Malware auf Webspace

  • Grüßt Euch!

    Ich hoffe, ich bin in diesem Unterforum richtig mit meiner Frage. Falls nicht: Entschuldigung, aber ich habe nichts passenderes gefunden, wo ich die Frage posten kann.

    Thema Malware:
    Leider hat mir mein Provider sämtlicher Domains gesperrt, weil Malware auf dem Webspace umherwabert und nun habe ich trotz des grandiosen Plugins Anti-Malware von GOTMLS.net ein paar Dateien, die noch immer infiziert sind.

    Fragen, die bei mir aufgekommen sind:
    Mein Provider hat mir genau gesagt, welche Dateien infiziert sind, aber ich erkenne in manchen nicht, was "echter" Code ist und was der "Malware Code" ist. Könnte ich beide voneinander unterscheiden, dann könnte ich manuell den Malware-Code rausnehmen und die Datei erneut auf den Server laden.

    1. Woran erkenne ich den Malware Code? Klar, es sind oft sehr kryptische Aneinanderreihungen von Buchstaben etc. Manchmal ist es mir aber nicht klar, wann der Malware Code beginnt und wann er endet. Wenn ich aus Versehen "echten, guten" Code entferne, dann bricht vermutlich alles zusammen.

    2. Kennt jemand sonst noch ein weiteres Plugin, das den Code verlässlich von Malware säubert?

    Es betrifft jetzt noch folgende Datei-Typen in folgenden Verzeichnissen:
    /wp-admin/options-admin.php
    /wp-snapshots/..._database.sql

    Vielen Dank im Voraus!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Es betrifft jetzt noch folgende Datei-Typen in folgenden Verzeichnissen:
    /wp-admin/options-admin.php
    /wp-snapshots/..._database.sql


    Warum bist du dir da so sicher, dass es nur noch die beiden sind? Hat dein Hoster wirklich alles untersucht, oder nur die Dateien ausfindig gemacht, die auch Traffic verursachen?

    Wenn du selber nicht weißt was Schadcode ist und was nicht, würde ich jemanden drüber schauen lassen, der sich damit auskennt. Vielleicht jemand aus dem Bekanntenkreis. Sonst gibt es auch hier im Forum eine Jobbörse.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Hallo Sir Ector,

    vielen Dank für die schnelle Antwort!

    Ich habe logfiles zur Verfügung gestellt bekommen, in dem genau die betroffenen Verzeichnisse und Dateien vermerkt sind.
    Die meisten habe ich schon selber behoben.

    Wo ist die Jobbörse?
    Danke!

  • Ja, es bleibt aber weiterhin die Frage wonach gesucht wurde. Also nur Dateien die Traffic verursachen oder wurde wirklich sämtlicher Code untersucht?

    http://forum.wpde.org/jobboerse/

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]


  • Mein Provider hat mir genau gesagt, welche Dateien infiziert sind, aber ich erkenne in manchen nicht, was "echter" Code ist und was der "Malware Code" ist. Könnte ich beide voneinander unterscheiden, dann könnte ich manuell den Malware-Code rausnehmen und die Datei erneut auf den Server laden.

    Verwende doch einfach von einer vertrauensvollen Quelle die Scripte. wenn du malware erkennen möchtest, kannst du zum Beispiel WinMerge verwenden.

    http://winmerge.org/?lang=de

    Vorsicht. In der Regel ist danach der eigene Rechner verseucht.


    1. Woran erkenne ich den Malware Code? Klar, es sind oft sehr kryptische Aneinanderreihungen von Buchstaben etc. Manchmal ist es mir aber nicht klar, wann der Malware Code beginnt und wann er endet. Wenn ich aus Versehen "echten, guten" Code entferne, dann bricht vermutlich alles zusammen.

    Du kannst keiner Datei mehr trauen. Diese Datei solltest du auch nicht mehr mit einem Editor öffnen oder durch die gegend transportieren. Sondern es geht nur noch löschen.


    2. Kennt jemand sonst noch ein weiteres Plugin, das den Code verlässlich von Malware säubert?

    unter windows formatiert man die Festplatte mit format.c neu unter UNIX als Superuser einfach rm -r / und setzt die Systeme neu auf. wenn die Sicherheislücke gefunden und beseitigt ist. Alles andere ist *schrott*


    http://forum.wpde.org/jobboerse/

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!