Hilfe wurde gehackt - Fremde Links in meiner Theme!

  • Hallo liebe Community,

    heute habe festgestellt, dass mein Blog gehackt wurde. Versuche schon seit einer Stunde das Problem zu lösen, komme aber einfach nicht mehr weiter. Brauche daher dringend eure Hilfe!

    Link zu meinem Blog: date-flirt-chat[ehklar]com

    Jemand hat sich wohl in meinen Server eingeschlichen und fremde Links zu unerwünschten Seiten auf meinem Blog platziert. Diese muss ich natürlich umgehend entfernen.

    Wenn Ihr den Quellcode meines Blog mit F12 analysiert und nach "[FONT=Consolas]div762917de[/FONT]" sucht, werdet ihr die unsichtbaren, fremden Links von dem Hacker an der Sidebar finden.

    Wie bekomme ich die Links weg? Bitte dringend um Hilfe.

    Vielen Dank im Voraus!

    Carpe diem.

    Einmal editiert, zuletzt von Monika (31. Mai 2015 um 15:13)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hast du denn schon deine Datenbank nach der Links durchsucht? Sie komme ja nicht von alleine in die Seite. Als erstes würde ich einmal das Theme wechseln um Links aus geänderten Theme Seite auszuschließen. Welche WP Version verwendest du? Vielleicht hilft auch hier schon ein Update damit original WP Seiten wieder überschrieben werden.

    Nein, dem habe ich nichts hinzuzufügen :-)
    [HR][/HR]

  • Von alleine kommen die Links mit Sicherheit nicht auf die Seite. Wie durchsuche ich meine Datenbank eigentlich?


    Habe heute schon ein Update auf die neue Version gemacht (4.2.2). Mit dem Update hat sich nichts verändert. Was genau meinst du mit Theme wechseln?

    Carpe diem.

  • Die Datenbank kannst du z.B. mit phpMyAdmin durchsuchen. Sollte eigentlich über deinen Provider möglich sein. Mit dem Theme wechseln, meine ich das du einmal zu testzweckend ein Standart Theme aktivierst um zu prüfen ob die Änderungen dann noch vorhanden sind. Auch das Abschalten von Plugins kann die Suche nach dem Schuldigen eingrenzen.

    Nein, dem habe ich nichts hinzuzufügen :-)
    [HR][/HR]

  • Gehen meine Einstellung verloren, wenn ich ein anderes Theme aktiviere und dann wieder auf das alte wechsel? Ich werde dann erstmal meine Datenbank durchsuchen. Vielen Dank für die Hilfe. Ich hoffe, dass ich es bald gelöst bekomme.

    Carpe diem.

  • Gehen meine Einstellung verloren, wenn ich ein anderes Theme aktiviere und dann wieder auf das alte wechsel? Ich werde dann erstmal meine Datenbank durchsuchen. Vielen Dank für die Hilfe. Ich hoffe, dass ich es bald gelöst bekomme.

    Nein, gehen nicht verloren. Du kannst jederzeit einen Theme-Wechsel vollführen, Deine Daten sind in der Datenbank gespeichert.

  • Da Theme Einstellungen auch in der Datenbank hinterlegt werden, meistens jedenfalls, bleiben Sie erhalten, wenn man es wieder aktiviert.

    Nein, dem habe ich nichts hinzuzufügen :-)
    [HR][/HR]

  • So habe auf das Theme Twenty Fifteen gewechselt. Nach dem Wechsel konnte ich im Quellcode weiterhin die Links sehen. Das hat also leider nicht geholfen, das Problem zu lösen.

    Carpe diem.

  • Schau doch einmal per FTP in deine WP Ordner und prüfe ob Dateien ein anderes Datum haben als der Rest des Ordners. Auch so könnte man Dateien finden, die nach einer Installation geändert wurden, weil in der Regel alle das gleiche Datum mit etwas verschiedenen Uhrzeiten haben sollten.

