wordpress seite mit malware verseucht?

  • hallo, ich krieg seit heute irgendwie von chrome und firefox die warnung dass meine seite mit malware verseucht ist und kann sie deshalb irgendwie nicht mehr aufrufen :-/

    laut chrome befinden sich elemente der seite nuttypiano.com af meinem blog ... hat hier irgendwer einen ahnung wie ich das wieder loswerde??

    hier ein screenshot: http://a.imageshack.us/img839/7941/unbenannt1x.jpg


    hier meine seite: http://www.finalcollapse.it

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    unter deiner .org Adresse verhält sich eigentlich bei mir alles Friedlich, keine Attack Warnung, keine Meldung vom Virenscanner.

    Vermutlich ist dein Blog sauber.

    Die Ursache muss also im Layeraufruf von deinem .it Domain Anbieter zu suchen sein.

    Nur was, oder wie das auslöst, weiß ich leider auch nicht.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • hmmm bei mir zeigt chrome zb sogar bei der .org domain die selbe warnung an ... hab gerade eben den wordpress ordner von meinem ftp server huntergeladen und von meinem virenscanner kontrollieren lassen, der hat nichts gefunden ...

    auch in den google suchresultaten wird eine warnung ausgegeben
    siehe: http://a.imageshack.us/img835/1307/googlerd.jpg

    opera und ie zeigen mir keine malware warnung an ... ich glaub chrome, ff und safari benutzen eine malware detection von google oder so, ... kann es sein dass der fehler auf seiten googles liegt?

  • Aufgrund meiner Erfahrungen in letzter Zeit - aber das ist nur ein Raten, kein Wissen:

    Schaue mal in erster Linie Deine php-Dateien an, die index oder default im Dateinamen enthalten, und auch die Javascripts besonders in den Plugins und Theme Verzeichnissen. Achte hier besonders auf irgendwelche Skripts am Anfang oder Ende der Dateien, bzw auf base64-codierten Text, der mit eval() ausgelesen wird. Die genannten Dateien kannst Du ruhig auch erst einmal mit chmod auf 444 stellen - solange die Infektion besteht, würdest Du sowieso nicht updaten wollen.

    Unser Kollege "kaiser" hat vor wenigen Wochen einen Beitrag geschrieben, indem er u.a. andeutete, dass er an einem Plugin arbeite, der solchen Schadcode aufspürt und entfernt. Klopf doch mal bei ihm an.

    Ein weiterer Punkt: ändere alle FTP-Zugangsdaten und speichere sie nicht im Client ab sondern gebe sie jedesmal händisch ein - etwa vor eeinem Jahr wurde in englischen Foren gemeldet, dass zB das weitverbreitete FileZilla Zugangsdaten nicht verschlüsselt ablegt, und daher ausgelesen werden kann.

    Ebenso liest man immer wieder, dass eigentlich nicht lokal (also auf Deinem PC) der Angriff geführt wird, sondern durch "getarnte" Blogs direkt beim Provider - also würde ich unbedingt auch da anfragen, selbst wenn der natürlich erstmal sagen wird, das wäre ihm nicht bekannt.

    So, das sind die allgemeinen Hinweise, die ich geben kann.

    LG Domi

  • danke für die hilfe!

    hab was geniales gefunden
    http://www.natestiller.com/2010/08/pocket…-attack-hacked/

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!