Auf meiner Wordpress-Seite soll ein Trojaner JS/Agent.a sein

  • Hallo zusammen,

    hatte jemand von euch so etwas schon einmal? Auf meiner Seite http://www.carinaseewald.de soll angeblich ein Trojaner sein Unwesen treiben. McAfee meint sie hätten ihn isoliert. Wisst ihr, was ich da am besten machen kann? Das wird ja auch bei den Leuten angezeigt werden, die meine Website besuchen. Zumindest hat mich bereits eine Besucherin darauf hingewiesen.

    Ich habe einen Screenshot angehängt da seht ihr die genaue Bezeichnung.

    Danke euch allen schon im Voraus für eure Hilfe!

    Beste Grüße,
    Carina

    Einmal editiert, zuletzt von maxe (19. September 2015 um 00:10)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Deine Instanz ist auf jeden Fall kompromittiert worden.

    Die Scripte laufen auf russische bzw. litauische Domains und klingeln dort durch.

    Deine header.php ist auf jeden Fall "infiziert".

    Offensichtlich ist auch eine Modifikation der .htaccess vorhanden (Redirect).

    Vergleiche die beiden Dateien auf jeden Fall mit ihren Originalversionen und lösche alle Zeilen raus, die nicht übereinstimmen.

    Zusätzlich solltest Du Deine Plugins bereinigen und die Dateirechte überprüfen.

  • Vielen vielen Dank Brawler. Ich verstehe zwar nicht so ganz, was das alles heißt, aber ich werde mir Hilfe suchen. So nen Mist brauche ich jetzt gerade noch...

  • So, nun habe ich die header.php mit der Standard header.php des Themes verglichen und den kleinen Mistkerl gefunden und gelöscht. Die Plugins sind bereinigt und die Passwörter alle geändert. Ich habe auch das Update von Wordpress installiert. Die .htaccess habe ich gefunden, damit weiß ich aber nicht so genau was ich machen soll. Folgendes steht drin:
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress

    Ist das normal?

  • Ja. Allerdings musst die die Sicherheitslücke finden, sonst hast du das Problem bald wieder.

  • Hallo,



    Auf meiner Seite http://www.exampel.org soll angeblich ein Trojaner sein Unwesen treiben. McAfee meint sie hätten ihn isoliert

    Wie kommt man eigentlich auf Idee eine verseuchte Seite hier zu verlinken? Und warum ist der Link nach 12 Stunden noch immer aktiv?

    In diesem Forum wird jede Kleinigkeit von den Mods zensiert und gelöscht aber so ein blödsinn bleibt.

    cool ...

    Mit offenen Augen träumen

  • vielleicht wärst du dann mal so schlau gewesen, diesen Beitrag zu melden.
    In diesem Forum gibt es doch genug Klugscheißer und Besserwisser/-macher, warum wird dann sowas nicht gemeldet?

    cool ...

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!