Hallo
Heute morgen wurden wir von unserem Hoster angeschrieben, dass unser Webspace Paket abgeschaltet wurde, da von dort aus Spam Mails durch ein Script versendet worden sind.
Ich habe dann alle Dateien runtergeladen und mit GData Internet Security untersucht. Nichts gefunden. Dann habe ich alle Plugins und alle Themes auf den aktuellen Stand gebracht und fragwürdige Plugins wie Newsletter gleich gelöscht.
Nun ist mir über FTP aufgefallen, dass es einige Verzeichnisse gibt welche ich nicht kenne, früher gab es diese nicht. Z.B
nginx_system
nginy_restore
fusion
...
phpbb2
darunter dann Dateien wie phpbb2.php oder auch cgi.php.suspected
scheint als ob das alles gehackt ist oder?
Kann hier jemand helfen?
Grüße und Danke Andy