Hallo Forum,
ich habe vor einiger zeit mal eine WP-Site gebaut, auf der nun offenbar ein Virus (Vielleicht nennt sich das auch Malware) sein Unwesen treibt. Wie äussert sich das? Meine Kundin berichtete von Weiterleitungen auf externe Seiten sobald man auf's Menu klickt. Ich habe eben angefangen, mich mit der Problematik zu beschäftigen und habe auf dem Server bei all-inkl auch eine Virusmeldung erhalten.
Es gibt zwei Unterverzeichnisse im plugins-Directory, die ich nie erstellt habe. Darin befinden sich zwei php-Files, die all-inkl mittlerweile umbenannt und gesperrt hat. Ich habe versucht, die Files per FTP downzuloaden, um mal reinzuschauen und weitere Hinweise zu finden. Aber das ging nicht.
Wie und in welcher Reihenfolge gehe ich sinnvollerweise vor, um den Schaden nachhaltig zu beheben?
danke für Tips und
beste gruesse,
heinetz