Wordpress Blog mit Javascript Virus versucht

  • Hallo Leute,
    gestern musst ich feststellen, dass sich ein Javascript Virus auf meinem Wordpress Blog eingeschleußt hat und nun bin ich etwas ratlos, wie ich am besten vorgehen soll.
    Selbstverständlich habe ich die Seite sofort in den Wartungsmodus gesetzt, damit nicht noch andere angesteckt werden und ich habe bereits auch schon meine DB gesichert.
    Das Virenprogramm für Wordpress (AntiVirus) zeigt mir an, dass im Theme bei der Presstrends.php Datei ein Virus versteckt ist und genau an dieser stelle: "$api_key = 'zwhgyc1lnt56hki8cpwobb47bblas4er226b';". Wenn ich die PHP Datei aber gegen eine andere Austausche, geht das immernoch nicht weg. Avira meint, dass dieser Virus "Blacole.js" heißt.

    Auf jeden Fall handelt es sich hier um einen Javascript Virus und ich wäre euch sehr dankbar, wenn ihr mir da weiterhelfen könntet. Danke schonmal!

    Besuche uns im Web unter: HighTechX.de

    Einmal editiert, zuletzt von TheStriker (12. Januar 2013 um 10:56)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ich habe die Seite schon im Sitecheck checken lassen und es wurde auch ein Virus erkennt. Ich habe den Server jetzt nochmal komplett neu aufgesetzt und spiele gerade die unverseuchten FTP Files ein. Ich hoffe es klappt :)

    Aber ich frage mich trotzdem, was solch ein Virus auf meiner Seite zusuchen hat?! Habt ihr dafür eine Erklärung? Kann es an meinem Theme liegen, weil ich diesen länger nicht aktualsiert habe?

    Besuche uns im Web unter: HighTechX.de

  • Ja, könnte durchaus an Deinem Theme liegen. Ebenso an einem "alten" Wordpress oder "alten " Plugins etc. Wie aktuell war/ist denn Dein Server?

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • wordpress ist auf dem aktuellsten und der server auch. plugins auch aktuell außer der theme, der liegt 3 aktualisierungen zurück. hab den theme noch geupdatet, weil er nach dem update nicht mehr so aussah wie er sein sollte und daher war ich auf der alten version geblieben.

    Besuche uns im Web unter: HighTechX.de

  • Plugins und Themes solltest Du immer aktuell halten. Unbenutzte Plugins/Themes solltest Du sofort vom Server entfernen. Wenn Du nicht möchtest, dass die Themeänderungen beim Update verloren gehen, dann arbeite mit Childthemes.

    Du solltest auch Deinen PC auf Viren/Trojaner überprüfen. Möglich dass der Angriff von dort ausging. Benutze dazu am besten eine Live CD wie die von Kaspersky oder Avira.

    Wenn Du Filezilla nutzt, dann achte darauf, dass Du nicht die Passwörter speicherst oder den Passwortmanager nutzt. Das Programm legt die Zugangsdaten für jeden lesbar auf dem PC ab.


  • Wenn Du Filezilla nutzt, dann achte darauf, dass Du nicht die Passwörter speicherst oder den Passwortmanager nutzt. Das Programm legt die Zugangsdaten für jeden lesbar auf dem PC ab.


    Dank dir infected. Wie meinst du das denn mit den Passwörtern speichern? Einen PW-Manager nutze ich nicht.

    Besuche uns im Web unter: HighTechX.de

  • Na Du musst in Filezilla selbst explizit einstellen, dass Passwörter nicht gespeichert werden sollen. Wenn Du das nicht machst, legt Filezilla eine XML Datei mit allen Zugangsdaten an. Gleiches gilt für den eingebauten Servermanager. Wenn Du diesen nutzt, dann hat ein Angreifer, der es bei Dir auf den Rechner geschafft hat leichtes Spiel.

  • Na Du musst in Filezilla selbst explizit einstellen, dass Passwörter nicht gespeichert werden sollen. Wenn Du das nicht machst, legt Filezilla eine XML Datei mit allen Zugangsdaten an. Gleiches gilt für den eingebauten Servermanager. Wenn Du diesen nutzt, dann hat ein Angreifer, der es bei Dir auf den Rechner geschafft hat leichtes Spiel.

    Achso ok. Danke!

    Besuche uns im Web unter: HighTechX.de

  • Ich habe noch ne Frage zu diesem Child Theme. Ich habe mir jetzt ein Child Theme erstellt und das klappt auch soweit, aber wenn ich dann den Theme aktualsiere, ist das Child Theme auch im neuen Design... Wie kann ich dass dann zurückstellen, dass das Child Theme im alten Design bleibt und trotzdem auf der neuen Version ist?

    Besuche uns im Web unter: HighTechX.de

  • Das Child-Theme wird bei einem Update nicht angefasst. Die Änderungen im Child-Theme sollten auch noch nach dem Update des Parent-Themes vorhanden sein.

  • Das Child-Theme wird bei einem Update nicht angefasst. Die Änderungen im Child-Theme sollten auch noch nach dem Update des Parent-Themes vorhanden sein.


    Also darf ich nicht das Child Theme updaten, sondern das richtige Theme und dann wieder auf das Child Theme umändern?

    Besuche uns im Web unter: HighTechX.de

  • Ja genau, für dein Child-Theme wird ja sicherlich auch kein Update angeboten. ;-)

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Hmmm. irgendwas stimmt da bei mir nicht... ich verwende den ifeature theme in version 4.5.33. Die neue Version die angeboten wird ist 5.0.7 aber irgendwie stimmt mein Child Theme nicht. Welche Datein müssen denn aus dem ursprünglichen Theme in den Child Theme ordner rein? Bei der Style.css habe ich als Template bereits den ursprüglichen Theme hingeschrieben, aber ich glaube das bei den Datein die im Odner sein müssen nicht stimmen.

    Besuche uns im Web unter: HighTechX.de

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!