Malware auf meiner Wordpress Seite?

  • Hallo zusammen,
    dies ist mein erstern Eintrag in dem WPDE Forum, da ich auf der Suche nach Hilfe bin.
    Ich habe seit längerem mit Viren/Hackerangriffen auf unsere Handballvereinshomepage zu kämpfen. Zwar bin ich für den technischen Dienst zuständig, doch leider kenne ich mich nicht genügend mit PHP und Co. aus, um das aktuelle Problem zu lösen.

    Es handelt sich um folgende URL:
    http://www.sv-erbach.de

    Vor ca einem halben Jahr wurde unsere Homepage von Google aufgrund Malware-Verbreitung gesperrt. Zusammen mit unserem Hoster 1&1 habe ich die schädlichen Dateien ausfindig machen und löschen können.
    Seit dieser Zeit tritt beim erstmaligen Besuchen der Homepage des öfteren folgende Nachricht auf.

    Checking your browser before accessing http://www.sv-erbach.de....

    Darunter ist ein Link namens "Continue".

    Nach kurzer Zeit wird man dann auf die eigentliche Homepage weitergeleitet, wo dann scheinbar auch alles funktioniert.

    Nach vermehrter Suche im Internet bin ich mit meiner Meinung zweigeteilt, ob diese Nachricht nun bedenklich oder nicht bedenklich sein soll....

    Kann mir jemand Auskunft geben und mir evtl. beider Lösung dieses Problems helfen?

    Vielen lieben Dank!
    Mit freundlichen Grüßen,
    Jens

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Da stimmt definitiv einiges nicht.... Auch wird die Hauptseite ständig neu geladen.

    Bestehen die Problem auch, wenn Du ein Standardtheme verwendest?


  • Kann mir jemand Auskunft geben und mir evtl. beider Lösung dieses Problems helfen?

    ich würde die extrem merkwürdige Gestaltung entfernen. wenn du dies nicht selber machen kannst - kannst du dir jemanden suchen, der dies eben für einen kleinen Obolus beseitig (JobForum)

    Mit offenen Augen träumen

  • ich würde die extrem merkwürdige Gestaltung entfernen. wenn du dies nicht selber machen kannst - kannst du dir jemanden suchen, der dies eben für einen kleinen Obolus beseitig (JobForum)

    das template, das du gesehen hast war warscheinlich ein standarttemplate von wordpress. das originaltemplate sieht ordentlich aus. dies ist mit artisteer erstellt worden. vieleicht liegt hier ja die sicherheitslücke, da das standarttemplate die fehlermeldung nicht anzeigt.

  • habe gerade in der footer.php von der template folgenden code gefunden. scheint ja nicht besonders toll zu sein..
    <?php /* 5pJQhrPh3XJCUOiaQCa6 */ ?>
    <?php
    $encoded = "clw8NzU5MTYnPjY5NT1JJ08pNj9YRVhfVisxG087IQ8fIV9Dclw8NzU5M

  • Der Website wurde gehackt.

    Problemlösung wäre zunächst das exakte Nachvollziehen wie der Hack passiert ist, um das zukünftig zu verhindern, und dann eine komplette Analyse, was wie wo eingefügt wurde und das Entfernen dieser Elemente.

    Der einzig sichere Weg, Hinterlassenschaften eines Hacks im Core auszuschliessen, ist ein Komplett-Vergleich mit einem frischen Installations-Archiv. Gleiches gilt für Plugins usw.

    Einfach (wie oft und falsch empfohlen) ein sauberes Archiv "drüberkopieren" reicht nicht aus. Viele Hacks bringen auch eigene Dateien mit, die irgendwo in WordPress-Core Verzeichnissen hinterlassen werden und ähnlich wie WordPress-Dateien heissen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!