Seite wird erst nach scrollen korrekt dargestellt

  • Hallo zusammen, ich warte eine Seite für unseren Verein: heimatverein-nieukerk.de. Leider wird seit kurzem die Seite erst korrekt eingefügt, wenn man nach unten scrollt.Ich verwende Wordpress 6.2.2 mit Elementor und Ocean WP! Weiss jemand Rat?

    Einmal editiert, zuletzt von Olaf (7. Juli 2023 um 15:55)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Deine Seite ist gehackt - ich erhalte eine Virus Warnung.

    Bitte deaktiviere den Link zu deiner Seite...

    Mit offenen Augen träumen

    Einmal editiert, zuletzt von r23 (1. Juni 2023 um 15:21)

  • Bitte deaktiviere den Link zu deiner Seite...


    Das geht nur bis zu 30 Minuten nach Erstellung eines Beitrages .......
    ..... und der Admin, lange nichts gelesen von ihm ....

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:

  • Um auch mal noch etwas produktiveres dazu zu sagen:
    @ErnstGA:
    Deine Webseite scheint, wie schon gesagt, gehackt worden zu sein. Du solltest möglichst sofort die Webseite offline nehmen und damit zum Einen deine Besucher vor möglichen Angriffen schützen, zum Anderen auch deine eigene Domain vor einem Blacklisting bei externen Dienstleistern schützen damit sie überhaupt noch verwendbar ist in Zukunft. Um die Seite offline zu nehmen solltest Du in deinem Hostingbereich entweder die Domain umswitchen oder direkt alle Dateien löschen die in deinem Hosting liegen. Bei beidem kann dir der Support deines Hosters helfen, falls Du es nicht selbst kannst.

    Bitte achte darauf wirklich alles zu löschen. Alles - Dateien wie auch Datenbank - sind als korrumpiert zu betrachten und sollten in keinster Form mehr verwendet werden.

    Danach könntest Du eine Sicherung verwenden um sie wiederherzustellen. Solltest Du keine Sicherung vorliegen haben, wende dich an den Support deines Hosters - viele machen in regelmäßigen Abständen Sicherungen der Webseiten die bei ihnen liegen. Sollte eine Sicherung vorliegen, spiele diese ein. Danach solltest Du unbedingt jegliche Komponenten (Plugins, Theme, Wordpress ..) auf den aktuellsten Stand bringen und ggfs. auch ein Sicherheitsplugin installieren (Stichworte: WordFence, iThemeSecurity). Solltest Du keinerlei Sicherung haben, musst Du die Webseite komplett neu einrichten.

    Hier noch ein ausführlicherer Artikel dazu:
    https://wordpress.org/documentation/…ite-was-hacked/

    Und hier noch einige Infos dazu wie Du deine neue Webseite unbedingt absichern solltest:
    https://wordpress.org/documentation/…ning-wordpress/

  • Das geht nur bis zu 30 Minuten nach Erstellung eines Beitrages .......

    o.k.

    Es bestand aber die Möglichkeit, dass man zumindest die Webseite mit dem Schadecode eben offline nimmt

    Punkt 1 der Handlungsempfehlungen für Web-Verantwortliche

    8<-
    [size=14]Website offline nehmen und Hoster kontaktieren[/SIZE]
    Nehmen Sie Website vom Netz (temporarily offline) mit einem entsprechenden Hinweis. Sämtliche Verbindungen zum verseuchten Inhalt sollte unterbunden werden. Informieren Sie dann unbedingt Ihren Hoster, damit dieser geeignete Maßnahmen ergreifen kann.
    8<--

    Mit offenen Augen träumen

  • ich hatte die Webseite offline genommen, und durch eine 2 Monate alte Sicherung ersetzt. Der Fehler ist nun auch weg. Die Webseite wird mit Wordfence geschützt. Nach der Rücksicherung ist der Scan mit Wordfence ok. Habe es auch mit security bei clean Talk geprüft. Alles ok!
    Meine Virenprogramm Avast mit Echtzeitschutz schlägt nicht an!

  • Meine Virenprogramm

    Denk auch an deinen Rechner. Da dein Virenprogramm dich nicht vorher gewarnt hat, besteht die Möglichkeit, dass dein Rechner verseucht ist.

    Hast du auch die Sicherheitslücke gefunden und geschlossen?

    Mit offenen Augen träumen

  • Ich habe meinen Mac mit Antivirus überprüft und keinen Virus gefunden. Mein Laptop lief unter Microsoft Defender und hat auch nicht angeschlagen. Ich habe dann nach der Virenmeldung "HTML:Script-inf [Susp]" gegoogelt und den Virenscanner AVAST als Auslöser Identifiziert (wie auch oben bei der 1. Meldung). Die Aussagen zu dieser Virenmeldung waren widersprüchlich (mit der Aussage es ist garkein Virus). Habe dann die Webseite gelöscht und eine 2 Monate alte Sicherung zurückgespielt. Auf meinen Laptop habe ich Avast mit Echtzeitschutz installiert. Der hat aber auch nicht angeschlagen. Die Webseite habe ich mit Wordfence und mit security bei clean Talk gescannt, aber es war alles ok.

