Ist das Malware?

  • Guten Tag,
    es geht um folgende Homepage: http://www.zappo-entertainment.de

    was passiert:
    Immer am ende einer Seite schleicht sich folgender Code ein
    <p><script src="//1046663444.rsc.cdn77.org/1fd3b038f796d0b159.js" async=""></script></p>

    lösche ich ihn, ist er für ein weile weg..und nach einem neustart weider da.

    Ist das Malware?
    Was kann ich tun um es los zu werden.

    Ach ja der Der Google Site Checker es ist keine Malware auf der Homepage.

    Danke vorab für Mühen und sonnige Grüße

    Peter

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • hy,

    naja schon etwas seltsam ,)
    der eintrag kommt aus einen widget.
    wolltest du vielleicht einmal kurz vor dem footer mal was ausgeben lassen.

    Wenn du schon schreibst, du löscht es und kommt es wieder.
    Kann fast davon ausgehen das hier evtl. was war.

  • Danke schon mal für die Infos. Klasse!
    Ich habe es nicht wissentlich eingefügt - evnetuel ja über ein Plugin.
    Im Kaspersky wird es als bösartiger Link identifiziert.
    Was kann ich jetzt tun um das los zu werden.

    Danke für die Mühen und den Hirnschweiß vorab.

    Grüße
    Peter

  • Ganz herzlichen dank für die Informationen.
    Mit dem Sucuri MAlfinder konnte ich das Problem aktuell löschen. Mal schauen ob es anhält.

    Danke

    Peter

  • Hilfreich ist auch in solchen Fällen der Artikel "Hilfe! Mein WordPress hat einen Virus! Wie mache ich den weg?" von Ernesto Ruge.

    Hatte damals auch eine Seite die immer angegriffen wurde, nach eifriger Analyse habe ich herausgefunden, dass dort ein Plugin Schwierigkeiten machte. Dadurch konnte der Angreifer ein scheinbares Plugin hochladen (mit harmlosen Namen) und so konnte er den Schadcode einfügen.

    Nach einem Tag Arbeit war dann aber alles erledigt und die Seite lief wieder. Keine weiteren (erfolgreichen) Angriffe.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!