Hallo Leute,
heute morgen wurde mein FTP-Zugang und mein Webspace gesperrt. Der Grund dafür ist, dass er gehackt wurde und sich darauf infizierte Dateien befinden.
Ich bin dann rüber zum Support der mir dann sagte, ich soll einige Dateien löschen. Er entsperrte mein Webspace und ich tat dies, konnte über Filezilla auch sehen, dass die infizierten Dateien am 28.02 hochgeladen wurden. Ich selber habe mich aber sicherlich schon eine Woche nicht mehr dort eingeloggt, auch konnte ich kein Trojaner festellen.
Ich habe aber zuletzt ein Theme namens "Arras" (http://arrastheme.com/) hochgeladen. Der vom Support sagte, es handelt sich um "Malware".
Allerdings führe ich drei Blogs, auf den anderen dreien wurde nichts gemacht obwohl ein Blog sogar auf denselben Webspace ist.
Können die infizierten Daten eventuell etwas erklären?
ZitatAlles anzeigenAlexander: - Loeschen Sie die vom Hacker hochgeladenen Dateien
Alexander: - Aendern Sie das MySQL Passwort
Alexander: - Aendern Sie das CMS Passwort
Alexander: - Update des CMS auf die letzte Version
Alexander: Liste der zu loeschenden Dateien:
Alexander: logx.txt
Alexander: wp-option.php
Alexander: wp-includes/wp-script.php
Alexander: wp-includes/class-php.php
Alexander: wp-includes/wp-help.php
Alexander: wp-includes/js/update.php
Alexander: wp-admin/options-admin.php
Alexander: wp-admin/options-header.php
Alexander: wp-content/plugins/contact-form-7/uninstall.php
Alexander: wp-content/themes/Karma/cache/external_05671b83ab562c5004677065940dfc5a.php
Alexander: wp-content/themes/Karma/cache/external_59904625d17acf740284abafb50bea71.php
Alexander: wp-content/themes/Karma/cache/external_f8a08a202c3eddbe2b35f2f1442d2e22.php
Alexander: wp-content/themes/__MACOSX/Jovan/js/ad.php