Hey Lisa,
nun mach mal langsam und hol auch Luft zwischendurch...
Zitat
in Firefox 18.0 wird diese Seite als attackierend angezeigt, in anderen Browsern nicht. ? Warum ?
Weil die anderen Browser (IE?) offenbar nicht die entsprechenden Google-Einträge checken. Schätze mal das wenn du nach deiner Seite suchst schon in der Trefferliste angezeigt wird, dass diese Domain Schadsoftware verteilt...
Zitat
OK, Schadware gefunden, iframes, veränderte htaccess, zusätzliche default.php
Womit zumindest nachgewiesen ist, dass der FF dir das richtig angezeigt hat.
Zitat
Selbst wenn man alle Dateien durchforstet, mit welchen Methoden auch immer, ist ein "Clean" fast unmöglich
.
Das kommt darauf an, inwieweit du die PHP-Dateien von WP bzw. deines Themes modifiziert hast. Ne saubere WP-Installation kriegst du relativ schnell wieder hin: runterladen, alle Dateien ersetzen und fertig. Beim Theme kann es ähnlich sein, aber wie gesagt - Modifikationen an den Dateien gehen dabei freilich verloren.
Zitat
Logische Schritt: DB sichern, möchte nicht alle Beiträge verlieren.
Alles löschen, neu installieren unter Beachtung höchstmöglicher Sicherheit
(kenne fast alle Möglichkeite!)
Ja, wäre eine sinnvolle Vorgehensweise. Und wenn du fast alle Möglichkeiten kennst - wende sie auch an. Erstes Prüfungsobjekt bei solchen Infektionen ist immer der eigene Rechner. Online-Scanner, Anti-MalwareBytes etc. einsetzen und sicher stellen, dass die eigene Kiste sauber ist. "Ich habe einen Virenscanner und der ist aktuell" ist keine hinreichende Prüfung.
Zitat
Die Dateirechte in der Standardinstallation, was kann man alles auf 444 setzen? (htaccess, wp-config, klar! wp-content umbenant, usw.)
Wenn ich nicht "hosten" würde, stünde auch die Frage, wie schotte ich in der
Serverkonfiguratin PHP usw. ab?
Das sind alles zweitrangige Fragen.
Zitat
Was ich noch immer nicht verstehe, auch aus den Log Dateien nicht ersichtlich, wie werden Dateien verändert, neue Dateien (zB.: default.php) erstellt,
Witz der Sache keine fremden FTP Zugriffe.
Was die These mit der lokalen Schadsoftware unterstützt. Zweite Massnahme zur Abhilfe: nachdem klar ist, dass es keine Schadsoftware auf deinem Rechner gibt (oder du die vorhandene erlegt hast): alle Kennwörter (WP-Admin, FTP, Hosting-Paket usw.) ändern.
Zitat
Beispiel: Fast nirgendwo zu finden, welche Plugins sind gefährlich
"Gefährlich" ist relativ. Was du heute als sicher programmierst kann morgen durch Sicherheitslücken in PHP/MySQL/whatever ein Einfallstor für Schadsoftware sein. Da hilft nur immer am Ball bleiben, Plugins updaten sobald ein Update da ist und im Zweifelsfall ausschalten...