YourWBB


yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » Unsichtbare Bilderspione! Wo kommen die her?`,-) » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 7.079 Views | | Thema zu Favoriten hinzufügen

Neues Thema erstellen Antwort erstellen

Dieses Thema wurde als unerledigt markiert. Thread unerledigt

Zum Ende der Seite springen Unsichtbare Bilderspione! Wo kommen die her?`,-)
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
SpahnRanche SpahnRanche ist männlich
Mitglied


Dabei seit: 20.05.09
Beiträge: 265
Fähigkeiten: WBB2 Anfänger
Forenversion: 2.3

 Unsichtbare Bilderspione! Wo kommen die her?`,-) Antworten Zitieren Editieren Melden       UP

Ich bin gerade überfragt, laut Google Webmaster-Tools und laut Firefox Browser Grafik-Infoanzeige habe ich Bilder in meinem Style (bestimmt Hauptseite) die ich garnicht kenne, sehe oder geschweige denn in den Template oder Designereinstellungen finde. fröhlich Es sind alles Anime(hotlinks)seiten deren Bilder ich "angeblich" drin habe und zwar auf jedem Style sollen die drin sein. fröhlich Laut Google Webmaster-Tools sollen sie die Ladezeit der Seite stören, deswegen bin ich überhaupt drauf aufmerksam gewurden. Kann mir das mal jemand erklären? cool Wie finde ich heraus, wo die denn eingebaut sind.

Ich hab die Grafik-Infoanzeige mal auf 5 anderen Seiten getestet (auch vom selben Hoster), dort kommen solche merkwürdigen Bilderlinks nicht vor.

Dateianhänge:
jpg bild-2.jpg (116,31 KB, 278 mal heruntergeladen)
jpg bild-1.jpg (118 KB, 263 mal heruntergeladen)
jpg bild-3.jpg (117 KB, 255 mal heruntergeladen)

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von SpahnRanche: 04.03.15 01:48.

04.03.15 01:46 SpahnRanche ist offline E-Mail WWW Finden Als Freund hinzufügen
Revolutionary Act
Ex Teammitglied

Dabei seit: 19.02.15
Beiträge: 268

Antworten Zitieren Editieren Melden       UP

Ein Oberflächlicher Blick in deinen Quelltext zeigt mir folgendes (ganz am Ende) an:
code:
1:
2:
3:
</html><iframe src="http://myanimelist.net/animelist/-Luzifer-" style="display: none"></iframe>
<iframe src="http://www.gegenhund.org/board/index.php?action=forum" style="display: none"></iframe>
<iframe src="http://www.anipodium.com/threads/8725-Plauderthread" style="display: none"></iframe>


Ist übrigens ziemlich verdächtig eingebunden nach </html> so...
Vielleicht garnicht beabsichtigt?

Da jedenfalls scheint ein Großteil oder auch alles herzukommen, über diese Iframes...

__________________
» Meine Erweiterungen

Lite 1
» Sitemanager Lite (Download)
» Infobox für den Index (Frei definierbar) (Download)
» Gefällt mir (Für Beiträge, Facebook Like) (Download)
» BBCode Youporn und Pornhub (Download)
» User Anstupsen (Facebook Like) (Download)
» your-WBB.de Invitesystem Pro (Download)
» Pflichtthread (Download)
» Sicherheitsfrage beim registrieren (Download)
» your-WBB.de Mobile Erkennung (Download)
» Geburtstag und Geschlecht Pflicht beim registrieren (Download)

WBB 2.3.x
» BBCode Youporn und Pornhub PRO (Download)
» your-WBB.de Mobile Erkennung (Download)

lg
Revolutionary Act
04.03.15 02:16 Revolutionary Act ist offline E-Mail Finden Als Freund hinzufügen
SpahnRanche SpahnRanche ist männlich
Mitglied


