Malwarewahrnung

  • Hi Leute.

    Ich habe ein Problem, und zwar kommt seit ein paar tagen, wenn ich auf meine Homepage gehen will eine Malwarewahrnung. Wie kann ich diese wieder wegbekommen? Gibts eine art Virenscanner für webspace?

    Die homepage wäre: fewo-huber.at , ist eine Wordpress homepage.


    Wäre über hilfe sehr dankbar

    lg
    chris

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Was kommt für eine Meldung? Hab das selbe Problem

    edit: seh gerade trojaner hm

  • Hm....

    ich habe mir mal eben den Quellcode deiner Seite angesehen und im Footer ist tatsächlich verschlüsselter Code in Form eines Javascript zu finden.

    Allerdings merkwürdig, dass beide oben von mir genannten Sachen nicht darauf anspringen, also kann ich nicht wirklich sagen, ob es was böses ist, oder nicht.

    Du scheinst allerdings bereits der Zweite zu sein, der sich mit der WP Version 3.2.1 Schadcode im Footer eingefangen hat und ich würde dir dringend empfehlen deine WP Installation auf den aktuellsten Stand zu bringen, da dieses auch Sicherheitslücken wie Cross Site Scripting Attacken verhindert, die sich so dann und wann mal gerne einschleichen.

    3.3 hatte eine solche Sicherheitslücke, die allerdings schnell entdeckt und geschlossen werden konnte.

    Nur man weiß ja jetzt nicht, bis zu welcher Version so eine Lücke zurückreicht.;)

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite


  • Wie kann ich diese wieder wegbekommen?

    http://googlewebmastercentral-de.blogspot.de/2012/01/was-tun-bei-malware.html

    und

    Website bereinigen
    http://support.google.com/webmasters/bin…e&answer=163634

    1. Seite deaktivieren - damit keiner Schaden erleidet, weil deien seite besucht.

    2 .mir sehr guten PHP Kentnissen kannst du sicherlich die Sicherheitslücke suchen, finden und beseitigen. Wenn nicht - es gibt Dienstleister => Jobforum

    3. alles löschen und durch eine saubere datensicherung ohne Sicherheitslücke ersetzen.

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • ich verstehs langsam nicht mehr...

    Ich habe alles gelöscht, eine neue wp installatation vorgenommen, jedes plugin neu runtergeladen und nach 2 Tagen hatte ich dann schon wieder dasselbe Problem.

    Kanns sein, dass ich mir immer ein virenversäuchtes plugin runterlade oder kann das tamplate kontaminiert sein?

  • Hey,
    was für Plugins setzt du den ein??

    Guck mal in deinen themeordnern ( wenn mehrere themes hochgeladen sind ) ob es dort eine timthumb.php gibt

    Digitaler Rucksack Nomade

  • das ist einfach nur ein code im footer damit man nicht den backlink zum theme-macher löschen kannst. entfernst du den code, funzt die seite nicht mehr.

    wenn du den footer nicht brauchst, kannst du dem aber einfach entgehen indem du aus allen relevanten seiten (page.php, index.php usw.) die zeile

    PHP
    <?php get_footer(); ?>

    entfernst.

  • Hi.

    Danke für die Hilfe, werde ich mal Probieren.

    Nein habe noch nichts bereinigt! Ohne einem antivierenprogramm mit inetsec wirds eh nicht erkannt. Oder eben chrome erkennt auch das etwas nichts funzt.

    Ich werde jetzt mal eure vorschläge versuchen, hoffe das es dann funktioniert

  • ja es gibt eine timthumb.php

    Prüfe auch eben das
    ~/uplaod/
    Verzeichnis und verbiete hier die Ausführung von Scripten (Perl, php)

    Ach ja - du kannst keiner Datei auf dem Server mehr trauen! _prüfe_ auch die config.php und die Grafik-Dateien auf Schadecode

    Viel Glück

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!