In meinen Blog hat sich Werbung eingeschlichen ?!

  • Ist mein Blog gehackt worden? Siet heute kommt eine Werbung wenn ich von der Blog-Stratseite irgenwo hin will. Diese WErbung muss man drücken sonst kommt man nicht weiter.

    Die Werbung stammt von h**p://leadbolt.com

    Ich habe so einen Mist nicht installiert!? Wie bekomme ich das wieder weg?

    Vielen Dank für eure Hilfe!

    Mein Blog: http://www.drucksachen-online.de

    Vielen Dank
    Heiko

    Einmal editiert, zuletzt von compact74 (7. Dezember 2010 um 08:55)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wie meinst du das? Bist du auf den Blog und hast dann zB auf einen Beitrag geklickt und bist wie nrmaler weise zu erwarten weitergekommen?

    Bei mi rkommt eine neue Webseite mit 3 Werbelinks mit der Aufforderung einen davon zu klicken sonst nix. Doch die Möglichkeit an h**p://leadbolt.com eine Nachricht zu senden, wenn irgendetwas wäre.

    Aber man kommt nich tmehr weiter. Wa spassiert wenn man einen Link anklickt, habe ich bishe rnicht versucht und werde es lieber auch nicht.

    Das Problem tritt nur bei meiner Blogseite auf, sonst auf keienr anderen Seite, also gehe ich davon aus, dass es eine Blogproblem ist und nicht ein Browser oder PC problem?!

  • Also bei mir hat er erst die Weiterleitung gemacht als ich auf einen Artikel geklickt habe. Getestet: Chrome.

    Es hat aber ne Weile gedauert bis die Werbung kam. Könnte aber auch an dieser lahmen I-Net Verbindung hier liegen.

  • Hm, also ich lasse jeden Tag in Sicherung des Blogs achen mit dem Pugin WORDPRESS DATABASE BACKUP.

    Ich kenn mich da leider nicht sehr gut aus, aber wenn ich das richtig verstehe, dann sicher das Tool lediglich die Datenbank bzw. den Inhalt der selben.

    Wenn ich nun alle runterschmeiße vom Server, was ist dann? Klar es ist alles weg, aber wenn ich dann WP neu installiere die Pulginns draufmachen und die SQL-Sicherung wieder einspiele, habe ich dann zumindest seitens dem Web (WP) die Sicheriet dass es erstmal wieder ok ist (unabhänig vom PC und die PW sind alle schon geändert).

    Das ist ein recht neuer Blog und hat noch nicht so viel drin und (leider ) auch noch keine Mitglieder, von daher würde ich das jetzt so machen, nu wenn das nix bringen sollte, hm, ich bin da leider etwas unbeholfen und quasi hilflos.

  • Glaube nicht, dass es an der Verbindung liegt.

    Bei mir (Firefox) kam auch nach einiger Wartezeit eine Meldung in der ich das Verlassen der Seite extra mit OK bestätigen musste.

    Irgendwo im Quelltext ist ein Javascript eingefügt worden, denn ohne aktiviertem Javascript verhält sich der Blog vollkommen normal.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Na ja ich habe da etwas gefunden, dass auf diese Adresse leitet;

    h**p://111waystomakemoney.com

    Der Downloadbutton bei denen sieht Haargenauso aus, wie der in der Werbung, was zwar nichts heißen will, aber doch ein wenig stuzig macht.

    Also ich kann mir nicht vorstellen, dass du so etwas in deinen Blog eingebaut hast. ;)

    Nur der kleine Teufel kann sich überall verstecken.

    Wenn man Glück hat findet man schon etwas in der index, header, oder footer.php.
    Doch wenn man Pech hat, kann es auch eine andere Datei sein.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Ich habe nun mal die Seite im FF aufgerufen und mir den Quelltext anzeigen lassen und da habe ich folg. geufnden, was mir merkwürdig vorkommt, bzw mir die Links nichts sagen.

    BEGIN*********
    <div style="font-size:0%;clear:both;text-align:center;margin-top:0px;position:relative;color:#555;">
    Learn to <a href="h**p://111waystomakemoney.com/" onclick="pageTracker._trackPageview('/outgoing/111waystomakemoney.com/?referer=http%3A%2F%2Fdrucksachen-online.de%2Fwp-admin%2Fplugins.php');">make money online</a>We came up with a idea of putting up all the money making ways and ideas together so that you can choose one of them and start making money online. here we include the latest money making ways that help you earn online from home .You can find many alternative money making ways such as affiliate marketing, sock marketing, money from blogging, paid surveys and lots more.
    So have a look at these tips and ideas and start making money online...happy earnings... <em></em>.</div><!-- Google Analytics Plugin is set to ignore your user role -->
    <div class="recover"></div>
    ENDE*******

    oder


    BEGINN***********
    <script type="text/javascript" src="http://forum.wordpress-deutschland.org/view-source:ht…spx?id=85435db8"></script>

    ENDE***********


    Kann man oder jemand mit solchen Infos was anfnagen ode rbin ich da auf dem Holzweg?

