Nichts hilft : / Kein Einloggen möglich - cannot redecalre...

  • Ich habe 2 Blogs bei einem Provider, in beide kann ich mich nicht mehr einloggen. Die eine Site ist ganz offline, die zweite (mit einer neueren WP-Version) ist online, ich komme aber trotzdem nicht rein).

    Über den FTP-Server habe ich den plugin-Folder schon umbenannt, ist aber leider wirkungslos geblieben.

    Die Fehlermeldung, die bekomme, wenn ich mich in die noch laufende Seite einloggen will, lautet: Fatal error: Cannot redeclare _1059195956() (previously declared in /mnt/webd/c0/42/52430942/htdocs/WordPress_04/wp-includes/version.php:9) in /mnt/webd/c0/42/52430942/htdocs/WordPress_04/wp-includes/version.php on line 9

    Nichts geht mehr, und da ich die Seiten vor allem beruflich nutze, raufe ich mir hier die Haare und habe keine Ahnung, was ich tun kann.

    Kann jemand helfen, bitte?

    LG, cel

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich kann zwar nicht viel lesen auf dem Bild, eigentlich kaum etwas, sieht aber wie ein dicker, fetter Virus aus. Wie nun weiter, nur den Virus löschen, damit ist es ja nicht getan, weil Du ja auch nicht weißt, was der bereits angerichtet hat und wo die Sicherheitslücke sich befindet. Alles platt machen und neu installieren und das Leck beseitigen, falls es sich aufspüren lässt, würde ich jetzt mal sagen. Oder erst einmal nur Deine Seite stilllegen und diese Datei löschen, so dass die nicht mehr erreichbar ist und dann darauf hoffen, dass noch einer eine andere Antwort gibt.

  • Ach, du Sch...
    Ok, wenn ich alles neu installieren muss, würde ich mir, um die Inhalte zu retten, trotzdem alles im FTP-Server als Backup auf den Rechner laden müssen? Nehme ich den Virus dann nicht direkt mit?

  • Ach, du Sch...
    Ok, wenn ich alles neu installieren muss, würde ich mir, um die Inhalte zu retten, trotzdem alles im FTP-Server als Backup auf den Rechner laden müssen? Nehme ich den Virus dann nicht direkt mit?

    Du kannst keiner Datei auf dem Server mehr trauen. Der Hacker kann ich anderen Dateinen andere Änderungen eingebaut haben.

    Verwende eine saubere (ohne Schadecode) Datensicherung.

    Aber erst Seite vom Netz nehmen

    Hth

    ralf

    Mit offenen Augen träumen

  • Die befallene Datei würde ich nur löschen, alle anderen sollten sich eigentlich scannen lassen. Wichtig ist halt, dass der nicht noch irgendwelche Trojaner und Rootkits bei Aufruf einer Seite nachladen kann und so, denke ich mir. Die Datenbank könnte auch von einer SQL-Injection betroffen sein. Kann mich an eine Empfehlung erinnern, zuerst die betroffenen Dateien zu entfernen, dann ein Backup vom Hoster einzuspielen und dabei sich Gedanken über das Leck zu machen, um dieses zu stopfen.

    Einmal editiert, zuletzt von Melewo (6. November 2013 um 12:34)

  • Danke euch Beiden!
    Den Provider konnte ich jetzt *endlich* erreichen, und dort rät man mir, ein Backup von vor ca. einer Woche zu nehmen und den ganzen Summs zu überschreiben (da war laut einem Scan noch alles "sauber").
    Das klingt natürlich einfach und verlockend. Aber wenn was Schadhaftes auf dem Server ist - wird das auf keinen Fall mitgenommen?

  • Ich persönlich würde dir empfehlen, professionelle Hilfe zu holen, sonst kann dieses Problem immer wieder auftreten. Versuche es am besten hier in der Jobbörse.

  • Aber wenn was Schadhaftes auf dem Server ist - wird das auf keinen Fall mitgenommen?


    Lösche doch erst und dann mache ein Backup. Könnte mir schon vorstellen, dass neu angelegte Dateien nicht überschrieben werden, habe bisher nur noch keins gemacht. Bei der DB müsstest Du ja auch ein Backup machen. Oder nehme den Rat von Hille an, wird vielleicht professioneller sein.

  • Danke euch Beiden!
    Den Provider konnte ich jetzt *endlich* erreichen, und dort rät man mir, ein Backup von vor ca. einer Woche zu nehmen und den ganzen Summs zu überschreiben (da war laut einem Scan noch alles "sauber").
    Das klingt natürlich einfach und verlockend. Aber wenn was Schadhaftes auf dem Server ist - wird das auf keinen Fall mitgenommen?

    *alle* scripte vorher löschen. In der Regel installieren sich Angreifer eingene Scripte, damit sie jederzeit erneut zugriff bekommen.

    Ergo: erst sauber machen. Wenn Dateien von dir nicht gelöscht werden können - eben den provider bitten.

    Anschließend unbedingt die Sicherheitslücke suchen und finden! Sonst hast du in wenigen Tagen erneut Schadecode im System und erhälst *keine* Fehlermeldung mehr...


    cu

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!