Hallo!
Ich habe am Freitag eine Nachricht vom Provider Domainfactory bekommen, dass mein webspace gesperrt wurde, weil die Webseite Schadsoftware verteilt. Nach Kontakt mit dem Technikteam, welches selbst Samstag Abends um 22 Uhr noch sehr schnell Mails beantwortet hat, habe ich ein zwei Tage altes Update von den Dateien und der Datenbank eingespielt.
Ich hatte eine veraltete Version von wpoll und MailPoet (wsyija Newsletter) und bin nachdem ich auf diesen Bericht gesoßen bin, davon ausgegangen, dass durch die alte MailPoet-Version der Schadcode aktiv wurde. Ich habe dann die beiden Plugins aktualisiert.
Die Seite lief dann einen Tag fehlerfrei. Heute morgen bekomme ich diese Meldungen angezeigt, ohne dass ich irgendetwas geändert habe:
Was ist passiert? Ist die Schadsoftware wieder aktiv geworden?
Ich lade gerade wieder die Daten vom 17.07. hoch.
Die Seite lautet http://schinderhannes-mtb.org
sobald upload erfolgt ist über http://schinderhannes-mtb.org/index.php erreichbar
Was wäre jetzt zu tun?
Viele Grüße
Dave