PHP Code angeblich Virus?

  • Hallo Leute,

    ich habe für Wordpress einen Viruscheck installiert vor ein paar Monaten.

    Nun wollte ich gestern meinen Pagerank etwas verbessern und meldete mich bei http://www.ranktrade.com kostenlos an. Ich bekam dann einen PHP Code zugesandt, was mich eigentlich schon etwas skeptisch machte, ich implementierte es aber trotzdem.

    Heute geh ich an meinen Rechner und kontrolliere meine E-Mails und ich bekomme die Mail das ein Virus in meinem System wäre. Nun meine Frage an euch kennt ihr die Seite habt ihr Erfahrungen damit gemacht oder kennt mir aus dem Code heraus sagen, ob es sich um ein Virus handelt?

    Hier der PHP Code von dem Anbieter:

    Meckern tut das System an folgenden Stellen:

    $rtstr = $rtstr.base64_encode( urlencode( $rthttp.$_SERVER['HTTP_HOST'].$ ... (Zeile 21)

    $rtstr = $rtstr."/".base64_encode($_SERVER['REMOTE_ADDR']); (Zeile 22)

    $rtstr = $rtstr."/".base64_encode($_SERVER['HTTP_REFERER']); (Zeile 24)

    @readfile("http://rankserv.ranktrade.com/index.php/gets ... (Zeile 28)

    if($content = @file("http://rankserv.ranktrade.com/index.php/getsit ... (Zeile 31)

    $ch = curl_init ("http://rankserv.ranktrade.com/index.php/get ... (Zeile 35)

    curl_exec ($ch); (Zeile 37)

    Muss ich mir da jetzt Sorgen machen?
    Oder kann ich die Virusmelden getrost als "kein Virus" markieren?

    Danke für eure Hilfe!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Nun ja Virus kann ich da jetzt nicht erkennen, aber ich weiß auch nicht was da von extern eingebunden wird. Allerdings halte ich nicht viel von url_fopen. Desweiteren glaub ich kaum das Du Deinen PR damit wirklich verbesserst, ich denke eher irgendwann wird Google dich abstrafen, den auf automatischen Backlink Aufbau steht Google gar nicht.

  • Und was für ein Viruscheck-Plugin ist das überhaupt? Falls es wpAntiVirus von Sergej ist, dieses meldet kodierte Codeblöcke und veränderte Dateien:

    Zitat

    Da zahlreiche Theme-Entwickler ihre Copyright-Hinweise im kodierten Textbaustein verstecken, kann es unter Umständen dazu führen, dass solche Versteckspiele vom AntiVirus für WordPress als Infekt deklariert werden.
    Allgemein gilt: Das Tool hat die eindeutige Aufgabe Dateien zu analysieren und auf verdächtige Codezeilen hinzuweisen. Der Befund muss daher nicht zwangsläufig zum Bestandteil eines vorhandenen Wurms oder Virus gehören (siehe auch vorigen Punkt). Die Wahrscheinlichkeit variiert je nach Komplexität und Umfang des eingesetzten Theme.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!