    Nein, dem habe ich nichts hinzuzufügen :-)
    [HR][/HR]

  • Ich habe als aller erstes per FTP meine WP Ordner überprüft, ob irgendwelche .html oder .php hinzugefügt wurden - leider auch kein Erfolg.
    Bei mir haben viele Dateien nicht das gleiche Datum und Uhrzeit. Daher auch damit schwierig festzustellen. Kann man eigentlich nicht per Quellcode-Analyse feststellen, wo sich der Pfad zu der Datei befindet, der das ganze auslöst?

    Carpe diem.

  • Das nervt mich gerade total :(

    versteh ich,
    du brauchst dringend jemand, der die Site säubert und der die Lücke findet, sonst hast du das ganze Übermorgen wieder.....

  • Du hast vollkommen recht. Dachte ich könnte die Lücke irgendwie selbst raus finden. Scheint aber kein Problem zu sein, der einfach behoben werden kann. Das macht mich gerade sehr traurig.

    Carpe diem.

  • Mal ein Gedankenspiel, bevor Du Dir professionelle Hilfe holst:

    Ich nehme mal an, Du hast keine Sicherheits-PlugIns im Hintergrund laufen, mit denen Du Dein Theme, WP-Installation oder PlugIns überprüfen kannt, ob es da eine Änderung gab, die nicht von Dir kam, oder?

    Schau Dir mal das PlugIn AntiVirus an, dass überprüft Deine Theme-Dateien auf böswillige Injektionen. Eventuell hilft das schon weiter. Ansonsten wäre eventuell noch z.B. Wordfence hilfreich, denn da werden u.a. sämtliche Dateien mit den Originalen verglichen und die angezeigt, die geändert worden sind.

    Wie gesagt, ist nur ein Gedankenspiel meinerseits, eventuell hilft sowas und Du kannst es reparieren, oder jemand hat auf die schnelle einen anderen Tipp, bevor Du Geld für einen professionellen ausgibst.

  • chilidog: Richtig, ich habe leider kein Sicherheits-Plugin installiert. Danke! - Ich werde es gleich mit diesen Plugins versuchen.

    Wäre echt toll, wenn ich das Ganze mit euerer Hilfe beseitigen könnte. Geld möchte ich nämlich ungern ausgeben.

    Carpe diem.


  • Geld möchte ich nämlich ungern ausgeben.

    Hat dein Provider ein Backup von deiner Seite *ohne Maleware* erstellt - dann weclshe zu dieser Datensicherung zurück - installier dir ein Sicherheits-Plugin - und prüfe deine Plugins, ob sicherheitslücken bekannt sind:

    https://www.exploit-db.com/search/?action…press&e_author=

    wenn dein provider kein backup hat => Jobforum und such dir einen Provider..

    Mit offenen Augen träumen

  • Jetzt habe ich wohl alles zerschossen. Das Plugin Wordfence hatte Malware entdeckt, habe auf Problem fixen geklickt und seit dem ich mein Blog nicht mehr erreichbar. Das war es wohl gewesen.

    Carpe diem.

  • Carpe diem..


    wenn ich versuch ein Auto zu reparieren, wirds zu 99% auch schief gehen ...

    so nutzt man nicht den Tag, wenn man was macht, was man in seiner Tragweite nicht versteht


    wie ist den Blog nicht erreichbar, was kommt kommt nicht...


    lass doch endlich jemand ran, ders versteht...

  • Jetzt habe ich wohl alles zerschossen. Das Plugin Wordfence hatte Malware entdeckt, habe auf Problem fixen geklickt und seit dem ich mein Blog nicht mehr erreichbar. Das war es wohl gewesen.

    Ich hoffe Du machst mich dafür nicht verantwortlich, weil ich Dir den Tipp mit Wordfence gegeben hatte, aber ich hatte oben ausdrücklich von einem Gedankenspiel meinerseits gesprochen.

    Ich hoffe Du hast Dir letztendlich gemerkt welche Datei(en) von Malware infiziert waren, ob es Theme-, WordPress- oder PlugIn-Dateien waren. Ich hatte bislang zum Glück noch nie so ein Problem, aber bevor ich voreilig auf fixen geklickt hätte, hätte ich mich über die nächsten nötigen Schritte erstmal informiert. Sowas muss man auch in aller Ruhe und nicht zwischen Tür und Angel angehen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!