Hallo,
ich wurde gebeten zu helfen, komme aber nicht weiter.
Im Header erscheint Spamcode. Ziel: vermutlich "Suchmaschinenobtimierung". Bei eingeschalteten Javascript sieht der User nichts. Nur beim deaktivierten Script sieht man den Spam und Google indexiert.
Alle Templatedateien sind mehrere Jahre alt 5 oder 6 (es war mal ein kommerzielles Theme). Trotzdem untersucht, kein Code entdeckt. Alle Plugin deaktiviert, der Spamcode erscheint trotzdem.
Der Code besteht aus etwas JavaScript, die erste Zeile lautet: var _gw3 = [];
_gw3.push(['_setOption',
'1301851861911781711021861911821711311041861711901861171']);
Und im Body-Bereich mit <div class="siteview2"><p>Opt for immediate resolution ...
sucht man nach Opt for immediate resolution werden einige betroffene Seiten angezeigt. Sie haben gemeinsames: WordPress und sie GoDaddy ist der Hoster.
Kennt jemand das Problem? Oder sogar eine Lösung??
Die Zugänge Admin und Benutzer sind relativ gut gesichert. Name mit Sonderzeichen, Password 20 Zeichen, Sonder, Klein, Gross, Ziffern.