Dabei seit: 20.05.09
Beiträge: 265
Fähigkeiten: WBB2 Anfänger
Forenversion: 2.3

Themenstarter Thema begonnen von SpahnRanche
Antworten Zitieren Editieren Melden       UP

gegenhund.org?? Ich hatte erst mit einem Mod von uns vor kurzem eine Unterhaltung der meinte die Seite hängt weil von Gegenhund irgendwas lädt. Dann haben wir uns schlau gemacht was die Seite ist und kamen da auf eine sehr "böse" Hundehasserseite. Diese war gerade nicht erreichbar wegen einer Hacker Attacke, glaub DDoS-Attacke heisst das. Ich hab dann gescherzt und meine naja wird man unseren Trafik für nutzen und hat wohl was reingebaut. Da die Seite nicht lange gehangen hat und es nur einmalig war, bin ich dme nicht mehr nachgegangen. Ich fürchte jetzt das mein Scherz Wirkllichkeit war. fröhlich Zugriff hatte damals noch ein Admin von uns de rsich einzig noch mit der Technik überhaupt (gut!) auskennt, der hatte allerdings sonst keine E-Mail oder andere mir bekannte Konten und war wohl auch im Darknet aktiv. Alleridngs hab ich ihn vertraut und nie Zoff mit ihm oder es wurde von wem anderes die Seite gehackt. Vor einmal 1,5 Jahre gabs mal ein Vorfall das jemand uns Gehackt hat und bei eine rphp rumspiele, aber keinen ersichtlichen Schaden anrichtete. Wo könnte der Frame liegen, ich nehme mal in in einer PHP?

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von SpahnRanche: 04.03.15 10:44.

04.03.15 10:43 SpahnRanche ist offline E-Mail WWW Finden Als Freund hinzufügen
Edelsteinhöhle
Mitglied


Dabei seit: 29.04.10
Beiträge: 39

Antworten Zitieren Editieren Melden       UP

Da der Iframe anscheinend ausschließlich in der index auftaucht (Grob geschaut und nur im Standardstyle der für Gäste zu sehen ist) würde ich mal das Template index.tpl und die index.php durchschauen, ob Du da was siehst.
04.03.15 12:59 Edelsteinhöhle ist offline E-Mail Finden Als Freund hinzufügen
SpahnRanche SpahnRanche ist männlich
Mitglied


Dabei seit: 20.05.09
Beiträge: 265
Fähigkeiten: WBB2 Anfänger
Forenversion: 2.3

Themenstarter Thema begonnen von SpahnRanche
Antworten Zitieren Editieren Melden       UP

Es wurden 10 PHPs (addreply, board, editpost, index, newthread, pms, register, search, usercp und usergrous) bearbeitet und immer mit diesem Iframe Code zuletzt drin, mehr hab ich nicht gefunden und Bilder sind raus. Es sind PHPs vom 29.12.2014 und 18.02.2015 FTP Bearbeitung betroffen, die nicht meines Wissens zu der Zeit bearbeitet wurden. FTP Login ist aber nichts auffällig bzw. nicht vorhanden. Template hatte ich zuvor schon durchsucht und nichts gefunden, in den PHPs suchen lassen, weis ich nicht wie es geht. Also hat der Hacker schon ziemlich lange Zugriff gehabt, ich frag mich für was, es ist bis auf einen kurzen Hänger bis dato nichts aufgefallen.

Dieser Beitrag wurde 3 mal editiert, zum letzten Mal von SpahnRanche: 04.03.15 14:36.

04.03.15 14:26 SpahnRanche ist offline E-Mail WWW Finden Als Freund hinzufügen
Revolutionary Act
Ex Teammitglied

Dabei seit: 19.02.15
Beiträge: 268

Antworten Zitieren Editieren Melden       UP

Zitat:
Zugriff hatte damals noch ein Admin von uns der sich einzig noch mit der Technik überhaupt (gut!) auskennt, der hatte allerdings sonst keine E-Mail oder andere mir bekannte Konten und war wohl auch im Darknet aktiv.

Zitat:
Alleridngs hab ich ihn vertraut und nie Zoff mit ihm


Ich möchte niemanden etwas untestellen, jedoch sind Leute aus der Darknet/Cyberkriminellen-Scene
meist nicht vertrauenswürdig. Selbst wenn du "scheinbar" ein gutes Verhältnis mit ihm hattest, schonmal was von Social Engineering gehört?

Folglich könnte man dir vorgespielt haben "gut Kumpel" zu sein und es in wahrheit auf deine Seite
abgesehen haben, eine leider gängige Praxis...

