es ist eine infizierte libs.php aufgetaucht

  • Hallo, ich habe auf dem Server eine infizierte libs.php auf oberster Ebene im WP.
    Da irgendwas mit der Seite nicht stimmt, wollte ich ein (sowieso überfälliges) Update machen, habe mir die ganzen Datzeien dazu auf den Rechner geladen. Bei der libs.php spang antivir an und ich habe die Datei gelöscht.

    Habe sie jetz auf dem Server umbenannt und sehe im Betrieb der Seite keinen erstmal keinen Unterschied.

    MEINE FRAGE:
    gibt es in der normalen WP installation überhaupt (auf der Ebene, auf der auch die index.php und config.php liegen) eine libs.php?

    Denn dann könnte ich ja diese komische Datei einfach löschen und mein update machen.

    Danke für eine Auskunft!
    Irmen

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Danke,
    du meinst, ob da eine libs drin ist - das hab ich schon gemacht.

    Aber es gibt bei mir auch noch andere Dateien dort auf dieser oberen Ebene, die in einer nackten WP installation nicht drin sind.
    um beispiel, wp-app oder wp-atom oder wp-blogheader.php etc.

    Ich meine, wenn es ein lib von einem Plugin wäre, würden die im entsprechenden Plugin-ordner liegen?

  • Kann mir jemand sagen, ob es in der Struktur von WP vorgesehen ist, daß auf der obersten Ebene von WP lauter "neue" Dateien herumliegen?
    Dateien von Plugins sind doch normalerweise im Plugin aufgeräumt, oder?

    Kann mir bitte jemand was dazu sagen?
    Danke!

  • Dein Blog wurde vermutlich gehackt.
    Jetzt kannst du keiner Datei mehr trauen!!!

    Da hilft nur sich professionelle Hilfe zu holen.
    Oder eventuell ein BackUp vor dem erflogten Hack einzuspielen und danach dann alles schnell upzudaten (eventuell hast du damit dann auch die Sicherheitslücke geschlossen -> aber nur eventuell)

    LG, pixselig

  • Naja, eine infizierte Webseite und ein infizierter PC sind schon zwei etwas unterschiedliche Dinge. Zwar erkennen inwischen viele AV-Programme schädliche Scripts von Webseiten, aber ich bezweifle sehr stark, dass dir ein AV-Programm eine CMS-Installation sauber aufräumt (du hast bei PC ja auch nie eine 100%ige Sicherheit).

    LG, pixselig
    PS: hast du kein BackUp?

  • Danke pixelig,
    ich habe zwischen dem letzten Backup und dem Virenbefall nochmal was geändert. Deshalb wäre es ganz gut, die aktuellen Dateien nehmen zu können.
    Lg Irmen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!