    Aufgrund der Google Meldungen über "HTML:Script-inf [Susp]" bin ich mir nicht sicher ob es überhaupt ein Virus war. Habe auch schon früher erlebt, dass einige Virenprogramme übereifrig sind. Wie gesagrt war die Seite auch über Wordfence gesichert.

  • Ein aktiver Hack kann sich problemlos vor Plugins wie Wordfence verstecken oder diese unterlaufen.

    Alles auf dem Server inkl. Datenbank ist weiterhin als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Im Customizer im Eigenen CSS ist weiterhin "verwürfelter" eval Script Code versteckt, unklar ob/was den dort liest/ausführt.

    Code
    var f=String;eval(f.fromCharCode(102,117,110,99,[...],41,59,125,125));/*99586587347*/


    Das Plugin OceanWP Sticky Header 1.0.8 ist stark veraltet und wird im Plugin Repository seit über 2 Jahren nicht mehr gepflegt.

    Code
    https://www.heimatverein-nieukerk.de/wp-content/plugins/sticky-header-oceanwp/changelog.md
    https://de.wordpress.org/plugins/sticky-header-oceanwp/


    Das Plugin Modern Events Calendar Lite 6.5.2 ist stark veraltet und die inzwischen etwas aktuellere Version 6.5.6 seit über einem Jahr im Plugin Repository gesperrt:

    Code
    https://www.heimatverein-nieukerk.de/wp-content/plugins/modern-events-calendar-lite/readme.txt
    https://de.wordpress.org/plugins/modern-events-calendar-lite/


    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.


  • Der Fehler ist nun auch weg

    Ich habe meinen Mac [...]

    Aufgrund der Google Meldungen über "HTML:Script-inf [Susp]" bin ich mir nicht sicher ob es überhaupt ein Virus war. Habe auch schon früher erlebt, dass einige Virenprogramme übereifrig sind. Wie gesagrt war die Seite auch über Wordfence gesichert.

    Dein Problem ist ja gelöst.

    Mit offenen Augen träumen

  • Zitat von r23

    Dein Problem ist ja gelöst.


    Nein, das Problem ist nicht gelöst.

    Zitat von r23

    SiteCheck (sucuri.net) findet auf der Seite weiterhin Malware.


    Das steht auch zwei Postings weiter oben bereits klar und deutlich da:

    Im Customizer im Eigenen CSS ist weiterhin "verwürfelter" eval Script Code versteckt, unklar ob/was den dort liest/ausführt.

    Code
    var f=String;eval(f.fromCharCode(102,117,110,99,[...],41,59,125,125));/*99586587347*/


    Kann man selbst auch ganz einfach mit Seitenquelltext anzeigen in jedem Browser sehen...


  • Das steht auch zwei Postings weiter oben bereits klar und deutlich da:

    var f=String;eval(f.fromCharCode(102,xxx,xxx,99,[...],41,59,xxx,xxx));/*99586587347*/
    Was soll an dieser Code Zeile jetzt Klar und deutlich sein?



    Kann man selbst auch ganz einfach mit Seitenquelltext anzeigen in jedem Browser sehen...

    ähm.... Du kannst dir gerne die Seite ansurfen und dir den Quellcode ansehen. Wirklich. Mach dies ruhig... ich würde auf die IDEE nie kommen!

    Zur Erinnerung: Der TE hat ein Scroll Problem geschildert. Beim Besuch der Seite hat mein Virenscanner mich vor der Seite gewarnt.
    Sorry, aber ich werde so eine SEITE nicht anklicken, sondern prüfe mit https://sitecheck.sucuri.net/
    wenn überhaupt.

    Sucuri stuft die Seite [COLOR=#b30000]Critical Security Risk[/COLOR] ein. Ob die Seite neu gehackt wurde oder ob das 2 Monate Backup bereits den Schadecode enthät können wir nicht einschätzen.

    Damit da keiner aus Versehen draufklickt und sich den Quellcode anschaut - habe ich den Scrennshot hier geteilt - dein rumlabern über Plugins und var f=String;eval(f.fromCharCode(102,xxx,xxx,99,[...],41,59,xxx,xxx));/*99586587347*/ ist weder klar noch deutlich. Sondern unterirdisch [Schimpfwort BITTE selber einfügen]

    Du rufst ja auch noch zum Quellcode anschauen auf...

    und ja ich bereue zutriefst, dass ich auf einen möglichen Schadcode in einer Seite hingewiesen habe. Wirklich. Werde ich in diesem FORUM NIE WIDER MACHEN. NIE!

    Mit offenen Augen träumen

    5 Mal editiert, zuletzt von r23 (2. Juni 2023 um 19:39)

  • Habe die Seite erstmal vom Netz genommen, und werde alles durchchecken, auch wenn es etwas dauert. Glaube mittlerweile auch, das etwas nicht in Ordnung ist.

  • Manchmal kann man nur noch den Kopf schütteln bei solchen Antworten.. nun gut, hat vielleicht irgendeine tolle KI so ausgegeben oder es sind irgendwelche Substanzen im Spiel o.ä., nur nicht selbst denken..

    Die genannte gekürzte eval(...) Code Zeile ist der Schadcode.

    Quellcode anschauen kann man völlig gefahrlos z.B. über wget oder auch in jedem normalen Browser:

    Code
    view-source:https://www.heimatverein-nieukerk.de/

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!