Virus auf meiner Seite ?

  • Hallo,

    habe Heute mal wieder einen Virenscan auf meinem PC gemacht.

    Da hat mein microsoft security essentials Alarm geschlagen.

    Und zwar bei den Backups vom Blog diese sind Aktuell von Heute.


    Exploit:HTML/IframeRef.EX


    Wurde gemeldet als gefährlich eingestuft.


    Habe die seite schon bei diversen Online Check seiten prüfen lassen ohne Erfolg.


    Ist was was schlimmes ? oder nur falscher Alarm.

    Sicherheitshalber habe ich de Blog umleiten lassen auf meine Hauptseite.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Habe jetzt mal ein Update von themes gemacht und nicht verwendetet gelöscht.

    Noch mal ein Backup und runtergeladen dann gescannt.

    Es nur 3 Dateien wo er alarm schlägt.

    Zitat


    licens.html
    licenza.html
    readme-ja.html

    Öffnen kann ich diese Dateien nicht ... steht nur Zugriff verweigert.

    Braucht man diese unbedingt ?

  • mindestens zwei sind Teil von Wordpress.

    Du wirst vermutlich auch weitere Scripte dabei haben, die nicht dir gehören sondern deinem Hacker, damit dieser *jederzeit* vorbei kommen kann.

    Du kannst keinder Datei mehr trauen. und keinem Datensatz.

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • Und was nun ?

    Alles löschen und dann neu drauf spielen ?

    Da bringt es dann aber auch nichts mein backup wieder drauf zu machen habe ich das gleiche ja wieder.

    Wie kann man dann meine Beiträge sicher und die Bilder

  • Alles löschen und dann neu drauf spielen?

    ja - aber


    Da bringt es dann aber auch nichts mein backup wieder drauf zu machen habe ich das gleiche ja wieder.

    Du benötigst ein Backup ohne die Veränderungen deines Angreifers. (also ohne die Viren und die zusätzlichen Tools, die dieser sich sicherlich installiert hat.

    In dieser Backup Version musst du die Sicherheitslücke suchen und beseitigen.

    Aber deinen Dateinen kannst du nicht mehr vertrauen. Mit einigen Tools kannst du dir ja die Verzeichnisse auf original (lokal) und online (verändert) vergelichen. Diese Tools zeigen dir an welche Dateien zum Beispiel neu sind, oder fehlen oder welche in der größe unterscheidlich sind...

    Angreifer legen sich gerne zwischen den Bildern php scripte ab und erstellen sich neue Verzeichnisse...

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • Naja mit einem früheren Backup ist eher schlecht.

    Weil habe alle Plugins gleich am Anfang Installiert danach halt immer nur Beiträge.

    Kann also gut sein das dieser Hack schon sehr lange drauf ist.

    Wäre dann das beste alles zu löschen und neu zu machen.

  • Wäre dann das beste alles zu löschen und neu zu machen.

    Du wirst sicherlich keine Änderungen an den Scripten selber durchgeführt haben?

    ~/wp-config.php
    ~/.htaccess
    zum Beispiel solltest du auf zusätzliche Zeilen prüfen.

    ~/wp.admin/*.*
    ~/wp-includes/*.*
    ~/*.php bis auf die o.g.

    kannst du sicherlich durch eine Original Datei ersetzten.

    in~/wp-content/uploads/ würde ich von PHP Scripten befreien

    ~/languages/ kannst du durch originale erstzen

    die Plugins in
    ~/wp-content/plugins
    kannst du durch orginale austauschen (alles löschen und neu installieren)

    bei der Theme kannst du sicherlich mit werkzeugen deine Änderungen zurück in die original Theme einfügen.

    Hierfür kannst du dir auch über das Job Forum jemanden suchen. In 2-3 Stunden hat der Dienstleister dein System sauber.

    Viel Erfolg

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!