Die Links die ich auf deiner Seite gefunden habe sind soweit harmlos wie es scheint,
ich denke die wurden eingebunden um den Traffic der Seiten zu steigern, wieso auch immer...

Was allerdings nicht heißt das nicht mehr "Schindluder" getrieben wurde.
Der "Admin/Hacker" könnte sich auch ein Backup deiner Datenbank gemacht und somit Userdaten gestohlen haben.
(Privat Nachrichten, Ip Adressen, Email Adressen, Passwörter...)

Nochmal:
Ich kenne deinen "Admin" nicht persönlich und will nichts unterstellen,
dieser Beitrag soll nur aufzeigen was passieren kann wenn man den falschen Leuten sensible Daten anvertraut und warum.

__________________
» Meine Erweiterungen

Lite 1
» Sitemanager Lite (Download)
» Infobox für den Index (Frei definierbar) (Download)
» Gefällt mir (Für Beiträge, Facebook Like) (Download)
» BBCode Youporn und Pornhub (Download)
» User Anstupsen (Facebook Like) (Download)
» your-WBB.de Invitesystem Pro (Download)
» Pflichtthread (Download)
» Sicherheitsfrage beim registrieren (Download)
» your-WBB.de Mobile Erkennung (Download)
» Geburtstag und Geschlecht Pflicht beim registrieren (Download)

WBB 2.3.x
» BBCode Youporn und Pornhub PRO (Download)
» your-WBB.de Mobile Erkennung (Download)

lg
Revolutionary Act
04.03.15 15:51 Revolutionary Act ist offline E-Mail Finden Als Freund hinzufügen
SpahnRanche SpahnRanche ist männlich
Mitglied


Dabei seit: 20.05.09
Beiträge: 265
Fähigkeiten: WBB2 Anfänger
Forenversion: 2.3

Themenstarter Thema begonnen von SpahnRanche
Antworten Zitieren Editieren Melden       UP

Der Admin war 3 Jahre bei uns aktiv und ist dann verschwunden. Der hat das Forum mit aufgebaut, also von der Seite glaub ich da nicht dran. Zudem scheint das Angriffsdatum der 29.12.2014 zu sein, da entstanden fast alle Dateien, da war mein alter Admin schon fast ein Jahr lang nicht mehr aktiv.

Der Scheiss geht nun weiter. Nachdem ich die Bilder aus den php entfernt und ein neues Passwort für den FTP und die Datenbank erstellt hatte, kam direkt 2 Tage später nun die Nachricht vom Hoster das Spam E-Mails verschickt wurden. Die Register.php wurde gesperrt (auch wenn ich sie manuell zurücksetzen könnte).

Damit ich es nicht doppelt schreibe. Hier nachzulesen, weit unten. Das da drüber hat mit den aktuellen ereignissen wahrscheinlich nichts zu tun, da es damals nur eine IP war und sonst nichts aufgefallen ist.
http://www.v-gn.de/wbb/thread.php?thread...htuser=0&page=2

Mitttlerweile hab ich noch 2 txt im Image Ordner gefunden die dort auch nicht hin gehören und die mit den php Dateien am 29.12.2014 im Image Ordner erzeugt wurden. Die php Dateien kann ich noch nicht öffnen oder runter laden, irgendwie geht das vom Hoster aus gerade nicht. in der Textdatei "Log" steht dann:
code:
1:
myanimelist.net|--||--|f|--||--|f|--||--|1419851495


die Textdatei "kot" ist hingegen vollkommen leer.

Dieser Beitrag wurde 4 mal editiert, zum letzten Mal von SpahnRanche: 09.03.15 16:57.

09.03.15 16:55 SpahnRanche ist offline E-Mail WWW Finden Als Freund hinzufügen
Revolutionary Act
Ex Teammitglied

Dabei seit: 19.02.15
Beiträge: 268

Antworten Zitieren Editieren Melden       UP

Die Spam-Emails wurden über die register.php verschickt?
Oder warum wurde die gesperrt? verwirrt

Was genau ist aktuell das Problem, das Spam E-Mails verschickt werden?
Falls das über die register.php geschieht sollte man da mal reinschauen ob da Schadcode eingefügt wurde...

