JS/Wonka Virus beim öffnen der Seite

  • Hi,

    sobald ich meinen Blog aufrufe egal ob Startseite oder Login reagiert der Virenschutz mit der Meldung "JS/Wonka gefunden".

    Wie bekomme ich den wieder weg?

    Danke

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die einfache und sichere Methode: Blog neu aufsetzen

    Die umständliche und unsicherere Methode: Blog abschalten, Datenbanken und Sourcen auf die Quelle hin untersuchen.

    Gruß
    Mo

  • Blog neu ausetzten?

    Und was mache ich mit all den Daten und Einstellungen die ich vorgenommen hatte. Wenn ich die wieder übernehme ist ja wieder der Troja drauf. Und alle Beiträge etc. löschen geht nicht.

  • Dann bleibt dir nur Möglichkeit zwei.

    Bedenke aber: Sollte durch deine Seite nachweislich bei einem User Schaden durch einen Virus/Trojaner entstehen könntest du in Regress genommen werden.

    Gruß
    Mo

    PS: IANAL

  • wie wäre es wenn ich ein backup mache und nur die Sidebar und das theme wieder inkl. plugins wieder kopiere und eben vorher Wordpress neu installiere. Datenbank bleibt ja bestehen.

    Dann müsste ich ja nichts dran ändern oder?

  • Der Schadcode kann auch über die Datenbank nachgeladen werden.

    Zitat

    und nur die Sidebar und das theme wieder inkl. plugins wieder kopiere

    Das bringt gar nichts. Gerade Themes und Plugins sind häufige Einfallstore für Viren und Trojaner.

    Wie Morris schon sagte, im Zweifelsfall neu aufsetzen. Datenbank löschen (komplett) und neu anlegen. WordPress mit neuen Datenbank und Benutzerdaten installieren und danach immer aktuell halten. Sichere Passwörter verwenden. Ebenso auf exotische Themes und Plugins, die nicht von hier oder wordpress.org kommen verzichten. Ist wohl die sicherste und einfachste Lösung.

    Edit: Natürlich auch den eigenen PC nach Viren/Trojanern durchsuchen...

    Einmal editiert, zuletzt von mfitzen (4. Februar 2010 um 11:27)

  • Ich habe einmal alle Dateien auf IFrames hin untersucht.
    Habe zwar einige gefunden indenen IFrame vorkommen jedoch sehen die nicht so aus als wäre das das Script des Trojas.

    Hier ein Beispiel:

    Code
    #TB_iframeContent{
        clear:both;
        border:none;
        margin-bottom:-1px;
        _margin-bottom:1px;
    }

    Ich komme einfach nicht weiter. Wo kann ich diesen Mist finden und entfernen. Es ist einfach nicht möglich für mich den Blog zu löschen da ich so viel dran geändert / edititiert habe.

  • Das "Script" was du gefunden hast, ist CSS.

    Die iframes zu entfernen ist schon mal ein anfang.

    Da dein Wissen bzgl. finden und erkennen von schädlichem Code scheinbar jedoch maximal rudimentärer Natur ist rate ich dir ganz dringend dazu deinen Blog komplett neu aufzusetzen.

    Gruß
    Mo

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!