Überprüfe zuerst deinen lokalen Computer nach Viren oder Trojanern die dich ausspionieren könnten.
Danach heißt es alle Zugänge ändern. E-Mail Zugänge, Webhoster Zugänge, FTP-Zugänge.
Nur das Blog und Datenbank Kennwort noch nicht ändern. Da der Blog höchstwahrscheinlich noch Infiziert ist.
Jetzt erstelle trotz allem erstmal ein vollwertiges Backup. (Datenbank & FTP) Ich würde es zippen und "_infiziert" an den Dateinamen hängen.
Normalerweise solltest du jetzt ein altes unbefallenes Backup wieder einspielen. Es könnte allerdings auch sein das schon älter Backups infiziert sind.
Durchsuche die Dateien mit einem Editor nach den Zeichen "base64" oder "eval" diese weisen schon stark auf einen Schadcode hin.
Leider kannst du es nur langsam eingrenzen ob Schadcode vorhanden ist. Der Code kann nämlich auch mit harmlosen befehlen ausgeführt werden.
Schau im Quelltest auch nach seltsamen links die du nicht gesetzt hast. Das wäre auch ein Hinweis darauf. Dazu logge dich Bitte aber auch mal aus. Manche Angriffe siehst du nur im ausgeloggtem Zustand.
Wenn du dir sicher bist das dein Backup keinen Schadcode enthält würde ich noch alle Wordpress/Plugin Standart-Dateien austauschen und wenn möglich updaten.
Jetzt Kannst du dein Wordpress-Passwort und dein Datenbankpasswort ändern. Ich weiß nicht ob es noch Funktioniert doch mit diesem Plugin
http://wordpress.org/extend/plugins/exploit-scanner/
konnte man feststellen ob Schadcode vorhanden ist. Natürlich ist dies auch keine Garantie.
Um deinen Blog in Zukunft sicherer zu machen könntest du:
- Wordpress und Plugin Updates immer aktuell halten (verwende nicht zu viele Plugin und nur aus sicherer Quelle)
- SSL für Wordpress einrichten (Wenn du dich auch über öffentliches WLAN einloggst)
- die Datei wp-login.php via htaccess schützen und die Dateien htaccess htpasswd wp-config.ph |liesmich.html readme.html darüber sperren.
- Den Standart-Admin Namen umbenennen von Admin in „Beispiel-Admin“
- Die Standart-Admin ID ändern von 1 in eine beliebige 3 stellige zahl
- Den Sicherheitsschlüssel für die wp-config generieren
- und in der wp-config das Tabellenpräfix von dem Standard "wp_" in "meinblog_" ändern
Nützliche Plugins sind:
- Limit Login Attemps – Beschränkt die Anmeldevorgänge
- Secure Wordpress Schließt weitere Sicherheitslücken im System
Bei Fehlern lerne ich natürlich gerne dazu.