Hi,
sobald ich meinen Blog aufrufe egal ob Startseite oder Login reagiert der Virenschutz mit der Meldung "JS/Wonka gefunden".
Wie bekomme ich den wieder weg?
Danke
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenHi,
sobald ich meinen Blog aufrufe egal ob Startseite oder Login reagiert der Virenschutz mit der Meldung "JS/Wonka gefunden".
Wie bekomme ich den wieder weg?
Danke
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
Die einfache und sichere Methode: Blog neu aufsetzen
Die umständliche und unsicherere Methode: Blog abschalten, Datenbanken und Sourcen auf die Quelle hin untersuchen.
Gruß
Mo
Blog neu ausetzten?
Und was mache ich mit all den Daten und Einstellungen die ich vorgenommen hatte. Wenn ich die wieder übernehme ist ja wieder der Troja drauf. Und alle Beiträge etc. löschen geht nicht.
Dann bleibt dir nur Möglichkeit zwei.
Bedenke aber: Sollte durch deine Seite nachweislich bei einem User Schaden durch einen Virus/Trojaner entstehen könntest du in Regress genommen werden.
Gruß
Mo
PS: IANAL
Kannst du mir sagen wonach ich speziel bei dem Trojaner in meinen Files suchen muss?
Nach Code der nicht dahin gehört.
Am besten im wp-content-Ordner anfangen und danach kannst du WP problemlos neu aufspielen. Ich glaube nicht das das zeug in der datenbank rumhängt
wie wäre es wenn ich ein backup mache und nur die Sidebar und das theme wieder inkl. plugins wieder kopiere und eben vorher Wordpress neu installiere. Datenbank bleibt ja bestehen.
Dann müsste ich ja nichts dran ändern oder?
Der Schadcode kann auch über die Datenbank nachgeladen werden.
Zitatund nur die Sidebar und das theme wieder inkl. plugins wieder kopiere
Das bringt gar nichts. Gerade Themes und Plugins sind häufige Einfallstore für Viren und Trojaner.
Wie Morris schon sagte, im Zweifelsfall neu aufsetzen. Datenbank löschen (komplett) und neu anlegen. WordPress mit neuen Datenbank und Benutzerdaten installieren und danach immer aktuell halten. Sichere Passwörter verwenden. Ebenso auf exotische Themes und Plugins, die nicht von hier oder wordpress.org kommen verzichten. Ist wohl die sicherste und einfachste Lösung.
Edit: Natürlich auch den eigenen PC nach Viren/Trojanern durchsuchen...
Ich habe einmal alle Dateien auf IFrames hin untersucht.
Habe zwar einige gefunden indenen IFrame vorkommen jedoch sehen die nicht so aus als wäre das das Script des Trojas.
Hier ein Beispiel:
Ich komme einfach nicht weiter. Wo kann ich diesen Mist finden und entfernen. Es ist einfach nicht möglich für mich den Blog zu löschen da ich so viel dran geändert / edititiert habe.
Das "Script" was du gefunden hast, ist CSS.
Die iframes zu entfernen ist schon mal ein anfang.
Da dein Wissen bzgl. finden und erkennen von schädlichem Code scheinbar jedoch maximal rudimentärer Natur ist rate ich dir ganz dringend dazu deinen Blog komplett neu aufzusetzen.
Gruß
Mo
Es gibt ein Antivirus Plugin für WordPress, mit dessen Hilfe Du infizierte Themedateien ausfindig machen kannst. Dieses Plugin löscht möglicherweise vorhandenen Schadcode jedoch nicht, sondern zeigt Dir nur die betroffenen Dateien auf! Das wäre ein Anfang. http://playground.ebiene.de/1577/antivirus-wordpress-plugin/
Nach wie vor würde ich jedoch Morris zustimmen. Blog neu aufsetzen.
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!