Bug im WP-Script?

  • Guten Tag,

    seit Neuestem schleicht sich bei mir immer ein Virus ein.

    Mein Kaspersky Internet Security 2010 springt natürlich gleich drauf an und sagt mir, dass ist aus folgendem Pfad:

    wordpress/wp-includes/js/prototype.js

    Es handelt sich um:

    HEUR:Trojan.Script.Iframer


    Zudem wird mir auch, wenn ich mich z.B. in mein Admin CP einlogge gesagt, dass sich ein Virus namens http://****/in.cgi?6 eingeshclichen hat.

    Wenn ich mein wp-includes Ordner dann in meinem FTP Tool überschreibe, sind die Meldungen erstmal weg, kommen aber nach einer Zeit wieder.

    Ist das ein Bug im WP Script oder was kann das sein?
    An meinem Theme kann es jedenfalls nicht liegen, das isn Premium-Theme und ist auf dem neuesten Versionsstand.

    Ein paar Infos noch:

    Ich nutze die neueste WP Version,
    ein Theme von One Theme,
    habe auch schon alle Plugins mal abgeschaltet,
    habe ein Paid-Server,
    meine Datenbank wird auch regelmäßig optimiert.

    Einmal editiert, zuletzt von dmp (31. Januar 2010 um 17:31)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • 1. Wieso verlinkst Du so nen Mist und schreibst dann "Bitte NICHT anklicken" dahinter?
    2. Der Virus/Trojaner kann in irgendeiner Datei sitzen, oder aber über die Datenbank immer wieder nachgeladen werden.
    3. Auch ein sog. Premium-Theme kann Lücken aufweisen

  • Zitat

    Mein Kaspersky Internet Security 2010 springt natürlich gleich drauf an und sagt mir, dass ist aus folgendem Pfad:

    wordpress/wp-includes/js/prototype.js

    Es handelt sich um:

    HEUR:Trojan.Script.Iframer


    Zumindest das würde ich evtl. für einen Fehlalarm halten, da hier nur die Heuristik = Glaskugel angeschlagen hat.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Danke für die schnellen Antworten.
    Habe den Link nun zensiert. Sry.

    @ infected

    Sollte der Virus wirklich über die Datenbank nachgeladen werden, gibt es dann eine Möglichkeit, es zu verhindern?
    Mal ganz doofe Frage: Durch Passwort-Änderung? :confused:

    @ jottlieb

    Genau, dachte auch zuerst es sei eine Fehlinterpretation, hatte auch Kaspersky diesbezüglich angeschrieben, die meinten mit dem nächsten Update wird das korrigiert und das wurde es auch, allerdings ist es wieder passiert und jetzt nicht nur über Kaspersky, sondern auch AntiVir schlägt da an.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!