Spamm wird automatisch platzier

  • Hallo meine lieben ich bin relativ frisch unterwegs mit Wordpress zwar habe ich bereits mehrere Seiten aufgebaut doch so etwas ist mir noch nicht passiert.

    Seit zwei Tagen seigte eine Seite in jedem Vorschautext und auf der Startseite pötzlich Links zu sagen wir mal nicht gerade seriössen Seiten an.

    Bisherige Massnahmen:
    1. Alle .php Dateien durchsucht (nichts gefunden)
    2. Wordpress erneut installiert (keine Auswirkungen)
    3. Theme-Ordnergelöscht und neu von Themeforest installiert (Leider auch keine Auswirkungen)
    4. Theme gewechselt (jetzt ist es zwar unsichtbar aber immer noch da)

    Dieser Code wird mir automatisch vor jedem Beitrag eingespreisst:

    HTML
    div style="position:absolute; left:-3323px; top:-3872px;">Habit bathrooms society finance steps <a href="http://dansedesdocsetoiles.ca/trn/refianace-auto-loans">http://dansedesdocsetoiles.ca/trn/refianace-auto-loans</a> to creating forced found <a href="http://cherylbrasil.com/xot/gerontology-student-loan.html">gerontology student loan</a> formal. Written of factors <a href="http://chefuche.org/bxl/home-loans-knowsley">home loans knowsley</a> since provides good therefore stars. Into <a href="http://chefuche.org/bxl/loan-poor-credit">pharmastore</a> Averages efforts furnishes Leveraged <a href="http://brzprint.com.br/pqx/sovereign-loan-rates.php">sovereign loan rates</a> was the managing <a href="http://caleri.com/frw/qiucken-loans">qiucken loans</a> Do. Diversification aquire interesting what, <a href="http://businesspowerapps.com/eoh/money-loan-contracts/">super loans</a> stocks in <a href="http://camptalltree.com/xix/missouri-fresh-start-loans/">http://camptalltree.com/xix/missouri-fresh-start-loans/</a> his. Two months Beach happened <a href="http://chiapperohnos.com.ar/mxt/garaunteed-car-loans.php">garaunteed car loans</a> that though want good <a href="http://dansedesdocsetoiles.ca/trn/cancel-loan-application">cancel loan application</a> Kindle valid investor interest.</div>


    Könnt ihr mir helfen und sagen wo der herkommt und natürlich wie ich das wieder los bekomme?

    Einmal editiert, zuletzt von Monika (16. Juni 2014 um 11:34)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das könnte sich an vielen Stellen eingenistet haben. Deine Seite ist definitiv infiziert.

    Du sagst, dass Du Wordpress neu installiert hast. Hast Du auch eine frische Datenbank angelegt? Hier im Forum könntest Du es mal über die Jobbörse versuchen. Einige Experten hier wissen, wie man so etwas wieder los wird. Ich leider nicht.

    Wichtiger finde ich heraus zu finden, wie der Spammer in Dein System gekommen ist. Hast Du die Passwörter alle geändert? Deine Passwörter sollten auch keinesfalls auf irgendeinem Rechner gespeichert sein. Außerdem solltest Du mal alle Rechner auf Viren/Trojander untersuchen, mit denen Du auf die Seite zugreifst.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]


  • Bisherige Massnahmen:
    1. Alle .php Dateien durchsucht (nichts gefunden)

    wie und wonach hast du gesucht? In der Regel sind derartige Erweiterung zum Beispiel base-code codiert.
    http://php.net/manual/de/function.base64-encode.php

    Desweiteren sucht man sich nur die Dateien raus, die nicht mehr mit dem Original übereinstimmen... Dafür verwendet man entsprechende Werkzeuge. Bei mir kann dies FileZilla zum Beispiel.


    2. Wordpress erneut installiert (keine Auswirkungen)

    vorher alles gelöscht? Prima - deine Sicherheitslücke ist dem Hacker bekannt.



    3. Theme-Ordnergelöscht und neu von Themeforest installiert (Leider auch keine Auswirkungen)

    ach jetzt wird mal etwas gelöscht :) und ein update vom Anbieter verwendet ... etwas spät... leider zuspät. dein Angreifer hat sich Werkezeuge installiert und Wordpress verändert. ( da bin ich mir zu 99,99% sicher). da reicht ein Theme löschen *nicht* aus.



    4. Theme gewechselt (jetzt ist es zwar unsichtbar aber immer noch da)

    o.k...


    Könnt ihr mir helfen und sagen wo der herkommt und natürlich wie ich das wieder los bekomme?

    zuerst einmal Sicherheitslücke suchen - wie ist der Code in die Datenbank gekommen (evtl. doch in einem Script)
    Sicherheitslücke beseitigen
    Schadecode beseitigen
    System absichern.

    Wenn du dies nicht selber kannst, such dir einen Dienstleister über das Jobforum hier. Bezahl den dienstleister erst, wenn das System Schadecodefrei ist! und das System abgesichert ist.

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!