    Vielen Dank
    Heiko

  • Poste doch mal bitte die index.php, header.php, footer.php (Bitte die Codebuttons benutzen, das macht das lesen einfacher.;))

    Eventuell war es nur ein skriptkid und man kann das Blog wenigsens so lange wieder lauffähig machen, bis du das Update einspielen kannst.

    Weil da wirst du nicht umhinkommen, weil man nie zu 100% weiß, ob nicht auch an der Datenbank etwas manipuliert wurde.

    Und wie oben schon angemerkt, dann mal die Schritte ausführen, die in Toschos Blog stehen.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Unsere Funde haben sich fast zeitlich überschnitten.

    Sorry wnn ich mich etwa sblöd anstelle aber wo befinden sich foote header etc Ich habe bei mir Stammverzeichnis lediglich eine wp-blog-header.php gefunden sonst nichts und da steht nichts auffälliges drin.

    Kann ich mit dem Tool SUCHEN&FIDNEN den Quelltext aller Dateien nach einem verräterischem Begriff durchsuchne lassen?

    Wenn ich nichts finde, dann muss ich alles löschen und WP neu installieren und die SQLSicherung einspielen? Richtig?

    Vielen Dank

  • Ok habs, waren im entsprechen hme-ordner. Ich hoffe das hilft,

    Den Footer im nächsten Beitrag da der Text sonst zu lange wird.

    Ich bin für dienächste Stunde leider eretsmal beim Zahnarzt.


    HEADER


    INDEX

    PHP
    <?php get_header(); ?>
        <?php 
        while (have_posts()) : the_post(); 
            include(dirname(__FILE__).'/post.php');
        endwhile;
        ?>
    <?php get_footer(); ?>


    VIELEN DANK

  • Kein Problem, ich habe allerdings vergessen zu erwähnen, dass es die Dateien des Themes sein müssen, nicht die Core Dateien von Wordpress, sorry.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

    Einmal editiert, zuletzt von Marcus[IS] (7. Dezember 2010 um 10:20)

  • ... und hier der Footer

    Ich greife mit dem FTP von DREAMWEAVER auf die Daten zu.

    FOOTER.PHP

    Einmal editiert, zuletzt von compact74 (7. Dezember 2010 um 10:20)

  • Ich würde mal sagen, Du hast Dir ein Plugin aus einer dubiosen Quelle gezogen und installiert. h**p://111waystomakemoney.com ist eine bekannte Adresse für Spam-Plugins (siehe http://elektroelch.de/blog/2010/11/i…wordpress-spam/), dass JavaScript verwendet wird ist allerdings neu.

    Einfach mal alle Plugins durch jene aus der offiziellen Quelle ersetzen (http://wordpress.org/extend/plugins/), vielleicht hat sich das Problem dann erledigt.

    latz

  • Jau, da bin ich auch gerade per Google drauf gestoßen und das bestätigt dann auch meine ursprügliche Vermutung, dass eventuell eher ein Plugin, als Wordpress selber, die Ursache sein könnte.

    Ein Grund mehr Plugins nur aus dem offiziellen Pool zu verwenden. ;)

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Ok, vielen Dank euch.

    Wenn ich euch nun richtig verstanden habe, dann muss ich prüfen welche Plugin NICHT von der Wordpressseite kommen und diese deaktivieren oder durch offizielle der wordpresseite ersetzen? Richtig?

    Wenn ich das gemacht habe, ist dann Ruhe?

    Vielen vielen Dank!!!

    Heiko

  • Ich habs gefunden ... vielen vielen Dank an euch !!!

    Es ist folg. Plugin:

    visitor-stats

    Version 2.01 | Von visitorstats
    Hände weg von diesem Teil sage ich da nur!


    Ich danke euch .. alleine wäre ich nie draufgekommen !!!

    Heiko

  • Deswegen auch immer mal einen Blick auf die Bewertung der Plugins (wobei in diesem Fall eher nicht zu beachten) und die dazugehörigen Kommentare/Forenbeiträge werfen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!