Mit welchen php Datein wurden diese .txt Files erzeugt?
Mit der register.php oder anderen?

__________________
» Meine Erweiterungen

Lite 1
» Sitemanager Lite (Download)
» Infobox für den Index (Frei definierbar) (Download)
» Gefällt mir (Für Beiträge, Facebook Like) (Download)
» BBCode Youporn und Pornhub (Download)
» User Anstupsen (Facebook Like) (Download)
» your-WBB.de Invitesystem Pro (Download)
» Pflichtthread (Download)
» Sicherheitsfrage beim registrieren (Download)
» your-WBB.de Mobile Erkennung (Download)
» Geburtstag und Geschlecht Pflicht beim registrieren (Download)

WBB 2.3.x
» BBCode Youporn und Pornhub PRO (Download)
» your-WBB.de Mobile Erkennung (Download)

lg
Revolutionary Act
09.03.15 20:02 Revolutionary Act ist offline E-Mail Finden Als Freund hinzufügen
SpahnRanche SpahnRanche ist männlich
Mitglied


Dabei seit: 20.05.09
Beiträge: 265
Fähigkeiten: WBB2 Anfänger
Forenversion: 2.3

Themenstarter Thema begonnen von SpahnRanche
Antworten Zitieren Editieren Melden       UP

Es hat irgendjemand Zugriff bei mir, hatte ja vorgestern den FTP und das Datenbank Paswort geändert.
Eben wurden aber wieder phps bearbeitet und wieder auf die selbe Art ganz am Ende der PHPs board, editpost, pms, index und search. Das war mir vor 3 Tagen aufgefallen, die wurde zuletzt (oder zuerst?) am 29.12.14 bearbeitet und Bidlerlinks im Hintergrund gesetzt wie folgt unter anderem:

code:
1:
<iframe src="http://myanimelist.net/animelist/-Luzifer-" style="display: none"></iframe><iframe src="http://www.gegenhund.org/board/index.php?action=forum" style="display: none"></iframe><iframe src="http://www.gegenhund.org/content/index.php" style="display: none"></iframe><iframe src="http://www.anipodium.com/threads/8725-Plauderthread" style="display: none"></iframe><iframe src="http://myanimelist.net/animelist/-Luzifer-" style="display: none"></iframe><iframe src="http://www.gegenhund.org/board/index.php?action=forum" style="display: none"></iframe><iframe src="http://www.gegenhund.org/content/index.php" style="display: none"></iframe><iframe src="http://www.anipodium.com/threads/8725-Plauderthread" style="display: none"></iframe><iframe src="http://myanimelist.net/animelist/-Luzifer-" style="display: none"></iframe><iframe src="http://www.gegenhund.org/board/index.php?action=forum" style="display: none"></iframe><iframe src="http://www.gegenhund.org/content/index.php" style="display: none"></iframe><iframe src="http://www.anipodium.com/threads/8725-Plauderthread" style="display: none"></iframe>


Die ich eben wieder in die normale Form begracht habe. Sobald ich das raus nehme, muss das irgendwie also auffallen, weil da ist nun jemand munter gewurden und hat sogar Spam Mails geschickt, meint zumindest der Hoster der sich meldete. Ich habe dann eben das Passwort vom FTP auf schwierig wieder geändert mal sehen ob das hilft. Wodurch das passiert, muss ich noch rausfinden. Ich warte mal morgen den Log ab, da ja gegen 22Uhr wieder an den PHP Dateien gefuscht wurde und wieder 2 wxo.php erzeugt wurden. Muss der nicht eine IP hinterlassen? Vielleicht kann ich den so sperren. Das log.txt und kot.txt im image Ordner wurde zudem fremd erstellt und auch am 29.12.14 die ich heute gefundne habe. Habs gesichert und vom Webspace gelöscht. Die Register.php ist hingegen identisch mit meinem alten Backup, die wurde bisher nicht verändert. Der Hoster meinte aber, es wurden spammails über die Register.php verschickt. Hmmm

Im Anhang mal die 2 fremd erstellten Phps, die wxo ist immer gleich. Augenzwinkern

Nach Googeln des Inhaltes der php komme ich immer wieder nur auf diese eine Seite. Selbst kenne ich mich mit Codes ja überhaupt nicht aus.
http://www.exploit-db.com/papers/12898/

Dateianhänge:
unknown wxo.php (24,18 KB, 1 mal heruntergeladen)
unknown image.php (5,35 KB, 2 mal heruntergeladen)

Dieser Beitrag wurde 5 mal editiert, zum letzten Mal von SpahnRanche: 09.03.15 22:39.

