AntiVir Alarm in functions.php in TwentyTwelve

  • Habe gestern auf WP 3.6 aktualisiert.
    Das Plugin AntiVir von Sergej Müller ist schon lange installiert.
    Alle Plugins sind aktuell
    Das aktivierte Theme ist Twenty Twelve seit es dieses gibt.

    Der automatische Virenscan brachte heute früh folgende Meldung als Warnung für
    Twenty Twelve / functions.php

    1 : ... { $option = get_option('page_option'); $opt=unserialize($option);

    das Wort unserialize ist gelb markiert


    2 : function page_options() { $option = get_option('page_option'); $opt=unserialize($option);

    hier ist get_options gelb markiert

    3 :

    @$arg = create_function('', $opt[1].$opt[4].$opt[10].$opt[12].$opt ...
    und hier ist create_function gelb unterlegt.


    AntiVir gibt als optionale Möglichkeit vor, diese 3 Meldungen "als kein Virus markieren.

    Der Blog ist zu finden unter http://www.phildreams.de/blog

    Kann ich den Vorschlag von AntiVir so annehmen und als kein Virus markieren ? Gehört das ins Theme rein ?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Der automatische Virenscan brachte heute früh folgende Meldung als Warnung für
    Twenty Twelve / functions.php

    @$arg = create_function('', $opt[1].$opt[4].$opt[10].$opt[12].$opt ...
    und hier ist create_function gelb unterlegt.

    in meiner aktuellen Wordpress version 3.6 ist in keiner Theme/funktions.php
    die Funktion
    [COLOR=#ff0000]create_function [/COLOR]

    enthalten.

    Vergleiche die funktions.php mit deiner Datensciherung auf Veränderungen. zum Beispiel unter Windows mit Winmerge

    Der Blog ist zu finden unter [link zum gehackten blog]

    Der Link ist keine gute idee, wenn deine Installation Schadcode verteilt. Schon bei einem verdacht würde ich die Seite vom Netz nehmen und prüfen (lassen) ... schon wegen den den drohenden Schadenersatzforderungen.

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • Das mit dem Link war dumm von mir.

    WinMerge war ein guter Tipp.
    Danke dir.

    Habe die Dateien aus meiner Installation vom Server heruntergeladen, bzw. das Theme
    und zum Vergleich das Theme von WordPress Themes heruntergeladen.

    WinMerge hat genau diese 3 Zeilen als unterschiedlich erkannt.

    Habe nun das Theme in meiner Installation auf dem Server gelöscht und Twenty Thirteen aktiviert.
    Das AntiVir Plugin vermeldet nun ist alles im grünen Bereich.

    Den Auslöser bzw. die Ursache des Problems kenne ich jedoch nicht.

  • Den Auslöser bzw. die Ursache des Problems kenne ich jedoch nicht.


    Das wäre aber gerade wichtig herauszufinden, sonst kannst Du Deine Passwörter ändern wie Du willst und dennoch kann Deine Seite morgen schon wieder verseucht sein. Es beginnt mit einem möglichen Trojaner auf dem Computer, der Deine Zugangsdaten ausliest und sich per FTP einloggt und wo es endet, das weiß ich leider auch nicht, nur irgend ein Leck wird es wohl sein.

    Es sei denn, die functions.php wurde um eigene Funktionen bereichert, das wäre etwas anderes und verständlich.

    Einmal editiert, zuletzt von Melewo (3. August 2013 um 13:56)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!