Hallo zusammen,
1&1 meldete uns heute zum zweiten Mal einen Angriff auf unseren Webspace.
Im Ordner wp-content/uploads findet sich die Datei "evex.php".
Beim ersten Angriff vor ca. 14 Tagen haben wir auf Anraten unseres Webdesigners zuerst die Datei umbenannt, als dann die Seite noch normal funktioniert hat, die Datei (bzw. da waren es zwei, noch eine "ftp.php") gelöscht.
Danach alle Passwörter, also für ftp und Wordpress Zugang, geändert.
Trotzdem ist das Ding jetzt wieder da.
Kennt jemand diese Datei, oder weiss was die macht ? Über google finde ich leider nichts dazu.
Unsere Passwörter sind jetzt m.E. wirklich sehr sicher, ich frage mich, wie kommt die Datei da wieder rein ?
Kann es sein, daß sich irgendetwas so "tief ins System" gegraben hat, daß es sich dann selber wieder installiert ?
Sorry, bin leider auf diesem Gebiet nicht besonders erfahren, und unser Webdesigner sagt immer nur: ja nix upgraden !
Habt ihr da irgendwelche Erfahrungen ?
Liebe Grüße und vielen Dank im Voraus !