Ich habe auch schon wieder ein Problem: ich bin gehackt worden und bin ganz stolz auf mich, dass ich die Hacks gefunden und eliminiert habe. Mein Avast schlägt keinen Alarm mehr.
Ich habe es aber in 2 Etappen gemacht (weil ich 2 files übersehen hatte), und währenddessen hat der Hacker wohl bemerkt, dass ich dabei war, sein Virus zu löschen.
Dann hat er mich irgendwie aus der WP admin rausgeschmissen: Wenn ich mich einlogge, werde ich auf meine Startseite umgeleitet. Keine Fehlermeldung, sondern eine Umleitung. Ich hatte ein merkwürdiges Script in meiner login.php entdeckt und es gelöscht, aber das Problem bleibt bestehen.
Meine KONKRETE FRAGE: in welchen files könnte noch etwas versteckt sein, das die Umleitung bewirkt?
Wo ausser login.php könnte noch so etwas untergebracht sein??? Wie könnte so etwas aussehen? Diese Umleitung trat unmittelbar auf, nachdem ich die verseuchten files überschrieben hatte.
Für Antworten der Experten wäre ich super super dankbar.
(Dafür bleibe ich extra die Nacht auf:-))