Blog gehackt - Malware remv.php und weitere?

  • In meinem Wordpress-Blog (ULRATI - Modeschmuck aus Lateinamerika) sind seit ca. März 2009 die Besucherzahlen drastisch gefallen. Bei meiner Ursachensuche stieß ich auf die Datei remv.php, die ja als Malware bekannt ist. Ich habe ein Backup gemacht, die Datei entfernt, neue User-Daten für meinen Blog angelegt, alles neu hochgeladen usw.
    Auf die Idee, dass mein Blog gehackt wurde, war ich über Google Webmaster Tools gekommen - dort wurden mir als von Google gefundene Keywords lauter Pharmabegriffe angezeigt. Nach der "Reinigungsaktion" habe ich Google um eine erneute Überprüfung meines Blogs gebeten. Allerdings sieht der Googlebot nach wie vor diese Pharmakeywords - bedeutet das, dass sich noch immer irgendwo eine schadhafte Datei befindet?
    Vielen Dank für die Hilfe!!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • alles "grün"

    Ich habe das Plugin installiert und Templates überprüfen lassen - alles "grün", also scheinbar nichts schädliches.... Dann muss ich wohl hoffen, dass der Googlebot auf meinem Blog bald keine Pharmakeywords mehr findet... :confused:

  • alles "grün", also scheinbar nichts schädliches....

    sorry, aber die aussage mag ich so nicht stehen lassen... nur nichts, was dieses plugin erkennt!

    es gibt diverse möglichkeiten, z.b. die meta-tags zu manipulieren, welche man nicht automatisch als wurm, virus oder was auch immer klassifizieren kann. daher kann das plugin auch nicht alles automatisch erkennen, ok?

    da muss man weitere ursachenforschung betreiben....


    • durchsuchen der datenbank nach den entsprechenden schlüsselwörtern
    • durchsuchen der .php-files (mit einem entsprechenden editor wie notepad++ kein problem) nach den schlüsselbegriffen
    • ermitteln bei welchen ereignissen die header geändert werden können und ob diese genutzt werden, etc. pp.

    um nur einige möglichkeiten zu nennen.

    Feedback ist Wichtig!|FAQ|Rückfragen im Forum!|Wenn ich mal was vergesse.... einfach mal sagen...

  • Mein Provider hat letztens seine Kunden vor iFrame-Schadcode gewarnt: Ich habe dazu etwas durch googlen auf deutsch gefunden:

    7-Seiten-PDF

    Keine Panikmache, aber solche E-Mails kommen ja nicht NUR SO ...

    Gruss

    gthr


Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!