Hallo,
mich erreichte heute morgen eine Mail von All-Inkl, dass meine Webseite mit einem Virus infiziert sei. Immer wenn ich auf meine Webseite gegangen bin wurde ein Download mit einer leeren Datei gestartet. Im Protokoll von All-Inkl war folgendes zu lesen
"20:35:54 Virus "php_obfus_412.UNOFFICIAL" found in file "/www/htdocs/wKUNDENNUMMER/crm.DOMAIN.com/modules/Users/views/edit.Standard.php" (chown: wKUNDENNUMMER:wKUNDENNUMMER | ctime: 2017-11-17 17:43:33 | mtime: 2017-01-06 14:34:12 | chmod: 644) -> File was renamed to "/www/htdocs/wKUNDENNUMMER/crm.DOMAIN.com/modules/Users/views/VIRUS_php_obfus_412.UNOFFICIAL_edit.Standard.php" and locked (chmod: 0)"
In allen Webseiten aus dem Vertrag tauchte im Kundenportal diese und ähnliche Meldung auf. Einige Seiten und Anwendungen laufen noch wie vorher nur alle WordPress-Seiten gehen gar nicht mehr. Auch wenn ich die Datenbank und co. neu mit der Domain verknüpfe kommt nur ein Error. Ich habe leider auch kein Backup der Seiten. Strato macht sowas immer automatisch für mich, aber bei All-Inkl habe ich eben auf die schnelle sowas nicht gefunden.
Was kann ich tun um die Seiten wiederherzustellen?
Vielen Dank schon im Voraus für alle Antworten ;)