdat je je iets niet kan voorstellen betekent dat niet dat het niet kan gebeuren"

Tabcam

Quote from: i2Paq on July 18, 2021, 10:00:12
Dan is dat een volgende klus. Een dergelijk groot / belangrijk forum als dit zou eigenlijk elke nacht een back-up behoeven.
Elke dag een incrementele backup, elke week een volledige backup en daarvan meerdere versies bewaren. Elke drie/vier weken of maand kan ook, maar dan is (een deel van) een backup terughalen lastiger/tijdrovender.

Quote from: Coyseinri on July 18, 2021, 10:06:55
Oh, er zijn dagelijkse backups. Echter ben ik afhankelijk van de hoster voor het terughalen ervan. Zeker wanneer het gaat om slechts 2 tabellen. Vandaar even me 'eigen' backup terug gezet van toen ik begon met de werkzaamheden voorbereidingen.
Mooi om te zien dat het gedaan wordt, lastiger als je van een derde partij afhankelijk bent qua terugzetten.

Tevens is het te adviseren om de backups testen, bv een alternatieve server inrichten om te kijken of het werkt tenzij de provider dat ook voor je regelt.

Affijn, het is mijns inziens geen bedrijfskritische website maar zelfs in dat geval is dat nog te adviseren.

Quote from: J.A.F._Doorhof on July 18, 2021, 10:21:23
Daarnaast moet je je afvragen of de kosten het waard zijn om alleen likes terug te halen.
Een hoster vraagt voor alles een vergoeding, dus ook voor het terug halen van een tabel, ik denk dat het verstandiger is om alles werkend te krijgen en te houden dan je zorgen te maken om het missen van een paar likes, toch ?

Er word elke nacht een snapshot gemaakt, maar die terug halen betekend dat alles van de afgelopen 24 uur weg is, lijkt me dus ook niet een oplossing.
Er kan natuurlijk gezocht worden in een snapshot naar 2 tabellen.... maar dan kost je dat zo 2 uur van de provider zijn tijd, met.... juist hoge kosten.

Voor posts etc. ben ik absoluut bereidt dat te doen, maar voor likes vind ik dat absoluut niet het geld waard.
De likes gebruik ik ook om berichten terug te vinden, bv. muziek die men aan heeft geraden en bij mij erg in de smaak valt. Altijd jammer als die verloren zijn gegaan.

Eventuele oplossing is een schaduwserver dan wel loggen van de updates.
Huiskamerset: PAP Sextet 15 PB, JBL Stage A130,  Arcam 550, Cambridge Audio Edge W, LG CX6LA,, BlueSound Node N130, NVidia Shield TV Pro
Zolderset: Usher Mini Dancer 2 DMD mk II, Anthem I225, Topping D30 Pro, BlueSound Node 2i