Malware in Wordpress eingeschleust

  • Ich habe eine E-Mail von Google erhalten, dass ich Schadcode auf meine Seite hätte.

    Malware notification regarding


    [COLOR=#000000][FONT=Helvetica]Wir haben [/FONT][/COLOR]michaelmazur.net[COLOR=#000000][FONT=Helvetica] bereits informiert, dass wir Malware auf der Website gefunden haben. Weitere Informationen zu den Problemen auf michaelmazur.net erhalten Sie auf der Google-[/FONT][/COLOR]SafeBrowsing Diagnoseseite[COLOR=#000000][FONT=Helvetica].

    Diese Seite da ist nicht von mir.


    [/FONT][/COLOR]meineseite.square7.ch[COLOR=#000000][FONT=Helvetica] enthält Inhalte von [/FONT][/COLOR]michaelmazur.net[COLOR=#000000][FONT=Helvetica], einer Website, die bekanntermaßen Malware enthält. Ihr Computer fängt sich möglicherweise einen Virus ein, wenn Sie diese Website besuchen.

    Was soll ich tuen. So ein Mist aber auch. Betrifft das keinem ?[/FONT][/COLOR]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Schau Dir die Dateien des aktuellen Themes an. Vermutlich hat sich da was eingenistet. Der Schadcode kann sich jedoch auch in allen anderen Dateien auf dem Server ausgebreitet haben. Wo genau der Code steckt, kann Dir keiner sagen. Wir kennen die Seite nicht und wissen auch nicht was wo wie und warum eingeschleust wurde.

    Achtung: Wenn, dann poste die URL zur Seite nur als Text (z.B. example.com statt http://www.example.com). Wir klicken ungern auf Links die zu verseuchten Seiten führen ;-)

    Meistens sind header.php, footer.php, index.php sowie .js Dateien infiziert. Prüfe zudem ob in Deinem WordPress Verzeichnis Dateien liegen, die da nichts zu suchen haben. Fakt ist, dass es schon ein bisschen Aufwand ist den Schadcode zu entfernen, die Sicherheitslücke ausfindig zu machen u. zu schließen.

    Wenn Du das nicht selber schaffst, dann kannst Du auch ein Jobangebot ins Jobbörse-Forum posten.

    Einmal editiert, zuletzt von mfitzen (8. September 2012 um 21:20)

  • Tja wie infected schon sagte, ohne Handarbeit geht es nicht.
    Zumal ich auch in Erinnerung habe, dass sucuri eine liste der verdächtigen Dateien nach einem Scan ausgibt.
    Kann aber auch sein, dass ich mich da jetzt irre.

    Der Code kann quasi in "jeder" Datei, sogar in der Datenbank sein, wenn du Pech hast.

    Wo schon mal ganz gerne böse Codes hinterlegt werden, wäre zum Beispiel;
    .htaccess
    index.php
    header.php

    Bei diesem User hatte sich das Exploit Kit Blackhole1 sogar in einem javascript befunden.
    http://wordpress.org/support/topic/…ow-to-remove-it

    Ansonsten suche mal in google nach wordpress exploit kit black hole 1.
    Da werden so einige Sachen angezeigt.

    Am einfachsten wäre es beim Provider sämtliche Passworte zu ändern und ein Backup einzuspielen.
    Falls du überhaupt eines hast. ;)

    Edit;

    Zitat

    @infected
    Ich habe schon eine koplett neues Wordpress draufgespielt.

    Ja so kann man das auch machen. :D

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

    Einmal editiert, zuletzt von Marcus[IS] (8. September 2012 um 22:21)

  • Soviel dann zu dem Thema

    Zitat

    Wenn, dann poste die URL zur Seite nur als Text

    :roll:

    So, Du hast WP neu aufgespielt... Plugins und Themes sind immer noch die alten? Dann viel Vergnügen... Der nächste Angriff kommt bestimmt. Hoffentlich warst Du wenigstens so schlau und hast sämtliche Zugangsdaten geändert und die DB auf möglichen Schadcode geprüft, oder neu angelegt. Deine PC solltest Du ebenfalls im Hinterkopf behalten ;-) Von dort aus kann der Virus/Trojaner auch schnell wieder auf dem Server landen.

    dein Problem ist nicht WP oder ein Virus, sondern der Hoster.

    Sehe ich in dem Fall anders. Hier ist definitiv die WP Installation kompromittiert.

    Einmal editiert, zuletzt von mfitzen (8. September 2012 um 22:34)

  • Hmm, hab wieder alles runtergeschmissen und erst ein Ordner hochgeladen und dann mit sucuri gescheckt, und dann die nächsten ordner.

    Jeztt zeigt der keine Schädlinge mehr an, nur das es Blacklistet ist.
    hmm . . .

    Habs dann mit Wordfence Scan gescannt. Der hat auch nichts gefunden.

    Einmal editiert, zuletzt von Rene-Marco (9. September 2012 um 16:27)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!