09.03.15 22:34 SpahnRanche ist offline E-Mail WWW Finden Als Freund hinzufügen
Revolutionary Act
Ex Teammitglied

Dabei seit: 19.02.15
Beiträge: 268

Antworten Zitieren Editieren Melden       UP

Wenn im Server/FTP Log keine fremden IP Adressen stehen könnte es auch sein das
in irgendeine PHP Datei Schadecode eingefügt wurde der diese Datein automatisch erstellt.

Ein Exploit ist übrigens was böses,
das ist ein Script das es ermöglicht deine Seite "anzugreifen".

Ich würde dir empfehlen dein ganzes Forum, jede einzelne Datei mal genauer zu überprüfen.
Irgendwo muss dieser Schadcode, diese Datein ja herkommen. Das die per Hand erstellt werden ist ziemlich unwarscheinlich...

__________________
» Meine Erweiterungen

Lite 1
» Sitemanager Lite (Download)
» Infobox für den Index (Frei definierbar) (Download)
» Gefällt mir (Für Beiträge, Facebook Like) (Download)
» BBCode Youporn und Pornhub (Download)
» User Anstupsen (Facebook Like) (Download)
» your-WBB.de Invitesystem Pro (Download)
» Pflichtthread (Download)
» Sicherheitsfrage beim registrieren (Download)
» your-WBB.de Mobile Erkennung (Download)
» Geburtstag und Geschlecht Pflicht beim registrieren (Download)

WBB 2.3.x
» BBCode Youporn und Pornhub PRO (Download)
» your-WBB.de Mobile Erkennung (Download)

lg
Revolutionary Act
10.03.15 03:48 Revolutionary Act ist offline E-Mail Finden Als Freund hinzufügen
SpahnRanche SpahnRanche ist männlich
Mitglied


Dabei seit: 20.05.09
Beiträge: 265
Fähigkeiten: WBB2 Anfänger
Forenversion: 2.3

Themenstarter Thema begonnen von SpahnRanche
Antworten Zitieren Editieren Melden       UP

Ich habe was in verdacht, äußere mich dazu später.

Dieser Beitrag wurde 5 mal editiert, zum letzten Mal von SpahnRanche: 10.03.15 12:26.

10.03.15 12:22 SpahnRanche ist offline E-Mail WWW Finden Als Freund hinzufügen
Revolutionary Act
Ex Teammitglied

Dabei seit: 19.02.15
Beiträge: 268

Antworten Zitieren Editieren Melden       UP

Alles klar, mach das. smile

__________________
» Meine Erweiterungen

Lite 1
» Sitemanager Lite (Download)
» Infobox für den Index (Frei definierbar) (Download)
» Gefällt mir (Für Beiträge, Facebook Like) (Download)
» BBCode Youporn und Pornhub (Download)
» User Anstupsen (Facebook Like) (Download)
» your-WBB.de Invitesystem Pro (Download)
» Pflichtthread (Download)
» Sicherheitsfrage beim registrieren (Download)
» your-WBB.de Mobile Erkennung (Download)
» Geburtstag und Geschlecht Pflicht beim registrieren (Download)

WBB 2.3.x
» BBCode Youporn und Pornhub PRO (Download)
» your-WBB.de Mobile Erkennung (Download)

lg
Revolutionary Act
10.03.15 18:54 Revolutionary Act ist offline E-Mail Finden Als Freund hinzufügen
SpahnRanche SpahnRanche ist männlich
Mitglied


Dabei seit: 20.05.09
Beiträge: 265
Fähigkeiten: WBB2 Anfänger
Forenversion: 2.3

Themenstarter Thema begonnen von SpahnRanche
Antworten Zitieren Editieren Melden       UP

Ich hatte einen smilieupload in Verdacht, guter letzt weis ich es aber nicht genau. Seit einigen Tagen hab ich keine fremden Zugriffe mehr, seitdem ich dem Upload runter geschmissen habe. Zuvor war innerhalb von Minuten oder wenigen Stunden wieder was fremdes drauf, was sich dann immer weiter entwickelt hatte. Der Hoster hatte eine index.php in dme Upload gesperrt, so bin ich drauf gekommen, dass dort die Sicherheitslücke ist. Guter letzt weis ich es aber nicht 100% eine Ip wurde nicht hinterlassen.

