(WP: 2.9.2) Virenmeldung JS:Illredir-AC [Trj]

  • Hallo zusammen,

    ich habe folgendes Problem.
    Seit ich die nextgen gallery installiert habe und auch die erste Galerie mit Bildern angelegt habe, meldet sich mein Virenscanner (GDATA 2010) mit folgender Meldung:

    Zitat

    Virenprüfung von Web-Inhalten
    Adresse: http://www.1400gtr-blog.de
    Virus: JS:Illredir-AC [Trj] (Engine B)
    Status: Der Zugriff wurde verweigert.

    Dies passiert allerdings auch nicht während der normalen Seitenansicht, sondern nur, wenn ich mich in den Admin-Bereich anmelde.

    Ich habe jetzt gestern Abend alle Dateien vom Server lokal gespeichert und mit dem Virenscanner durchsucht. Nichts gefunden.

    Nextgen habe ich vorher gelöscht und auch neu installiert.

    Die Meldung kommt wieder.

    Was mache ich falsch?
    Oder ist diese Warnung nur ein Bug des Virenscanners?

    Ich hoffe man kann mir helfen.

    Vielen Dank und liebe Grüße

    Oliver


    Nachtrag: Nach der Erstinstallation der Gallerie konnte ich die Bilder auch in dieser Lightbox sehen (ich hoffe das heißt auch wirklich so ;))
    Seit der Meldung werden die Bilder ohne Effekt dargestellt.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Dein Blog wurde gehacked! Schau mal in den Quelltext. Dort findest Du nach dem </html> folgenden Code (hier gekürzt):

    Code
    <script>var q="";var f=new Date();function A(){this.ZG=false; ... </script><!--c002d9d43b971591105d9a0652611549-->

    Dieser wird vermutlich in so jeder .js Datei und index.php auf dem Server stecken. Zudem wird beim Aufruf Deines Blogs gerade versucht eine "PDF-Datei" von einem russischen Server herunterzuladen, was scheinbar aber nicht immer passiert. Ich würde Dir hier schon fast zu einer sauberen Neuinstallation raten.

    Tipps um WP sicherer zu machen finden sich bei Google oder auch hier im Forum zu Hauf.

  • Hallo infected,

    erst mal danke - auch wenn es keine gute Nachricht ist ;)

    Also alles auf dem Server löschen?
    Reicht das dann aus?

    Wie kann so etwas passieren?

    Liebe Grüße

    Oliver

  • Vielleicht ist auch die Datenbank betroffen. Das müsstest Du mal prüfen. Wenn ja, dann auch diese komplett löschen (auch wenn dann alle Beiträge weg sind). Unbedingt auch alle Passwörter, Benutzernamen etc. gegen neue, sichere austauschen.

    Einfalltore können exotische Plugins, Themes aber auch andere auf dem Server vorhandene CMSysteme sein. Zudem sollte man den eigenen PC nicht vergessen. Diesen ebenfalls vor einer Neuinstallation gründlich prüfen. Wie gesagt: Google liefert zum Thema "WordPress sicherer machen" eine Menge hilfreicher Tipps.

  • Nochmals Danke für die schnelle Hilfe.

    Ich werde gleich mal die Texte sichern und dann die ganze Datenbank löschen. :cry:

    Und dann natürlich vor Neugestaltung nach Sicherheit googeln ;)

    Liebe Grüße

    Oliver

  • Nicht vergessen WP neu herunterzuladen ;-) Gleiches gilt für Plugins und Themes. Nicht alte, eventuell bereits auf Deinem PC vorhandene Dateien nehmen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!