Hallo!
Meine 3 Wordpress-Seiten sind, trotz einmaliger Bereinigung von Blackole-Malware (ich nehme an das ist identisch mit dem Blackhole-Exploit Kit?) erneut nach ca. dreitägiger Ruhepause erneut verseucht worden. Ich fange an mit der ersten Attacke: Der Schadcode war in der Index.php aller 3 WP-Seiten, die allesamt beim selben Host liegen. Der Host verriert mit den Schadcode, so dass ich ihn manuell aus der Index.php entfernen konnte.
Weitere Sicherheitsmaßnahmen:
- Backup aller 3 Seiten auf Fesplatte gezogen, Virenscanner drüber und zurück auf den Server
- neue, komplexere Passwörter für das Wordpress-Login
- WP aktualisiert, Plugins und Themes aktualisiert bzw alte Themes gelöscht
Nach 3 Tagen Freude ging es von vorn los. Gleiche Symptomatik. Habe die Index.php erneut von Schadcode bereinigt. Kurios allerdings: Google und Virenscanner stufen die Seiten weiterhin als attackierend ein.
Ich bin leider kein IT-Profi und mit meinem Latein am Ende. Würde einfach gern weiterhin mit Freude an meinem Blogs arbeiten und mich daher sehr freuen, wenn mir jemand verrät, wie ich meine Seiten dauerhaft schützen kann.
Ebenfalls interessant: Wo könnte das "Leck" liegen? Auch beim Host? auch auf meinem rechner evtl?? Hatte kurz vorher den LKA-Trojaner, kann das mit reinspielen?
Vielen dank im Voraus!