Unberechtigter Code

  • Hallo,
    ich habe eben bemerkt, dass unter neu angelegte Beiträge und Seiten ein Code eingefügt wird, der in div-Containern liegt. Dazwischen steht mutex/ocfipreoqyfb/mutex
    Sofort nach dem Abspeichern werden einige Zeilen eingefügt, die aber offensichtlich keine Verbindung zu einer anderen Website aufnehmen:

    Code
    <div id="jsseunrwnoeo" style="display: none;">
    <div id="ocfipreoqyfb" class="simple_mutex" style="display: none;">mutex/ocfipreoqyfb/mutex</div>
    </div>


    Testweise habe ich alle Plugins deaktiviert, trotzdem wird der Code erneut eingefügt. Alle Plugins und Wordpress selbst sind natürlich aktuell.
    Hat jemand eine Idee, was da passiert? Das Phänomen tritt auch auf anderen meiner WP-Installationen auf.

    Einmal editiert, zuletzt von Robbi (28. September 2017 um 04:51)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hast du mal testweise das Theme gewechselt?

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Du bist gehackt worden, wie viele andere Seiten auch: http://bfy.tw/EAzI. Hintergrundinformationen und Lösungsansätze gibt es auf wp-hacked.com.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Hallo,
    danke für Eure Antworten. Dass da ein Hack vorliegt, hatte ich mir schon gedacht. Aber der Wechsel des Themes hat leider keine Änderung bewirkt.
    SabineRocktimes
    Dass es am Browser liegen könnte, hatte ich allerdings ausgeschlossen. Tatsächlich scheint es aber so zu sein. Wenn ich statt des Firefox den Edge nutze, tritt das Phänomen nicht auf. Jetzt weiß ich wenigstens, wo ich weitersuchen muss.
    Vielen Dank! :-)

  • Das kann ich bestätigen. Mir fiel auf, dass das Problem nicht nur in WordPress, sondern auch in TYPO3 auftrat, weshalb ich Firefox im Verdacht hatte und die Add-Ons kontrolliert habe.
    "Browser-Security" war mir direkt verdächtig, weil ich es nicht bewusst installiert hatte. Nach dem Entfernen war das Problem behoben.

  • Ich sehe die Zeichenkette '[COLOR=#333333]mutex/ocfipreoqyfb/mutex' auf vielen Seiten auch in Chrome. Ich glaube nicht, das FF diesen Code on-the-fly einfügt (sowie es Kaspersky mit seinen Security Scripten macht). Poste doch mal einen Link zur Seite auf der der Code ist/war.[/COLOR]

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!