WP .htaccess file hacked by distributioncorporate.ru

28 Aug 2011

It looks like my blog just got hacked. All traffic was redirected to distributioncorporate.ru with some custom rules in the .htaccess file.

Make sure to delete these files:

1
2
/wp-content/uploads/_wp_cache.php
/wp-content/uploads/sm3.php

I also deleted the Mobile Detector Plugin, which also contained some strange PHP files and may be the cause of this.

Check these links for more info:

http://wordpress.org/support/topic/site-getting-diverted-from-google?replies=12

http://markmaunder.com/

"Hacked by Godzilla" .ms32dll.dll.vbs

09 Mar 2007

Alsoob die gestrige Ameisen Attacke nicht schon genug Ärger gebracht hätte musste ichheute morgen mit schrecken feststellen, dass ich resp. mein Computer sich einen ThailändischenVirus rein gezogen hat. Welchen man so weit ich informiert bin sich mit dem MemorieStick in Internetcafés oder via Bloothtooth aufs Handy und dann bei der Replicationauf den Computer holt. Man hat dann den schönen Effekt, dass im IE Title “Hacked byGodzilla” erscheint, der Desktop jedes mal ein neues Fester aufmacht wenn man aufeine Disk klickt und man die Versteckten Systemdateien nicht mehr anzeigen kann ganzegal wie oft man die Option anklickt. Nach langem suchen, da der Artikelvon Symatec genau nichts brachte fand ich dann eine Thailändische Übersetzungwie man das Problem bekämpfen kann.

http://www.softwaretipsandtricks.com

Bei mir musste ich noch ein paar zeilen aus dem c:\windows\boot.ini file löschen (haltalles was irgend wie nach .ms32dll.dll.vbs aussieht) und das Problem war behoben.Das scheiss ding erstellt auf jeden Drive ein Autorun welches den Virus frisch fröhlichauf jedes neu zugefügte Drive verbreitet.So ich hoffe das wars mit den Attaken und freue mich aufs Wochen Ende.

Boeses Internet

24 Jan 2006

ja ja jetzt hat es auch mich erwischt! fröhlich und munter habe ich meine hotmailmails gelesen als da plötzlich der spy sheriff  meinte er müsse sich aufmeinem rechner installieren einen schönen neuen desktop hintergrund machen und miralle 2 sekunden sagen, dass mein computer infected ist.. hallo http://www.free-scanner.com/ kann das ding entfernen…….