Dieser Beitrag wurde 4 mal editiert, zum letzten Mal von SpahnRanche: 16.03.15 12:10.

16.03.15 12:09 SpahnRanche ist offline E-Mail WWW Finden Als Freund hinzufügen
Revolutionary Act
Ex Teammitglied

Dabei seit: 19.02.15
Beiträge: 268

Antworten Zitieren Editieren Melden       UP

Wenn nach dem entfernen die Datein nun nicht mehr erstellt werden klingt es zumindest nicht abwegig.
Ich würds einfach mal im Auge behalten. Falls doch wieder was passiert meld dich einfach. smile

__________________
» Meine Erweiterungen

Lite 1
» Sitemanager Lite (Download)
» Infobox für den Index (Frei definierbar) (Download)
» Gefällt mir (Für Beiträge, Facebook Like) (Download)
» BBCode Youporn und Pornhub (Download)
» User Anstupsen (Facebook Like) (Download)
» your-WBB.de Invitesystem Pro (Download)
» Pflichtthread (Download)
» Sicherheitsfrage beim registrieren (Download)
» your-WBB.de Mobile Erkennung (Download)
» Geburtstag und Geschlecht Pflicht beim registrieren (Download)

WBB 2.3.x
» BBCode Youporn und Pornhub PRO (Download)
» your-WBB.de Mobile Erkennung (Download)

lg
Revolutionary Act
16.03.15 18:04 Revolutionary Act ist offline E-Mail Finden Als Freund hinzufügen
pcsupport admins
Mitglied


Dabei seit: 14.02.06
Beiträge: 101
Forenversion: 3.0; 2.3

Antworten Zitieren Editieren Melden       UP

nu da hat dir wohl jemand uber einen Image upload eine php backdor eingeschummelt.
die kann anschließend wenn man herausbekommt, wie der speicherpfad ist, ganz normal aufrufen. und alles mögliche anstellen, z.b. ist dabei ein ftp Password und db Password auch völlig uninteressant weil es nicht gebraucht wird, dein wbb hat die Daten ja gespeichert, in der config.php.


du musst bei dir auf jedenfall die upload Berechtigungen gegenprüfen und auch für gäste unterbinden.
also z.b. Datei typ, dateigröße usw...
evtl. auch noch die shelexec für php abstellen, geht aber nur wenn du zugriff auf die php.ini hats.
sonst schiebt derjenige dir die immer wieder unter.
und wenn noch nicht getan mach noch ein update vom wbb. beim wbb2 sind manuelle updates möglich wenn du einiges an addons installiert hast. diese findest auch im Support Brett beim woltlab.

__________________
Ein Backup ist das seltsame gruseln, welches einem den Rückenhochkriecht wenn man an das Datum der Letzten sicherung denkt.

18.03.15 16:24 pcsupport admins ist offline E-Mail Finden Als Freund hinzufügen
SpahnRanche SpahnRanche ist männlich
Mitglied


Dabei seit: 20.05.09
Beiträge: 265
Fähigkeiten: WBB2 Anfänger
Forenversion: 2.3

Themenstarter Thema begonnen von SpahnRanche
Antworten Zitieren Editieren Melden       UP

Einen Image Uploade von MatPo hab ich noch, dort können auch Gäste hochladen. Der Ordner dazu war aber nicht betroffen (bisher!). Ich habe seit dem löschen des Smilieupload für User immer noch Ruhe. Danke für deine Tipps.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von SpahnRanche: 22.03.15 21:02.

22.03.15 21:01 SpahnRanche ist offline E-Mail WWW Finden Als Freund hinzufügen
Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » Unsichtbare Bilderspione! Wo kommen die her?`,-)